Další aktuality
6.10.2026
Výrobci softwaru, aplikací i chytrých zařízení musí napadení hlásit do 24 hodin
Do 24 hodin musí výrobce podat první varování o aktivně zneužívané zranitelnosti nebo závažném incidentu...

1.10.2026
Nová verze eDokladů by měla u říjnových voleb obstát
Zatímco u minulých voleb byly problémy s přetížením systému a dostupností aplikace, nová verze by už měla být na tuto mimořádnou zátěž lépe připravena...

30.9.2026
Kyberútočníky v srpnu nejvíce zaujala střední Evropa, své oběti lákali na výhody ve falešných mobilních aplikacích
Škodlivé kódy na platformě Android se šíří především prostřednictvím falešných verzí více či méně populárních mobilních aplikací...

24.9.2026
Ruští aktéři cílí na uživatele Signalu. NÚKIB vydává analýzu a doporučení, jak si aplikaci zabezpečit
Útočníci se nesnaží prolomit end-to-end šifrování aplikace Signal.

23.9.2026
V Česku narostly případy dropperu, který útočníci prodávají jako nástroj k obcházení zabezpečení
CloudEyE je škodlivý kód, který funguje jako loader. Jeho primárním úkolem je zajistit útočníkům přístup k napadenému zařízení, do kterého pak dokáže stáhnout další malware...

18.9.2026
Tlačítko pro odstoupení od smlouvy bude nová povinná výbava e-shopů
Poslanci zároveň schválili pozměňovací návrh, podle něhož zákon nabude účinnosti 1. ledna 2027...

11.9.2026
Podpora Windows 10 oficiálně skončila. Jak se připravit na Windows 11?
Ukončení podpory operačního systému znamená, že Microsoft už nadále nebude poskytovat technickou podporu, aktualizace systému a bezpečnostní záplaty zjištěných zranitelností. Na nový operační systém tak bude nutné přejít do 12. října 2027...

7.9.2026
Kyberzločinci útočí na školství, na darknetu obchodují s daty studentů i přístupy do škol
Check Point zaznamenal na darknetových fórech také obchodování s daty studentů a přístupy do vzdělávacích institucí...

27.8.2026
Hlavním rizikem jsou pro mobily v Evropě trojské koně i potenciálně nebezpečná verze aplikace Telegram
Útoky se opět nejčastěji objevovaly na začátku měsíce, přičemž nejpostiženějšími zeměmi byly Německo, Česká republika a Polsko...

25.8.2026
ESET a EVC Group vyvinou bateriová úložiště odolná vůči kybernetickým útokům
Cílem partnerství je řešení primárně určené pro evropský trh. Klíčovou přidanou hodnotou je jeho plně evropský původ...


více v archivu
potřebujete poradit? - jsme tady

Nejčastější opomenutí a nedorozumění při implementaci nového zákona o kybernetické bezpečnosti

Sdílej na Facebooku
5.6.2026

Dne 1. listopadu 2025 nabyl účinnosti nový zákon č. 264/2025 Sb., o kybernetické bezpečnosti (dále jen „ZOKB“), který v rámci transpozice evropské směrnice NIS2 zásadně změnil přístup k ochraně důležitých informačních a komunikačních systémů. Účelem nového zákona je posílit odolnost veřejné a soukromé sféry vůči kybernetickým útokům a zajistit, aby služby, které jsou pro chod společnosti klíčové, fungovaly i v krizových situacích. V tomto článku bychom se zaměřili na otázky týkající se implementace nových zákonných povinností a posvítili si na chyby, přešlapy a nedorozumění, které při praktické implementaci zákona často vznikají.

zakon-nis2-opomenuti-nedorozumeni-kyberneticka-bezpecnost

Na co firmy nejčastěji zapomínají?
Jednou z hlavních změn ZOKB je navýšení počtu povinných subjektů, na které dopadnou pravidla nové legislativy v oblasti kybernetické bezpečnosti. Předchozí právní úprava se soustředila primárně na veřejný sektor, nově však pravidla dopadnou i na široké spektrum soukromých subjektů poskytujících tzv. „regulované služby“. Mezi ně můžeme zařadit například finanční instituce, telekomunikační operátory, provozovatele cloudových služeb a datových center nebo společnosti působící v energetickém průmyslu či v dopravě.

