Manažeři jsou odpovědní za bezpečnost své organizace

Firmy musejí zásadně změnit přístup k řízení rizik. Nový zákon přenáší odpovědnost za kybernetickou bezpečnost přímo na management.

Od 1. listopadu 2025 začal v Česku platit nový zákon o kybernetické bezpečnosti, který přináší zásadní změnu, jak musejí firmy, instituce i veřejné organizace přistupovat k ochraně svých informačních systémů. Nová legislativa, která do českého právního rámce převádí evropskou směrnici NIS2, se dotkne tisíců organizací napříč odvětvími – od poskytovatelů digitální infrastruktury přes energetiku a vodohospodářství až po zdravotnická zařízení či dopravní podniky.

Tisíce firem

Na rozdíl od dosavadního zákona, který se vztahoval pouze na úzký okruh provozovatelů kritické infrastruktury, se nová legislativní úprava dotkne mnohem širšího spektra subjektů. Do skupiny regulovaných organizací nově spadají střední a velké podniky s více než 50 zaměstnanci nebo obratem nad deset milionů eur, které působí v odvětvích považovaných za zásadní pro fungování společnosti a ekonomiky. Podle odhadů Národního úřadu pro kybernetickou a informační bezpečnost tak povinnost řídit kybernetickou bezpečnost přibude přibližně šesti tisícům českých organizací.

Nové povinnosti

Zákon klade důraz na proaktivní řízení kyberbezpečnosti, nejen na reakci na incidenty. Firmy budou muset provádět systematickou analýzu rizik, v jejímž rámci identifikují a evidují svá aktiva, hrozby a zranitelnosti, a zároveň zavádět adekvátní technická i organizační opatření. Součástí jejich povinností je i vedení záznamů o incidentech a jejich hlášení v krátkých lhůtách, zajištění plánů obnovy a pravidelných školení zaměstnanců. Každá regulovaná organizace navíc musí určit manažera kybernetické bezpečnosti, který bude za celý proces odpovědný. Novinkou je zvýšená osobní odpovědnost vedení organizace za zajištění bezpečnosti. Manažeři tak nesou přímou odpovědnost za to, že jejich organizace dodržuje stanovené bezpečnostní standardy, průběžně vyhodnocuje úroveň ochrany a přijímá účinná opatření k minimalizaci rizik.

Změna i příležitost

Nové povinnosti sice mohou působit administrativně náročně, ale pro většinu organizací představují především příležitost. Zpracování analýzy rizik umožňuje lépe pochopit hodnotu a zranitelnost klíčových aktiv, a tím i efektivněji investovat do bezpečnostních opatření. Zkušenosti ukazují, že tam, kde je kybernetická bezpečnost řízena systematicky, dochází nejen ke snížení rizika útoků, ale i k úsporám času a nákladů při řešení mimořádných událostí.

Pomoc digitalizovaných nástrojů

Většina dotčených organizací nemá vlastní tým specialistů, kteří by požadavky nového zákona naplnili, a proto se stává klíčovým faktorem volba správných nástrojů a metodik. Jedním z řešení, které v praxi pomáhá zvládnout nové povinnosti bez zbytečné zátěže, je aplikace Cyber Security Audit (CSA) od společnosti Gordic. Tento certifikovaný nástroj umožňuje řídit celý proces kyberbezpečnosti z jednoho místa, což výrazně šetří čas i kapacity organizace. CSA umožňuje zpracovat analýzu rizik podle požadavků nového zákona i evropské směrnice NIS2, identifikovat a evidovat aktiva, vyhodnocovat hrozby a slabá místa, automaticky navrhovat opatření a generovat potřebné výstupy pro audity či kontroly. Díky přehlednému prostředí a metodické podpoře specialistů na kyberbezpečnostní operace dokáže CSA výrazně zjednodušit zavádění nových požadavků, a pomáhá tak firmám naplnit nejen literu zákona, ale i skutečný cíl – zvýšit odolnost vůči kybernetickým hrozbám.

Jednoduché splnění požadavků

Nový zákon o kybernetické bezpečnosti zavádí jasné pravidlo: zajištění bezpečnosti už není jen dílčím úkolem IT oddělení, ale strategickým tématem celé organizace. Kdo začne včas, získá výhodu a díky nástroji CSA od společnosti Gordic, předního českého tvůrce informačních systémů, může být naplnění nové legislativy nejen splnitelné, ale i efektivní. Návod, jak jednoduše splnit nové povinnosti, najdete na https: //gordiccybersec.cz/nis2/.

Přečtěte si také