Nový zákon zpřísňuje kybernetickou bezpečnost i pro nejmenší podniky
Kybernetická bezpečnost v Česku čeká revoluce. Nový zákon, který implementuje evropskou směrnici NIS2, rozšíří povinnosti na více než 6000 subjektů. Mezi nimi budou nejen velké firmy, ale i malé podniky a dokonce mikropodniky. Co přesně změny znamenají a jak ovlivní i ty nejmenší poskytovatele digitálních služeb?
Nové povinnosti pro malé i mikropodniky
České firmy se připravují na zásadní změny, které přináší nový zákon o kybernetické bezpečnosti. Zatímco doposud se regulace týkala jen asi 400 subjektů, nyní se počet regulovaných organizací zvýší na více než 6000. Nově zavedená pravidla zasáhnou nejen velké korporace, ale i firmy s méně než 10 zaměstnanci, známé jako mikropodniky.
Podle odborníků ze společnosti Exclusive Networks, která spolupracuje s lídrem v oblasti kybernetické bezpečnosti Fortinet, budou povinnosti malých podniků a mikropodniků záviset na poskytované službě. „Specifické případy, kdy i nejmenší podnik musí splňovat požadavky zákona, se týkají zejména služeb, které mají významný dopad na kybernetickou bezpečnost,“ vysvětluje Hynek Vácha.
Digitální služby pod drobnohledem
Mezi nejmenší firmy, které se nevyhnou přísnějším pravidlům, patří například poskytovatelé veřejně dostupných elektronických komunikací. Tato povinnost se však netýká pouze nich. Zákon zahrne i některé malé firmy, jako jsou poskytovatelé cloudových služeb, datových center nebo sítí pro doručování obsahu.
Důvodem je vliv těchto služeb na kritickou infrastrukturu, jako je energetika, doprava či zdravotnictví. I malý podnik může v této oblasti představovat významný článek, a proto musí splňovat bezpečnostní standardy.
Hrozba vysokých pokut
Nový zákon zavádí nejen povinnosti, ale také vysoké sankce za jejich porušení. Firmy, které nesplní požadavky, mohou čelit pokutám až do výše 250 milionů korun nebo 2 % celosvětového obratu. Mezi hlavní povinnosti patří zavedení technických a organizačních opatření a pravidelné hlášení kybernetických incidentů.
I přestože zákon cílí především na velké podniky, jeho dopad pocítí také malé firmy. Významně tak mění pravidla hry pro široký okruh podnikatelů.
Zákon, který implementuje evropskou směrnici NIS2, aktuálně projednává Poslanecká sněmovna. Očekává se, že účinnosti nabude v polovině roku 2025. Firmy tedy mají jen omezený čas na přípravu.
Zdroje info: Hynek Vácha
Náhledové foto: Pixabay