- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
NIS2 představuje iroké pojetí kybernetické bezpečnosti a spolehlivá řeení pro zálohování a obnovu dat jsou důleitou součástí
Pokud jste poslední dobou sledovali zprávy, pak jste těko mohli
přehlédnout informace o rostoucím riziku ohroení osobních i firemních dat. Na denní bázi jsou toti tisíce organizací cílem kybernetických útoků a některé jim podlehnou kvůli nedostatkům v zajitění
kybernetické bezpečnosti a celkové zranitelnosti.
Vlády po celém světě se proto pokouejí posílit kybernetickou odolnost jak státních, tak soukromých subjektů. Významným krokem vpřed v tomto úsilí je nová směrnice Evropské unie o sítích a informačních systémech, která je známá pod zkratkou NIS2.
Směrnice NIS2 je výjimečná svým irokým záběrem a zaměřením na ochranu kritické infrastruktury ve srovnání s jinými zavedenými bezpečnostními standardy. Ačkoli rámce jako NIST CSF jsou iroce přijímány pro své osvědčené postupy, postrádají regulační dohled a přísné poadavky na podávání zpráv stanovené NIS2. Na straně ochrany soukromí zase předpisy, jako je GDPR, sice chrání osobní údaje, ale neřeí provozní odolnost kritických sektorů. NIS2 navíc doplňuje dalí průmyslové standardy, jako je ISO 27001, který se zaměřuje pouze na zabezpečení informací pro konkrétní odvětví nebo typy dat. Stručně řečeno, NIS2 pokrývá irí kálu sektorů a zavádí jednotný rámec kybernetické bezpečnosti v celé EU a tím zaplňuje mezeru prosazováním norem, které zajiují ochranu údajů i odolnost vůči kybernetickým hrozbám.
NIS2 se týká více subjektů
NIS2 výrazně roziřuje mnoství dotčených subjektů oproti původní směrnici NIS rozířením pokrytých sektorů a zavedením dvou kategorií organizací: základní subjekty, které zahrnují kritická odvětví, jako je energetika, zdravotnictví a digitální infrastruktura, a důleité subjekty, pokrývající průmyslová odvětví, jako např. výroba potravin, potovní sluby a odpadové hospodářství. Tyto subjekty musí dodrovat přísnějí opatření v oblasti kybernetické bezpečnosti a zlepovat odolnost a schopnost reakce v celé EU. Nová směrnice tak zajiuje komplexnějí ochranu klíčových průmyslových odvětví a zlepuje koordinaci a dohled nad úsilím v oblasti kybernetické bezpečnosti.

Kromě toho, pokud vae společnost sídlí mimo EU, ale nabízí důleité sluby v rámci EU, vztahuje se na vás směrnice NIS2 také. Směrnice toti roziřuje svoji působnost na subjekty mimo EU, které poskytují základní nebo důleité sluby v rámci EU.
Rozdíly mezi směrnicí a nařízením
Kromě NIS2 jste se u museli setkat s mnoha dalími bezpečnostními standardy, jako je GDPR, NIST CSF, ISO 27001 apod. Jaké jsou rozdíly mezi těmito směrnicemi, nařízeními a rámci? V Evropské unii jsou směrnice právními akty, které musejí být transponovány do vnitrostátního práva vech členských států. To umoňuje interpretace specifické pro danou zemi co je i případ NIS2, která u nás bude transponována do novely zákona o kybernetické bezpečnosti (ZoKB).
Oproti tomu nařízení, jako je například GDPR, jsou závazná ve vech členských státech bez nutnosti transpozice do národní legislativy, čím je zajitěna jejich jednotná aplikace. A pokud jde o rámce, jako jsou NIST CSF, ISO 27001, SOC 2 nebo PCI DSS zde jde o iroce přijímané a doporučené osvědčené postupy, které ale nejsou právně závazné. V tomto kontextu NIS2 tyto rámce doplňuje stanovením přísnějích standardů kybernetické bezpečnosti v celé EU.
Zde je vhodné zmínit, e zatímco směrnice NIS2 musí být transponována do vnitrostátního práva k určitému datu, na dotčené subjekty nemusí dopadnout okamitě, protoe lhůta uvedená ve směrnici se vztahuje pouze na vlády, které mohou dát firmám a organizacím dalí čas na přípravu.
Jak se firmy a organizace mohou připravit na NIS2?
Kterým oblastem by měly organizace věnovat prioritně pozornost v souvislosti s novým nařízením? NIS2 klade důraz na proaktivní přístupy ke kybernetické bezpečnosti, a proto je pro organizace nezbytné nejen řeit incidenty poté, co k nim dojde, ale také předcházet rizikům a zmírňovat je. NIS2 je postaven na čtyřech klíčových pilířích: podniková odpovědnost, řízení rizik, povinnosti podávat zprávy a kontinuita podnikání.
