Přijetí regulace NIS2 se nezadržitelně blíží. Její součástí je však mnoho výjimek

Praha, 12. února 2025 – Nový zákon o kybernetické bezpečnosti, který implementuje evropskou regulaci NIS2 do českého právního řádu, postoupil v Poslanecké sněmovně do třetího čtení. Jeho přijetí je tak blíž než dřív. Firmy se proto musí začít orientovat, jakých odvětví se týká a v jaké míře. Experti na kybernetickou bezpečnost z Exclusive Networks upozorňují na to, že v každém odvětví existuje mnoho různých výjimek a je třeba se před nimi mít na pozoru.

„Nový zákon o kybernetické bezpečnosti rozšiřuje regulační povinnosti z nějakých 600 na 6000 podniků a organizací. Spolu s tím se rozšiřuje i počet odvětví, kterých se dotýká. Seznam těchto odvětví je poměrně široký. U některých je dělení jednoduché a je možné říci, že mikropodniky nespadají do žádné regulace, malé podniky patří do nižšího regulatorního rámce a střední a velké do vyššího regulatorního rámce. To však nejde říct o všech odvětvích, některé spadají pouze do nižšího rámce nehledě na velikost podniku a u jiných existuje opravdu velké množství jiných výjimek,“ říká Hynek Vácha ze společnosti Exclusive Networks, která se specializuje na digitální infrastrukturu a kybernetickou bezpečnost, kde spolupracuje se světovým lídrem v této oblasti, společností Fortinet.

„Například v kategorii výrobního průmyslu, kde se ke strategickým odvětvím řadí i výroba počítačů nebo třeba zdravotnických přístrojů, můžeme vidět, že velké i střední podniky spadají do nižších povinností s jedinou výjimkou. Tu představuje výroba osobních automobilů, která vždy spadá do režimu vyšších povinností. Mnohem chaotičtěji pak působí kategorie digitální infrastruktura, kde je výjimek celá řada,“ doplňuje Hynek Vácha. Například při zajišťování veřejné komunikační sítě je v režimu nižších povinností mikropodnik a malý podnik, ve vyšších je pak velký podnik nebo poskytovatel, který své služby poskytuje nejméně na 350 tisíc aktivních SIM karet v ČR nebo pokud je poskytovatelem nejméně 100 000 aktivních pevných internetových připojení v ČR nehledě na velikost podniku. Výjimek je ale mnohem více a je potřeba se na ně při řešení, zda podnik spadá do regulatorních rámců, zaměřit.

O společnosti Exclusive Networks:

Exclusive Networks je globální společnost specializující se na kybernetickou bezpečnost a digitální infrastrukturu. Díky kancelářím ve více než 45 zemích a schopnosti obsluhovat zákazníky ve více než 170 zemích kombinuje lokální znalosti a know-how s rozsahem a dodávkami jedné globální organizace. V České republice působí pod názvem Exclusive Networks Czechia (dříve jako Veracomp) a zaměřuje se na distribuci IT produktů především v oblasti síťové bezpečnosti, infrastruktury a open source softwaru. Jako důvěryhodný distributor nabízí širokou škálu služeb, od řízené bezpečnosti až po specializovaná technická školení a akreditace. Exclusive Networks tak hraje klíčovou roli v pomoci firmám a jednotlivcům s přechodem do bezpečného digitálního světa, kterým poskytuje špičková řešení v oblasti kybernetického zabezpečení a digitální infrastruktury. Další informace naleznete na www.exclusive-networks.com.