
Protože zaměstnání vlastního seniorního specialisty na plný úvazek je finančně náročné a personálně obtížné, CeMS-CO nabízí službu vCISO (virtual Chief Information Security Officer), která v sobě kombinuje výkonné role Manažera kybernetické bezpečnosti (MKB) a v případě potřeby i nezávislou roli Pověřence pro kybernetickou bezpečnost.
Klíčové body:
Cílem služby je eliminovat riziko vysokých sankcí (až do 10 000 000 EUR) a zajistit kontinuitu podnikání ve stále nebezpečnějším digitálním prostředí.
Pokud máte zájem o nezávaznou cenovou nabídku pro vaši společnost, kontaktujte nás prostřednictvím formuláře nebo zavolejte +420 728 656 281. Odpovíme do 24 hodin.
Obsah
Směrnice NIS 2, transponovaná do nového českého zákona č. 264/2025 Sb., výrazně rozšiřuje okruh povinných subjektů. Pokud jste poskytovatelem regulované služby v režimu vyšších nebo nižších povinností, potřebujete kvalifikované role, které zajistí:
Problém: Zaměstnání interního experta na plný úvazek je nákladné a často nedostupné pro střední podniky. Řešení: Externí manažer kybernetické bezpečnosti / vCISO od CeMS-CO.
V novém českém právním rámci je důležité rozlišovat mezi výkonnou a kontrolní rolí:
Právní rámec: § 12 a násl. zákona č. 264/2025 Sb. Upozorňujeme, že za kybernetickou bezpečnost nese dle zákona konečnou odpovědnost vrcholné vedení organizace (statutární orgán), které tyto role odborně podporují a vedou.
Systematické hodnocení potenciálních hrozeb s cílem určit největší rizika pro vaše aktiva, včetně těch v dodavatelském řetězci. Výstupem je prioritizovaný seznam rizik v souladu s metodikou NÚKIB.
Vypracování a zavedení technických a organizačních opatření dle § 20 a násl. zákona č. 264/2025 Sb. Opatření zahrnují:
Příprava a pravidelná aktualizace:
Zajištění procesů pro detekci incidentů a jejich stupňovité hlášení NÚKIB (Varování do 24 hodin, Úvodní oznámení do 72 hodin) v souladu s § 92 zákona č. 264/2025 Sb.
Podpora při přípravě na audit kybernetické bezpečnosti (NIS 2), certifikaci ISO/IEC 27001, případně TISAX pro automotive či ISO 42001 pro AI.
Řízení bezpečnosti dodavatelského řetězce.
Hodnocení kybernetické odolnosti dodavatelů a smluvní požadavky na bezpečnost v souladu s novými mechanismy prověřování dodavatelů.
Dle zákona č. 264/2025 Sb. rozlišujeme:
Jaký je rozdíl mezi Manažerem KB a Pověřencem pro KB? Manažer KB (MKB) je „stavitel“ – navrhuje a zavádí opatření. Pověřenec je „kontrolor“ – dohlíží na to, zda organizace a MKB postupují v souladu se zákonem. V režimu vyšších povinností musí být tyto role odděleny.
Je externí vCISO / Manažer KB legislativně akceptovaný? Ano. Zákon č. 264/2025 Sb. nevyžaduje, aby tyto role vykonávali zaměstnanci. Outsourcing je povolen, pokud má externista odpovídající odbornost a přímý přístup k vedení.
Pomůžete nám i při samotném auditu KB? Ano. Náš vCISO vás na audit připraví a bude vás během něj podporovat. Jako firma CeMS-CO jsme také certifikovaným auditorem kybernetické bezpečnosti. Kvůli zachování nestrannosti (požadavek zákona) však audit nemůže provádět stejná osoba, která u vás vykonává roli Manažera KB.
Musím mít zavedené ISO 27001? Není to povinné, ale je to obrovská výhoda. ISO 27001 poskytuje systémový rámec, který pokrývá většinu požadavků NIS 2. Služba vCISO vám pomůže obojí propojit v jeden efektivní systém.
Investice do externího experta není nákladem, ale pojistkou vaší stability. Kontaktujte nás na +420 728 656 281.
Umělá inteligence se již posouvá do role praktického pomocníka kvality a procesního inženýrství. Víte, jak je možné využít AI v oblasti automotive?
