Nebyly nalezeny žádné položky.
Nebyly nalezeny žádné položky.
Všechny příspěvky

NIS2; rizika a příležitosti pro podniky

autoři

Fabio Borri
Nebyly nalezeny žádné položky.

Obsah

Sdílet tento článek

Toto bude URL adresa, kterou je třeba zkopírovat

WhatsApp

Úvod a odkazy na právní předpisy


NIS je zkratka, která znamená „bezpečnost sítí a informací“.

Touto zkratkou mělo Evropské společenství označit legislativní snahu o vymezení jednotného přístupu k kybernetické bezpečnosti ve všech členských státech EU.

V roce 2018 bylo přijato první evropské nařízení známé pod názvem NIS1 (směrnice EU 2016/1148), které bylo na vnitrostátní úrovni provedeno legislativním nařízením č. 65 ze dne 18. května 2018.

Nařízení o národní informační bezpečnosti rovněž stanovilo přijetí „národní strategie kybernetické bezpečnosti“ a zřídilo italský tým CSIRT (Computer Security Incident Response Team), jehož technické úkoly zahrnují prevenci, reakci a monitorování kybernetických incidentů ve spolupráci s evropskými týmy CSIRT.

NIS1 byl následně nahrazen směrnicí NIS2 (směrnice EU 2022/2555), která byla na vnitrostátní úrovni provedená zákonem č. 138 ze dne 4. září 2024.

Cílem směrnice NIS 2 je překonat omezení směrnice NIS 1, která při provádění do vnitrostátního práva ponechávala členským státům příliš velkou volnost, což vedlo k tomu, že se nepodařilo dosáhnout cíle harmonizace, a která rovněž vylučovala určité kategorie subjektů, které měly být regulovány vzhledem k jejich významu pro evropský trh.

Kromě toho byla směrnice NIS2 zavedena jako reakce na zrychlení digitalizace, k němuž došlo ve všech členských státech a které ještě urychlila pandemie; tím se rozšířila plocha pro kybernetické útoky, aniž by došlo k odpovídajícímu posílení bezpečnostních systémů.

A konečně, dalším cílem směrnice NIS2 je uložit provozovatelům služeb zásadního a významného významu a poskytovatelům digitálních služeb povinnost přijmout přiměřená bezpečnostní opatření a neprodleně hlásit incidenty příslušným orgánům a uživatelům svých služeb.

Nová směrnice byla sjednocena s dalšími specifickými evropskými odvětvovými předpisy, mezi něž patří:

- směrnice o digitální provozní odolnosti finančního sektoru (DORA). Jedná se o nařízení schválené dne 10. listopadu 2022, jehož cílem je posílit bezpečnostní opatření ve prospěch odolnosti a kybernetické bezpečnosti finančního sektoru prostřednictvím zavedení řady povinných bezpečnostních opatření, která zaručují integritu informací a kybernetickou bezpečnost služeb;

- směrnice o odolnosti kritických infrastruktur (CER); jejím cílem je zajistit právní jasnost a soulad mezi jednotlivými směrnicemi.

Dotčené společnosti byly rozděleny do následujících skupin:

  • Klíčové sektory (energetika; doprava; zdravotnictví; zásobování vodou; veřejná správa; finance; vesmír; digitální infrastruktura)
  • Klíčová odvětví (výzkum; chemický průmysl; potravinářství; průmyslová výroba; poskytovatelé digitálních služeb; poštovní služby; odpadové hospodářství)
  • Veřejné orgány: Ústřední vláda (ústavní a ústavně relevantní orgány; Úřad předsedy vlády a ministerstva; daňové úřady; nezávislé správní orgány) | Regionální samospráva (regiony a autonomní provincie) | Místní samospráva (metropolitní města; obce s více než 100 000 obyvateli; krajská města; místní zdravotnické orgány) | Ostatní veřejné subjekty (orgány hospodářské regulace; poskytovatelé hospodářských služeb; sdružení; poskytovatelé sociálních, rekreačních a kulturních služeb; výzkumné orgány a instituce; experimentální zooprofilaktické ústavy) | Ostatní typy subjektů (subjekty poskytující služby místní veřejné dopravy; vzdělávací instituce provádějící výzkumnou činnost; subjekty provádějící činnosti kulturního zájmu; interní společnosti; společnosti, do nichž se investuje, a společnosti pod veřejnou kontrolou)
  • Dodavatelé: organizace, které poskytují klíčové služby subjektům, na něž se vztahuje směrnice NIS2, musí posílit svou kybernetickou bezpečnost, a to i v případě, že jsou výslovně zařazeny mezi povinné sektory.

