Nový zákon o kybernetické bezpečnosti neprojde bez povšimnutí

Když se v roce 2014 schvaloval zákon o kybernetické bezpečnosti, zvedlo pro něj ruku 161 poslanců. Hlasování nepředcházela nijak bouřlivá debata a pozměňovacích návrhů bylo minimum. Rovněž mediál­ní pozornosti si zákon získal minimum, zřejmě i proto, že se týkal malého počtu organizací především z oblasti veřejné správy nebo kritické infrastruktury a hrozící pokuty byly vcelku nízké.

Návrh nového zákona o kybernetické bezpečnosti, který Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) odeslal 19. června do mezirezortního připomínkového řízení, podle všeho stejný osud nečeká.

Jan Tomíšek. advokát a IT odborník, Rowan Legal

Významné kybernetické útoky jsou nyní každodenní záležitostí a plní stránky zpravodajských serverů skoro se stejnou frekvencí jako dopravní nehody. Často útočí zločinecké skupiny, které usilují o své obohacení, ovšem řada útoků má také geopolitický rozměr. Přituhuje proto i na poli legislativy. Nová evropská směrnice NIS2, kterou návrh zákona o kybernetické bezpečnosti provádí, vyžaduje, aby v tuzemsku byly stanoveny pokuty s horní hranicí deset milionů eur nebo dvě procenta z celosvětového obratu. Podle odhadů NÚKIB se přitom regulace v Česku dotkne až deseti tisíc organizací.

Taková regulace nevyhnutelně budí vášně, zvlášť když velké firmy již dnes musí na zabezpečení svých systémů často vynakládat desítky milionů korun. Dá se očekávat, že třecími plochami budou zejména oblasti, v nichž jde návrh českého zákona dál, než nám ukládá evropská směrnice – například v oblasti regulace dodavatelů do 5G sítí a dalších kritických sektorů. Firmy a organizace by proto měly skutečně bedlivě sledovat, v jaké podobě bude nakonec zákon schválen, a co nejdříve mu začít věnovat dostatečnou pozornost.

Přečtěte si také