NIS2 a zákon o kybernetické bezpečnosti
Směrnice NIS2 a nový zákon o kybernetické bezpečnosti se nově týkají tisíců firem. Provedeme vás celou cestou k souladu, po krocích a od jednoho partnera.
VYNIKAJÍCÍ Na základě 631 hodnocení Zveřejněno na Google Alena OrdoghovaTrustindex ověřuje, že původní zdroj recenze je Google. Zveřejněno na Google Peter RevajTrustindex ověřuje, že původní zdroj recenze je Google. Zveřejněno na Google Oliver SaboTrustindex ověřuje, že původní zdroj recenze je Google. Veľmi som spokojný s kvalitou tejto firmy,využijem aj v budúcnosti, ďakujemZveřejněno na Google johan johanTrustindex ověřuje, že původní zdroj recenze je Google. Všetko prebehlo bez problémovZveřejněno na Google UzyTrustindex ověřuje, že původní zdroj recenze je Google. Laptop mal skrat na doske. Opravili a všetko funguje. Pred nákupom súčiastok som bol informovaný o predpokladanej cene za opravu. Táto cena bola dodržaná.Zveřejněno na Google Matus LelkoTrustindex ověřuje, že původní zdroj recenze je Google. Veľmi ústretový personál, rýchle a úspešné prevedenie opravy tlačiarne. Môžem len vrelo odporúčaťZveřejněno na Google MilanTrustindex ověřuje, že původní zdroj recenze je Google. Profesionálny prístup na riešenie uvedených problémov.Zveřejněno na Google Ľubomír GaraiTrustindex ověřuje, že původní zdroj recenze je Google. PRÍJEMNÝ PRACOVNÍCI, RÝCHLE A PROFESIONÁLNE OPRAVY.Zveřejněno na Google Ľuboš DudíkTrustindex ověřuje, že původní zdroj recenze je Google. Super firma, vždy keď som sa na nich s niečím obrátil, môj problém rýchlo vyriešili. Odporúčam 👍
Týká se NIS2 i vaší firmy?
Nový zákon o kybernetické bezpečnosti, který v ČR přenáší směrnici NIS2, se vztahuje na firmy z vybraných sektorů zpravidla od 50 zaměstnanců nebo obratu nad 10 milionů €, některých subjektů se týká bez ohledu na velikost. Důležité: povinnost stojí na samoidentifikaci. Nikdo vám nepošle dopis, posoudit se a zaregistrovat se musíte sami.
Přesné posouzení rádi provedeme s vámi →
Kterých sektorů se NIS2 týká
Sektory s vysokou kritičností
Při splnění kritérií zpravidla spadají mezi základní subjekty. Platí přísnější režim včetně nezávislého auditu.
Další kritické sektory
Zpravidla důležité subjekty. Plný rozsah opatření, jejich účinnost lze prokázat i samohodnocením.
Energetika
Zdravotnictví
Doprava
Vodní hospodářství
Výroba
Veřejná správa
Jaké povinnosti NIS2 přináší
Šest oblastí, které musí mít regulovaná firma pod kontrolou.
Registrace u NÚKIB

Oznámení úřadu NÚKIB po splnění kritérií a udržování zapsaných údajů v aktuálním stavu. Přesné lhůty stanoví český zákon o kybernetické bezpečnosti.
Bezpečnostní opatření

Organizační i technická opatření k řízení rizik podle NIS2 a českého zákona o kybernetické bezpečnosti, včetně dokumentace. Lhůtu pro jejich zavedení stanoví český zákon o kybernetické bezpečnosti.
Manažer kybernetické bezpečnosti

Povinná role s předepsanými znalostmi, nezávislá na provozu IT, s přímým přístupem k vedení. Může být i externí. Více o službě →
Hlášení incidentů

První varování do 24 hodin, oznámení do 72 hodin a závěrečná zpráva do jednoho měsíce, podle NIS2, přes systém regulátora (NÚKIB).
Audit nebo samohodnocení

Účinnost opatření je třeba prokázat: základní subjekty zpravidla nezávislým auditem, důležité subjekty často samohodnocením. Intervaly i přijímanou formu důkazu stanoví český zákon o kybernetické bezpečnosti.
Odpovědnost vedení

