S mnoha změnami přichází evropská směrnice NIS2. Jejím prostřednictvím unie reaguje na růst digitalizace a zavádí nová opatření na ochranu důležité infrastruktury členských států.
Počet organizací v ČR, které jsou povinny se jím řídit, výrazně vzroste.
A to z několika stovek na vyšší jednotky tisíců. Hlavním cílem je dosáhnout toho, aby organizace zaváděly bezpečnostní opatření k posílení své kybernetické bezpečnosti a tím zvyšovaly bezpečnost důležité infrastruktury celé společnosti. Nově do této skupiny povinných subjektů budou spadat všechny organizace, které poskytují alespoň jednu službu uvedenou v přílohách směrnice NIS2 a zároveň jsou středním nebo velkým podnikem (zaměstnávají 50 a více lidí, nebo dosahují ročního obratu nebo bilanční sumy roční rozvahy alespoň 10 milionů EUR).
Služby z přílohy směrnice NIS2:
• Energetika • Vesmír • Doprava • Poštovní služby • Bankovnictví • Odpadní hospodářství • Infrastruktura finančních trhů • Chemický průmysl • Zdravotníctví • Potravinářství • Pitná a odpadní voda • Výroba • Digitální infrastruktura • Výzkum • Poskytovatelé ICT služeb • Poskytovatelé digitálních služeb • Veřejná správa
Kdy se začít chystat?
Jistě co nejdříve, čas se organizacím krátí. Česká republika by sice měla mít zaveden nový rámec povinností v národní legislativě (formou novelizace zákona o kybernetické bezpečnosti a některých dalších relevantních předpisů) do října 2024, ale NÚKIB doporučuje co nejdříve zahájit přípravné práce na přizpůsobení svého vnitřního prostředí novým požadavkům.
Kde hledat pomoc?
Pro řadu organizací bývají nové povinnosti vyplývající z evropské legislativy náročné nejen finančně, ale také administrativně a procesně. A to i z důvodu složitého výkladu legislativních předpisů. Proto doporučujeme obrátit se na odborníky, kteří dokážou najít nejméně nákladné a efektivní řešení v souladu s evropskými požadavky. Takové sdružuje i naše společnost Gordic a její síť technologických partnerů.
Náš softwarový nástroj na analýzu rizik CSA aneb Konec excelovským tabulkám!
Aplikace CSA (Cyber Security Audit) umožňuje pomocí analýzy rizik jednoduše definovat a ohodnotit všechna identifikovaná aktiva, na základě toho určit rizika, automatizovaným způsobem je vyhodnotit a navrhnout relevantní řešení pro jejich snížení.
Jak konkrétně pomůže s NIS2 produkt CSA?
● Zhodnotí současný stav organizace. Umožní efektivně definovat aktiva včetně jejich ohodnocení. Identifikuje riziková místa a následně, navrženými bezpečnostními opatřeními, je sníží.
● Poskytne strukturovaný přístup k plánování a prioritizaci opatření na základě výsledků analýzy rizik.
● Umožní monitoring zaváděných opatření a jejich sledování v čase.
„Je potřeba nebrat NIS2 jako strašáka, ale jako příležitost, díky které organizace zvýší úroveň své bezpečnosti. A protože míra digitalizace v posledních letech obrovsky vzrostla, je nezbytné k ní zajistit i odpovídající bezpečnost. Nejen s analýzou rizik pomůže naše aplikace CSA. Neváhejte se na nás v oblasti zavedení směrnice NIS2 obrátit. Kybernetická bezpečnost není jen legislativní povinnost, ale existenční nutnost,“ říká Michal Řezáč, ředitel sekce bezpečnosti a informačních technologií Gordic.