Proč je dnes tato problematika tak aktuální?
S přibývajícím výkonem počítačů a zrychlováním internetových linek nám IT začíná stále více sloužit a prorůstá snad do všech sfér společnosti a každodenního života. Dnes je na internet připojena i firemní lednice a co nevidět bude sama objednávat, co v ní chybí.
To je určitě na mnoha úrovních přínosem. Ale stejně tak, jako je tomu v „reálném“ světě kolem nás, tak i v tom virtuálním – když se něco dělá pro dobro lidstva a všeobecný užitek, spolu s tím se ruku v ruce najde spousta lidí, která se na této vlně chce svézt a její záměr není zdaleka správný.
A tak díky možnostem, které současné IT technologie přináší, na druhé straně dramaticky přibývá nejrůznějších útoků v podobě hackerských útoků, zneužití dat, úniku osobních informací, phishingu, ransomware, sociálního inženýrství a dalších a dalších forem kyberzločinu.
Jaký je postoj firem, institucí a občanů obecně? Bohužel stále velice vlažný.
NÚKIB každoročně eviduje dramaticky narůstající množství významných kybernetických incidentů a pravidelně zveřejňuje přehled aktuálních hrozeb a doporučení pro organizace. I přes to je téma pro většinu lidí stále nové, nezajímavé, a nabývají pocitu, že se jich netýká. Díky tomu nepodnikají žádné kroky k zabezpečení svých dat a IT infrastruktury, a tím v podstatě otevírají dveře útočníkům, kteří si je umí velice snadno najít a udeřit.
A právě zde se dostáváme k tomu, co NIS2 je a proč vlastně tato směrnice vznikla a proč lze předpokládat, že se bude v budoucnu dále vyvíjet celá související legislativa. Protože se kybernetické hrozby neustále vyvíjejí. Protože takovéto útoky znamenají obrovský problém způsobující mnohamilionové škody a často i bankroty firem. Úniky kompletních firemních dat a jejich zveřejnění. Ochromení institucí veřejné správy v oblasti zdravotnictví, dopravy, školství apod.
Tím, že v poslední době takových útoků skutečně prokazatelně exponenciálně přibývá, vzal zákonodárce dění na této úrovni do svých rukou.
Po NIS1, kterou v podnikatelské sféře, kromě největších korporací, v podstatě nikdo zásadněji nezaznamenal, vydala Evropská komise směrnici NIS2 (Network and Information Systems Directive 2), která má přinést zásadní změny a na jejímž základě vznikají konkrétní povinnosti pro členské státy a dotčené subjekty.
Jsou zde konečně nastavena konkrétní pravidla toho, jak má vypadat minimální standard zabezpečení, kdo ho musí dodržovat a jak se bude dodržování kontrolovat.
A pokud nebudou subjekty konat to, co je jim uloženo, může kontrolní orgán uložit pokuty v astronomické výši (až 10 mil. EUR nebo 2 % z celkového ročního celosvětového obratu).
Směrnice NIS2 ukládá členským státům povinnost převést její požadavky do národní legislativy. V České republice je implementována prostřednictvím nového zákona č. 264/2025 Sb., o kybernetické bezpečnosti a souvisejících prováděcích předpisů.
Pokud máte zájem, klidně jen o nezávaznou schůzku, kde bychom se o otázkách kyberbezpečnosti pobavili, můžete nám na sebe nechat kontakt a my se vám do 24 hodin ozveme.
Nechcete čekat
na odpověď?