NIS2 – nová evropská směrnice kybernetické bezpečnosti

Splňuje zabezpečení vaší organizace nebo společnosti požadavky nové směrnice NIS2?

Zjistit, jak se mě směrnice NIS2 týká

Co přináší směrnice NIS2

Cílem evropské směrnice NIS2 je zvýšit bezpečnost sítí a informačních systémů v EU. Nová regulace tak přímo navazuje na původní směrnici NIS1 a rozšiřuje povinnosti dotčených subjektů. Nejdůležitější změnu představuje rozšíření počtu subjektů, na které se směrnice NIS2 vztahuje.

hodiny

Širší působení

NIS2 rozšiřuje počet zahrnutých sektorů. Nově se dotkne více než 60 služeb rozdělených do 18 odvětví.
hodiny

Přísnější požadavky

V porovnání s NIS1, NIS2 výrazně zvyšuje požadavky na prosazování kybernetické bezpečnosti.
hodiny

Vážnější postihy

Kromě vysokých pokut může nedodržení NIS2 vést také k právním důsledkům pro společnosti a organizace.

Digitální hrozby neznají hranice a útočníci nečekají na implementaci nových zákonů.

Spadáte pod NIS2? Jaká bezpečnostní opatření musíte implementovat?

Připravovaný zákon stanovuje nové povinnosti pro tisíce podniků v oblasti kybernetické bezpečnosti. Vyplňte náš formulář a ověřte si, jak dopadá návrh nového zákona o kybernetické bezpečnosti na vaší organizaci.

NIS2

Vaše organizace je zařazena do režimu NIŽŠÍCH povinností, kde spadají následující bezpečnostní opatření.
Před zaváděním bezpečnostních opatření je nutné stanovit v organizaci tzv. Rozsah řízení kybernetické bezpečnosti.

  • Zajišťování minimální úrovně kybernetické bezpečnosti
  • Povinnosti vrcholného vedení
  • Řízení rizik
  • Bezpečnost lidských zdrojů
  • Řízení kontinuity činností
  • Řízení přístupu
  • Řízení identit a jejich oprávnění
  • Detekce a zaznamenávání kybernetických bezpečnostních událostí
  • Řešení kybernetických bezpečnostních incidentů
  • Bezpečnost komunikačních sítí
  • Aplikační bezpečnost
  • Kryptografické algoritmy

Tip pro vás: Zajistěte si business kontinuitu jako službu. Při poskytování business kontinuity jako služby máte přístup k odborníkům, kteří vám pomohou identifikovat kritické aspekty vašeho podnikání a navrhnou vhodná opatření pro zajištění neustálé dostupnosti. Součástí služby může být také monitorování rizik a pravidelné testování plánů, což umožní odhalit potenciální slabiny a přijmout preventivní opatření před vypuknutím krizové situace.

Vaše organizace je zařazena do režimu VYŠŠÍCH povinností, kde spadají následující bezpečnostní opatření.
Před zaváděním bezpečnostních opatření je nutné stanovit v organizaci tzv. Rozsah řízení kybernetické bezpečnosti.

Organizační opatřeníTechnické opatření
  • Systém řízení bezpečnosti informací
  • Povinnosti vrcholného vedení
  • Bezpečnostní role
  • Řízení bezpečnostní politiky a bezpečnostní dokumentace
  • Řízení aktiv
  • Řízení rizik
  • Řízení dodavatelů
  • Bezpečnost lidských zdrojů
  • Řízení změn
  • Akvizice, vývoj a údržba
  • Řízení přístupu
  • Zvládání kybernetických bezpečnostních událostí a kybernetických bezpečnostních incidentů
  • Řízení kontinuity činností
  • Audit kybernetické bezpečnosti
  • Fyzická bezpečnost
  • Bezpečnost komunikačních sítí
  • Správa a ověřování identit
  • Řízení přístupových oprávnění
  • Detekce kybernetických bezpečnostních událostí
  • Zaznamenávání bezpečnostních a relevantních provozních událostí
  • Vyhodnocování kybernetických bezpečnostních událostí
  • Aplikační bezpečnost
  • Kryptografické algoritmy
  • Zajišťování dostupnosti regulované služby a
  • Zabezpečení průmyslových, řídicích a obdobných specifických technických aktiv

Tip pro vás: Zajistěte si business kontinuitu jako službu. Při poskytování business kontinuity jako služby máte přístup k odborníkům, kteří vám pomohou identifikovat kritické aspekty vašeho podnikání a navrhnou vhodná opatření pro zajištění neustálé dostupnosti. Součástí služby může být také monitorování rizik a pravidelné testování plánů, což umožní odhalit potenciální slabiny a přijmout preventivní opatření před vypuknutím krizové situace.

Na vaší organizaci se NIS2 nejspíše bezprostředně nevztahuje, ale to neznamená že se vás kybernetická bezpečnost netýká.
V dnešním propojeném světě může každá organizace čelit potenciálním kybernetickým hrozbám, a proto je nezbytné přijmout základní bezpečnostní doporučení, která mohou hrát klíčovou roli při ochraně citlivých dat a celkové bezpečnosti firemních operací. Je také důležité si uvědomit, že i jako součást dodavatelského řetězce by měly podniky věnovat zvýšenou pozornost bezpečnostním opatřením a mohou na ně být kladeny požadavky ze strany vašeho zákazníka.

Zaměřte se především na základní opatření a neustále se snažte svou bezpečnost zvyšovat.

  • Stanovení rozsahu řízení kybernetické bezpečnosti
  • Zajištění business kontinuity
  • Prověřte úroveň zabezpečení vaší firmy

Tip pro vás: Zajistěte si business kontinuitu jako službu. Při poskytování business kontinuity jako služby máte přístup k odborníkům, kteří vám pomohou identifikovat kritické aspekty vašeho podnikání a navrhnou vhodná opatření pro zajištění neustálé dostupnosti. Součástí služby může být také monitorování rizik a pravidelné testování plánů, což umožní odhalit potenciální slabiny a přijmout preventivní opatření před vypuknutím krizové situace.

Poznámky a vysvětlivky:

Mikropodnik – zaměstnávají méně než 10 osob a jejichž roční obrat a/nebo bilanční suma roční rozvahy nepřesahuje 2 miliony EUR.
Malý podnik – zaměstnávají méně než 50 osob a jejichž roční obrat a/nebo bilanční suma roční rozvahy nepřesahuje 10 milionů EUR.
Střední podnik – zaměstnávají více než 50 a méně než 250 osob, jejichž roční obrat nepřesahuje 50 milionů EUR a/nebo jejichž bilanční suma roční rozvahy nepřesahuje 43 milionů EUR
Pokud nevíte do jakého oddílu klasifikace CZ-NACE patříte, můžete využít Registr ekonomických subjektů, kde oddíl určuje první dvojčíslí.
Formulář je sestaven na základě návrhu zákona o kybernetické bezpečnosti ze dne 19.6.2023

Kontaktujte nás

Vzhledem k tomu, že směrnice NIS2 má být transponována do vnitrostátního práva do 17. října 2024, musí příslušné organizace podniknout kroky k přípravě na její dodržování.

Doporučujeme začít zejména stanovením rozsahu kybernetické bezpečnosti a analýzou stavu vaší společnosti. Odborných kapacit je v oboru nedostatek a vyplatí se být připraven včas!

Radek Fujak

Ing. Radek Fujak

Lead auditor

Odpovíme do 24 hodin