Na možnost zakazovat v důležitých provozech dodavatele z nepřátelských zemí pamatují dva návrhy zákonů. Brusel však preferuje koordinovaný přístup napříč Evropou.
Teprve z recitálů ke směrnici lze vyčíst, že bezpečnost dodavatelského řetězce je primárně cílena na odstranění čínských komponent z evropských mobilních sítí.
Také v nich se objevuje mechanismus bezpečnosti dodavatelského řetězce. O vyloučení nepohodlných firem bude rozhodovat Ministerstvo vnitra, bez možností efektivní obrany i náhrady škody.
Politické rozhodnutí bude muset padnout hlavně o bezpečnosti dodavatelského řetězce a definici kritické části aktiv. V nich se pohledy úřadů rozcházejí.
Nová regulace kybernetické bezpečnosti podle směrnice NIS2 už za rok dopadne na nejméně 6 tisíc dalších subjektů a organizací. Díky našemu seriálu budete na novinky včas připraveni.
Firmy čeká přinejmenším určení osoby odpovědné za kybernetickou bezpečnost a sepsání bezpečnostních politik. Rozsah dokumentace se ale bude lišit podle identifikovaných potřeb.
Na kyberbezpečnost by se měly zaměřit i menší firmy, které sice pod regulaci podle NIS2 nespadnou, za následky kybernetického incidentu jim ale hrozí sankce od ÚOOÚ.
Nový kybernetický zákon podle směrnice NIS2 umožní regulátorovi významně přitvrdit. NÚKIB bude moci ukládat pokuty i procentem z ročního celosvětového obratu.
Jaké novinky přináší českým firmám kyberbezpečnostní regulace NIS2 a DORA? Jak konkrétně postupovat při analýze rizik? A chystá se hon na nedostatkové kyberbezpečnostní experty?
Interaktivní formulář podle zadaného odvětví poskytované služby a dalších kritérií odhadne, jestli na službu dopadne připravovaná regulace i v jak přísném režimu.
Směrnice regulující kybernetickou bezpečnost dává konkrétní obrysy neurčitým právním pojmům. Na incidenty je nutné reagovat do 24 hodin, v pracovní dny i ve svátek.
Terčem útoku se může stát služba využívaná stamiliony lidí, a přesto nespadající pod působnost kyberbezpečnostní směrnice NIS2. Provozovatele tak nejde donutit, aby zranitelnost odstranil.
Poskytovatelé více služeb zařazených pod odlišné režimy regulace budou motivováni k tomu své podnikání rozdělit. Jinak pro ně začne platit přísnější metr na všechno.