Další aktuality
Dnes
Nejčastější opomenutí a nedorozumění při implementaci nového zákona o kybernetické bezpečnosti
Okruh povinných subjektů, na které nový ZOKB dopadá, se podstatně rozšířil a celá řada „regulovaných subjektů“ o tom někdy ani neví...

26.5.2026
ESET: WhatsApp je opět ve službách kyberútočníků, tentokrát přes něj šíří škodlivý kód pro platformu Android
Nejčastější případy útoků malwarem Agent.FNM zaznamenali bezpečnostní experti ve Španělsku a mimo EU také například ve Velké Británii...

21.5.2026
Kyberzločinci drtí evropský průmysl. Výkupné přesahuje milion dolarů
Nejčastěji jsou zasažené výrobní společnosti v USA. Vysoký počet incidentů sledujeme i v Indii, Německu nebo Spojeném království...

20.5.2026
ESET: Infostealery z Česka nezmizely, útočníci k jejich skrytému stahování využívají speciální škodlivé kódy
Mezi nejčastěji zastoupenými škodlivými kódy v Česku se v dubnu objevily také downloadery. Jakmile se downloader dostane do zařízení, stáhne škodlivý obsah z internetu dle zadání útočníka...

19.5.2026
Zneužívání NFC je při kyberútocích (v Česku) stále častější
Malware NGate se do zařízení oběti nedostane bez její aktivní spolupráce. Útoky jsou postavené především na sociálním inženýrství...

14.5.2026
Umělá inteligence brzy vyvolá "patchové tsunami"
Nástroje umělé inteligence odhalují slabiny, které se hromadily po celá léta...

7.5.2026
Polsko a Česko se v březnu ocitly pod útokem, zdrojem malwaru byly opět hlavně škodlivé mobilní hry
Obecně byl březen měsícem, ve kterém vidíme zvýšený zájem útočníků o Českou republiku. Jednalo se sice o globálně zaměřené útoky v angličtině, útočníci si tím ale mohli něco testovat...

5.5.2026
Nová hackerská taktika? Útoky skryté ve virtuálních strojích
Sophos identifikoval několik aktivních kampaní, ve kterých útočníci zneužívají virtualizaci k dlouhodobému přístupu do firemních sítí...

28.4.2026
Více než polovina IT profesionálů si myslí, že firmy přeceňují svou připravenost na kybernetický útok
43 % účastníků průzkumu připustilo, že jejich zálohy nejsou chráněné v takové míře, jako by měly být...

22.4.2026
Podvod jménem sextorze. Jak se chránit a bránit?
Sextorze (z anglického sextortion) je typ vydírání, při kterém pachatel vyhrožuje zveřejněním intimních fotek nebo videí...


více v archivu
potřebujete poradit? - jsme tady

Nejčastější opomenutí a nedorozumění při implementaci nového zákona o kybernetické bezpečnosti

Sdílej na Facebooku
5.6.2026

Dne 1. listopadu 2025 nabyl účinnosti nový zákon č. 264/2025 Sb., o kybernetické bezpečnosti (dále jen „ZOKB“), který v rámci transpozice evropské směrnice NIS2 zásadně změnil přístup k ochraně důležitých informačních a komunikačních systémů. Účelem nového zákona je posílit odolnost veřejné a soukromé sféry vůči kybernetickým útokům a zajistit, aby služby, které jsou pro chod společnosti klíčové, fungovaly i v krizových situacích. V tomto článku bychom se zaměřili na otázky týkající se implementace nových zákonných povinností a posvítili si na chyby, přešlapy a nedorozumění, které při praktické implementaci zákona často vznikají.

zakon-nis2-opomenuti-nedorozumeni-kyberneticka-bezpecnost

Na co firmy nejčastěji zapomínají?
Jednou z hlavních změn ZOKB je navýšení počtu povinných subjektů, na které dopadnou pravidla nové legislativy v oblasti kybernetické bezpečnosti. Předchozí právní úprava se soustředila primárně na veřejný sektor, nově však pravidla dopadnou i na široké spektrum soukromých subjektů poskytujících tzv. „regulované služby“. Mezi ně můžeme zařadit například finanční instituce, telekomunikační operátory, provozovatele cloudových služeb a datových center nebo společnosti působící v energetickém průmyslu či v dopravě.

