Směrnice NIS 2

Nová směrnice NIS 2 nabyla účinnosti. Rozšiřuje počet povinných subjektů, jakož i rozsah povinností. Nová směrnice Evropského parlamentu a Rady (EU) 2022/2555, o opatřeních k zajištění vysoké společné úrovně kybernetické bezpečnosti v Unii (směrnice NIS 2) nabyla 16. ledna 2023 účinnosti. Členské státy mají povinnost směrnici NIS 2 do svých právních řádů implementovat nejpozději do 17. října 2024. Změny, které směrnice NIS 2 přináší, jsou natolik zásadní, že NÚKIB k tomuto úkolu přistoupil přípravou zcela nového zákona o kybernetické bezpečnosti a jeho vyhlášek. Jde o první návrh ze strany NÚKIB zpracovaný krátce po oficiálním vydání směrnice NIS 2. Lze očekávat, že se návrhy předpisů budou měnit, ať již na základě připomínek veřejnosti, tak v rámci standardního legislativního procesu. Regulovaný subjekt (“Poskytovatel regulované služby”) Směrnice NIS 2 dopadne na více jak 6 000 soukromých i státních organizací na místo původních 400. Primárním způsobem stanovení, jestli soukromá nebo veřejná organizace spadá pod regulaci směrnice NIS2, resp. budoucího nového zákona o kybernetické bezpečnosti, je současné splnění dvou kritérií: Organizace poskytuje alespoň jednu službu uvedenou v přílohách směrnice (budoucí nové vyhlášky), a zároveň je středním nebo velkým podnikem, tedy zaměstnává 50 a více zaměstnanců, nebo dosahuje ročního obratu nebo bilanční sumy roční rozvahy alespoň 10 milionů EUR (zhruba 250 milionů CZK). U některých vyjmenovaných služeb je však stanoveno, že pod regulaci směrnice NIS 2 spadnou bez ohledu na velikost (např. poskytovatelé služeb DNS). Hlavní cíl regulace kybernetické bezpečnosti a odpovědnost vedoucích orgánů Hlavním cílem přijetí směrnice NIS 2 je dosáhnout toho, aby důležité organizace zaváděly preventivní kroky k posílení své kybernetické bezpečnosti. Tento požadavek je reprezentovaný povinností zavádět tzv. bezpečnostní opatření. Vedoucí orgány organizace nejenže budou muset přijatá bezpečnostní opatření schvalovat, ale ponesou za ně i odpovědnost. Za účelem získání dostatečných znalostí a dovedností v oblasti kybernetické bezpečnosti pak mají členové vedoucích orgánů organizace pravidelně absolvovat školení.  Kdy a jak začít ? S ohledem na stále rostoucí počet kyberbezpečnostních incidentů, zvyšující se náklady, které sebou nesou, a zároveň na účinnost nové směrnice NIS 2, se vyplatí kybernetickou bezpečností zabývat ihned. V rámci přípravy na nový zákon o kybernetické bezpečnosti pak doporučujeme všem stávajícím i novým povinným subjektům provést komplexní audit kybernetické bezpečnosti, prostřednictvím kterého se zhodnotí stav organizace z hlediska technického, organizačního a právního, a dle výsledků auditu pak v návaznosti na směrnici NIS 2 přijmout cílená řešení. The post Směrnice NIS 2 appeared first on BIT SERVIS.

projít na článek

Nový předpis Směrnice 2/2024

Vážení členové, na zasedání nejvyššího orgánu družstva Shromáždění delegátů dne 3.6.2024 byla schválena nová Směrnice č. 2/2024 ZÁSADY ROZÚČTOVÁNÍ NÁKLADŮ NA VYTÁPĚNÍ, SPOLEČNOU   PŘÍPRAVU TEPLÉ VODY, NA POSKYTOVÁNÍ STUDENÉ VODY A OSTATNÍCH SLUŽEB, TVORB

projít na článek

Směrnice č.2/2023 o pravidlech pro ochranu oznamovatelů

Zobrazit a stáhnout můžete zde. Vnitřní oznamovací systém ke stažení zde. The post Směrnice č.2/2023 o pravidlech pro ochranu oznamovatelů first appeared on Stavební bytové družstvo Havířov.

projít na článek

Směrnice pro výpočet slevy je konečně na světě

O slevách se v Česku poměrně hodně diskutuje, protože jsme národ, který většinou nakupuje v akci. Našinec prostě slevy miluje a důkazem toho je i pouhá návštěva jakéhokoli supermarketu, kde se to jenom hemží pestrými slevovými a akčními štítky. Možná i to

projít na článek

Začala platit novela zákona č. 67/2013 Sb. o službách. Jaká ustanovení dostala odklad a která byla změněna?

V prosinci 2018 byla Evropským parlamentem a Evropskou radou schválena novela směrnice 2012/27/EU o energetické ... Pokračovat Zdroj

projít na článek

Nezapomeňte na interní směrnice pro GDPR

Seriál na téma „GDPR v praxi“ se chýlí ke konci, a tak jsem pro tentokrát připravil článek o interní směrnici vnímající legislativu zákona o ochraně osobních údajů. Přestože to nemá prakticky žádnou souvislost s online marketingem, tak i přesto jsem se ro

projít na článek