- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Týká se vás NIS2?
Příklady firem, kterých se můe dotknou nový kybernetický zákon, ani to moná tuí
Vznikající novela zákona o kybernetické bezpečnosti, která navazuje na evropskou směrnici NIS2, se v tuzemsku dotkne odhadem 6 a 10 tisíc subjektů. Řada firem přitom vůbec netuí, e se novými podmínkami bude muset řídit. Háček toti spočívá v tom, e se na ně zákon můe vztahovat kvůli jejich vedlejím či doplňkovým aktivitám, nikoliv kvůli jejich hlavní podnikatelské činnosti.

Firmy, které se domnívají, e se jich NIS2 netýká, by si měly pečlivě zanalyzovat nejen své hlavní podnikatelské činnosti, ale i vedlejí či doplňkové aktivity. Regulace se toti můe vztahovat nejen na primární sektor jejich podnikání, ale také na související činnosti, které zasahují do regulovaných oblastí, uvozuje Libor rám, odborník na kyberbezpečnost firem z BDO.
Společnost BDO sestavila sadu příkladů, jakých firem by se nařízení NIS2 prostřednictvím zákona o kybernetické bezpečnosti mohlo dotknout právě kvůli specifickým vedlejím činnostem:
-
Logistická firma s vlastními nabíjecími stanicemi pro elektromobily
Můe spadat pod NIS2, pokud nabíjecí stanice slouí i externím uivatelům. Proč?
- Provozovatelé nabíjecí infrastruktury pro elektromobily spadají pod regulaci, pokud poskytují veřejnou slubu nebo jsou součástí kritické energetické infrastruktury.
- Firma provozující interní nabíjecí sí pro vlastní flotilu regulaci nepodléhá.
- Pokud vak umoňuje nabíjení externím uivatelům (např. partnerským dopravcům nebo iroké veřejnosti), můe být povaována za regulovanou entitu.
-
Výrobní firma s fotovoltaikou na střee a dodávkami přebytků do sítě
Můe spadat pod NIS2,, pokud dodává elektřinu do sítě ve významném objemu:
- Směrnice NIS2 reguluje energetiku, včetně výrobců elektřiny.
- Pokud organizace vyuívá solární energii pouze pro vlastní spotřebu, nepodléhá regulaci.
- Pokud vak dodává významné přebytky do distribuční sítě, můe být povaována za součást energetické infrastruktury a podléhat poadavkům NIS2.
-
Firma zabývající se skladováním nebo recyklací nebezpečného průmyslového odpadu
Můe spadat pod NIS2, pokud nakládají s odpadem zásadního významu pro ochranu veřejného zdraví a ivotního prostředí:
- Směrnice NIS2 reguluje oblasti, jejich naruení by mohlo způsobit váné ekologické nebo zdravotní dopady.
-
Firmy provozující zařízení pro skladování, zpracování či likvidaci nebezpečných odpadů mohou být regulovány, pokud jejich infrastruktura hraje klíčovou roli v ochraně ivotního prostředí.
-
Firma provozující flotilu vozidel např. pro rozvoz zdravotnického materiálu nebo potravin
Můe spadat pod NIS2, pokud podporuje kritickou dodavatelskou infrastrukturu:
- Logistické sluby zajiující distribuci klíčových komodit, jako jsou léky, zdravotnické vybavení či potraviny, mohou být povaovány za kritickou infrastrukturu.
- Pokud organizace provozuje vlastní flotilu pro běné účely, regulaci nepodléhá.
- Pokud vak její vozidla zajiují strategicky významné dodávky, můe pod NIS2 spadat.
-
Vlastní čistírna odpadních vod u velkých průmyslových podniků
Můe spadat pod NIS2, pokud její provoz je klíčový pro fungování irí infrastruktury:
- Sektor vodohospodářství patří mezi oblasti regulované směrnicí NIS2.
- Firmy s interními čistírnami regulaci nepodléhají, pokud zpracovávají pouze vlastní odpadní vody.
- Pokud vak jejich čistírna zajiuje čitění odpadních vod pro více subjektů nebo pokud její výpadek můe mít zásadní environmentální dopad, mohou být zařazeny pod regulaci.
- Správa vlastních rozvodných sítí pro průmyslové zóny nebo firemní kampusy
Můe spadat pod NIS2, pokud provozuje vnitropodnikovou energetickou sí zásobující více subjektů:- Energetický sektor je klíčovým prvkem regulace NIS2.
- Pokud organizace spravuje rozvodnou sí pro průmyslovou oblast, firemní kampus či jiný rozsáhlý areál, můe být povaována za kritickou součást distribuční infrastruktury a spadat pod regulaci.
- Firmy, které čerpají elektřinu pouze pro vlastní provoz, se regulaci vyhnou, ale subjekty s interními distribučními sítěmi ji mohou podléhat poadavkům na kybernetickou bezpečnost.
- Firma zabývající se distribucí biologického materiálu (krevní deriváty, tkáně, transplantáty)
Můe spadat pod NIS2, pokud jsou její sluby klíčové pro zdravotnickou infrastrukturu:- Směrnice NIS2 pokrývá zdravotnické sluby a související dodavatelské řetězce.