Okruh povinných subjektů, na které nový ZOKB dopadá, se podstatně rozšířil a celá řada „regulovaných subjektů“ o tom někdy ani neví. Řada organizací se totiž mylně domnívá, že se na ně nový ZOKB nevztahuje. V důsledku takové nevědomosti pak může velmi rychle dojít k porušení zákonných povinností. Tím může být například opomenutí informovat Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) o své činnosti, zavést zákonem vyžadovaná bezpečnostní opatření nebo podávat hlášení o bezpečnostních incidentech.

Další častou chybou povinných subjektů bývá nedostatečná inventarizace IT aktiv, jako např. serverů a softwarových aplikací, cloudových služeb, elektronických databází či externích IT dodavatelů. Regulované subjekty také mnohdy zapomínají na kvalitní řízení dodavatelského řetězce, což je velký problém vzhledem k tomu, že podstatná část kybernetických útoků je dnes vedena právě přes subdodavatele. Proto je důležité mít nejen perfektní přehled o všech externích poskytovatelích softwaru, IT či cloudových služeb, ale také zajistit, aby ve smlouvách s těmito subjekty byla obsažena ustanovení vyhovující ZOKB. Zejména s ohledem na bezpečnostní požadavky, správu přístupů a uživatelských práv, provádění pravidelných auditů nebo hlášení incidentů a kybernetických útoků.

Typická nedorozumění při implementaci zákona
Typickou chybou regulovaných subjektů při implementaci zákonných povinností bývá nepochopení základního smyslu a účelu ZOKB. Ke splnění zákonných povinností totiž nestačí pouze zakoupit a implementovat potřebné bezpečnostní technologie a vypracovat zákonem požadovanou dokumentaci, která je následně „vložena do šuplíku“. Zákon vyžaduje aktivní a průběžné řízení bezpečnostních rizik, včetně řízení přístupů, incidentů, dodavatelů nebo uplatňování bezpečnostní politiky.

Technologie je jen podpůrný nástroj, který pomáhá zmíněné procesy realizovat – sama o sobě však nestačí. Pokud společnost například zakoupí bezpečnostní software, ale nikdo už v praxi nesleduje a nevyhodnocuje vygenerovaná bezpečnostní upozornění, bude systém v konečném důsledku nefunkční, a nedojde tím pádem ani ke splnění zákonných povinností. Podobně i v případě, kdy dojde k vypracování bezpečnostních směrnic, ale odpovědní zaměstnanci je nebudou znát a nebudou aplikovat jimi stanovené postupy v praxi, tak rovněž nedojde ke splnění zákonných povinností. Povinné subjekty si také mnohdy neuvědomují, že pro splnění zákonných požadavků nestačí bezpečnostní opatření nastavit jednou (na počátku), ale je nutné je pravidelně analyzovat, vyhodnocovat a přizpůsobovat rychle se měnícímu prostředí.

Praktická doporučení na závěr
V praxi je zásadní nejprve provést důkladnou analýzu dopadů nového zákona na společnost a zapojit do toho nejen IT oddělení, ale i právní (popř. compliance) oddělení a v neposlední řadě také vrcholový management. V prvé řadě to znamená zjistit, zda organizace spadá pod ZOKB, a pokud ano, jaké konkrétní povinnosti z toho pro ni vyplývají. Povinný subjekt pak musí informovat NÚKIB o své činnosti prostřednictvím digitálního dotazníku, na základě čehož jej úřad oficiálně zapíše do příslušné evidence regulovaných entit.

V další fázi by mělo dojít ke srovnání současného stavu s konkrétními požadavky zákona (tzv. gap analýza) a k vytvoření plánu, kterým dojde k zacelení zjištěných mezer a k doplnění chybějících bezpečnostních opatření. Každý subjekt je povinen začít s implementací bezpečnostních opatření nejpozději do jednoho roku od obdržení rozhodnutí NÚKIB o registraci. Přesnou podobu jednotlivých opatření i technické detaily jejich realizace pak určí metodika vydaná NÚKIB.

Zdroj: systemonline.cz



Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

#1

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

#2

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

#3

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

#4

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

#5

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

#6

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

#7

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha

#8

Velmi oceňuji přístup firmy k řešení mého problému. Jednalo se o poměrně složitou věc. Díky serióznímu přístupu firmy AntivirovéCentrum jsem problém skutečně vyřešil k mé spokojenosti.


František Farář
Karlovy Vary

#9


Doporučujeme
Eset Nod32 Antivirus, Eset Smart Security Premium, Eset Internet Security

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.
Vaše řešení kybernetické bezpečnosti - Norton 360
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma