NIS2 a zákon o kybernetické bezpečnosti

Směrnice NIS2 a nový zákon o kybernetické bezpečnosti se nově týkají tisíců firem. Provedeme vás celou cestou k souladu, po krocích a od jednoho partnera.

Podle NIS2 a zákona o kybernetické bezpečnosti Sami certifikovaní podle ISO 27001 Všechno od jednoho partnera
Spokojený manažer má díky IT POMOC soulad s NIS2 a zákonem o kybernetické bezpečnosti pod kontrolou
3 000+subjektů, na které nově dopadá NIS2
24 hna první varování o incidentu
72 hna oznámení incidentu regulátorovi
1 měsícna závěrečnou zprávu o incidentu

Týká se NIS2 i vaší firmy?

Nový zákon o kybernetické bezpečnosti, který v ČR přenáší směrnici NIS2, se vztahuje na firmy z vybraných sektorů zpravidla od 50 zaměstnanců nebo obratu nad 10 milionů €, některých subjektů se týká bez ohledu na velikost. Důležité: povinnost stojí na samoidentifikaci. Nikdo vám nepošle dopis, posoudit se a zaregistrovat se musíte sami.
Přesné posouzení rádi provedeme s vámi →

Kterých sektorů se NIS2 týká

Sektory s vysokou kritičností

Při splnění kritérií zpravidla spadají mezi základní subjekty. Platí přísnější režim včetně nezávislého auditu.

EnergetikaDopravaBankovnictvíFinanční trhyZdravotnictvíPitná vodaOdpadní vodaVesmírDigitální infrastrukturaSpráva IKT služeb (B2B)Veřejná správa

Další kritické sektory

Zpravidla důležité subjekty. Plný rozsah opatření, jejich účinnost lze prokázat i samohodnocením.

Poštovní a kurýrní službyOdpadové hospodářstvíChemické látkyPotravinyZdravotnické prostředkyElektronikaStrojírenstvíMotorová vozidlaDigitální službyVýzkum
Energetika
Zdravotnictví
Doprava
Vodní hospodářství
Výroba
Veřejná správa

Jaké povinnosti NIS2 přináší

Šest oblastí, které musí mít regulovaná firma pod kontrolou.

Registrace u NÚKIB

Oznámení úřadu NÚKIB po splnění kritérií a udržování zapsaných údajů v aktuálním stavu. Přesné lhůty stanoví český zákon o kybernetické bezpečnosti.

Bezpečnostní opatření

Organizační i technická opatření k řízení rizik podle NIS2 a českého zákona o kybernetické bezpečnosti, včetně dokumentace. Lhůtu pro jejich zavedení stanoví český zákon o kybernetické bezpečnosti.

Manažer kybernetické bezpečnosti

Povinná role s předepsanými znalostmi, nezávislá na provozu IT, s přímým přístupem k vedení. Může být i externí. Více o službě →

Hlášení incidentů

První varování do 24 hodin, oznámení do 72 hodin a závěrečná zpráva do jednoho měsíce, podle NIS2, přes systém regulátora (NÚKIB).

Audit nebo samohodnocení

Účinnost opatření je třeba prokázat: základní subjekty zpravidla nezávislým auditem, důležité subjekty často samohodnocením. Intervaly i přijímanou formu důkazu stanoví český zákon o kybernetické bezpečnosti.

Odpovědnost vedení

Za řízení kybernetických rizik odpovídá statutární orgán: schvaluje opatření a musí absolvovat školení kybernetické bezpečnosti.

Proč to neodkládat

Za neplnění povinností hrozí pokuty až do 10 milionů € nebo 2 % celosvětového obratu u základních subjektů (u důležitých do 7 mil. € / 1,4 %) a osobní odpovědnost statutárů. A kontroly se reálně dějí. Dobrá zpráva: se systematickým postupem se soulad zvládá bez paniky a většina opatření zároveň reálně chrání vaši firmu, nejen spis pro úřad.

Proč IT POMOC

Soulad s legislativou nekončí dokumentem. Jsme IT firma: opatření navrhneme, technicky nasadíme a dlouhodobě provozujeme. A protože jsme sami certifikovaní podle ISO 27001, řízenou bezpečnost žijeme, nejen radíme.

