Další aktuality
15.7.2026
Co je bloatware? Rychlý průvodce zbytečnými aplikacemi
Bloatware je software, který najdeme předinstalovaný na nových či repasovaných zařízeních, a to buď výrobcem nebo distributorem...

9.7.2026
Kybernetické incidenty v ČR v květnu klesly na roční minimum a poprvé letos se obešly bez závažných případů
Celkový počet incidentů v květnu klesl a navázal na sestupný trend, který trvá nepřerušeně od ledna...

3.7.2026
Veřejná Wi-Fi na dovolené už dnes není zásadním rizikem, pozor si dávejte na něco jiného
Přestože jsou veřejné Wi-Fi sítě bezpečnější než dříve, riziko nezmizelo. Jen se přesunulo jinam...

2.7.2026
Chcete získat Norton 360 Standard?
Zúčastněte se soutěže s magazínem IT Kompas...

26.6.2026
ESET: S příchodem léta zaplavují Česko falešné mobilní hry
Jednalo se například o aplikace Yoga Flex Home App, Pillow Chase Home App či Candy Race Launcher. Hlavním cílem útočníků bylo v tomto případě Polsko, následováno Českem a Slovenskem...

24.6.2026
Vaše síť může sloužit jako útočný nástroj pro hackery
Od začátku tohoto roku výzkumníci Gen zaznamenali v souvislosti s ní už více než 7,4 milionu škodlivých incidentů...

23.6.2026
Hacknutý WhatsApp aneb jak získat zpět ukradený účet?
Šifrované komunikační aplikace jako WhatsApp kyberútočníky lákají, protože skrývají důvěrné konverzace...

17.6.2026
ESET: V Česku narůstají útoky malwarem první linie, experti varují před škodlivým kódem ModiLoader
Malware CloudEyE se v Česku šíří především v podobě škodlivé přílohy v podvodných e-mailech...

9.6.2026
ESET představil bezpečnostní řešení pro velké organizace, vládní sektor a kritickou infrastrukturu
Nabídka ESET PRIVATE je modulární – zákazník si nevybírá jedno řešení, ale sestavuje kombinaci podle svých potřeb...

5.6.2026
Nejčastější opomenutí a nedorozumění při implementaci nového zákona o kybernetické bezpečnosti
Okruh povinných subjektů, na které nový ZOKB dopadá, se podstatně rozšířil a celá řada „regulovaných subjektů“ o tom někdy ani neví...


více v archivu
potřebujete poradit? - jsme tady

Nejčastější opomenutí a nedorozumění při implementaci nového zákona o kybernetické bezpečnosti

Sdílej na Facebooku
5.6.2026

Dne 1. listopadu 2025 nabyl účinnosti nový zákon č. 264/2025 Sb., o kybernetické bezpečnosti (dále jen „ZOKB“), který v rámci transpozice evropské směrnice NIS2 zásadně změnil přístup k ochraně důležitých informačních a komunikačních systémů. Účelem nového zákona je posílit odolnost veřejné a soukromé sféry vůči kybernetickým útokům a zajistit, aby služby, které jsou pro chod společnosti klíčové, fungovaly i v krizových situacích. V tomto článku bychom se zaměřili na otázky týkající se implementace nových zákonných povinností a posvítili si na chyby, přešlapy a nedorozumění, které při praktické implementaci zákona často vznikají.

zakon-nis2-opomenuti-nedorozumeni-kyberneticka-bezpecnost

Na co firmy nejčastěji zapomínají?
Jednou z hlavních změn ZOKB je navýšení počtu povinných subjektů, na které dopadnou pravidla nové legislativy v oblasti kybernetické bezpečnosti. Předchozí právní úprava se soustředila primárně na veřejný sektor, nově však pravidla dopadnou i na široké spektrum soukromých subjektů poskytujících tzv. „regulované služby“. Mezi ně můžeme zařadit například finanční instituce, telekomunikační operátory, provozovatele cloudových služeb a datových center nebo společnosti působící v energetickém průmyslu či v dopravě.

Okruh povinných subjektů, na které nový ZOKB dopadá, se podstatně rozšířil a celá řada „regulovaných subjektů“ o tom někdy ani neví. Řada organizací se totiž mylně domnívá, že se na ně nový ZOKB nevztahuje. V důsledku takové nevědomosti pak může velmi rychle dojít k porušení zákonných povinností. Tím může být například opomenutí informovat Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) o své činnosti, zavést zákonem vyžadovaná bezpečnostní opatření nebo podávat hlášení o bezpečnostních incidentech.

