Přijetí regulace NIS2 se nezadržitelně blíží, má však řadu výjimek

3. 3. 2025
Doba čtení: 1 minuta

Sdílet

Autor: Depositphotos
V každém odvětví podle Exclusive Networks existuje mnoho různých výjimek a je třeba se před nimi mít na pozoru.

Přijetí nového zákona o kybernetické bezpečnosti, jenž implementuje evropskou regulaci NIS2 do českého právního řádu, je blíž než dřív. Firmy se proto musí začít orientovat, jakých odvětví se týká a v jaké míře, upozorňují experti ze společnosti Exclusive Networks.

Exclusive Networks: Poskytujeme péči od A do Z Přečtěte si také:

Exclusive Networks: Poskytujeme péči od A do Z

„Nový zákon o kybernetické bezpečnosti rozšiřuje regulační povinnosti z nějakých 600 na 6000 podniků a organizací. Spolu s tím se rozšiřuje i počet odvětví, kterých se dotýká. Seznam těchto odvětví je poměrně široký,“ říká Hynek Vácha ze společnosti Exclusive Networks.

„U některých je dělení jednoduché a je možné říci, že mikropodniky nespadají do žádné regulace, malé podniky patří do nižšího regulatorního rámce a střední a velké do vyššího regulatorního rámce. To však nejde říct o všech odvětvích, některé spadají pouze do nižšího rámce nehledě na velikost podniku a u jiných existuje opravdu velké množství jiných výjimek,“ doplňuje.

Chaotická digitální infrastruktura

Kulatý stůl o kyberbezpečnosti: NIS2 a další příležitosti (4. díl) Přečtěte si také:

Kulatý stůl o kyberbezpečnosti: NIS2 a další příležitosti (4. díl)

Například v kategorii výrobního průmyslu, kde se ke strategickým odvětvím řadí i výroba počítačů nebo třeba zdravotnických přístrojů, podle Hynka Váchy můžeme vidět, že velké i střední podniky spadají do nižších povinností s jedinou výjimkou.

„Tu představuje výroba osobních automobilů, která vždy spadá do režimu vyšších povinností. Mnohem chaotičtěji pak působí kategorie digitální infrastruktura, kde je výjimek celá řada,“ vysvětluje Hynek Vácha z Exclusive Networks.

Cyber25

Například při zajišťování veřejné komunikační sítě je v režimu nižších povinností mikropodnik a malý podnik, ve vyšších je pak velký podnik nebo poskytovatel, který své služby poskytuje nejméně na 350 tisíc aktivních SIM karet v ČR nebo pokud je poskytovatelem nejméně 100 000 aktivních pevných internetových připojení v ČR nehledě na velikost podniku. Výjimek je ale mnohem více a je potřeba se na ně při řešení, zda podnik spadá do regulatorních rámců, zaměřit.

Zdroj: Exclusive Networks

Čtěte dále

IDC: Chytré vysavače jsou nové terno, prodeje rostou dvouciferně
IDC: Chytré vysavače jsou nové terno, prodeje rostou dvouciferně
Audiovizuální spojení. PPDS uzavírá strategické partnerství se Shure
Audiovizuální spojení. PPDS uzavírá strategické partnerství se Shure
AWS a SAP rozšiřují evropskou spolupráci, posílí stopu v oblasti digitální suverenity
AWS a SAP rozšiřují evropskou spolupráci, posílí stopu v oblasti digitální suverenity
Průběh voleb se mohou snažit narušit kyberzločinci i národní hackerské skupiny
Průběh voleb se mohou snažit narušit kyberzločinci i národní hackerské skupiny
AI je klíčová pro budoucnost, myslí si tři ze čtyř partnerů TD Synnex
AI je klíčová pro budoucnost, myslí si tři ze čtyř partnerů TD Synnex
Velké firmy mají manko s AI, do obchodního procesu ji nasadila jen třetina
Velké firmy mají manko s AI, do obchodního procesu ji nasadila jen třetina