Obsah směrnice NIS2


Obecné povinnosti vyplývající z obsahu směrnice NIS2 lze shrnout na základě čtyř hlavních pilířů:

Řízení: Vedení musí schválit opatření v oblasti řízení rizik přijatá organizací a průběžně hodnotit jejich účinnost: pravidelně se účastnit školení o otázkách kyberbezpečnosti a podobná školení nabízet i zaměstnancům.

Řízení rizik: organizace musí posoudit bezpečnostní a síťová rizika a přijmout vhodná a přiměřená technická, provozní a organizační opatření, aby předešla dopadům incidentů na příjemce svých služeb nebo je minimalizovala.

Kontinuita provozu: organizace musí zavést opatření k zajištění kontinuity provozu (např. zálohování, plán obnovy po havárii a postupy pro řízení krizových situací), jejichž cílem je minimalizovat dopady případných přerušení poskytovaných služeb.

Dodavatelský řetězec: společnost musí posoudit zranitelnost každého přímého dodavatele a celkovou kvalitu produktů svých dodavatelů i jejich postupy v oblasti kybernetické bezpečnosti. Posouzení se bude týkat dodavatelů informačních a komunikačních technologií (IKT) a dalších klíčových dodavatelů, kteří by mohli způsobit narušení služby, kvůli níž byla organizace zařazena do rozsahu působnosti směrnice NIS2.

Společnosti proto budou muset být schopny měřit a podávat zprávy o:

  • Analýza rizik a zásady zabezpečení informačních systémů
  • Postupy pro řešení mimořádných událostí
  • Řešení pro zajištění kontinuity podnikání (zálohování a obnova po havárii) a postupy pro krizové řízení a komunikaci
  • Zásady zabezpečení dodavatelského řetězce (dodavatelé a poskytovatelé služeb)
  • Zabezpečení při pořizování, vývoji, údržbě a správě informačních systémů a síťových zranitelností

Časová osa NIS2


Podniky a orgány veřejné správy budou muset provést posouzení, aby zjistily, zda se na ně vztahují povinnosti vyplývající ze směrnice NIS2.

V období od 1. prosince 2024 do 28. února 2025 by se společnosti měly přihlásit na portálu ACN (Národní agentura pro kybernetickou bezpečnost) pomocí svých přihlašovacích údajů SPID. Během tohoto období budou uživatelé označeni jako /Registration Service.

Konkrétně jsou společnosti povinny:

  • Uveďte, zda je subjekt součástí skupiny společností, a v příslušných případech uveďte daňové identifikační číslo mateřské společnosti.
  • Uveďte seznam přidružených společností a jejich daňové identifikační čísla.
  • Uveďte kódy ATECO, které popisují činnost subjektu.
  • Uveďte příslušné odvětvové předpisy Evropské unie.
  • Uveďte údaje o obratu, rozvaze a počtu zaměstnanců, aby bylo možné určit kategorii společnosti.
  • Uveďte typy subjektů, k nimž společnost patří.


Do 17. ledna 2025 by se na platformě měli zaregistrovat provozovatelé registrů domén nejvyšší úrovně, poskytovatelé služeb systému doménových jmen a registrace doménových jmen, poskytovatelé cloudových služeb, datová centra, poskytovatelé sítí pro doručování obsahu, poskytovatelé spravovaných služeb, poskytovatelé spravovaných bezpečnostních služeb, jakož i poskytovatelé online tržišť, poskytovatelé online vyhledávačů a poskytovatelé platforem sociálních sítí.

Do 31. března 2025 sestavila ACN na základě registrací přijatých prostřednictvím platformy seznam nezbytných a důležitých subjektů.

V období od 1. dubna 2025 do 15. dubna 2025 informovala ACN dotčené subjekty o tom, zda byly zařazeny na seznam klíčových nebo významných subjektů.

Do 15. dubna 2025 byly subjekty, kterým bylo doručeno oznámení, povinny jmenovat prostřednictvím zvláštního úkonu subjekt odpovědný za plnění povinností vyplývajících z tohoto nařízení.

Poté budou subjekty, na které se směrnice vztahuje, muset splnit další požadavky:

  • do 1. ledna 2026; povinnost hlášení incidentů
  • do 1. října 2026; je třeba splnit povinnosti týkající se správních orgánů a bezpečnostních opatření


ACN bude každý rok aktualizovat seznam dotčených subjektů. Společnosti a orgány veřejné správy budou mít možnost se každoročně v období od ledna do února zaregistrovat, pokud se považují za dotčené subjekty.