- Firmy, které distribuují biologický materiál, mohou být povaovány za kritické subjekty, pokud jejich výpadek ohrozí dostupnost zdravotní péče.
- Firmy poskytující kyberbezpečnostní sluby jiným firmám
Mohou spadat pod NIS2, protoe:- Směrnice NIS2 zahrnuje poskytovatele kritických digitálních slueb, včetně kyberbezpečnostních operací.
- Pokud firma spravuje vnitropodnikový SOC pouze pro sebe, regulaci nepodléhá.
- Pokud vak poskytuje kyberbezpečnostní sluby dalím organizacím, například v podobě externího monitoringu a reakce na incidenty, můe být povaována za regulovaný subjekt.
- Firma provozující soukromou telekomunikační infrastrukturu (např. firemní optické sítě, vlastní 5G)
Můe spadat pod NIS2, pokud poskytuje telekomunikační sluby dalím subjektům:- Telekomunikační sektor je jedním z klíčových sektorů pokrytých směrnicí NIS2.
- Pokud organizace provozuje vlastní datovou nebo optickou sí a poskytuje její sluby externím partnerům (např. nájemcům v průmyslovém areálu), můe být povaována za poskytovatele elektronických komunikací.
- Regulace se nevztahuje na organizace, které sí vyuívají výhradně interně.
- Poskytovatelé cloudu nebo hostingových slueb jiným firmám
Mohou spadat pod NIS2, pokud poskytují cloudové sluby dalím subjektům:- NIS2 reguluje poskytovatele digitálních slueb, včetně cloud computingu, hostingových center a datových úloi.
- Pokud organizace spravuje interní cloud pouze pro vlastní potřeby, regulaci nepodléhá.
- Pokud vak poskytuje cloudovou nebo hostingovou infrastrukturu jiným firmám či subjektům (např. pobočkám, partnerům, zákazníkům), můe být povaována za regulovaný subjekt.
- Firmy, které vyvíjí nebo distribuují průmyslový software (např. SCADA, MES systémy, automatizace výrobních linek)
Mohou spadat pod NIS2, pokud dodávají software pro kritické infrastruktury:- Vývojáři softwaru, který řídí kritické průmyslové operace, mohou spadat pod regulaci NIS2.
- Pokud jejich produkty podporují řízení elektráren, vodohospodářských zařízení, dopravních systémů nebo jiných regulovaných infrastruktur, mohou být povaováni za klíčový dodavatelský článek.
- Firmy vyvíjející software pouze pro vlastní potřebu do regulace typicky nespadnou.
- Provozovatelé interní distribuční soustavy zemního plynu v průmyslových areálech
Mohou spadat pod NIS2, pokud zajiují plyn pro více subjektů:- Distribuce zemního plynu je součástí energetické infrastruktury pokryté NIS2.
- Pokud organizace spravuje interní plynovou sí, která zásobuje dalí podniky nebo nájemce v průmyslovém areálu, můe být povaována za regulovaný subjekt.
- Pouití plynu výhradně pro vlastní výrobu obvykle regulaci nepodléhá.
- Provozovatelé interní dopravní infrastruktury v průmyslových zónách (např. elezniční vlečky, terminály pro přepravu zboí)
Mohou spadat pod NIS2, pokud poskytují dopravní sluby jiným subjektům:- Dopravní sektor je regulován, pokud jeho infrastruktura slouí jako kritický uzel pro přepravu zboí nebo osob.
- Pokud organizace spravuje vlastní elezniční vlečku či logistický terminál, který slouí externím zákazníkům nebo partnerům, můe spadat pod regulaci.
- Interní dopravní infrastruktura, vyuívaná pouze pro vlastní potřebu, obvykle regulaci nepodléhá.
- Provozovatelé bezpečnostních slueb a fyzické ostrahy kritických objektů (např. leti, datových center, vodáren, energetických podniků)
Mohou spadat pod NIS2, pokud chrání kritickou infrastrukturu:- Ochrana kritických objektů (např. datová centra, energetické provozy, letitě) spadá pod poadavky na kybernetickou a fyzickou bezpečnost.
- Pokud bezpečnostní agentura zajiuje ochranu těchto objektů, můe být povaována za strategického dodavatele a podléhat poadavkům NIS2.
- Firmy zabývající se skladováním nebo distribucí farmaceutických látek a léčiv
Mohou spadat pod NIS2, pokud mají klíčovou roli v dodavatelském řetězci zdravotnictví:
- Farmaceutický sektor spadá pod NIS2, protoe výpadky v dodávkách léčiv mohou mít zásadní dopad na veřejné zdraví.
- Pokud organizace distribuuje nebo skladuje léčiva v rámci kritického dodavatelského řetězce, můe být povaována za regulovaný subjekt.
Účinnost zákona můe nastat nejdříve od 1. července 2025, realističtěji se ovem jeví termín 1. ledna 2026. To ji nyní přiznává i NÚKIB, který je předkladatelem zákona, uvádí Libor rám z BDO. Česko nicméně zákon přijímá se zpoděním, evropskou směrnici NIS2 se toti zavázalo přijmout s účinností od října 2024. Kvůli prodlevám u Česko obdrelo v únoru vytýkací dopis z Evropské komise.
Formulář pro přidání akce











