Řízení rizika při navazování obchodního vztahu s rizikovým partnerem
- 04.08.2026
Naše firma provozuje informační systém a slyšeli jsme, že bychom mohli spadat pod zákon o kybernetické bezpečnosti. Jaké povinnosti nám z toho plynou? Rád bych se ještě zeptal, na koho se mám v této věci obrátit a jaké jsou obvyklé lhůty.
Podle zákona o kybernetické bezpečnosti (zákon č. 181/2014 Sb.) se povinnosti týkající se řízení kybernetických rizik vztahují především na provozovatele takzvaných regulovaných služeb a kritické informační infrastruktury, mezi které patří vybraná odvětví jako energetika, zdravotnictví, finanční sektor nebo poskytovatelé digitálních služeb nad určitou velikost, přičemž konkrétní zařazení firmy pod regulaci určuje Národní úřad pro kybernetickou a informační bezpečnost na základě kritérií stanovených prováděcími předpisy. Pokud vaše firma pod regulaci spadá, musí zavést systém řízení bezpečnosti informací, hlásit závažné kybernetické bezpečnostní incidenty úřadu a plnit další technická a organizační opatření stanovená zákonem. Doporučuli si nechat posoudit odborníkem na kybernetickou bezpečnost, zda a v jakém rozsahu se na váš informační systém regulace vztahuje, protože nová evropská směrnice NIS2 rozsah regulovaných subjektů v posledních letech výrazně rozšiřuje.
Tento web používá soubory cookie k personalizaci obsahu a reklamních sdělení, shromažďování analýz a dalším účelům. Můžete se podívat na naši zásady cookie< / a>. Pokud souhlasíte s používáním souborů cookie, klikněte na"přijmout".