e-news.cz - kurzy
Reklama

Národní úřad pro kybernetickou a informační bezpečnost připravuje nový zákon o kybernetické bezpečnosti

19.03.2024, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Národní úřad pro kybernetickou a informační bezpečnost připravuje nový zákon o kybernetické bezpečnosti

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se chystá koncem letošního roku vydat nový zákon o kybernetické bezpečnosti, který bude regulovaný novou směrnicí NIS2 (Network and Information Systems 2) schválenou Evropským parlamentem a Radou EU.

Hlavním cílem směrnice NIS2 je posílit bezpečnost sítí a informačních systémů na území Evropské unie. Pokuta za porušení zákona o kybernetické bezpečnosti může sahat až do výše 250 milionů korun nebo až do 2 % celkového ročního obratu společnosti. Dodržování zákona ve firmách bude prověřovat NÚKIB. 

Co bude předmětem nové směrnice NIS2?

Směrnice obsahuje sedm bodů, které mají být dodržovány příslušnými podniky a odvětvími. Mezi požadavky patří rychlá reakce na incidenty, provádění analýzy rizik, zavedení politik týkajících se bezpečnosti informačních systémů a dodavatelského řetězce, používání šifrování, zveřejňování zranitelností a dvoufázový přístup k hlášení incidentů. Tento přístup bude také vyžadovat, aby organizace nahlásily incident nejpozději do 24 hodin od jeho objevení a poté do jednoho měsíce předložily závěrečnou zprávu.

Směrnice NIS2 se bude zejména vztahovat na střední a velké firmy, které zaměstnávají alespoň 50 zaměstnanců nebo mají roční obrat přesahující 250 milionů korun. Bude se týkat celkem 18 odvětví, mezi které například patří zdravotnictví, energetika, bankovnictví, infrastruktura finančních trhů a další.

Jak to bude probíhat?

Nová pravidla stanovená ve směrnici NIS2 si bude moct každý členský stát Evropské unie individuálně zakomponovat do svých zákonů, ale je jejich povinností dodržet při přípravě konkrétních zákonů nezbytné minimum. V případě České republiky se bude jednat o rozšíření zákona o kybernetické bezpečnosti, který Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) plánuje vydat koncem letošního roku 2024

Podle Jany Večerkové, zakladatelky a ředitelky intenzivních kurzů programování Coding Bootcamp Prahawww.codingbootcamp.cz, je ovšem implementace některých ustanovení zákona o kybernetické bezpečnosti stále pomalá, a tudíž se dá těžko odhadnout, jak dlouho po uvedení rozšířeného zákonu o kybernetické bezpečnosti potrvá, než vstoupí v plnou platnost. „Navíc má Česká republika nedostatek kvalifikovaných odborníků na kybernetickou bezpečnost,“ dodává Jana Večerková.

Jak zabránit kybernetickým útokům ve firmě?

Podle NÚKIB došlo v roce 2023 celkem k 262 kybernetickým útokům, což je oproti roku 2022 téměř dvojnásobek. Určitý podíl na tom má i všudypřítomná umělá inteligence. „AI umožňuje kyberzločincům automatizovat a zdokonalovat jejich útoky. Může být například použita k efektivnější identifikaci a zneužití zranitelností firmy, okamžitému shromažďování a analýze dat, provádění přesvědčivějších phishingových kampaní,“ říká Jana Večerková, zakladatelka a ředitelka intenzivních kurzů programování Coding Bootcamp Prahawww.codingbootcamp.cz.

Mezi hlavní body, jak efektivně bránit svou firmu ve výskytu kybernetických útoků, Jana Večerková uvádí:

  • Pravidelně aktualizovat software a systémy.
  • Zvyšovat povědomí o kybernetických hrozbách a rizicích mezi zaměstnanci a uživateli.
  • Investovat do adekvátních technologií a služeb kybernetické bezpečnosti.
  • Implementovat robustní bezpečnostní politiky a postupy.
  • Pravidelně provádět penetrační testy a audity kybernetické bezpečnosti.

