- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
V kybernetické bezpečnosti jsme zaspali dobu
NIS2 by měla vést ke změně mylení
Nový zákon o kybernetické bezpečnosti se pomalu posouvá legislativním procesem vpřed. Ve středu 17. července ho po několika odkladech v různých fázích příprav konečně projednala a schválila vláda. Jde o jednu z příleitostí, podívat se na debatu o novém zákonu z trochu jiného úhlu pohledu. Nedávná veřejná diskuze toti zakrývá to podstatné, a to, jestli jako společnost bereme kybernetické hrozby váně a jak se jim dokáeme bránit nejen dnes, ale také v budoucnu.

Kdy se podíváme na to, jaké narativy se v souvislosti s novým zákonem o kybernetické bezpečnosti objevují, najdeme několik opakujících se témat. Zákon přináí dalí byrokracii, je příli přísný a Národní úřad pro kybernetickou bezpečnost (NÚKIB) si prý uzurpuje příli vysoké pravomoci. Dále slýcháme o vysokých pokutách a o tom, kolik to firmy bude vechno stát a e u včera bylo na přípravu pozdě.
Ve veřejné diskuzi ale bohuel zaniká to podstatné. Jako společnost jsme zaspali dobu a stále se nedokáeme probudit. Řada firem kybernetickou bezpečnost řeí pouze formálně nebo dokonce vůbec. Dnes u přitom firmy více ne zamčené a hlídané kanceláře potřebují zamčené a hlídané IT, protoe vekerý firemní provoz se odehrává zde. Potřebují tedy vědět, jaké dveře dovnitř sítě vedou a které z nich jsou otevřené. A ty potom zavřít a zamknout. Pokud vám toti dnes někdo z kanceláře ukradne počítače a osobní věci, není to taková ztráta, jako kdy vám hackeři zaifrují firemní data.
Samozřejmě najdeme hodně firem, které si rizika uvědomují a snaí se je minimalizovat. Mimochodem, pro ně je téma NIS2 celkem marginální, zvlá pokud se jich bude týkat reim niích povinností. A toti slýcháme cokoli, pokud někdo bude chtít pouze obstát u případné kontroly, zase tolik práce ho nečeká. Zákon je nyní nastavený tak, e při troe snahy umoňuje obstát i firmám, které nesplňují ani základní hranice kybernetické hygieny. A těch je překvapivě hodně. Vidíme to jak z naí praxe, tak z praxe dalích firem zabývajících se bezpečností, a můeme to odvodit také z celé kály průzkumů, které téma kybernetické bezpečnosti pravidelně pokrývají.
Za firemní bezpečnost bude zodpovědné vedení
V této souvislosti je proto pozitivní, e alespoň u firem, kterých se bude nový zákon týkat, bude za kybernetickou bezpečnost a odolnost zodpovědné vedení, konkrétně statutární zástupce. A vedení se bude muset naučit, co firmě reálně hrozí. Pro mnohé to bude budíček, ale firmám to v konečném důsledku pomůe. Manaeři firemní bezpečnosti toti dnes často naráejí na nepochopení ze strany vedení, které v těchto výdajích vidí pouze čistý náklad. Těko se jim vysvětluje, proč mají nabírat dalí lidi, investovat do nákladných technických řeení a slueb externích specialistů nebo do nepopulárních interních opatření, jako je zákaz pouívání osobních telefonů a počítačů, zákaz instalace programů na firemních zařízeních u na úrovni operačního systému, nebo blokace přístupu na sociální sítě či sluby pro sdílení dat jako typu Dropbox. Doufejme, e od přítího roku, budou mít tyto diskuze zase o něco snazí.

NIS2 by měla vést ke změně mylení
Vrame se ale k tomu, co bychom si z diskuze ohledně NIS2 měli odnést předevím, a to je změna pohledu na IT bezpečnost, která by se měla stát přirozenou součástí uvaování firmy. Změna by měla začít u vedení a následně se propsat do celé firemní kultury. Vichni zaměstnanci by měli alespoň v obecné rovině vědět, co firmě můe hrozit, jak mají poznat podezřelé aktivity a jak se mají a nemají chovat a proč. Taková změna je toti nakonec tou nejúčinnějí a nejlevnějí ochranou před hackery, bez ohledu na to, jaká technická opatření ve firmě aktuálně fungují. Sama o sobě ji neochrání, ale výrazně zvýí účinnost jednotlivých opatření tím, e útočníkům omezí prostor pro jejich aktivity.
V této oblasti je přitom stále co zlepovat. Pouze čtvrtina zaměstnanců má aktuálně pocit, e jejich zaměstnavatel dbá na to, aby měli přehled o digitálních hrozbách. Lidé z těchto firem si přitom nejen osvojují bezpečnějí pracovní návyky, ale také dokáou lépe rozeznat pokročilé phishingové podvody i v osobním ivotě.
Pro celou nai společnost by proto dobré, aby v diskuzi ohledně NIS2 zaznívalo také to, proč je důleité brát kybernetickou bezpečnost váně, proč vůbec zákon vzniká a e určitě máme co dohánět. Zda se regulace dotkne 6 tisíc firem, nebo 12 tisíc, jak tvrdý bude poadavek na prověřování dodavatelů a kolik papírů budou firmy potřebovat, je sice také důleité, ale zakrývá to podstatu celého problému. Tou je, jak jako společnost přistupujeme ke kybernetické bezpečnosti a jestli ji bereme dostatečně váně. Roky se snaíme zvýit finanční gramotnost, ale digitální gramotnost je podobně důleitá. Neměli bychom ji povinně vyučovat na kolách? A jak zajistíme, abychom měli v budoucnu dostatek odborníků na oblast kybernetické bezpečnosti? Mimochodem, zákonu se mimo jiné vyčítá, e nedostatečně vyčísluje náklady na regulaci. Neměli bychom se ale bavit také o nákladech za neregulaci a pokračování v ptrosí taktice schovávání se před hrozbami měnícího se světa?
![]() |
Ivan Svoboda Autor článku je poradcem pro kybernetickou bezpečnost ve společnosti ANECT. |





















