Nový kyberzákon: Možná se týká i vaší firmy

| 27. 10. 2025

Nový zákon se dotkne mnohem většího počtu firem a institucí než doposud. Už dávno nestačí mít pouze antivir a myslet si, že taková forma ochrany je dostačující. Nově bude potřeba řešit řízení rizik, pravidelné audity, školení zaměstnanců a spoustu dalších věcí, které pomohou udržet data i provoz v bezpečí.

Kdo nově spadá pod regulaci?

  • Střední a velké firmy z odvětví energetiky, dopravy, zdravotnictví, bankovnictví, ale nově i výzkumu, výroby či digitálních služeb
  • Obce nad 10 000 obyvatel
  • Dodavatelé kritických infrastruktur

Co bude nutné zavést?

  1. Jmenování manažera kybernetické bezpečnosti
    Každá organizace bude muset určit osobu zodpovědnou za kyberbezpečnost. Tato pozice není jen formální – očekává se skutečné řízení a koordinace aktivit.
  2. Jednou z dalších povinností, které zákon zavádí, jsou pravidelné audity a penetrační testy – tedy testování, které simuluje reálné hackerské útoky. Cílem je zjistit, jak dobře je vaše firma připravená, a najít slabá místa dříve, než je najde někdo jiný.
  3. Velký důraz se klade i na školení zaměstnanců. Proč? Protože právě člověk bývá nejslabším článkem v celém bezpečnostním řetězci. Zákon proto počítá s tím, že lidé budou vědět, jak rozpoznat phishing, vishing a další podvodné techniky.
  4. Další novinkou je požadavek na řízení bezpečnosti i u vašich dodavatelů. Nestačí, že máte zabezpečeno „u sebe doma“ – budete muset mít přehled také o tom, jak si stojí ti, se kterými spolupracujete.
  5. A pokud již k nějakému bezpečnostnímu incidentu dojde? Pak je potřeba jednat co nejrychleji – zákon stanovuje lhůtu 24 hodin pro jeho nahlášení od chvíle, kdy se o něm dozvíte.

Jak poznáte, že se vás to týká?

Zorientovat se v tom, zda vaše firma spadá pod nový zákon, není vždy jednoduché. Velikost, obrat, sektor i význam pro společnost – to vše hraje roli. A i když přímo do regulace nespadáte, kyberhrozby se mohou týkat i vás.

Pomůžeme vám  být připraveni

Specializujeme se na kyberbezpečnost a pomůžeme vám zjistit, zda se vás nový zákon o kyberbezpečnosti týká. Pokud ano, navrhneme konkrétní kroky, jak splnit požadavky směrnice NIS2:
– nastavíme procesy, doporučíme vhodného manažera kybernetické bezpečnosti,
– provedeme vstupní audit,
– zajistíme školení a v případě potřeby i penetrační testy.

Nepodceňujte nový kyberzákon – jde o více než jen splnění legislativy. Jde o důvěru, reputaci i budoucnost vaší firmy. Jsme tu, abychom vám kryli záda.

 Ozvěte se nám a začnete s přípravou včas.