Nový zákon o kybernetické bezpečnosti: Co jako organizace musíte vědět?

Nový zákon o kybernetické bezpečnosti přináší jasné postupy a povinnosti pro organizace při řešení kybernetických bezpečnostních incidentů. Tyto postupy zahrnují detekci, vyhodnocení a hlášení incidentů relevantním úřadům, jako je Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) a Úřad pro ochranu osobních údajů (ÚOOÚ).

Detekce a vyhodnocení kybernetických incidentů

Organizace musí mít zavedené procesy pro monitorování a detekci neobvyklého nebo podezřelého chování v systémech, které by mohlo indikovat narušení bezpečnosti. Jakmile je incident detekován, organizace je povinna do 24 hodin informovat NÚKIB, a to prostřednictvím webového portálu nebo týmu CERT.

Prvotní oznámení musí obsahovat základní informace o incidentu, včetně toho, zda jde o nezákonné jednání nebo zda má incident potenciální přeshraniční dopad.

Aktualizace hlášení a další postupy

Do 72 hodin od zjištění incidentu musí organizace aktualizovat prvotní oznámení a poskytnout detailní informace o závažnosti incidentu. Pokud incident nadále probíhá, NÚKIB nebo CERT může požádat o průběžnou zprávu. Do jednoho měsíce od prvotního oznámení je nutné dodat závěrečnou zprávu, která detailně popíše incident, přijatá opatření a návrhy na prevenci.

Kybernetické incidenty a ochrana osobních údajů

Pokud kybernetický incident zahrnuje narušení osobních údajů, musí organizace informovat Úřad pro ochranu osobních údajů (ÚOOÚ) v souladu s GDPR. Incident musí být oznámen do 72 hodin od jeho zjištění a oznámení by mělo obsahovat povahu incidentu, počet dotčených subjektů a kontaktní údaje pověřence pro ochranu osobních údajů.

Pokud incident představuje vysoké riziko pro práva a svobody jednotlivců, musí organizace bez zbytečného odkladu informovat dotčené subjekty o povaze incidentu a přijatých opatřeních.

Interní procesy a spolupráce

Organizace by měla mít jasně definované interní procesy pro eskalaci incidentů a úzkou spolupráci mezi manažerem kybernetické bezpečnosti a pověřencem pro ochranu osobních údajů. Ve smlouvách s dodavateli by měla být stanovena povinnost informovat organizaci o jakémkoli incidentu, který by mohl ohrozit kybernetickou bezpečnost nebo zpracování osobních údajů.

Povinnosti vůči dodavatelům

Organizace by měla pravidelně prověřovat a auditovat dodavatele z hlediska plnění bezpečnostních požadavků a dodržování oznamovacích povinností. To zajišťuje komplexní ochranu před kybernetickými hrozbami.

Klíčový důraz na rychlost a efektivitu

Nový zákon o kybernetické bezpečnosti klade důraz na rychlou a efektivní reakci na kybernetické bezpečnostní incidenty. Organizace musí být připraveny na zavedení a dodržování těchto postupů, aby zajistily ochranu svých systémů a osobních údajů před kybernetickými hrozbami.

Nový zákon o kybernetické bezpečnosti 2024 krok za krokem

Další články

EET 2.0

EET 2.0 od 1. 1. 2027: Elektronická evidence tržeb se vrací v nové podobě

Čtvrtého května 2026 schválila vláda návrh zákona, který má od 1. 1. 2027 obnovit systém elektronické evidence tržeb (EET). Nová...

Státní zaměstnanci přecházejí pod zákoník práce

Státní zaměstnanci přecházejí pod zákoník práce od 1. 9. 2026: Jaké změny přinese nový zákon?

Od 1. září 2026 by měl začít platit nový zákon o státních zaměstnancích, který nahradí dosavadní úpravu státní služby. Nejde...

kamerové systémy ve zdravotnictví

Nová pravidla pro kamerové systémy ve zdravotnictví: ÚOOÚ zveřejnil doporučení pro poskytovatele zdravotních služeb

Úřad pro ochranu osobních údajů (ÚOOÚ) zveřejnil návrh doporučení zaměřený na provozování pro kamerové systémy ve zdravotnictví. Dokument je určen...

sociální znevýhodnění v mateřské škole

Evidence dětí se sociálním znevýhodněním v mateřské škole od 1. 9. 2026: Co čeká školy a jak probíhá identifikace

Od školního roku 2026/2027 bude pro každou mateřskou školu povinné vykazování počtu dětí se sociálním znevýhodněním. Zatímco ve školním roce...

Děti v MŠ

Ukončení předškolního vzdělávání: kdy může školka dítě vyloučit a jak správně postupovat

Ukončení předškolního vzdělávání je zásadní zásah do práv dítěte a jeho zákonných zástupců. Nejde o organizační rozhodnutí, ale o správní...

Evropský datový prostor pro veřejné zakázky

PPDS 2026: Evropský datový prostor pro veřejné zakázky v praxi

Více než 250 000 zadavatelů v rámci Evropské unie vynaloží každoročně přibližně 2,5 bilionu eur (15 % HDP) v zadávacích...