Preskočiť na hlavný obsah
Vitajte v Deloitte

Ak sme pre vás vybrali nesprávnu skúsenosť, zmeňte ju vyššie.

CISO ako služba (vCISO)

Moderné riadenie kybernetickej bezpečnosti – flexibilné, škálovateľné a v súlade s reguláciami

Povinnosť podľa NIS2 a ďalšie výzvy – prečo je to dôležité?

Smernica NIS2 a nariadenie o odolnosti kritických subjektov prinášajú prísne požiadavky na kybernetickú bezpečnosť pre tisíce organizácií na Slovensku aj v celej EÚ. Tieto povinnosti musia byť včas zapracované do národných legislatív, čo znamená zásadné zmeny pre organizácie kritickej infraštruktúry, kľúčové služby aj široké spektrum verejných a súkromných subjektov v odvetviach, ako sú financie, zdravotníctvo, výroba, energetika a IKT.

Podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti (NIS2) a zákona č. 367/2024 Z. z. o kritickej infraštruktúre (CER) a pod dohľadom inštitúcií, ako sú NBS, NBÚ SR či sektorové regulačné orgány, musia tieto organizácie jasne určiť zodpovednosť na vrcholovej úrovni – konkrétne vymenovať kvalifikovaného CISO, ktorý bude riadiť kybernetické riziká, riešiť incidenty a garantovať trvalý súlad s predpismi.

Výzvy v oblasti riadenia kybernetickej bezpečnosti však siahajú ďaleko za rámec smernice NIS2

Zatiaľ čo smernica NIS2 a nariadenie CER prinášajú významné zmeny do regulačného prostredia, efektívne riadenie kybernetickej bezpečnosti a zabezpečenie súladu s predpismi dnes zahŕňa čoraz širšiu sieť regulácií, nových hrozieb a prevádzkových výziev.

  • Rastúca zložitosť regulácií: GDPR, DORA, eIDAS, ISO/IEC 27001, NIST CSF, IEC 62443 a ďalšie.
  • Hrozby: ransomware, útoky na dodávateľské reťazce, štátna kybernetická špionáž, narušenie OT/ICS systémov.
  • Kritický nedostatok kvalifikovaného vedenia v oblasti kybernetickej bezpečnosti na globálnej úrovni, čo komplikuje nábor a udržanie interných CISO.
  • Zvyšujúce sa právne a reputačné riziká – zodpovednosť vrcholových manažérov aj predstavenstiev.
  • Požiadavky na auditovateľnosť, pripravenosť na incidenty v reálnom čase a transparentnú komunikáciu s orgánmi (NBÚ SR, NBS, ÚOOÚ SR, ENISA, ECB a ďalšími).

Pre stredne veľké firmy a mnohé regulované subjekty je náročné alebo neekonomické zamestnať CISO na plný úväzok. Riešenie CISO-as-a-Service (vCISO) od Deloitte predstavuje optimálnu alternatívu – poskytuje skúsené strategické vedenie a na mieru prispôsobené riadenie kybernetickej bezpečnosti podľa špecifických potrieb vášho podnikania a požiadaviek na súlad s reguláciami.

Čo získate s Deloitte vCISO

Poskytneme vám špecializovaného experta na kybernetickú bezpečnosť, ktorý sa stane neoddeliteľnou súčasťou vášho tímu. Vďaka podpore odborníkov Deloitte v oblastiach kybernetiky, práva a riadenia rizík vám služba vCISO ponúka komplexný strategický dohľad prispôsobený vašim konkrétnym potrebám. Čo od nás môžete očakávať:

  • zodpovednosť CISO na úrovni vedenia v súlade s NIS2, DORA, GDPR, ISO 27001, NIST CSF a ďalšími normami,
  • vypracovanie a správu kybernetickej stratégie a rámcov riadenia podľa najlepších svetových postupov a lokálnych predpisov,
  • priebežné hodnotenie rizík a reporty pre predstavenstvo, vedenie aj regulátorov,
  • pripravenosť na incidenty, krízové riadenie a simulácie v súlade so slovenskými národnými štandardmi a usmerneniami NBÚ SR,
  • dohľad nad bezpečnosťou tretích strán a dodávateľských reťazcov,
  • školenia a zvyšovanie povedomia o kybernetických hrozbách pre zamestnancov aj vedenie,
  • podpora pri auditoch a kontrolách.

Ako Deloitte vCISO funguje?