30+let IT zkušeností
ISO27001 & 9001 certifikát
Stovkyspokojených klientů v EU
24/7dohled nad infrastrukturou

Působíme v Karlových Varech a okolí, po celé ČR, velkou část služeb poskytujeme i vzdáleně.

Naši partneři

Microsoft partner ESET partner Dell partner Synology partner VMware partner Epson partner TeamViewer partner Veeam partner KROS partner

Často kladené otázky

Jak zjistíme, zda pod NIS2 spadáme?

Rozhoduje kombinace sektoru (přílohy č. 1 a 2 směrnice) a velikosti, zpravidla 50 a více zaměstnanců nebo roční obrat nad 10 mil. €; vybrané subjekty spadají bez ohledu na velikost. Předběžně si to ověříte u NÚKIB, závazné posouzení provedeme v rámci GAP analýzy.

Jaké lhůty pro nás platí?

NIS2 vyžaduje registraci u regulátora (NÚKIB) po splnění kritérií, zavedení opatření k řízení rizik a hlášení incidentů: první varování do 24 hodin, oznámení do 72 hodin a závěrečná zpráva do jednoho měsíce. Konkrétní lhůty pro registraci a zavedení opatření stanoví český zákon o kybernetické bezpečnosti. Ověříme, které se na vás vztahují.

Co nám hrozí, pokud povinnosti nesplníme?

Pokuty podle NIS2: u základních subjektů až 10 mil. € nebo 2 % celosvětového obratu, u důležitých subjektů až 7 mil. € nebo 1,4 %; za administrativní porušení (např. neregistraci) doplňuje sankce český zákon o kybernetické bezpečnosti. Statutáři nesou osobní odpovědnost. Náš přístup ale není strašit. Je levnější a klidnější mít věci v pořádku.

Zvládneme to s vlastním IT oddělením?

Velkou část technických opatření určitě. Pomůžeme tam, kde interní kapacity nestačí: analýza vůči NIS2, dokumentace, role manažera kybernetické bezpečnosti (ta musí být nezávislá na provozu IT) a specializované technologie jako SIEM či centrální logování.

Děláte i zákonný audit kybernetické bezpečnosti?

Tam, kde český zákon o kybernetické bezpečnosti vyžaduje nezávislý audit souladu, jej provádí akreditovaný auditor, nikoli my. Připravíme vás na něj tak, aby proběhl hladce. Tam, kde je místo toho povoleno samohodnocení, jej s vámi provede náš manažer kybernetické bezpečnosti.

Působíte i mimo váš region?

Ano. Působíme v Karlových Varech a okolí a po celé ČR, analýzy, dohled i roli manažera KB dokážeme z velké části zajistit i vzdáleně.

Nečekejte na kontrolu ani na incident

Řekněte nám, kde stojíte, a my navrhneme nejkratší cestu k souladu, včetně termínů a rozpočtu. První konzultace je nezávazná.

„Vaše důvěra nás inspiruje“

Začněte zde

GAP analýza souladu s NIS2

GAP analýza souladu

Zjistěte, co přesně vám k souladu chybí a v jakém pořadí to řešit.

→ Zobrazit službu
Manažer kybernetické bezpečnosti jako služba

Manažer kybernetické bezpečnosti

Povinnou roli podle zákona zajistíme jako externí službu.

→ Zobrazit službu
IT bezpečnost a infrastruktura, 4 pilíře

4 pilíře IT bezpečnosti

Audit, ochrana, monitoring a vzdělávání, realizace opatření v praxi.

→ Zobrazit pilíře

IT POMOC linka

+421 948 07 97 07

+421 2 5244 2951

+421 948 07 97 07

hotline@ithelp.digital

Kde nás najdete

IT POMOC
Čajakova 26, Bratislava
Franz Mika Weg 7/1/25, Wien
Svatošská 23, Karlovy Vary

Jsme k dispozici v pracovní dny
pondělí – pátek, 8:00 – 17:00
(nebo po domluvě)