Směrnice NIS2
Směrnice NIS2 výrazně rozšiřuje požadavky EU na kyberbezpečnost a týká se více než 6 000 organizací v České republice. Pomůžeme vám tyto povinnosti splnit prostřednictvím odborného poradenství v oblasti reakce na incidenty, odolnosti a klíčových bezpečnostních opatření. Poptávka po odborných znalostech v oblasti NIS2 je vysoká – kontaktujte nás a zajistěte si naši spolupráci.
Směrnice NIS2 je základním kamenem rámce kyberbezpečnosti EU a zavádí přísnější a komplexnější bezpečnostní povinnosti pro organizace v kritických a klíčových odvětvích. Aktualizované nařízení, které navazuje na původní směrnici NIS z roku 2016, vstoupilo v platnost v roce 2023 a výrazně zvyšuje laťku v oblasti odolnosti kyberbezpečnosti.
V reakci na to připravila Česká národní agentura pro kybernetickou a informační bezpečnost (NÚKIB) nový zákon o kybernetické bezpečnosti (NZKB) a prováděcí předpisy, aby zajistila plnou shodu s požadavky NIS2 na národní úrovni.
Rozsah regulovaných subjektů se dramaticky rozšíří – z přibližně 450 organizací v rámci předchozího rámce na více než 6 000 společností a institucí po celé České republice.
To představuje významný posun směrem k jednotným a přísnějším standardům kybernetické bezpečnosti v rámci celého evropského digitálního ekosystému.
NIS2
Koho se to týká?
Organizace spadá pod působnost směrnice NIS2, pokud splňuje obě následující podmínky:
- Působí v odvětví nebo poskytuje službu uvedenou ve směrnici (např. energetika, zdravotnictví, doprava, poštovní služby, zpracovatelský průmysl, finanční služby)
- Je klasifikována jako střední nebo velký podnik s více než 50 zaměstnanci nebo s ročním obratem či celkovou bilanční sumou přesahující 10 milionů EUR
NIS2 zavádí rozsáhlé povinnosti a za jejich nedodržení hrozí značné finanční sankce dosahující desítek milionů Kč. V České republice budou požadavky NIS2 implementovány prostřednictvím zákona o kyberbezpečnosti v průběhu roku 2024, přičemž konečná odpovědnost spočívá na vrcholovém vedení organizace.
Maximalizujte svou shodu s nařízením NIS2 a českým zákonem o kyberbezpečnosti
Zhodnoťte svůj aktuální stav
- Proveďte komplexní přezkum kyberbezpečnosti v oblasti technologií, lidí a procesů
- Identifikujte bezpečnostní mezery a oblasti, které je třeba zlepšit
- Definujte jasné a proveditelné nápravné kroky
Slaďte se s požadavky nařízení NIS2
- Porovnejte svůj aktuální stav s povinnostmi vyplývajícími z nařízení NIS2
- Vypracujte cílená doporučení k dosažení plné shody
Zaveďte bezpečnostní opatření
- Navrhněte a zaveďte technická kontrolní opatření, jako jsou SIEM, VMDR, PAM a další
- Podporujte organizační a procesní zlepšení tam, kde technologie sama o sobě nestačí
- Zajistěte školení zaměstnanců zaměřené na aktuální kybernetická rizika
Zajistěte nepřetržitou ochranu
- Zajistěte nepřetržité monitorování bezpečnosti a reakci na incidenty prostřednictvím specializovaného týmu CSIRT