1. Od vedení společnosti se nyní
vyaduje, aby převzalo aktivnějí
a informovanějí roli
Firemní odpovědnost je základním aspektem
kybernetické bezpečnosti v rámci NIS2.
Kybernetická bezpečnost ji není pouze
odpovědností IT oddělení, ale také strategickou prioritou na úrovni představenstva.
Vedení a manaeři jsou nyní povinni převzít
přímou odpovědnost za stav kybernetické
bezpečnosti organizace, místo aby přenáeli
odpovědnost pouze na IT tým.
2. Robustnějí postupy řízení rizik pro
minimalizaci kybernetických hrozeb
Nyní, kdy se vedení stává ostraitějím,
je také důleité nasměrovat organizace ke
zmírnění potenciálních rizik. Efektivní
řízení rizik zahrnuje integraci robustních
protokolů odezvy na incidenty, zabezpečení
dodavatelského řetězce a ochranu sítě a dat
prostřednictvím opatření, jako je ifrování.
Software Bill of Materials (SBOM) můe
organizacím pomoci získat přehled o zranitelnostech softwaru třetích stran. Přijetí
bezpečnostního modelu Zero-Trust navíc posiluje obranu tím, e před udělením přístupu
k síti ověřuje kadého uivatele a zařízení.
3. Zajistěte kontinuitu provozu
a plány obnovy po havárii v případě
závaného incidentu
Dále se NIS2 výrazně zaměřuje na plánování kontinuity podnikání a obnovy po
havárii, přičem zdůrazňuje potřebu robustních zálohovacích systémů a strategií,
které zajistí, e i v případě kybernetického
útoku bude moné rychle obnovit provoz
a minimalizovat výpadky. Spolehlivá řeení
zálohování, jako je Synology, nejen chrání
vae fyzické a virtuální pracovní zátěe,
ale také zajiují okamitou obnovu, jsou
zásadní pro udrení odolnosti v dnením
prostředí hrozeb.
4. Zaveďte procesy pro rychlé hláení
incidentů
A konečně NIS2 klade důraz na rychlé hláení
incidentů, které vyaduje, aby organizace
informovaly úřady krátce po zjitění významných kybernetických událostí. Rychlé hláení
pomáhá minimalizovat irí dopad útoků,
zajiuje koordinovanou reakci a rychlejí
obnovu. Tato přísná časová osa podporuje
organizace, aby zavedly procesy pro efektivní
identifikaci, dokumentaci a hláení incidentů.
Stále je čas zajistit, aby vae organizace NIS2 splňovala
Směrnice NIS2 posiluje opatření v oblasti kybernetické bezpečnosti napříč kritickými a důleitými odvětvími tím, e prosazuje přísnějí lhůty pro podávání zpráv, vylepené procesy řízení rizik a zavádí přísnějí sankce za nedodrení. Vzhledem ke skutečnosti, e NIS2 bude ji brzy transponován do místních zákonů, je nejvyí čas, abyste se připravili. Organizacím se proto důrazně doporučuje, aby přijaly okamitá opatření a zřídily specializovanou pracovní skupinu pro přijímání zákonů odvozených od NIS2 a revizi svých infrastruktur kybernetické bezpečnosti a ochrany dat.
Poradenský a testovací servis Synology
Hledáte optimální řeení pro bezpečné ukládání a sdílení dat, nebo spolehlivé řeení pro zálohování a obnovu dat, které bude odpovídat potřebám vaí firmy a poadavkům NIS2? A u jde o podnikové úloitě, zálohování virtuálních počítačů, počítačů/serverů, zálohování mimo pracovitě, potovní servery nebo video dohled poradenský a testovací servis Synology vám pomůe najít vhodné řeení. Odborníci Synology jsou vám k dispozici a jsou připraveni najít to správné řeení pro vai firmu nebo organizaci.
Poradenský a testovací servis Synology pro firemní klientelu zahrnuje:
- Profesionální analýzu reálných potřeb a proveditelnosti, provedenou vykolenými odborníky
- Monost dodávky vhodných testovacích zařízení a testovacích licencí. Otestujte si produkty Synology na 30 dní zdarma ve svém vlastním podnikovém prostředí. Přesvědčte se sami o jejich výkonu a monostech.
- Rychlé doporučení ke kvalifikovanému partnerovi společnosti Synology pro zakoupení vhodných produktů.
Formulář pro přidání akce










