Nový zákon o kybernetické bezpečnosti: Co jako organizace musíte vědět?

Nový zákon o kybernetické bezpečnosti přináší jasné postupy a povinnosti pro organizace při řešení kybernetických bezpečnostních incidentů. Tyto postupy zahrnují detekci, vyhodnocení a hlášení incidentů relevantním úřadům, jako je Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) a Úřad pro ochranu osobních údajů (ÚOOÚ).

Detekce a vyhodnocení kybernetických incidentů

Organizace musí mít zavedené procesy pro monitorování a detekci neobvyklého nebo podezřelého chování v systémech, které by mohlo indikovat narušení bezpečnosti. Jakmile je incident detekován, organizace je povinna do 24 hodin informovat NÚKIB, a to prostřednictvím webového portálu nebo týmu CERT.

Prvotní oznámení musí obsahovat základní informace o incidentu, včetně toho, zda jde o nezákonné jednání nebo zda má incident potenciální přeshraniční dopad.

Aktualizace hlášení a další postupy

Do 72 hodin od zjištění incidentu musí organizace aktualizovat prvotní oznámení a poskytnout detailní informace o závažnosti incidentu. Pokud incident nadále probíhá, NÚKIB nebo CERT může požádat o průběžnou zprávu. Do jednoho měsíce od prvotního oznámení je nutné dodat závěrečnou zprávu, která detailně popíše incident, přijatá opatření a návrhy na prevenci.

Kybernetické incidenty a ochrana osobních údajů

Pokud kybernetický incident zahrnuje narušení osobních údajů, musí organizace informovat Úřad pro ochranu osobních údajů (ÚOOÚ) v souladu s GDPR. Incident musí být oznámen do 72 hodin od jeho zjištění a oznámení by mělo obsahovat povahu incidentu, počet dotčených subjektů a kontaktní údaje pověřence pro ochranu osobních údajů.

Pokud incident představuje vysoké riziko pro práva a svobody jednotlivců, musí organizace bez zbytečného odkladu informovat dotčené subjekty o povaze incidentu a přijatých opatřeních.

Interní procesy a spolupráce

Organizace by měla mít jasně definované interní procesy pro eskalaci incidentů a úzkou spolupráci mezi manažerem kybernetické bezpečnosti a pověřencem pro ochranu osobních údajů. Ve smlouvách s dodavateli by měla být stanovena povinnost informovat organizaci o jakémkoli incidentu, který by mohl ohrozit kybernetickou bezpečnost nebo zpracování osobních údajů.

Povinnosti vůči dodavatelům

Organizace by měla pravidelně prověřovat a auditovat dodavatele z hlediska plnění bezpečnostních požadavků a dodržování oznamovacích povinností. To zajišťuje komplexní ochranu před kybernetickými hrozbami.

Klíčový důraz na rychlost a efektivitu

Nový zákon o kybernetické bezpečnosti klade důraz na rychlou a efektivní reakci na kybernetické bezpečnostní incidenty. Organizace musí být připraveny na zavedení a dodržování těchto postupů, aby zajistily ochranu svých systémů a osobních údajů před kybernetickými hrozbami.

Nový zákon o kybernetické bezpečnosti 2024 krok za krokem

Další články

Jak řídit kybernetická rizika podle nového zákona o kybernetické bezpečnosti

Jak řídit kybernetická rizika podle nového zákona o kybernetické bezpečnosti (NZKB)

Řízení kybernetických rizik je od 1. 11. klíčovou součástí zajištění bezpečnosti v každé regulované firmě. Právě z této analýzy se...

63. Den malých obcí: aktuální informace k digitalizaci, bydlení i životnímu prostředí

Konference 63. Den malých obcí (DMO) se uskuteční ve dvou termínech – 10. března v Olomouci na Výstavišti Flora a...

Poradenské služby ve škole nově Jaké povinnosti přebírají ředitelé od 1. 1. 2026

Poradenské služby ve škole nově: Jaké povinnosti přebírají ředitelé od 1. 1. 2026?

Novela školského zákona 2026 přináší od 1. ledna zásadní změny v oblasti poradenských služeb v mateřských, základních i středních školách....

Digitální omnibus EU

Digitální omnibus EU: Revoluce v ochraně osobních údajů a konec cookies lišt?

Evropská komise zveřejnila návrh na balíček změn v digitální regulaci, známý jako digitální omnibus EU. Tento krok otřásl odbornou veřejností,...

Směrnice ViDA a e-fakturace

Směrnice ViDA a e-fakturace: Vše, co musíte vědět o největší reformě DPH

Reforma DPH v Evropské unii nabírá jasné kontury. Loni v dubnu vstoupila v platnost zásadní směrnice ViDA (VAT in the...

Revize HR směrnic a vnitřních předpisů v roce 2026 Jak na to

Revize HR směrnic a vnitřních předpisů v roce 2026: Jak na to?

V oblasti správy ľudských zdrojov je správne nastavená personální dokumentace základom úspechu. Vnitřní předpisy (v praxi často označované ako HR...

Staňte se expertem ve svém oboru

Přihlaste se k odběru novinek a my se postaráme o to, abyste měli ty nejčerstvější informace přímo ve své schránce.

Přihlásit se k odběru