Právo k Ranní Kávě | Právo a praxe kybernetické bezpečnosti
Právo k Ranní Kávě
Právo a praxe kybernetické bezpečnosti
V podcastu diskutují Michal Matějka a Zbyněk Loebl o přechodu do kritické fáze implementace nového zákona o kybernetické bezpečnosti (účinného od 1. listopadu 2025). Poté, co subjekty splnily administrativní povinnost registrace u NÚKIB, jim nyní běží roční lhůta pro zavedení faktických bezpečnostních opatření. Klíčovým prvkem tohoto procesu je podle expertů správná evidence aktiv (včetně primárních a podpůrných, jako jsou systémy a týmy), jejich hodnocení a následné řízení rizik skrze analýzu tzv. business continuity.
Experti PRK Partners dále v podcastu upozorňují na nutnost včasné revize smluvních vztahů s dodavateli, do nichž musí být promítnuty požadavky prováděcích vyhlášek. Vzhledem k náročnosti vyjednávání s dodavateli a vývoji hrozeb Zbyněk Loebl doporučuje zvážit i formu flexibilnějších „přípravných“ či rámcových smluv. Kritickou povinností je rovněž nastavení procesů pro hlášení incidentů, u nichž platí přísná čtyřiadvacetihodinová lhůta. Diskuze rovněž otevírá otázku nástrah při centralizaci kybernetické bezpečnosti v rámci nadnárodních skupin s ohledem na odlišnosti v národních implementacích směrnice NIS 2. Detailnější vhled do těchto témat, včetně účasti expertů z NÚKIB, poskytne série tří tematických seminářů pořádaných kanceláří v průběhu března (12., 19. a 26. 3.).
Sledujte nás na sociálních sítích:


