WebArat – GDPR a informačná bezpečnosť | IT ASSISTANCE
Informační a kybernetická bezpečnost se ve velké míře překrývají, liší se však rozsahem, terminologií a zdrojem požadavků. Informační bezpečnost se zaměřuje na ochranu informací ve všech formách, zatímco kybernetická bezpečnost klade důraz zejména na ochranu sítí, informačních systémů a digitálních služeb.

Informační bezpečnost

V oblasti informační bezpečnosti se zaměřujeme nejen na dodržování požadavků GDPR, ale také na komplexní implementaci systému řízení informační bezpečnosti v souladu s normou ISO/IEC 27001:2022. Tato norma stanovuje požadavky na účinné řízení a ochranu informací prostřednictvím zavedení a udržování ISMS (systému řízení bezpečnosti informací).

Kybernetická bezpečnost

Kybernetická bezpečnost úzce souvisí s platnou legislativou, konkrétně se zákonem č. 69/2018 Z. z. o kybernetické bezpečnosti ve Slovenské republice a zákonem č. 264/2025 Sb., o kybernetické bezpečnosti v České republice.

Zákon o kybernetické bezpečnosti i norma ISO/IEC 27001 stanovují požadavky na řízení bezpečnosti a zavádění přiměřených organizačních a technických opatření. Konkrétní rozsah povinností závisí na postavení organizace, poskytovaných službách a příslušných právních nebo normativních požadavcích.

V souladu s platnými právními předpisy v oblasti kybernetické bezpečnosti poskytujeme následující služby

🛡️

Implementace požadavků na kybernetickou bezpečnost

⚙️

Bezpečnostní konzultace

🔎

Audity kybernetické bezpečnosti

Legislativní povinnosti v oblasti kybernetické bezpečnosti

Slovenská republika

Na Slovensku upravuje kybernetickou bezpečnost zákon č. 69/2018 Z. z. o kybernetické bezpečnosti ve znění pozdějších předpisů. Požadavky směrnice NIS2 byly do zákona transponovány zejména novelou č. 366/2024 Z. z. účinnou od 1. 1. 2025.

  • Zákon vychází zejména z principu samoidentifikace subjektů.
  • Subjekt, který splňuje podmínky podle § 17 nebo § 18 zákona ve spojení s příslušnými přílohami, se identifikuje jako provozovatel základní služby nebo provozovatel kritické základní služby.
  • Pokud se subjekt identifikuje jako regulovaný, oznamuje tuto skutečnost NBÚ v zákonem stanovené lhůtě a následně je zapsán do příslušného registru.
  • Regulované subjekty musí zavádět a udržovat přiměřená bezpečnostní opatření a plnit povinnosti při hlášení kybernetických bezpečnostních incidentů.

Česká republika

Od 1. 11. 2025 upravuje kybernetickou bezpečnost v České republice zákon č. 264/2025 Sb., o kybernetické bezpečnosti, který navazuje na požadavky směrnice NIS2.

  • Zákon používá jako základní pojem poskytovatel regulované služby.
  • Poskytovatelé regulovaných služeb jsou podle zákonných kritérií zařazeni do režimu vyšších nebo nižších povinností.
  • Rozsah bezpečnostních opatření, řízení rizik a dalších povinností se odvíjí od příslušného režimu.
  • Regulované subjekty mají také povinnosti v oblasti oznamování a hlášení kybernetických bezpečnostních incidentů.

Evropská legislativa

  • Směrnice (EU) 2022/2555 (NIS2) – stanovuje opatření k zajištění vysoké společné úrovně kybernetické bezpečnosti v EU a zrušila původní směrnici (EU) 2016/1148 (NIS).
  • Nařízení (EU) 2019/881 (Cybersecurity Act) – posiluje úlohu agentury ENISA a vytváří rámec EU pro certifikaci kybernetické bezpečnosti.
Kybernetická bezpečnost není pouze zákonnou povinností, ale také nezbytnou součástí ochrany informací a kontinuity podnikání. Implementace požadavků zákonů a evropských směrnic umožňuje společnostem minimalizovat rizika a připravit se na současné i budoucí hrozby.