Od 1. listopadu 2025 vstupuje v účinnost nový zákon o kybernetické bezpečnosti (č. 264/2025 Sb.), který zásadně mění požadavky na řízení rizik, reakci na incidenty i celkový přístup k ochraně informačních systémů.
Národní úřad pro kybernetickou a informační bezpečnost určil 3 základní role
Společně tvoří základní pilíř kybernetické bezpečnosti. NIS2, ECSF, zákon č. 264/2025 Sb. a vyhláška 409/2025 Sb. pro regulované služby v režimu vyšších povinností k tomu definují požadavky na odbornost, odpovědnost a potřebnou kvalifikaci.
Výbor pro řízení kybernetické bezpečnosti
Je složen ze statutárních zástupců, top managementu a Manažera kybernetické bezpečnosti. Nese nejvyšší odpovědnost za dohled, strategii a rozhodování v oblasti kybernetické bezpečnosti podle zákona č. 264/2025 Sb. a NIS2. Zajišťuje, aby bezpečnost byla řízena na úrovni vedení organizace a v souladu s ENISA a ISO 27001.
Kyberbezpečnostní týmy tvoří Garant aktiv a Pověřená osoba
Zatímco Garant aktiva zajišťuje bezpečnost konkrétního prvku (HW, SW, služba), Pověřená osoba zajišťuje komunikaci s NÚKIB (např. při incidentu, hlášení) a plní povinnosti vyplývající z ZKB.
Systematický přehled povinností vyplývajících z režimu nižších povinností nZKB