Ponúkame flexibilné modely podľa vašich potrieb:

Skúsený odborník na úrovni CISO pracujúci na čiastočný úväzok (zvyčajne 4 – 12 dní mesačne), plne podporovaný tímami Deloitte pre kybernetické riziká, právo a compliance. Ideálne pre stredne veľké organizácie, ktoré potrebujú výkonné vedenie bez potreby plného pracovného úväzku.

Okamžité zabezpečenie výkonného vedenia v období personálnych zmien, reorganizácií alebo neočakávaných výpadkov vo vedení s cieľom zachovať súlad s predpismi, riadenie rizík a pripravenosť na incidenty.

Cielená expertíza CISO pre konkrétne iniciatívy, ako sú implementácia v súlade s NIS2, rozvoj bezpečnostnej stratégie, príprava na audit alebo testovanie reakcie na incidenty.

Flexibilná spolupráca založená na hodinovom paušále, ktorá klientom umožňuje zvyšovať alebo znižovať počet poradenských hodín podľa prevádzkových alebo regulačných potrieb.

Tímy odborníkov s rýchlou reakciou zamerané na riešenie regulačných zistení, donucovacích opatrení, kybernetických incidentov alebo nápravy na základe auditu – s cieľom rýchlo obnoviť súlad s predpismi.

Nasadenie CISO na plný úväzok priamo do organizácie na dočasné obdobie (6 – 18 mesiacov) alebo dlhšiu dobu. Tento model ponúka priamu exekutívu na mieste s podporou globálnych znalostí a zdrojov Deloitte. Vhodné pre komplexné, rozsiahle alebo silne regulované prostredia, kde je kľúčové lokálne vedenie.

Vymenovaný CISO z Deloitte podporuje viacero subjektov v rámci skupiny, portfólia alebo verejnej inštitúcie. Tento model umožňuje centralizované riadenie, zosúladené politiky, prehľad o kybernetických rizikách na úrovni celej skupiny a efektívne využitie nákladov.

Partnerský model, v ktorom vCISO spolupracuje s interným bezpečnostným vedením organizácie – poskytuje mentoring, rozvoj schopností a dopĺňa existujúce tímy. Pomáha budovať interné kapacity pri zachovaní súladu a vysokej úrovne správy.

Komplexná spravovaná služba kombinujúca vedenie vCISO s priebežným riadením bezpečnosti – vrátane hodnotenia rizík, vyspelosti kontrol, riadenia rizík tretích strán, simulačných cvičení, dokumentácie a komunikácie s regulačnými orgánmi. Navrhnutá pre organizácie, ktoré potrebujú trvalý dohľad bez vlastného interného tímu.

CISO – nanovo a lepšie.

S riešením Deloitte vCISO získate viac než len odborné vedenie – získate komplexné riadenie kybernetickej bezpečnosti, ktoré zodpovedá novým požiadavkám a meniacim sa hrozbám. Buďte v súlade so smernicou NIS2 a pripravte sa na budúcnosť.

Prečo Deloitte?

Deloitte prináša jedinečné globálne skúsenosti, silné zastúpenie a odborné znalosti naprieč sektormi na riešenie vašich výziev v oblasti kybernetickej bezpečnosti.

  • Odborníci na kybernetickú bezpečnosť vo viac ako 150 krajinách, ktorí realizujú projekty v oblasti riadenia a súladu v najviac regulovaných odvetviach sveta.
  • Overená prax v podpore organizácií v EÚ pri implementácii požiadaviek vyplývajúcich z národnej legislatívy a európskych regulácií, ako sú GDPR, DORA a sektorové nariadenia – vrátane odbornej znalosti slovenského právneho prostredia.
  • Úzka spolupráca s európskymi aj národnými regulačnými a štandardizačnými orgánmi, ako sú ENISA, ECB, NBS a NBÚ SR. 
  • Prístup k aktuálnym informáciám o kybernetických hrozbách, vznikajúcich regulačných trendoch a vlastným rámcom riadenia, overeným stovkami auditov a simulácií incidentov.
  • Integrácia právnych, rizikových, dátovo-ochranných, IT/OT bezpečnostných a odolnostných disciplín, ktoré zabezpečujú komplexný prístup zosúladený s obchodnými cieľmi.

Vďaka prepojeniu lokálnej odbornosti s globálnymi kapacitami s Deloitte získavate dôveryhodného partnera, ktorý pomáha formovať vašu kybernetickú stratégiu a prevádzkovú odolnosť tak, aby obstála aj v budúcich výzvach.