
Evropská unie přichází s novou regulací v oblasti kybernetické bezpečnosti. NIS2 směrnice EU výrazně rozšiřuje okruh firem, kterých se týká, a zároveň zpřísňuje požadavky na řízení bezpečnosti, procesy i odpovědnost vedení.
NIS2 není jen legislativní změna. Pro řadu firem znamená konkrétní nové povinnosti a zásah do fungování firmy.
Směrnice se nově vztahuje na mnohem širší spektrum organizací než dříve. Typicky jde o:
Může se tak týkat i firem, které dosud kybernetickou bezpečnost systematicky neřešily.
NIS2 přináší konkrétní požadavky na řízení bezpečnosti a provozu. Mezi hlavní oblasti patří:
Důraz je na systematický přístup napříč firmou, ne na jednotlivá technická opatření.
Z pohledu běžného fungování firmy nejde jen o IT.
NIS2 se promítá do každodenního fungování firmy:
Pokud to vezmeme bez teorie, firmy nejčastěji narazí na:
Právě tyto oblasti jsou z pohledu NIS2 klíčové.
Směrnice zavádí i sankce za nedodržení povinností.
Nejde jen o pokuty. Rizikem je i omezení provozu, reputační dopady nebo odpovědnost managementu.
Základem je pochopit aktuální stav firmy a identifikovat slabá místa.
Doporučený postup:
V praxi se ukazuje, že klíčovým prvkem je práce s daty a jejich dostupnost v reálném čase.
ERP systémy, jako je Microsoft Dynamics 365 Business Central, umožňují:
Tyto oblasti jsou zároveň základem pro zvládnutí požadavků NIS2 v praxi.
Pokud řešíte, jak se na NIS2 připravit, dává smysl začít rychlým vyhodnocením aktuálního stavu a rizik.
Máte otázky? Neváhejte nás kontaktovat
a my vám je rádi zodpovíme.