Rizika pro firmy, ale také příležitosti


Po vstupu směrnice NIS2 v platnost a po určení dotčených provozovatelů mohou příslušné orgány provádět dohled a namátkové kontroly s cílem ověřit, zda jsou dodržovány požadavky směrnice. V případě nedodržení předpisů budou dotčeným společnostem uloženy sankce.

Sankce jsou velmi přísné: pro velké společnosti až 10 milionů eur nebo 2 % celosvětového obratu; pro střední podniky až 7 milionů eur nebo 1,4 % celosvětového obratu.

Ačkoli dodržování předpisů vyžaduje ze strany firem značné úsilí a investice, je třeba si uvědomit, že samotné předpisy mají za cíl přinést podstatné řešení problému kybernetických útoků, vůči nimž jsou italské firmy stále velmi zranitelné a které často z důvodu ochrany své reputace zamlčují. Z ekonomického hlediska se odhadovaná průměrná škoda způsobená každým jednotlivým kybernetickým útokem pohybuje nad 2 miliony eur, a to bez ohledu na obrat dané firmy.

Jak může ERA pomoci při řízení souladu s nařízením NIS2


Navzdory všemu výše uvedenému, což by mohlo naznačovat, že firmy se o otázky kybernetické bezpečnosti velmi zajímají a aktivně se jimi zabývají, není neobvyklé – zejména mezi malými a středními podniky – narazit na firmy, které v této oblasti dosud podnikly jen velmi málo nebo vůbec nic a v současné době nejsou schopny vymezit svůj postoj, pokud jde o rizika, jimž jsou vystaveny, a to jak z technického hlediska, tak z hlediska dodržování různých platných předpisů.

Některé společnosti řeší otázku kyberbezpečnosti prostřednictvím pojištění. Pojišťovny však často váhají s nabídkou tohoto typu ochrany firmám, které dosud nepřijaly žádná konkrétní opatření v kyberprostoru. Důvodem je skutečnost, že neexistuje spolehlivá metoda pro přesný odhad škod způsobených kyberútokem. V důsledku toho se „balíčky NIS2“ zaměřují na služby posuzování kybernetických rizik, ale ponechávají na firmách, aby přijaly nezbytná opatření k odstranění případných nedostatků. Společnost ERA může nabídnout komplexnější služby a opírá se přitom o síť vysoce kvalifikovaných dodavatelů za velmi konkurenceschopných obchodních podmínek.

Konkrétně se podpora ze strany ERA skládá z:

  • Posouzení organizační a technické struktury společnosti; s využitím dotazníků pro sebehodnocení na základě předem stanovených ukazatelů;
  • Osvětové a školicí kurzy; včetně základních kurzů pro všechny zaměstnance a pokročilých modulů pro vrcholový a střední management; v souladu s pokyny NIS2;
  • Specializované a vysoce odborné testy v oblasti analýzy zranitelnosti; řešení phishingu a posuzování rizik spojených s ransomwarem;
  • Podpora ze strany specializovaných konzultantů během fáze nápravných opatření navazující na posouzení;
  • Odborná podpora ze strany specializovaných konzultantů, kteří vám pomohou při strategickém rozhodování v oblasti kyberbezpečnosti.


Naše řešení zahrnuje analýzu souladu s nařízením NIS2, což je bezpochyby nejnaléhavější úkol; můžeme však zákazníka doprovázet i při řízení projektu v nápravné fázi, tedy ve fázi, kdy musí zákazník odstranit různé „nedostatky“ zjištěné v rámci diagnostického procesu; právě v této fázi se nejvíce projevují potíže některých společností, a to jak z hlediska interních kompetencí, tak z hlediska dostupnosti času a zdrojů.

autoři

Fabio Borri
Nebyly nalezeny žádné položky.
Související články

Mohlo by se vám také líbit

Postřehy

Zvládnutí provozních nákladů vozového parku v roce 2026

Postřehy

2. čtvrtletí 2026: Novinky z oblasti výroby, spotřebního zboží a balení

Postřehy

Na cestách: Zpravodaj o nákladní dopravě – 2. čtvrtletí 2026

Postřehy

Rostoucí riziko spojené se zákonem ERISA v oblasti dobrovolného zaměstnaneckého zabezpečení

