NIS 2 – Zákon o kybernetické bezpečnosti
Nová směrnice EU NIS 2 představuje klíčový legislativní rámec pro posílení kybernetické bezpečnosti organizací napříč celou Evropskou unií. V českém právním řádu je transformována do nového Zákona o kybernetické bezpečnosti, který významně rozšiřuje okruh povinných subjektů i nároky na řízení bezpečnostních opatření.
V kontextu rostoucích hrozeb a regulatorních požadavků se nový Zákon o kybernetické bezpečnosti stává nezbytností nejen pro kritickou infrastrukturu, ale i pro tisíce firem z různých odvětví.
Na koho se nový Zákon o kybernetické bezpečnosti vztahuje?
- Organizace spadající do kategorií essential a important entities dle NIS 2
- Provozovatelé kritické a významné infrastruktury
- Subjekty ve státní správě, zdravotnictví, dopravě, energetice, financích a digitálních službách
- Soukromé firmy, jejichž výpadek by mohl mít dopad na společnost nebo ekonomiku
- Organizace, které chtějí sladit svou kybernetickou bezpečnost s evropskou legislativou
Co hrozí při nedodržení povinností?
Firmám, které nebudou plnit požadavky vyplývající ze zákona o kybernetické bezpečnosti, hrozí nejen vysoké finanční sankce (až do výše několika procent ročního obratu), ale i zákaz činnosti, odpovědnost statutárních zástupců, nebo poškození reputace v případě incidentu. Neplnění může mít vážné důsledky jak pro samotnou organizaci, tak pro její partnery a zákazníky.
Od úvodního školení až po certifikát:
- EZÚ poskytuje komplexní podporu v oblasti nového Zákona o kybernetické bezpečnosti:
- Pre-screening – rychlé zhodnocení aktuálního stavu a připravenosti organizace na požadavky zákona
- Školení – vzdělávání zaměstnanců v oblasti NIS 2 respektive nového Zákona o kybernetické bezpečnosti
- Pre-audit – podrobné předběžné posouzení souladu s požadavky zákona o kybernetické bezpečnosti
- Certifikace – možnost samostatné certifikace, nebo integrace do již zavedeného systému řízení bezpečnosti informací dle ISO/IEC 27001
Obchod

Ing. Lenka Mariánková
Manažer produktu
Technický specialita

Ing. Michal Hager
Vedoucí oddělení kybernetické bezpečnosti
Proč zvolit EZÚ
EZÚ se jako jeden z mála certifikačních orgánů na světě podílí i na tvorbě legislativy.
Máme tým špičkových odborníků a vlastní kybernetickou laboratoř.
EZÚ navázal spolupráci se sdružením CESNET.
Jsme státní podnik s dlouhou historií a statusem důvěryhodné a kvalifikované certifikační autority.
Klademe velký důraz na nezávislost a nestrannost našich auditorů a kvalitu výsledných výstupů.
Důvody, proč certifikovat
- Zmapování aktuálního stavu kybernetické bezpečnosti a identifikování návrhů na zlepšení.
- Zajištění kybernetické bezpečnosti a jejího neustálého zlepšování.
- Ochrana před velkými finančními ztrátami a poškozením nebo zničením aktiv.
- Zkvalitnění a zrychlení procesů (zvláště u IT služeb).
- Efektivní vynaložení nákladů na zajištění kybernetické bezpečnosti.
- Zabezpečení jednotlivých částí IT infrastuktury (až na úrovni firmware a mikroprocesorů)
- Zabezpečení dodavatelského řetězce.