Přeskočit na obsah

Technologie a kyberbezpečnost

Kybernetická bezpečnost

Od 1. 11. 2025 platí nový zákon o kybernetické bezpečnosti, který přebírá evropskou směrnici NIS2 a dopadá na výrazně širší okruh firem než dříve. Pomůžeme vám zjistit, zda se vás týká, v jakém režimu a co z toho plyne. Nezávisle na zákoně prověříme, jak odolné jsou vaše systémy, sítě i lidé.

Co pro vás uděláme

  • Posouzení, zda poskytujete regulovanou službu a v jakém režimu, a pomoc s ohlášením Národnímu úřadu pro kybernetickou a informační bezpečnost (NÚKIB)
  • Gap analýza bezpečnostních opatření podle prováděcích vyhlášek
  • Analýza aktiv a rizik, bezpečnostní politiky a plán zavádění opatření
  • Technická opatření – zabezpečení sítí, serverů a koncových zařízení, bezpečný vzdálený přístup (VPN), šifrování a zálohy
  • Penetrační testy a testy zranitelností sítí, webových aplikací a externí infrastruktury
  • Phishingové kampaně, testy sociálního inženýrství a školení zaměstnanců
  • Postupy pro zvládání a hlášení kybernetických incidentů a obnovu provozu IT
  • Bezpečnost dodavatelského řetězce – požadavky na dodavatele
  • Externí manažer kybernetické bezpečnosti (CISO) jako dlouhodobá služba

Pro koho

  • Střední a velké firmy v odvětvích, na která nový zákon dopadá
  • Dodavatelé regulovaných subjektů, po nichž odběratelé požadují doložení bezpečnosti
  • Firmy, které chtějí nezávislý pohled na svou IT bezpečnost
  • Organizace po kybernetickém incidentu

Právní rámec

  • Zákon č. 264/2025 Sb., o kybernetické bezpečnosti (účinný od 1. 11. 2025, nahradil zákon č. 181/2014 Sb.)
  • Vyhláška č. 408/2025 Sb. (regulované služby), vyhláška č. 409/2025 Sb. (režim vyšších povinností) a vyhláška č. 410/2025 Sb. (režim nižších povinností)
  • Směrnice Evropského parlamentu a Rady (EU) 2022/2555 (NIS2)
  • Nařízení (EU) 2016/679 (GDPR), čl. 32 – zabezpečení zpracování

Přehled hlavních předpisů je informativní. Konkrétní povinnosti posoudíme pro váš provoz.

Postup

Jak postupujeme

Každou zakázku začínáme tím, že poznáme váš provoz. Teprve potom navrhujeme řešení.
  1. 01

    Identifikace

    Určíme, zda a v jakém režimu se vás zákon týká a co musíte udělat.

  2. 02

    Analýza a testy

    Zmapujeme aktiva a rizika a podle potřeby provedeme penetrační testy.

  3. 03

    Plán opatření

    Navrhneme opatření s prioritami, rozpočtem a odpovědnostmi.

  4. 04

    Zavedení a doložení

    Pomůžeme opatření zavést, zdokumentovat a udržovat.

Otázky a odpovědi

Časté dotazy

Nenašli jste odpověď? Zeptejte se nás.

Týká se nový zákon i nás?
Může. Rozhoduje, zda poskytujete některou z regulovaných služeb, a obvykle také velikost firmy – zákon míří hlavně na střední a velké podniky, některé subjekty ale zahrnuje bez ohledu na velikost. Posoudíme to a výsledek vám písemně zdůvodníme.
Jaké lhůty zákon stanoví?
Regulovanou službu je nutné ohlásit NÚKIB do 60 dnů od naplnění podmínek. Na zavedení bezpečnostních opatření je pak zpravidla roční lhůta. Významný incident se hlásí nejprve včasným varováním do 24 hodin.
Co přesně je penetrační test?
Řízený a předem schválený pokus o průnik do vašich systémů. Ukáže, které slabiny jsou skutečně zneužitelné. Výstupem je zpráva s prioritami oprav.

Související služby

Navazující služby

Jednotlivé oblasti bezpečnosti spolu souvisejí – s touto službou se nejčastěji kombinují následující.
  • ISO 27001 a TISAX

    Systém řízení bezpečnosti informací podle ISO/IEC 27001 a příprava na hodnocení TISAX pro automotive.

    Detail služby
  • GDPR na míru

    Analýza zpracování osobních údajů a pravidla, která odpovídají vašemu skutečnému provozu.

    Detail služby