Okruh povinných subjektů, na které nový ZOKB dopadá, se podstatně rozšířil a celá řada „regulovaných subjektů“ o tom někdy ani neví. Řada organizací se totiž mylně domnívá, že se na ně nový ZOKB nevztahuje. V důsledku takové nevědomosti pak může velmi rychle dojít k porušení zákonných povinností. Tím může být například opomenutí informovat Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) o své činnosti, zavést zákonem vyžadovaná bezpečnostní opatření nebo podávat hlášení o bezpečnostních incidentech.

Další častou chybou povinných subjektů bývá nedostatečná inventarizace IT aktiv, jako např. serverů a softwarových aplikací, cloudových služeb, elektronických databází či externích IT dodavatelů. Regulované subjekty také mnohdy zapomínají na kvalitní řízení dodavatelského řetězce, což je velký problém vzhledem k tomu, že podstatná část kybernetických útoků je dnes vedena právě přes subdodavatele. Proto je důležité mít nejen perfektní přehled o všech externích poskytovatelích softwaru, IT či cloudových služeb, ale také zajistit, aby ve smlouvách s těmito subjekty byla obsažena ustanovení vyhovující ZOKB. Zejména s ohledem na bezpečnostní požadavky, správu přístupů a uživatelských práv, provádění pravidelných auditů nebo hlášení incidentů a kybernetických útoků.

Typická nedorozumění při implementaci zákona
Typickou chybou regulovaných subjektů při implementaci zákonných povinností bývá nepochopení základního smyslu a účelu ZOKB. Ke splnění zákonných povinností totiž nestačí pouze zakoupit a implementovat potřebné bezpečnostní technologie a vypracovat zákonem požadovanou dokumentaci, která je následně „vložena do šuplíku“. Zákon vyžaduje aktivní a průběžné řízení bezpečnostních rizik, včetně řízení přístupů, incidentů, dodavatelů nebo uplatňování bezpečnostní politiky.

Technologie je jen podpůrný nástroj, který pomáhá zmíněné procesy realizovat – sama o sobě však nestačí. Pokud společnost například zakoupí bezpečnostní software, ale nikdo už v praxi nesleduje a nevyhodnocuje vygenerovaná bezpečnostní upozornění, bude systém v konečném důsledku nefunkční, a nedojde tím pádem ani ke splnění zákonných povinností. Podobně i v případě, kdy dojde k vypracování bezpečnostních směrnic, ale odpovědní zaměstnanci je nebudou znát a nebudou aplikovat jimi stanovené postupy v praxi, tak rovněž nedojde ke splnění zákonných povinností. Povinné subjekty si také mnohdy neuvědomují, že pro splnění zákonných požadavků nestačí bezpečnostní opatření nastavit jednou (na počátku), ale je nutné je pravidelně analyzovat, vyhodnocovat a přizpůsobovat rychle se měnícímu prostředí.

Praktická doporučení na závěr
V praxi je zásadní nejprve provést důkladnou analýzu dopadů nového zákona na společnost a zapojit do toho nejen IT oddělení, ale i právní (popř. compliance) oddělení a v neposlední řadě také vrcholový management. V prvé řadě to znamená zjistit, zda organizace spadá pod ZOKB, a pokud ano, jaké konkrétní povinnosti z toho pro ni vyplývají. Povinný subjekt pak musí informovat NÚKIB o své činnosti prostřednictvím digitálního dotazníku, na základě čehož jej úřad oficiálně zapíše do příslušné evidence regulovaných entit.

V další fázi by mělo dojít ke srovnání současného stavu s konkrétními požadavky zákona (tzv. gap analýza) a k vytvoření plánu, kterým dojde k zacelení zjištěných mezer a k doplnění chybějících bezpečnostních opatření. Každý subjekt je povinen začít s implementací bezpečnostních opatření nejpozději do jednoho roku od obdržení rozhodnutí NÚKIB o registraci. Přesnou podobu jednotlivých opatření i technické detaily jejich realizace pak určí metodika vydaná NÚKIB.

Zdroj: systemonline.cz



Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

#1

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

#2

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

#3

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

#4

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

#5

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

#6

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

#7

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha

#8

Velmi oceňuji přístup firmy k řešení mého problému. Jednalo se o poměrně složitou věc. Díky serióznímu přístupu firmy AntivirovéCentrum jsem problém skutečně vyřešil k mé spokojenosti.


František Farář
Karlovy Vary

#9


Doporučujeme
Eset Nod32 Antivirus, Eset Smart Security Premium, Eset Internet Security

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.
Vaše řešení kybernetické bezpečnosti - Norton 360
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma