Nový zákon o kybernetické bezpečnosti: Co jako organizace musíte vědět?

Nový zákon o kybernetické bezpečnosti přináší jasné postupy a povinnosti pro organizace při řešení kybernetických bezpečnostních incidentů. Tyto postupy zahrnují detekci, vyhodnocení a hlášení incidentů relevantním úřadům, jako je Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) a Úřad pro ochranu osobních údajů (ÚOOÚ).

Detekce a vyhodnocení kybernetických incidentů

Organizace musí mít zavedené procesy pro monitorování a detekci neobvyklého nebo podezřelého chování v systémech, které by mohlo indikovat narušení bezpečnosti. Jakmile je incident detekován, organizace je povinna do 24 hodin informovat NÚKIB, a to prostřednictvím webového portálu nebo týmu CERT.

Prvotní oznámení musí obsahovat základní informace o incidentu, včetně toho, zda jde o nezákonné jednání nebo zda má incident potenciální přeshraniční dopad.

Aktualizace hlášení a další postupy

Do 72 hodin od zjištění incidentu musí organizace aktualizovat prvotní oznámení a poskytnout detailní informace o závažnosti incidentu. Pokud incident nadále probíhá, NÚKIB nebo CERT může požádat o průběžnou zprávu. Do jednoho měsíce od prvotního oznámení je nutné dodat závěrečnou zprávu, která detailně popíše incident, přijatá opatření a návrhy na prevenci.

Kybernetické incidenty a ochrana osobních údajů

Pokud kybernetický incident zahrnuje narušení osobních údajů, musí organizace informovat Úřad pro ochranu osobních údajů (ÚOOÚ) v souladu s GDPR. Incident musí být oznámen do 72 hodin od jeho zjištění a oznámení by mělo obsahovat povahu incidentu, počet dotčených subjektů a kontaktní údaje pověřence pro ochranu osobních údajů.

Pokud incident představuje vysoké riziko pro práva a svobody jednotlivců, musí organizace bez zbytečného odkladu informovat dotčené subjekty o povaze incidentu a přijatých opatřeních.

Interní procesy a spolupráce

Organizace by měla mít jasně definované interní procesy pro eskalaci incidentů a úzkou spolupráci mezi manažerem kybernetické bezpečnosti a pověřencem pro ochranu osobních údajů. Ve smlouvách s dodavateli by měla být stanovena povinnost informovat organizaci o jakémkoli incidentu, který by mohl ohrozit kybernetickou bezpečnost nebo zpracování osobních údajů.

Povinnosti vůči dodavatelům

Organizace by měla pravidelně prověřovat a auditovat dodavatele z hlediska plnění bezpečnostních požadavků a dodržování oznamovacích povinností. To zajišťuje komplexní ochranu před kybernetickými hrozbami.

Klíčový důraz na rychlost a efektivitu

Nový zákon o kybernetické bezpečnosti klade důraz na rychlou a efektivní reakci na kybernetické bezpečnostní incidenty. Organizace musí být připraveny na zavedení a dodržování těchto postupů, aby zajistily ochranu svých systémů a osobních údajů před kybernetickými hrozbami.

Nový zákon o kybernetické bezpečnosti 2024 krok za krokem

Další články

Používání AI

AI nástroje v práci: Rizika, data a pravidla pro zaměstnance

Umělá inteligence se během posledních let stala běžnou součástí kancelářské práce. Zaměstnanci ji používají při tvorbě textů, analýze dat, přípravě...

Asistent pedagoga v 1. třídě

Asistent pedagoga v 1. třídě od září 2026: Co se mění?

Od 1. září 2026 čeká základní školy změna v zajišťování asistentů pedagoga v prvních třídách. Do účinnosti vstupuje parametrizace asistentů...

Moderní nástroje při náboru

Moderní náborové nástroje: Co prozradí o kandidátovi?

Video CV bylo ještě před patnácti lety vnímáno spíše jako kuriozita nebo doplněk klasického životopisu. Situace se od té doby...

Nový zákon o správě dat

Nový zákon o správě dat: Co přináší veřejné správě?

V květnu 2026 vyšel ve Sbírce zákon č. 60/2026 Sb., o správě dat a o řízeném přístupu k datům. Nová...

First-party data

First-party data: Proč jsou vlastní zákaznická data základem moderního marketingu

Možnosti internetové reklamy se mění. Prohlížeče omezují sledování uživatelů, lidé častěji odmítají marketingové cookies a pravidla pro nakládání s osobními...

Přísnější regulace umělé inteligence: Co ukázal přezkum podle AI Act

Přísnější regulace umělé inteligence: Co ukázal přezkum podle AI Act

Umělá inteligence je stále častěji předmětem evropské regulace. Evropská komise zveřejnila přezkum podle nařízení o umělé inteligenci a dospěla k...