Informační bezpečnost
V oblasti informační bezpečnosti se zaměřujeme nejen na dodržování požadavků GDPR, ale také na komplexní implementaci systému řízení informační bezpečnosti v souladu s normou ISO/IEC 27001:2022. Tato norma stanovuje požadavky na účinné řízení a ochranu informací prostřednictvím zavedení a udržování ISMS (systému řízení bezpečnosti informací).
Kybernetická bezpečnost
Kybernetická bezpečnost úzce souvisí s platnou legislativou, konkrétně se zákonem č. 69/2018 Z. z. o kybernetické bezpečnosti ve Slovenské republice a zákonem č. 264/2025 Sb., o kybernetické bezpečnosti v České republice.
V souladu s platnými právními předpisy v oblasti kybernetické bezpečnosti poskytujeme následující služby
Implementace požadavků na kybernetickou bezpečnost
Bezpečnostní konzultace
Audity kybernetické bezpečnosti
Legislativní povinnosti v oblasti kybernetické bezpečnosti
Slovenská republika
Na Slovensku upravuje kybernetickou bezpečnost zákon č. 69/2018 Z. z. o kybernetické bezpečnosti ve znění pozdějších předpisů. Požadavky směrnice NIS2 byly do zákona transponovány zejména novelou č. 366/2024 Z. z. účinnou od 1. 1. 2025.
- Zákon vychází zejména z principu samoidentifikace subjektů.
- Subjekt, který splňuje podmínky podle § 17 nebo § 18 zákona ve spojení s příslušnými přílohami, se identifikuje jako provozovatel základní služby nebo provozovatel kritické základní služby.
- Pokud se subjekt identifikuje jako regulovaný, oznamuje tuto skutečnost NBÚ v zákonem stanovené lhůtě a následně je zapsán do příslušného registru.
- Regulované subjekty musí zavádět a udržovat přiměřená bezpečnostní opatření a plnit povinnosti při hlášení kybernetických bezpečnostních incidentů.
Česká republika
Od 1. 11. 2025 upravuje kybernetickou bezpečnost v České republice zákon č. 264/2025 Sb., o kybernetické bezpečnosti, který navazuje na požadavky směrnice NIS2.
- Zákon používá jako základní pojem poskytovatel regulované služby.
- Poskytovatelé regulovaných služeb jsou podle zákonných kritérií zařazeni do režimu vyšších nebo nižších povinností.
- Rozsah bezpečnostních opatření, řízení rizik a dalších povinností se odvíjí od příslušného režimu.
- Regulované subjekty mají také povinnosti v oblasti oznamování a hlášení kybernetických bezpečnostních incidentů.
Evropská legislativa
- Směrnice (EU) 2022/2555 (NIS2) – stanovuje opatření k zajištění vysoké společné úrovně kybernetické bezpečnosti v EU a zrušila původní směrnici (EU) 2016/1148 (NIS).
- Nařízení (EU) 2019/881 (Cybersecurity Act) – posiluje úlohu agentury ENISA a vytváří rámec EU pro certifikaci kybernetické bezpečnosti.
