Skip to content

Směrnice NIS2

Směrnice NIS2 výrazně rozšiřuje požadavky EU na kyberbezpečnost a týká se více než 6 000 organizací v České republice. Pomůžeme vám tyto povinnosti splnit prostřednictvím odborného poradenství v oblasti reakce na incidenty, odolnosti a klíčových bezpečnostních opatření. Poptávka po odborných znalostech v oblasti NIS2 je vysoká – kontaktujte nás a zajistěte si naši spolupráci.

Směrnice NIS2 je základním kamenem rámce kyberbezpečnosti EU a zavádí přísnější a komplexnější bezpečnostní povinnosti pro organizace v kritických a klíčových odvětvích. Aktualizované nařízení, které navazuje na původní směrnici NIS z roku 2016, vstoupilo v platnost v roce 2023 a výrazně zvyšuje laťku v oblasti odolnosti kyberbezpečnosti.

V reakci na to připravila Česká národní agentura pro kybernetickou a informační bezpečnost (NÚKIB) nový zákon o kybernetické bezpečnosti (NZKB) a prováděcí předpisy, aby zajistila plnou shodu s požadavky NIS2 na národní úrovni.

Rozsah regulovaných subjektů se dramaticky rozšíří – z přibližně 450 organizací v rámci předchozího rámce na více než 6 000 společností a institucí po celé České republice.

To představuje významný posun směrem k jednotným a přísnějším standardům kybernetické bezpečnosti v rámci celého evropského digitálního ekosystému.

NIS2

Koho se to týká?

Organizace spadá pod působnost směrnice NIS2, pokud splňuje obě následující podmínky:

  • Působí v odvětví nebo poskytuje službu uvedenou ve směrnici (např. energetika, zdravotnictví, doprava, poštovní služby, zpracovatelský průmysl, finanční služby)
  • Je klasifikována jako střední nebo velký podnik s více než 50 zaměstnanci nebo s ročním obratem či celkovou bilanční sumou přesahující 10 milionů EUR
NIS2 zavádí rozsáhlé povinnosti a za jejich nedodržení hrozí značné finanční sankce dosahující desítek milionů Kč. V České republice budou požadavky NIS2 implementovány prostřednictvím zákona o kyberbezpečnosti v průběhu roku 2024, přičemž konečná odpovědnost spočívá na vrcholovém vedení organizace.
Maximalizujte svou shodu s nařízením NIS2 a českým zákonem o kyberbezpečnosti

Zhodnoťte svůj aktuální stav

  • Proveďte komplexní přezkum kyberbezpečnosti v oblasti technologií, lidí a procesů

  • Identifikujte bezpečnostní mezery a oblasti, které je třeba zlepšit

  • Definujte jasné a proveditelné nápravné kroky

Slaďte se s požadavky nařízení NIS2

  • Porovnejte svůj aktuální stav s povinnostmi vyplývajícími z nařízení NIS2

  • Vypracujte cílená doporučení k dosažení plné shody

Zaveďte bezpečnostní opatření

  • Navrhněte a zaveďte technická kontrolní opatření, jako jsou SIEM, VMDR, PAM a další

  • Podporujte organizační a procesní zlepšení tam, kde technologie sama o sobě nestačí

  • Zajistěte školení zaměstnanců zaměřené na aktuální kybernetická rizika

Zajistěte nepřetržitou ochranu

  • Zajistěte nepřetržité monitorování bezpečnosti a reakci na incidenty prostřednictvím specializovaného týmu CSIRT
Kontaktujte nás