Za řízení kybernetických rizik odpovídá statutární orgán: schvaluje opatření a musí absolvovat školení kybernetické bezpečnosti.
Proč to neodkládat
Za neplnění povinností hrozí pokuty až do 10 milionů € nebo 2 % celosvětového obratu u základních subjektů (u důležitých do 7 mil. € / 1,4 %) a osobní odpovědnost statutárů. A kontroly se reálně dějí. Dobrá zpráva: se systematickým postupem se soulad zvládá bez paniky a většina opatření zároveň reálně chrání vaši firmu, nejen spis pro úřad.
Cesta k souladu ve čtyřech krocích
Stejná logika, jakou stavíme IT bezpečnost: nejprve zjistit, pak vyřešit, udržet a prokázat.
Proč IT POMOC
Soulad s legislativou nekončí dokumentem. Jsme IT firma: opatření navrhneme, technicky nasadíme a dlouhodobě provozujeme. A protože jsme sami certifikovaní podle ISO 27001, řízenou bezpečnost žijeme, nejen radíme.
Působíme v Karlových Varech a okolí, po celé ČR, velkou část služeb poskytujeme i vzdáleně.
Naši partneři
Často kladené otázky
Jak zjistíme, zda pod NIS2 spadáme?
Rozhoduje kombinace sektoru (přílohy č. 1 a 2 směrnice) a velikosti, zpravidla 50 a více zaměstnanců nebo roční obrat nad 10 mil. €; vybrané subjekty spadají bez ohledu na velikost. Předběžně si to ověříte u NÚKIB, závazné posouzení provedeme v rámci GAP analýzy.
Jaké lhůty pro nás platí?
NIS2 vyžaduje registraci u regulátora (NÚKIB) po splnění kritérií, zavedení opatření k řízení rizik a hlášení incidentů: první varování do 24 hodin, oznámení do 72 hodin a závěrečná zpráva do jednoho měsíce. Konkrétní lhůty pro registraci a zavedení opatření stanoví český zákon o kybernetické bezpečnosti. Ověříme, které se na vás vztahují.
Co nám hrozí, pokud povinnosti nesplníme?
Pokuty podle NIS2: u základních subjektů až 10 mil. € nebo 2 % celosvětového obratu, u důležitých subjektů až 7 mil. € nebo 1,4 %; za administrativní porušení (např. neregistraci) doplňuje sankce český zákon o kybernetické bezpečnosti. Statutáři nesou osobní odpovědnost. Náš přístup ale není strašit. Je levnější a klidnější mít věci v pořádku.
Zvládneme to s vlastním IT oddělením?
Velkou část technických opatření určitě. Pomůžeme tam, kde interní kapacity nestačí: analýza vůči NIS2, dokumentace, role manažera kybernetické bezpečnosti (ta musí být nezávislá na provozu IT) a specializované technologie jako SIEM či centrální logování.
Děláte i zákonný audit kybernetické bezpečnosti?
Tam, kde český zákon o kybernetické bezpečnosti vyžaduje nezávislý audit souladu, jej provádí akreditovaný auditor, nikoli my. Připravíme vás na něj tak, aby proběhl hladce. Tam, kde je místo toho povoleno samohodnocení, jej s vámi provede náš manažer kybernetické bezpečnosti.
Působíte i mimo váš region?
Ano. Působíme v Karlových Varech a okolí a po celé ČR, analýzy, dohled i roli manažera KB dokážeme z velké části zajistit i vzdáleně.
Nečekejte na kontrolu ani na incident
Řekněte nám, kde stojíte, a my navrhneme nejkratší cestu k souladu, včetně termínů a rozpočtu. První konzultace je nezávazná.
„Vaše důvěra nás inspiruje“
Začněte zde
GAP analýza souladu
Zjistěte, co přesně vám k souladu chybí a v jakém pořadí to řešit.
→ Zobrazit službu
Manažer kybernetické bezpečnosti
Povinnou roli podle zákona zajistíme jako externí službu.
→ Zobrazit službu
4 pilíře IT bezpečnosti
Audit, ochrana, monitoring a vzdělávání, realizace opatření v praxi.
→ Zobrazit pilířeKde nás najdete
IT POMOC
Čajakova 26, Bratislava
Franz Mika Weg 7/1/25, Wien
Svatošská 23, Karlovy Vary
Jsme k dispozici v pracovní dny
pondělí – pátek, 8:00 – 17:00
(nebo po domluvě)