Postřehy

Rostoucí dopad zvyšování cen pohonných hmot na elektronický obchod

Postřehy

Přehled trhu s malými zásilkami v USA za 2. čtvrtletí 2026

Postřehy

Odhalení skryté hodnoty: Jak vám optimalizace nákladů na dodavatele zajistí konkurenční výhodu

Postřehy

Zpravodaj o zaměstnaneckých benefitech za první pololetí roku 2026: Jak se vypořádat s rostoucími náklady, legislativními změnami a proměnou oblasti zaměstnaneckých benefitů

Postřehy

Zásadní změny v odvětví uniform a pracovního oblečení

Postřehy

Výhled v oblasti pojištění majetku a odpovědnosti za škodu

Postřehy

ERA Group trojité vítězství na Global Franchise Awards 2025

Postřehy

Proměna v oblasti poradenství je realitou: Neplatíte snad příliš mnoho?

Postřehy

Dopad nového povinného dánského mýtného – co to znamená pro vás a vaši firmu?

Postřehy

Nová spolupráce přináší společnosti Carglass snížení nákladů a větší důraz na udržitelnost

Postřehy

Inteligentní nákup by měl být klíčovou strategií pro úspory v oblasti nákladů na potraviny

Postřehy

Generace nový začátek v pohostinství

Postřehy

Jak najít tu správnou mediální agenturu

Postřehy

Elektronické platby: strategický nástroj pro správu pohledávek?

Postřehy

Řízeno lidmi, založeno na analýze dat: Chybějící článek mezi umělou inteligencí a skutečnými úsporami

Postřehy

Cost Intelligence v praxi – zdravotnictví

Postřehy

Od smlouvy k výhodě: Jak lídři proměňují dohody s dodavateli v hnací síly výkonu

Postřehy

Výrobní náklady, náklady na přepravu: Výroba ve světě ovlivněném cly a vysokými cenami energií

Postřehy

Barometr řízení nákladů 2026

Postřehy

4. čtvrtletí 2025: Novinky z oblasti spotřebního materiálu a obalů pro výrobní průmysl

Postřehy

Společnost ERA uzavřela partnerství se společností Hapro Electronics AS

Postřehy

Společnost Vilmers UAB si ERA Group optimalizaci nákladů vybrala ERA Group

Postřehy

Společnost Kymera využívá ERA Group identifikaci možností zlepšení

Postřehy

Seznamte se s naším novým partnerem: Shahidem Salimem

Postřehy

Skrytá složitost licencování Microsoftu a správy cloudu

Postřehy

ERA Group čtyři klíčové výzvy, které nutí firmy poskytující profesionální služby k okamžitému jednání

Postřehy

Strategický partner pro odvětví technologií, médií a telekomunikací

Postřehy

Strategický přístup k rizikům – položení základů pro růst

Postřehy

ERA Group nové vzrušující etapy díky investici společnosti Horizon Capital

Postřehy

Barometr řízení nákladů 2025: vydání pro maloobchod a velkoobchod

Postřehy

Generální ředitelka společnosti BNI Global, Mary Kennedy Thompsonová, nastupuje ERA Group poradkyně představenstva

Postřehy

Proč musí vedoucí pracovníci neziskových organizací dosahovat více s méně prostředky – a dokázat to

Postřehy

Více než jen odolnost: Příručka pro růst dodavatelského řetězce v roce 2026

Postřehy

Bouřlivé časy: Eskalace napětí na Blízkém východě a co by britské firmy měly nyní zvážit

Postřehy

Na cestách: Zpravodaj Q3 Freight

Postřehy

Co znamená konec slev v rámci programu Microsoft EA pro vaši firmu

Postřehy

Jste připraveni na zásadní změny v odvětví kancelářských potřeb?

Postřehy

Výhled na trh expresních zásilek a balíků do roku 2026

Postřehy

Význam digitálního marketingu v pohostinství

Postřehy

Inflace v oblasti technologií

Postřehy

Význam vztahů s dodavateli

Postřehy

Co bych udělal, kdybych byl majitelem té firmy?

Postřehy

Význam investic do technologií pro úspěch v podnikání

Postřehy

Význam digitálního marketingu v odvětví cestovního ruchu

Postřehy

Má kryptoměna reálnou budoucnost?

