NIS2 se blíží, neprošvihněte některé lhůty

9. 5. 2025
Doba čtení: 1 minuta

Sdílet

Autor: Depositphotos
Přijetí nového kybernetického zákona, který v Česku implementuje evropskou směrnici NIS2, se blíží. S tím také souvisí řada lhůt, které tento zákon zavádí a bude nutné je dodržet.

Společnost Exclusive Networks přináší přehled nejdůležitějších lhůt souvisejících s novou směrnicí.

Sebeidentifikace (60 dní od účinnosti zákona)

„Po nabytí účinnosti nového zákona o kybernetické bezpečnosti mají podniky přibližně 60 dní na to, aby provedly sebeidentifikaci. To znamená, že musí zjistit, zda spadají pod působnost směrnice NIS2 – tedy zda jsou součástí výčtu regulovaných služeb, zda splňují velikost podniku a do jakého stupně regulace případně spadají,“ říká Hynek Vácha ze společnosti Exclusive Networks.

Exclusive Networks: Poskytujeme péči od A do Z Přečtěte si také:

Exclusive Networks: Poskytujeme péči od A do Z

Registrace u NÚKIB

Jakmile dojde k sebeidentifikaci, podniky se musí registrovat na portálu Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB).

Hlášení kontaktních údajů (30 dní od registrace)

Dalším krokem je nahlášení údajů jako název podniku, IČO, adresa sídla podniku nebo kontaktní osoby.

Hlášení incidentů

Od chvíle registrace mají podniky také povinnost hlásit významné kybernetické incidenty, a to v několika fázích. Prvotní oznámení musí proběhnout do 24 hodin od zjištění významného incidentu a zahrnuje základní informace jako čas zjištění, povaha incidentu a předběžné dopady.

Reportáž: Budoucnost s Exclusive Networks začíná dnes Přečtěte si také:

Reportáž: Budoucnost s Exclusive Networks začíná dnes

Podrobná zpráva se podává do 72 hodin od zjištění incidentu a obsahuje detailnější informace, jako jsou příčiny incidentu, jeho dopady a přijatá opatření. Závěrečná zpráva se pak podává do 1 měsíce od zjištění incidentu a pouze v případě, že je potřeba poskytnout další podrobnosti nebo aktualizace.

WT100_25

Implementace bezpečnostních opatření (12 měsíců od registrace) 

„Po registraci mají podniky jeden rok na zavedení potřebných technických a organizačních opatření – podle toho, do kterého stupně regulace patří. To zahrnuje například vytvoření bezpečnostní dokumentace, zavedení systému pro řízení rizik nebo zajištění školení zaměstnanců a vedení,“ doplňuje Hynek Vácha.

Zdroj: Exclusive Networks

 

Jste reseller, VAR, poskytovatel služeb či systémový integrátor na českém/slovenském ICT trhu? Ohodnoťte, jak se vám spolupracovalo s výrobci a distributory!

chci hlasovat

Čtěte dále

Eset má nového šéfa české pobočky, Juraje Ference vystřídá Jan Urbík
Eset má nového šéfa české pobočky, Juraje Ference vystřídá Jan Urbík
IDC: Eskapismus táhne, trh rozšířené a virtuální reality se zotavil
IDC: Eskapismus táhne, trh rozšířené a virtuální reality se zotavil
Seyfor vstupuje na maďarský trh, kupuje Revolution Software
Seyfor vstupuje na maďarský trh, kupuje Revolution Software
Jiří Brych je novým head of product v Twistu
Jiří Brych je novým head of product v Twistu
Čechy děsí kyberhrozby, v online světě se ale chovají laxně
Čechy děsí kyberhrozby, v online světě se ale chovají laxně
I QR kódy mohou být nebezpečné, třetina českých firem čelila útoku
I QR kódy mohou být nebezpečné, třetina českých firem čelila útoku