INZERCE
Přední podnikatelský časopis
Vychází již 26. rokem

BDOPoslanecká sněmovna v pátek schválila nový zákon o kybernetické bezpečnosti, který implementuje evropskou směrnici NIS2 do českého právního řádu. Legislativní novinka, jež by měla nabýt účinnosti v červenci 2025, přináší zásadní změny pro tisíce podniků napříč klíčovými odvětvími.

Dále se tématu věnuje Tomáš Kubíček, partner společnosti BDO a vedoucí poradenství v oblasti kybernetické bezpečnosti.

„Okruh regulovaných subjektů se výrazně rozšíří z přibližně 400 na odhadem 6 000 až 10 000 organizací,“ uvádí Tomáš Kubíček z poradenské společnosti BDO. „Na změny by se neměly připravovat pouze firmy přímo spadající do klíčových odvětví, ale i jejich dodavatelé, partneři a technologičtí poskytovatelé. Celý ekosystém bude nově posuzován komplexně,“ doplňuje Tomáš Kubíček.

Nový zákon zavádí povinnost nejen pro velké hráče v energetice, zdravotnictví, dopravě, ICT službách, potravinářství či veřejné správě, ale i pro střední a menší firmy, pokud jsou součástí širší skupiny nebo působí jako klíčoví dodavatelé.

Firmy čekají náročné úkoly: od technických opatření po školení zaměstnanců
Podle Tomáše Kubíčka budou firmy muset zavést komplexní soubor bezpečnostních opatření – technických i organizačních. „Jedná se o zavedení technologií na ochranu sítí a dat, tvorbu interní dokumentace, školení zaměstnanců či definování bezpečnostních rolí a procesů řízení incidentů. Klíčové je také hlášení kybernetických incidentů Národnímu úřadu pro kybernetickou a informační bezpečnost (NÚKIB) do 24 hodin,“ popisuje Tomáš Kubíček.

„Zároveň bude nutné mít připravené krizové scénáře a plány obnovy provozu. Bez nich se firmy v případě incidentu vystavují vysokému riziku provozní paralýzy,“ dodává Tomáš Kubíček.

Firmy se budou muset rovněž registrovat u NÚKIB a absolvovat pravidelné audity bezpečnosti. Včasná příprava tak bude klíčem k bezproblémovému přechodu na novou legislativu.

Investice místo nákladů: bezpečnost jako nutná součást podnikání
Odhady nákladů na dosažení souladu se zákonem se různí podle velikosti a připravenosti jednotlivých subjektů. „U menších a středních podniků odhadujeme jednorázové náklady na několik set tisíc korun, v některých případech až na jednotky milionů. K tomu se přičítají průběžné výdaje na udržování bezpečnostních opatření a školení,“ konstatuje Tomáš Kubíček.

Jak zdůrazňuje, nejde však pouze o splnění regulace, ale o ochranu samotného fungování firem v době narůstajících kybernetických hrozeb.

„Z dlouhodobého hlediska jde o investici do ochrany firemního know-how, obchodních dat i důvěry zákazníků. V digitálním světě je kybernetická bezpečnost obdobou bezpečnostních zámků a pojištění v klasickém světě,“ vysvětluje Tomáš Kubíček.

Rizika nesplnění: pokuty i pozastavení činnosti
Firmy, které novým požadavkům nevyhoví, riskují nejen kybernetické útoky, ale i významné finanční sankce. „Pokuty mohou u subjektů s vyššími povinnostmi dosáhnout až 250 milionů korun nebo 2 % ročního celosvětového obratu. V mírnějším režimu se mohou vyšplhat na 175 milionů korun. V krajních případech hrozí i pozastavení činnosti firmy až na šest měsíců,“ varuje Tomáš Kubíček.

Zákon navíc umožňuje uvalit pořádkové pokuty až do výše 10 milionů korun, a to i opakovaně, pokud firma neplní své povinnosti. „Nejde tedy jen o formální hrozbu, ale o reálné nástroje, které stát může proti firmám využít,“ připomíná Tomáš Kubíček.

Vedle finančních ztrát je zde i hrozba poškození reputace a ztráty důvěry klientů, což může být pro mnoho podniků fatální.

„Firmám doporučujeme začít s přípravami co nejdříve, protože kyberbezpečnostní odborníci a potřebné technologie budou kvůli skokovému nárůstu poptávky na trhu postupně nedostupné. Kdo bude reagovat pozdě, riskuje nejen komplikace s plněním povinností, ale i vyšší ceny služeb,“ varuje Tomáš Kubíček.

Zákon nyní putuje do Senátu a poté za prezidentem. Pokud tímto legislativním procesem projde bez komplikací, měl by nabýt účinnosti v červenci 2025.

(tz)

Slovo ke dni

  • Bez předsevzetí? Bez cíle?

    Mnoho z nás na novoroční předsevzetí zanevřela. Nedivím se. Vždycky, když si nějaké dávám, nakonec jsem z něj vystresovaná. Jednoduše proto, že si do hlavy člověk vtiskne slovo musím. O to víc mám chuť na čokoládu, ke které bych začátkem ledna neměla ani přivonět. O to víc mě rozčiluje, že v jógovém studiu je každé úterý pořádná zima a vlastně se mi tam vůbec nechce. A tak jsem nad předsevzetími zlomila hůl. Takhle to prostě nemá smysl. Teď to dělám jinak. Sepisuju si cíle. A každý den, podle zásad Čtyř dohod, velmi inspirativního filozofického díla, dělám to nejlepší, co v daný moment mohu. Ne více, ne méně. Tak, aby mi činila každá moje volba radost. Slovo musím jsem vygumovala ze scénářů, které si v hlavě vytvářím. A nahradila je pocitem hřejivého potěšení, kdy je srdce, mysl i čin v rovnováze. A tak si jógu zacvičím doma, pěkně v...

    Pokračování ...

Objednejte si zasílání časopisu Prosperita s přílohami - bezplatně!

Plnohodnotné vydání skutečně zdarma.

Kompletní PDF s našimi časopisy - Březen 2025

INZERCE

Partneři

 

Partneři plus:

 
 

Partneři:

logo-grada3    logo-dtocz upv logo 56
dk logo 2 audepor

Duševní vlastnictví - ve spolupráci s ÚPV

budova UPV 2 copy

Co jsou dodatková ochranná osvědčení 3. prosinec 2024

Uplynutím platnosti patentu průmyslověprávní ochrana léčiva nebo účinné látky na ochranu rostlin nemusí končit V důsledku období, které uplyne mezi podáním patentové přihlášky na nový léčivý přípravek a jeho registrací, není doba patentové ochrany vždy postačující k pokrytí investic vložených do výzkumu. Obdobná situace je i v rostlinolékařské oblasti.

Pokračování ...

Zaregistrujte se do našeho newsletteru

 

 

Navštivte také naše další portály

madambusinesscz RGB freshtimecz

Odborní partneři

csj105 cia 60 copy kzps 2024 acto  cmsm105caim200 AVLOGOM3