
NIS2 a CER: Prečo sa fyzická bezpečnosť stáva vedúcou úlohou
News | 3. septembra 2026.Bezpečnosť začína pri dverách
Európska smernica NIS2 a doplňujúca smernica CER sledujú spoločný cieľ: zvýšiť odolnosť organizácií voči digitálnym a fyzickým hrozbám. Týka sa to nielen klasických kritických infraštruktúr, ako je zásobovanie energiou, zdravotníctvo alebo vodné hospodárstvo. Aj mnohé spoločnosti v rámci dodávateľského reťazca budú musieť v budúcnosti preukázať vyššie bezpečnostné štandardy. Pre osoby s rozhodovacou právomocou to znamená vnímať bezpečnosť holisticky. Pretože aj tá najlepšia stratégia IT bezpečnosti stráca na účinnosti, keď citlivé oblasti, ako sú serverové miestnosti, kontrolné miestnosti, technické centrály alebo výskumné oblasti, nie sú fyzicky dostatočne chránené. Smernica EÚ CER preto kladie väčší dôraz na fyzickú ochranu.
Čo to konkrétne znamená pre prevádzkovateľov a podniky?
NIS2 a CER vyžadujú od dotknutých organizácií systematickú analýzu rizík a vhodné ochranné opatrenia. K tomu patria okrem iného kontrola prístupov, zrozumiteľné štruktúry oprávnení, núdzové koncepcie a kompletná dokumentácia udalostí relevantných z hľadiska bezpečnosti.
V praxi z toho vyplývajú kľúčové otázky:
- Kto smie vstupovať do ktorých oblastí?
- Ako rýchlo sa dajú zablokovať stratené prístupové médiá?
- Sú prístupy zdokumentované tak, aby boli revízii vyhovujúce?
- Zachováva sa prístup do kritických oblastí aj v prípade výpadku IT alebo napájania?
- Sú existujúce prístupové systémy pripravené na aktuálne bezpečnostné štandardy?
Práve správcovia zariadení, technickí plánovači a osoby zodpovedné za bezpečnosť stoja pred výzvou užšieho prepojenia fyzických a digitálnych bezpečnostných koncepcií.
Moderná kontrola prístupu ako stavebný kameň odolnosti
Moderné prístupové riešenie dokáže oveľa viac ako len otvárať alebo zatvárať dvere. V prostredí NIS2 a CER sú relevantné najmä nasledujúce vlastnosti:
- Vysledovateľnosť a auditovateľnosť: Protokoly zabezpečené proti revízii umožňujú kompletnú dokumentáciu prístupov a systémových udalostí. To uľahčuje interné kontroly, audity a dôkazy o zhode.
- Ochrana pred manipuláciou: šifrovaná komunikácia, moderné prístupové médiá a aktuálne bezpečnostné štandardy prispievajú k účinnej prevencii neoprávneného prístupu.
- Rýchla reakčná schopnosť: Ak sa prístupové médiá stratia alebo sú ohrozené, môžu sa na krátky čas zablokovať. Týmto spôsobom možno výrazne znížiť potenciálne bezpečnostné riziká.
- Kontinuita podnikania: Aj v krízových situáciách musí byť zabezpečený prístup do kritických oblastí. Systémy schopné offline prevádzky a premyslené koncepcie opätovného spustenia podporujú schopnosť prevádzky aj v prípade kybernetických útokov alebo výpadkov systému.
Prístup k riešeniu EVVA
EVVA ponúka so svojimi modernými elektronickými prístupovými systémami Xesar a AirKey riešenia, ktoré zodpovedajú aktuálnym požiadavkám dodržiavania predpisov a bezpečnosti. Patria sem okrem iného oprávnenia založené na rolách, šifrovaná komunikácia alebo koncepcie pre prípad núdze a opätovnej obnovy. Pre viac informácií si prečítajte našu bielu knihu Prvá brána – kontrola prístupu pre kritickú infraštruktúru.
Ako by ste sa chceli podeliť?