- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Firmy by neměly vyčkávat, co jim přikáe zákon o kybernetické bezpečnosti
Tisíců tuzemských firem se v přítím roce dotkne zákon, který určí, jak se budou muset chránit před kybernetickými útoky. Pro firmy, které se svému zabezpečení doposud příli nevěnovaly, můe být zavedení nutných opatření velmi nákladné. Podle předpokladů přitom bude zákon představovat spíe minimální míru zabezpečení a firmy by měly být v kybernetické ochraně ve vlastním zájmu důslednějí. A měly by se kybernetické ochraně věnovat dlouhodobě, jednorázová investice nestačí.

Zejména státní správa, zdravotnický segment a středně velké firmy v českém vlastnictví, z naí zkuenosti často vyčkávají na konkrétní legislativní pojetí zákona o kybernetické bezpečnosti a vůbec na to, zdali se jich povinnost bude týkat. I tyto subjekty by se kadopádně měly před hackerskými útoky chránit, a to ji nyní. Bez správného zabezpečení jim při úspěném kybernetickém útoku hrozí a mnohamilionové finanční ztráty, případně i reputační problémy, tvrdí kyberbezpečnostní expert z BDO Tomá Kubíček.
Zákonná povinnost bude vycházet z evropské směrnice NIS2, kterou se Česko společně s ostatními unijními státy zavázalo přijmout nejpozději do 17. října letoního roku, a to v rámci připravovaného zákona o kybernetické bezpečnosti. Ji nyní je ovem jasné, e zákon stihne nabýt účinnosti nejdříve a v lednu 2025.
Jeho přijetí se protáhne i z toho důvodu, e začátkem dubna vrátila Legislativní rada vlády návrh zákona Národnímu úřadu pro kybernetickou a informační bezpečnost (NÚKIB) s připomínkami k přepracování. Očekává se, e u návrhu zákona se upraví řada detailů, nicméně hlavní povinnosti pro firmy zůstanou beze změny a měly by s nimi proto ji teď předběně počítat. Zákon se celkově dotkne minimálně esti tisíc firem, v závislosti na parametrech můe jít dokonce o dvojnásobný počet.
Pro firmy bude nová povinnost znamenat nejprve vytvoření dokumentů, které budou stanovovat postupy a chování organizace v souladu s novým zákonem o kybernetické bezpečnosti. Očekávají se výdaje řádově ve stovkách tisíc korun. Druhým krokem bude zavedení technických bezpečnostních opatření. Pokud firma nemá dosud ádná technická opatření, náklady se mohou pohybovat v rozmezí vyích stovek tisíc a jednotek milionů korun. K tomu se přičte následná podpora těchto technologií v dalích letech jejich provozu. Firmy by měly mít na paměti udrování aktivní ochrany a potřebného financování dlouhodobě. Stává se, e sice mají v pořádku nastavené procesy i dokumentaci, jene samotná praxe za tím zaostává, čím se firma zbytečně dostává do rizika, prohlauje Tomá Kubíček.

A budou mít firmy svou ochranu nastavenou, měly by svou odolnost vůči útokům prověřit externími testy zranitelnosti anebo tzv. penetračními testy. Zároveň by si firmy měly v kritických systémech udělat audit toho, jaké mají dodavatele, jak ti jsou zabezpečeni a jaká u dodavatelů existují rizika.
Kybernetické útoky jsou stále komplexnějí a zákeřnějí, pro firmy je tak zásadní sledovat aktuální trendy, aby se před nimi mohly chránit a mohly správně prokolit své zaměstnance. Jednou z relativních novinek je vylákání citlivých údajů u ne za pomoci iroké a relativně nahodilé rozesílky spamu, ale díky zacílení na konkrétního zaměstnance. Metoda nazývaná spear phishing spočívá ve vytipování lidí, jejich údaje jsou nejcennějí, kterým útočníci polou zprávu přesně na míru, aby zvýili pravděpodobnost úspěchu a vylákali z nich, co potřebují.
Formulář pro přidání akce