Další častou chybou povinných subjektů bývá nedostatečná inventarizace IT aktiv, jako např. serverů a softwarových aplikací, cloudových služeb, elektronických databází či externích IT dodavatelů. Regulované subjekty také mnohdy zapomínají na kvalitní řízení dodavatelského řetězce, což je velký problém vzhledem k tomu, že podstatná část kybernetických útoků je dnes vedena právě přes subdodavatele. Proto je důležité mít nejen perfektní přehled o všech externích poskytovatelích softwaru, IT či cloudových služeb, ale také zajistit, aby ve smlouvách s těmito subjekty byla obsažena ustanovení vyhovující ZOKB. Zejména s ohledem na bezpečnostní požadavky, správu přístupů a uživatelských práv, provádění pravidelných auditů nebo hlášení incidentů a kybernetických útoků.

Typická nedorozumění při implementaci zákona
Typickou chybou regulovaných subjektů při implementaci zákonných povinností bývá nepochopení základního smyslu a účelu ZOKB. Ke splnění zákonných povinností totiž nestačí pouze zakoupit a implementovat potřebné bezpečnostní technologie a vypracovat zákonem požadovanou dokumentaci, která je následně „vložena do šuplíku“. Zákon vyžaduje aktivní a průběžné řízení bezpečnostních rizik, včetně řízení přístupů, incidentů, dodavatelů nebo uplatňování bezpečnostní politiky.

Technologie je jen podpůrný nástroj, který pomáhá zmíněné procesy realizovat – sama o sobě však nestačí. Pokud společnost například zakoupí bezpečnostní software, ale nikdo už v praxi nesleduje a nevyhodnocuje vygenerovaná bezpečnostní upozornění, bude systém v konečném důsledku nefunkční, a nedojde tím pádem ani ke splnění zákonných povinností. Podobně i v případě, kdy dojde k vypracování bezpečnostních směrnic, ale odpovědní zaměstnanci je nebudou znát a nebudou aplikovat jimi stanovené postupy v praxi, tak rovněž nedojde ke splnění zákonných povinností. Povinné subjekty si také mnohdy neuvědomují, že pro splnění zákonných požadavků nestačí bezpečnostní opatření nastavit jednou (na počátku), ale je nutné je pravidelně analyzovat, vyhodnocovat a přizpůsobovat rychle se měnícímu prostředí.

Praktická doporučení na závěr
V praxi je zásadní nejprve provést důkladnou analýzu dopadů nového zákona na společnost a zapojit do toho nejen IT oddělení, ale i právní (popř. compliance) oddělení a v neposlední řadě také vrcholový management. V prvé řadě to znamená zjistit, zda organizace spadá pod ZOKB, a pokud ano, jaké konkrétní povinnosti z toho pro ni vyplývají. Povinný subjekt pak musí informovat NÚKIB o své činnosti prostřednictvím digitálního dotazníku, na základě čehož jej úřad oficiálně zapíše do příslušné evidence regulovaných entit.

V další fázi by mělo dojít ke srovnání současného stavu s konkrétními požadavky zákona (tzv. gap analýza) a k vytvoření plánu, kterým dojde k zacelení zjištěných mezer a k doplnění chybějících bezpečnostních opatření. Každý subjekt je povinen začít s implementací bezpečnostních opatření nejpozději do jednoho roku od obdržení rozhodnutí NÚKIB o registraci. Přesnou podobu jednotlivých opatření i technické detaily jejich realizace pak určí metodika vydaná NÚKIB.

Zdroj: systemonline.cz



Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

#1

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

#2

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

#3

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

#4

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

#5

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

#6

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

#7

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha

#8

Velmi oceňuji přístup firmy k řešení mého problému. Jednalo se o poměrně složitou věc. Díky serióznímu přístupu firmy AntivirovéCentrum jsem problém skutečně vyřešil k mé spokojenosti.


František Farář
Karlovy Vary

#9


Doporučujeme
Eset Nod32 Antivirus, Eset Smart Security Premium, Eset Internet Security

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.
Vaše řešení kybernetické bezpečnosti - Norton 360
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma