Česká republika stojí před významnou změnou v oblasti kybernetické bezpečnosti. Regulaci kybernetické bezpečnosti stále zajišťuje platný zákon č. 181/2014 Sb., o kybernetické bezpečnosti, a povinnosti z něj vyplývají jen pro aktuální povinné osoby. Subjekty regulované dle nového zákona budou plnit stanovené povinnosti až se vstupem nového zákona v platnost, což bude pravděpodobně v polovině roku 2025.
Hlavním účelem této regulace je nastavení alespoň základní úrovně zabezpečení v organizacích, které poskytují své služby v ekonomicky, společensky či bezpečnostně významných odvětvích a splňují další kritéria významnosti. Rozsah regulovaných odvětví a konkrétních regulovaných služeb v těchto odvětvích byl směrnicí rozšířen, nový zákon se tedy bude vztahovat na výrazně širší množinu organizací.
V první řadě jde o provozovatele základních služeb, kteří jsou klíčoví pro fungování státu a společnosti. Patří sem odvětví jako:
Poskytovatelé digitálních služeb
Kromě provozovatelů základních služeb se novela zákona bude vztahovat i na poskytovatele digitálních služeb, jako jsou:
Další důležitá odvětví
Na koho se nový zákon vztahuje? Podívejte se zde.
Nová legislativa nezapomíná ani na další osoby, které neplní povinnosti dle této legislativy, a i těm umožňuje udělit za přestupky pokuty (například když osoba neposkytne součinnost na základě žádosti NÚKIB). Těchto přestupků se může dopustit kdokoliv, kdo není regulovaným subjektem (neboli společností poskytující regulovanou službu). Další osobou tak může být například jednatel společnosti, který v rozporu s rozhodnutím o zákazu výkonu funkce tuto funkci dále vykonává.
Kromě zákazu výkonu funkce bude čelit vrcholné vedení i možnosti finanční sankce. Sankce pak lze uložit nejen vrcholnému vedení ve vyšším režimu povinností ale i v nižším. Tyto pokuty se v závislosti na druhu přestupku pohybují od 50 000 Kč do 250 000 000 Kč nebo až do výše 2 % čistého celosvětového ročního obratu dosaženého podnikem, jehož je osoba obviněná z přestupku součástí. Uvedené maximální částky mají být také odrazující.
Novela zákona o kybernetické bezpečnosti přináší významné změny, které vyžadují pozornost a přípravu ze strany dotčených subjektů. Je důležité, aby se subjekty seznámily s novými požadavky a implementovaly nezbytná opatření, aby zajistily kybernetickou bezpečnost svých systémů a údajů.
| Název školení | Délka školení | Volné termíny | Cena | |
|---|---|---|---|---|
| Interní auditor ISO/IEC 27001:2022 a NIS 2 - systém managementu informační bezpečnosti |
2 dny
|
24.11.2025
+ 4 dostupné termíny
|
9 900,00 CZK
11 979,00 CZK s DPH
|
Více o školení |
| Manažer kybernetické bezpečnosti / NIS2 |
3 dny
|
02.12.2025
+ 4 dostupné termíny
|
14 900,00 CZK
18 029,00 CZK s DPH
|
Více o školení |
| Implementátor NIS2 |
2 dny
|
18.12.2025
+ 3 dostupné termíny
|
9 900,00 CZK
11 979,00 CZK s DPH
|
Více o školení |
Quishing je novodobý nástroj pro kyberzločince. Je to pokročilá forma phishingového útoku, která zneužívá QR kódy s cílem získat citlivá data, pomocí naskenovaného QR kódu, do vašeho chytrého telefonu. Po naskenování takového kódu QR může uživatel skončit na webu, který se tváří důvěryhodně, ale slouží ke sběru osobních údajů, jako jsou zadání a hesla nebo platební údaje.
Umělá inteligence (AI) způsobila revoluci v mnoha odvětvích, ale její rychlý růst přinesl i obavy týkající se etiky, soukromí a bezpečnosti. Právě k řešení těchto výzev navrhla Mezinárodní organizace pro normalizaci a Mezinárodní elektrotechnická komise normu ISO/IEC 42001.
Oba standardy poskytují řadu bezpečnostních kontrol, které pomáhají organizacím chránit své informace. NIST a ISO/IEC 27001 jsou kompatibilní a navzájem se doplňují. NIST poskytuje technické detaily pro implementaci bezpečnostních kontrol, které jsou doporučeny v ISO/IEC 27001.