- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (80)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
NIS 2: posílení kybernetické bezpečnosti se firmy nevyhnou
NIS 2 je nová směrnice EU v oblasti IT bezpečnosti, která míří předevím na ochranu kritické infrastruktury. Jejím hlavním účelem je zvýit odolnost evropské ekonomiky proti stále sofistikovanějím kybernetickým útokům. Týká se nejen samotných podniků, ale také členů jejich dodavatelského řetězce, kteří mohou mít horí zabezpečení a tím ohrozit své obchodní partnery.

Koho se směrnice týká? Předně organizací, které fungují v tzv. kritických odvětvích, jako jsou například energetické sítě, zdravotnictví, doprava, vodovodní a kanalizační sítě atd. a jejich dodavatelské řetězce. Dalí skupinou jsou tzv. důleitá odvětví, kam patří kupříkladu chemická výroba, potravinářství či průmyslová výroba včetně automotive, elektroniky či zdravotnických nástrojů a jejich subdodavatelé. Obecně se dotkne vech podniků ve vyjmenovaných odvětvích s více ne 50 zaměstnanci či obratem přesahujícím 50 milionů eur, v rámci celé EU tedy zhruba 160 000 subjektů.
Poadavky NIS 2
Společnost Gartner ve své zprávě Quick Answer: How to Effectivelly Prepare for NIS 2 uvádí, e nová směrnice bude vyadovat zaměření na řízení rizik, firemní odpovědnost, povinnosti dodávání reportů a kontinuitu podnikání:
- Řízení kybernetických rizik: Znamená zavedení procesů řízení rizik pro řízení kybernetických rizik a zmírnění hrozeb pro kritické sluby. Státy EU i Agentura Evropské unie pro kybernetickou bezpečnost (ENISA) budou provádět koordinované hodnocení bezpečnostních rizik kritických dodavatelských řetězců. Tato hodnocení budou zohledňovat technické a případně netechnické rizikové faktory.
- Odpovědnost podniků: Bude nutné zavést interní mechanismy pro reporting, aby bylo vrcholové vedení informováno o moných rizicích a bezpečnostní situaci. To znamená vybudování struktur, které umoní vedení podniku dohlíet na opatření v oblasti kybernetické bezpečnosti a schvalovat je.
- Reportovací povinnosti: Znamená zavést procesy pro rychlé hláení bezpečnostních incidentů s významným dopadem na poskytování slueb nebo jejich příjemce. Přísluné orgány by pak mohly posoudit dopad incidentu a poskytnout pokyny dotčeným provozovatelům či poskytovatelům.
- Kontinuita podnikání: Tzn. vypracovat plány zahrnující úvahy o správě zálohování, obnově po havárii a krizovém řízení s cílem zajistit kontinuitu provozu v případě kybernetických incidentů.
Kromě těchto nejdůleitějích oblastí by manaeři kybernetické bezpečnosti měli sledovat také hodnocení bezpečnostních procesù, kolení, správu zařízení, řízení přístupu a dalí oblasti.
Technické prostředky
Poadavky NIS 2 pak kladou zvýené nároky na technologie IT bezpečnosti, které by organizace měly vyuívat ke splnění směrnice. Nechceme zahltit kompletním výčtem vech doporučených nástrojů, ale zcela jistě bude potřeba monitoring zdrojů (hardwarových, softwarových, změn), dále pak zajitění kontinuity provozu kritických IT systémů např. s pomocí technologií Disaster Recovery a nástroje pro analýzu a reporting bezpečnostních incidentů typu EDR či rozířené detekce a reakce na incidenty (XDR).
Je nepochybné, e infrastruktura kybernetické bezpečnosti podniků a organizací bude muset být posílena. To můe pro mnohé středně velké firmy znamenat značný zásah do jejich personálních stavů a finančních rozpočtů. Proto se doporučuje vedle budování vlastního zabezpečení také zváit alternativu slueb MSP poskytovatelů, kteří umoňují splnit poadavky NIS 2 bez nutnosti vysokých počátečních investic do IT.
Sami ji zaznamenáváme poptávku ze strany zákazníků z důvodu NIS 2. Například společnost UNIKOM Kutná Hora zaměstnává 250 pracovníků a spadá mezi společnosti, které budou muset splňovat nároky NIS 2, a to jak díky obratu, tak z pozice velkoobchodního dodavatele. Společnost proto zprovoznila v rámci pouívané platformy Acronis Cyber Cloud balíček Acronis Advanced Security + EDR, který zahrnuje URL filtr, antivirus, anti-malware, anti-spyware, patch management a hodnocení zranitelností. Cloudové řeení pro ochranu koncových bodů poskytne nejen vyí úroveň zabezpečení firemní infrastruktury, ale také reporty, jako např. výstupy antivirových kontrol a dalí podklady vyadované směrnicí NIS 2.
![]() |
těpán Bínek Autor článku je manaerem prodeje cloudových řeení Acronis v ZEBRA SYSTEMS. |






