Postřehy

Rozdíl mezi pořizovací cenou a výdajem

Postřehy

3 změny, které v současné době zavádějí přední společnosti

Postřehy

Rozhovor s Robertem Serrou, generálním ředitelem společnosti Galbusera SpA

Postřehy

Umělá inteligence v oblasti nákupu: Jak proměnit finanční informace ve strukturální výhodu

Postřehy

ERA Group Marcela Lala novým globálním ředitelem pro rozvoj

Postřehy

Tlak na zisky po překonání vrcholu: Priority pro první čtvrtletí pro generální ředitele a finanční ředitele v maloobchodu

Postřehy

Rok 2025 v kostce: náklady, složitost a cesta k roku 2026

Postřehy

ERA Group na indický trh!

Postřehy

Odolná (ale stále nejistá) světová ekonomika

Postřehy

5 priorit v oblasti nákupu pro rok 2026: Od přehledu o nákladech k analýze nákladů

Postřehy

Fuel Finder: Nástroj pro transparentnost, nebo prostředek ke zvýšení zisku?

Postřehy

Skryté náklady při rozdělování poplatků za služby: Co by měli finanční ředitelé jako nájemci vědět

Postřehy

Mezery v dohledu: Když je optimalizace nákladů „již pokryta“

Postřehy

Tržní analýza 2026.1

Postřehy

Co musí nyní udělat firmy s více než 10 zaměstnanci

Postřehy

Tíživá situace ve skotském pohostinství: Když se kvůli vyšším cenám stává přežití skutečnou výzvou

Postřehy

Vypnutí pevné sítě: Blíží se povinná změna

Postřehy

Strategický význam nákupu

Postřehy

Nové pojetí technologie: Jak prosperovat v době neustálých změn

Postřehy

Den, kdy se i u elektřiny objevil nápis „vyprodáno“

Postřehy

Konflikt v Íránu má dopad na pevné tarify za elektřinu a plyn

Postřehy

Napětí na Blízkém východě a jeho dopad na podnikatelské náklady

Postřehy

Přežije vaše značka, nebo bude úspěšná?

Postřehy

Papírový nebo elektronický stravenkový poukaz? Návod k použití

Postřehy

Studie: Udržitelnost v oblasti zadávání veřejných zakázek – náklady a bezpečnost dodávek zůstávají klíčovými oblastmi zájmu

Postřehy

Jak umělá inteligence mění dodavatelský řetězec v maloobchodu

Postřehy

Za posledních šest týdnů zkrachovalo 44 personálních agentur

Postřehy

SORP 2026: Co by měly charitativní organizace vědět a jak se připravit

Postřehy

Co vám výkaz zisků a ztrát neprozradí: Jak odhalit úspory díky analýze nákladů

Postřehy

Q1–2025: Novinky z oblasti spotřebního materiálu a obalů pro výrobní průmysl

Postřehy

2. čtvrtletí 2025: Novinky z oblasti výroby, spotřebního zboží a balení

Postřehy

Jak hybridní práce změnila trh s kancelářskými potřebami

Postřehy

Zachovat lidský rozměr v éře umělé inteligence

Postřehy

Nový partner ve společnosti ERA

Postřehy

Společnost NORBIT ASA navázala spolupráci se ERA Group.

Postřehy

Firmy nejsou připraveny a mnoho z nich v příštích 24 měsících zkrachuje

Postřehy

Umělá inteligence v podnikání: drobné úpravy s velkým dopadem

Postřehy

10 způsobů, jak může vaše firma snížit náklady – aniž by musela propouštět

Postřehy

Studie: Krizové řízení a kultura vedení

Postřehy

Finanční odolnost: Jak se mohou kalifornští producenti potravin připravit na rok 2026

Postřehy

ERA Group již po jedenácté v řadě ERA Group nejlepším konzultantem

Postřehy

Bílá kniha „Budoucnost obalů: strategie pro ekonomiku a životní prostředí“

Postřehy

Společnost Clean Solutions Group o spolupráci se ERA Group: „Přímá komunikace s odborníky je skvělá“

Postřehy

Profesionální služby v Evropě: jak čelit novým tlakům

Postřehy

Akční plán pro řízení nákladů

Postřehy

Tržní analýza 2024.4

Postřehy

Změna způsobu, jakým firmy spravují poplatky za devizové transakce

Postřehy

Jak by nás krize v oblasti kontejnerové přepravy a námořní dopravy mohla připravit o Vánoce

Postřehy

Stává se námořní průmysl ekologicky uvědomělým?

Postřehy

Kybernetická bezpečnost v digitálním prostředí

Postřehy

Finanční služby | Transformační technologie a optimalizace

Získejte informace, které posunou vaše podnikání vpřed

Děkujeme! Váš příspěvek jsme obdrželi!
Jejda! Při odesílání formuláře došlo k chybě.