Foto: Pixabay

Zdroj: Kašpar PR


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Reklama

Sněmovna schválila zásadní zákon o kyberbezpečnosti. Nové povinnosti se dotknou i solárních elektráren a bateriových úložišť

08.05.2025, Autor: Z blogosféry

Firmy čekají nové požadavky v oblasti kybernetické bezpečnosti. Přijetí nového zákona představuje významný krok v regulaci kyberochrany v České republice. Tento právní předpis implementuje evropskou směrnici NIS 2 a navazuje na Akt o kybernetické bezpečnosti. Jeho cílem je reagovat na rostoucí kybernetické hrozby a zvýšit úroveň ochrany služeb v klíčových sektorech.

Zákon o kybernetické bezpečnosti přináší firmám vysoké náklady i rizika

29.04.2025, Autor: Z blogosféry

Poslanecká sněmovna v pátek schválila nový zákon o kybernetické bezpečnosti, který implementuje evropskou směrnici NIS2 do českého právního řádu. Legislativní novinka, jež by měla nabýt účinnosti v červenci 2025, přináší zásadní změny pro tisíce podniků napříč klíčovými odvětvími.

Z plného potenciálu umělé inteligence těží jen pětina firem

24.04.2025, Autor: Z blogosféry

Skutečné přínosy AI zatím dokáže vytěžit pouze minimum podniků. Podle studie konzultační společnosti McKinsey z března tohoto roku sice používá některý z nástrojů umělé inteligence přes 50 procent světových firem, k přelomovým změnám se ale odhodlá pouze menšina.

Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

Recall: Pomůcka pro zapomínající, nebo obrovské bezpečnostní riziko?

24.04.2025, Autor: Vojtěch Benda

Microsoft se i přes odpor bezpečnostních expertů opět snaží spustit kontroverzní aplikaci Recall, která každých několik sekund fotí obrazovku uživatele. Po řadě výtek bylo provedeno několik zásadních úprav, otázkou zůstává, zda budou stačit, nebo Recall zůstane bezpečnostní noční můrou.

Budoucnost AI v ČR: lokální servery, vyšší bezpečnost, lepší výkon

07.04.2025, Autor: Z blogosféry

Od automatizace v e-commerce přes zrychlené programování až po analýzu právních dokumentů – umělá inteligence (AI) dnes mění český byznys. Ale kde se tyto výpočty reálně odehrávají? Na jaké infrastruktuře běží, kdo ji poskytuje a jaké jsou rozdíly mezi globálním a lokálním řešením?

Kybernetický zákon se dotkne firem, které o tom ani netuší

03.04.2025, Autor: Z blogosféry

Vznikající zákon o kybernetické bezpečnosti se v tuzemsku dotkne odhadem 6 až 10 tisíc subjektů. Řada firem přitom vůbec netuší, že se přísnými podmínkami bude muset řídit. Háček totiž spočívá v tom, že se na ně zákon může vztahovat kvůli jejich vedlejším či doplňkovým aktivitám, nikoliv kvůli jejich hlavní podnikatelské činnosti.

Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
Reklama

Kybernetickým útokům v poslední době čelila každá čtvrtá firma. Situace se brzy může výrazně zhoršit

31.03.2025, Autor: Z blogosféry

Čerstvou zkušenost s kybernetickými útoky má více než čtvrtina českých firem. Každá osmá dokonce v posledních letech z tohoto důvodu přišla o data. Vyplývá to z průzkumu společnosti eD system. Aktuálně navíc hrozí, že počet zranitelných firem ještě skokově naroste, až 14. října skončí podpora operačního systému Windows 10. Ten stále ještě používá více než 40 % firem.

AI transformuje bankovnictví: jaké změny už u bank vidíme a čekáme? 

19.03.2025, Autor: Z blogosféry

V době, kdy digitální bankovnictví nabírá na síle, stává se umělá inteligence v bankovnictví klíčovým nástrojem pro finanční instituce po celém světě. Není divu: technologie, které stojí za chatboty, analytickými systémy nebo automatizovanými procesy, mění dosavadní pravidla hry a vytvářejí zcela nové možnosti pro banky, zprostředkovatele i samotné klienty.

e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
Reklama