Manažer kybernetické bezpečnosti je strategická role odpovědná za řízení a dohled nad celkovým stavem informační bezpečnosti organizace, včetně identifikace rizik, implementace politik a zajištění souladu s legislativou. Naopak IT administrátor se primárně zaměřuje na provoz, údržbu a podporu IT infrastruktury. Podle normy ISO/IEC 27001 čl. 4.1, který definuje kontext a rozsah odpovědností v rámci řízení, je klíčové pochopit, že tyto dvě pozice vyžadují odlišné dovednosti, perspektivy a míru nezávislosti, což znemožňuje jejich efektivní sloučení do jedné osoby.
V digitální éře, kde kybernetické útoky ohrožují stabilitu celých sektorů, se ochrana sítí a informačních systémů stává prioritou číslo jedna. Evropská unie reaguje na tuto eskalující hrozbu zpřísněním legislativy.
Česká republika stojí před významnou změnou v oblasti kybernetické bezpečnosti. Novela zákona o kybernetické bezpečnosti, která vstoupí v platnost v polovině roku 2025, přinese několik důležitých změn pro firmy i veřejné instituce.
Quishing je novodobý nástroj pro kyberzločince. Je to pokročilá forma phishingového útoku, která zneužívá QR kódy s cílem získat citlivá data, pomocí naskenovaného QR kódu, do vašeho chytrého telefonu. Po naskenování takového kódu QR může uživatel skončit na webu, který se tváří důvěryhodně, ale slouží ke sběru osobních údajů, jako jsou zadání a hesla nebo platební údaje.
Umělá inteligence (AI) způsobila revoluci v mnoha odvětvích, ale její rychlý růst přinesl i obavy týkající se etiky, soukromí a bezpečnosti. Právě k řešení těchto výzev navrhla Mezinárodní organizace pro normalizaci a Mezinárodní elektrotechnická komise normu ISO/IEC 42001.
Oba standardy poskytují řadu bezpečnostních kontrol, které pomáhají organizacím chránit své informace. NIST a ISO/IEC 27001 jsou kompatibilní a navzájem se doplňují. NIST poskytuje technické detaily pro implementaci bezpečnostních kontrol, které jsou doporučeny v ISO/IEC 27001.
Kybernetická bezpečnost je rozsáhlý proces a jeho zavedení je potřebné už i v nejmenších společnostech. Jak vůbec začít a co patří mezi základní pravidla, která by měla plnit každá organizace?
Slova jako hacker nebo etický hacker se ve společnosti skloňují každý den více a více. Mnoho lidí však stále neví, co hackerství znamená a jaký je rozdíl mezi hackerem a etickým hackerem. Předtím než si vysvětlíme, co je etické hackerství, si nejprve musíme říct základní rozdělení hackerů.
Tento článek je věnovaný společnostem, které by chtěli zavádět standardy ISO a nejsou pevně rozhodnuté jakým směrem se chtějí vydat. Předpokládejme, že chcete svoji organizaci certifikovat podle více standardů ISO. Nebo je vaše organizace už certifikovaná podle jedné normy ISO a chcete dosáhnout certifikace více systémů managementu. V obou případech půjde o integrovaný systém managementu.
Rok 2022 bude pro rodinu norem řady ISO/IEC 27000 klíčový. V únoru vyšla revidovaná norma ISO/IEC 27002:2022 a ISO 27001 ji bude následovat. Jaký je ale rozdíl mezi těmito dvěma normami? Nač jsou zaměřeny a proč by je měly organizace znát?
V článku se dočtete jak se dotkla revize ISO/IEC 27002:2022 normy ISO/IEC 27001. Jaké nastaly hlavní změny a co čeká organizace, které mají zavedenou normu ISO/IEC 27001 nebo plánují zavedení této normy.
V současnosti probíhá proces revize ISO/IEC 27001 a ISO/IEC 27002 (aktuální verze byla publikována v roce 2013). Organizace, které se zaměřují na systematický přístup k řízení informační bezpečnosti, už jistě zaregistrovali tuto novinku. ISO / IEC 27002 je opět navržena tak, aby poskytovala rámec pro řízení bezpečnosti informací (podobně jako například: NIST CSF).