Legislativa podle směrnice NIS2: Revoluce, nebo jen nafouknutá bublina strachu?
29:18
Podcast: FOCUS ON

Legislativa podle směrnice NIS2: Revoluce, nebo jen nafouknutá bublina strachu?

pred 4 dňami

Nový zákon o kybernetické bezpečnosti podle evropské směrnice NIS2 dopadá v Česku i na Slovensku na tisíce firem napříč obory. Přináší nové povinnosti, kontrolní mechanismy a také zásadní změnu v přístupu k IT bezpečnosti. Auditor Jaromír Tvrzník v rozhovoru pro pořad Audit na platformě FocusOn vysvětluje dopad nové legislativy na firmy, kolik je příprava bude stát a proč by se manažeři měli přestat tvářit, že kyberbezpečnost je jen „černá díra na peníze“.


Transpozice směrnice NIS2 výrazně rozšiřuje okruh firem, které musí splnit specifické požadavky na kybernetickou bezpečnost. Zatímco starý zákon o kyberbezpečnosti platil od roku 2014 a dotýkal se jen stovek subjektů, dnes jde o zcela jiný rozsah: od státní správy přes automobilky, zemědělské podniky, bioplynové stanice až po strojírenské závody a další tisíce organizací.


Podle Jaromíra Tvrzníka tkví hlavní změna právě v rozsahu: „Dříve dopadal zákon jen na malý okruh strategických podniků. Nově se ocitne pod regulací přibližně šest tisíc firem. Dopad bude mnohem širší a výraznější než kdykoli předtím.“


Nejde však jen o počet subjektů. Nový zákon o kyberbezpečnosti se snaží reagovat na současné hrozby, včetně ransomwarových útoků či zneužití umělé inteligence. Tvrzník připomíná, že dnešní rizika jsou zcela odlišná od roku 2014: „Kyberbezpečnost je dnes jedno z nejdůležitějších témat. A už není otázka, jestli útok přijde, ale kdy.“


Co se mění: nové role, odpovědnosti a tlak na vedení


NIS2 přináší dva režimy: nižší a vyšší. Zatímco v nižším režimu zodpovídá za celý systém primárně vedení firmy a technické nastavení obvykle zvládne interní nebo externí IT, vyšší režim je výrazně přísnější.


„Ve vyšším režimu je nutné jmenovat architekta, manažera a auditora kybernetické bezpečnosti, a k tomu další garanční role. Tyto odpovědnosti už nejde obejít nebo spojit pod jednu osobu – například auditor nemůže být zároveň manažer kyberbezpečnosti,“ vysvětluje Tvrzník.


S tím roste i tlak na manažery, kteří se nově stávají přímo odpovědnými za úroveň zabezpečení. Kyberbezpečnost tak naráz přestává být „údržba počítačů“ a stává se součástí strategického řízení firem.


Největší slabiny firem: nezájem vedení a pohodlnost IT


I když mnoho podniků investovalo do ISO norem jako kvalita, environment či BOZP, IT bezpečnost často zůstávala na okraji. A to se nyní obrací proti nim.


Tvrzník upozorňuje, že jeho nejčastější zkušeností je nedostatek zájmu vedení:
„Pořád se setkávám s názorem, že IT je černá díra na peníze. Jenže problém se ukáže přesně tehdy, když IT přestane fungovat a stojí celá výroba.“


K tomu se přidává i laxnost některých IT pracovníků: „IT si často práci ulehčuje a vytváří si vlastní cestičky. Vynechají dvoufázové ověřování, nepoužívají VPN, nehlídají přístupy. A přesně to pak útočník zneužije.“


Výsledkem jsou zbytečné incidenty, které mohou stát stovky tisíc až miliony korun – jen na mzdách lidí, kteří kvůli výpadku „přešlapují na místě“.


Pořadem provází Pavol Plejvák ze společnosti DQS.


Celý rozhovor si můžete pustit jako video nebo podcast:

  • Jaký konkrétní typ útoků dnes firmy nejčastěji zasahuje a proč na ně nejsou připravené?
  • Co je nejčastější chyba IT oddělení při nastavování bezpečnosti a jak ji odhalit?
  • Jak vypadá reálný incident ve výrobní firmě a jak rychle může ochromit celou výrobu?
  • Jak funguje kontrola ze strany úřadů v praxi – kdy přijde a co skutečně hodnotí?
  • Co Tvrzník doporučuje podnikům, které mají omezený rozpočet, ale musí splnit NIS2?
  • Podcast FOCUS ON je vložený na túto stránku z otvoreného informačného zdroja RSS. Všetky informácie, texty, predmety ochrany a ďalšie metadáta z informačného zdroja RSS sú majetkom autora podcastu a nie sú vlastníctvom prevádzkovateľa Podmaz, ktorý ani nevytvára ani nezodpovedá za ich obsah podcastov. Ak máš za to, že podcast porušuje práva iných osôb alebo pravidlá Podmaz, môžeš nahlásiť obsah. Ak je toto tvoj podcast a chceš získať kontrolu nad týmto profilom klikni sem.

    Autor: FOCUS ON
    Kategórie: Biznis
    Táto webová stránka používa súbory cookies, ktoré sú potrebné pre správne fungovanie a skvalitňovanie webovej stránky. Ďalšie informácie o tom, ako používame súbory cookies, nájdete tu.
    Bližšie informácie o spracúvaní osobných údajov ako aj o súboroch cookies nájdete tu.

    Technické cookies

    Vždy aktívne cookies sú nevyhnutne potrebné na základné fungovanie. Bez týchto súborov by sme nemohli poskytovať služby, ktoré umožňujú tejto stránke fungovať.

    Funkčné cookies

    Funkčné cookies vylepšujú fungovanie webových stránok, nakoľko si môžu pamätať napríklad informácie ako používateľské meno, jazyk alebo preferovanú polohu. Vďaka zapamätaniu si Vašich volieb môže stránka poskytovať vylepšené a osobnejšie služby.

    Analytické cookies

    Tieto cookies zhromažďujú anonymné informácie o tom, ako používatelia využívajú webové stránky. Z týchto dát sa dozvieme, ako používatelia reagujú na stránku poskytnutím informácií o tom, aké oblasti navštívili, aký čas na našej stránke strávili, a či sa pri tom vyskytli nejaké problémy, napríklad chybové hlásenia, čo nám pomáha vylepšovať webovú stránku.

    Marketingové cookies

    Marketingové cookies pomáhajú sledovať Vaše online návštevy a aktivitu na našich webových stránkach. Uvedené pomáha poskytovať a zobrazovať Vám relevantnejšie reklamy alebo obmedzujú počet zobrazení reklamy. Tieto súbory cookie môžu zdieľať tieto informácie s inými organizáciami alebo inzerentmi. Ide o trvalé súbory cookie a takmer vždy pochádzajú od tretích strán.