NIS2

Pokud se pohybujete ve světě podnikání, určitě jste již zaregistrovali směrnici NIS2, která významně mění pravidla v oblasti kybernetické bezpečnosti a přináší nové povinnosti pro řadu organizací.

Co to NIS2 vůbec je?

Proč je dnes tato problematika tak aktuální?

S přibývajícím výkonem počítačů a zrychlováním internetových linek nám IT začíná stále více sloužit a prorůstá snad do všech sfér společnosti a každodenního života. Dnes je na internet připojena i firemní lednice a co nevidět bude sama objednávat, co v ní chybí.

To je určitě na mnoha úrovních přínosem. Ale stejně tak, jako je tomu v „reálném“ světě kolem nás, tak i v tom virtuálním – když se něco dělá pro dobro lidstva a všeobecný užitek, spolu s tím se ruku v ruce najde spousta lidí, která se na této vlně chce svézt a její záměr není zdaleka správný.

A tak díky možnostem, které současné IT technologie přináší, na druhé straně dramaticky přibývá nejrůznějších útoků v podobě hackerských útoků, zneužití dat, úniku osobních informací, phishingu, ransomware, sociálního inženýrství a dalších a dalších forem kyberzločinu.

Jaký je postoj firem, institucí a občanů obecně? Bohužel stále velice vlažný.

NÚKIB každoročně eviduje dramaticky narůstající množství významných kybernetických incidentů a pravidelně zveřejňuje přehled aktuálních hrozeb a doporučení pro organizace. I přes to je téma pro většinu lidí stále nové, nezajímavé, a nabývají pocitu, že se jich netýká. Díky tomu nepodnikají žádné kroky k zabezpečení svých dat a IT infrastruktury, a tím v podstatě otevírají dveře útočníkům, kteří si je umí velice snadno najít a udeřit.

A právě zde se dostáváme k tomu, co NIS2 je a proč vlastně tato směrnice vznikla a proč lze předpokládat, že se bude v budoucnu dále vyvíjet celá související legislativa. Protože se kybernetické hrozby neustále vyvíjejí. Protože takovéto útoky znamenají obrovský problém způsobující mnohamilionové škody a často i bankroty firem. Úniky kompletních firemních dat a jejich zveřejnění. Ochromení institucí veřejné správy v oblasti zdravotnictví, dopravy, školství apod.

Tím, že v poslední době takových útoků skutečně prokazatelně exponenciálně přibývá, vzal zákonodárce dění na této úrovni do svých rukou.

Po NIS1, kterou v podnikatelské sféře, kromě největších korporací, v podstatě nikdo zásadněji nezaznamenal, vydala Evropská komise směrnici NIS2 (Network and Information Systems Directive 2), která má přinést zásadní změny a na jejímž základě vznikají konkrétní povinnosti pro členské státy a dotčené subjekty.

Jsou zde konečně nastavena konkrétní pravidla toho, jak má vypadat minimální standard zabezpečení, kdo ho musí dodržovat a jak se bude dodržování kontrolovat.

A pokud nebudou subjekty konat to, co je jim uloženo, může kontrolní orgán uložit pokuty v astronomické výši (až 10 mil. EUR nebo 2 % z celkového ročního celosvětového obratu).

Směrnice NIS2 ukládá členským státům povinnost převést její požadavky do národní legislativy. V České republice je implementována prostřednictvím nového zákona č. 264/2025 Sb., o kybernetické bezpečnosti a souvisejících prováděcích předpisů.

Vyhláška č. 409/2025 Sb. – o bezpečnostních opatřeních poskytovatele regulované služby v režimu vyšších povinností
Vyhláška č. 410/2025 Sb. – o bezpečnostních opatřeních poskytovatele regulované služby v režimu nižších povinností

Objednejte se

Pokud máte zájem, klidně jen o nezávaznou schůzku, kde bychom se o otázkách kyberbezpečnosti pobavili, můžete nám na sebe nechat kontakt a my se vám do 24 hodin ozveme.

Zpráva byla úspěšně odeslána. Brzy se vám ozveme! Něco se pokazilo. Zkuste to prosím znovu.
Podrobné informace o zpracování osobních údajů najdete zde.

Nechcete čekat
na odpověď?

Kontaktní osoba
Veronika Lišková
Obchodní zástupce společnosti Svět IT +420 277 270 600 Zavolat