Nový zákon se dotkne mnohem většího počtu firem a institucí než doposud. Už dávno nestačí mít pouze antivir a myslet si, že taková forma ochrany je dostačující. Nově bude potřeba řešit řízení rizik, pravidelné audity, školení zaměstnanců a spoustu dalších věcí, které pomohou udržet data i provoz v bezpečí.
Kdo nově spadá pod regulaci?
- Střední a velké firmy z odvětví energetiky, dopravy, zdravotnictví, bankovnictví, ale nově i výzkumu, výroby či digitálních služeb
- Obce nad 10 000 obyvatel
- Dodavatelé kritických infrastruktur
Co bude nutné zavést?
- Jmenování manažera kybernetické bezpečnosti
Každá organizace bude muset určit osobu zodpovědnou za kyberbezpečnost. Tato pozice není jen formální – očekává se skutečné řízení a koordinace aktivit.
- Jednou z dalších povinností, které zákon zavádí, jsou pravidelné audity a penetrační testy – tedy testování, které simuluje reálné hackerské útoky. Cílem je zjistit, jak dobře je vaše firma připravená, a najít slabá místa dříve, než je najde někdo jiný.
- Velký důraz se klade i na školení zaměstnanců. Proč? Protože právě člověk bývá nejslabším článkem v celém bezpečnostním řetězci. Zákon proto počítá s tím, že lidé budou vědět, jak rozpoznat phishing, vishing a další podvodné techniky.
- Další novinkou je požadavek na řízení bezpečnosti i u vašich dodavatelů. Nestačí, že máte zabezpečeno „u sebe doma“ – budete muset mít přehled také o tom, jak si stojí ti, se kterými spolupracujete.
- A pokud již k nějakému bezpečnostnímu incidentu dojde? Pak je potřeba jednat co nejrychleji – zákon stanovuje lhůtu 24 hodin pro jeho nahlášení od chvíle, kdy se o něm dozvíte.
Jak poznáte, že se vás to týká?
Zorientovat se v tom, zda vaše firma spadá pod nový zákon, není vždy jednoduché. Velikost, obrat, sektor i význam pro společnost – to vše hraje roli. A i když přímo do regulace nespadáte, kyberhrozby se mohou týkat i vás.
Pomůžeme vám být připraveni
Specializujeme se na kyberbezpečnost a pomůžeme vám zjistit, zda se vás nový zákon o kyberbezpečnosti týká. Pokud ano, navrhneme konkrétní kroky, jak splnit požadavky směrnice NIS2:
– nastavíme procesy, doporučíme vhodného manažera kybernetické bezpečnosti,
– provedeme vstupní audit,
– zajistíme školení a v případě potřeby i penetrační testy.
Nepodceňujte nový kyberzákon – jde o více než jen splnění legislativy. Jde o důvěru, reputaci i budoucnost vaší firmy. Jsme tu, abychom vám kryli záda.
Ozvěte se nám a začnete s přípravou včas.