Zákon o kritické infrastruktuře

Zákon o kritické infrastruktuře

Přestože některé sektory již mají svá zvláštní pravidla (ZKB, NIS2, DORA a další), ta se týkají pouze určitých aspektů jejich resilience. Právě z potřeby řešit odolnost kritických subjektů komplexně vznikla směrnice Critical Entities Resilience (CER)

Offerta dei corsi

Směrnice CER dramaticky zvyšuje požadavky na zajištění odolnosti kritické infrastruktury v EU a metodicky zastřešuje související evropské směrnice a nařízení (NIS2 a DORA). CER přináší požadavky na řízení kontinuity činnosti (BCM), krizový management či řízení rizik v dodavatelském řetězci. Usiluje přitom o soulad s respektovanými mezinárodními standardy (např. ISO 22301, ISO 27000, ISO 31000). Do českého právního řádu bude transponována v podobě nového zákona o kritické infrastruktuře. Soubor nových pravidel pomůže čelit akutním hrozbám, chránit kritickou infrastrukturu a zajišťovat dostupnost základních služeb.

Critical Entities Resilience Intro (CER Intro™)

Critical Entities Resilience Intro (CER Intro™)

Costruisci la resilienza nelle entità cruciali per operazioni robuste.

Competenza
ZKI Readiness™

ZKI Readiness™

Scopri i concetti fondamentali dell'informatica, dagli algoritmi alle applicazioni.

Competenza
Critical Infrastructure Manager

Critical Infrastructure Manager

Sicurezza e gestione dei sistemi vitali della società.

Competenza
CER for Board

CER for Board

Ottimizza il processo decisionale a livello di consiglio con le intuizioni CER.

Competenza

Domande frequenti sulla metodologia

Tutte le domande

Che cos'è il DORA?

Il DORA (Digital Operational Resilience Act) è un regolamento europeo che stabilisce requisiti uniformi per la sicurezza delle reti e dei sistemi informativi delle organizzazioni che operano nel settore finanziario e dei loro fornitori di tecnologie informatiche e servizi IT, come piattaforme cloud o servizi di analisi dei dati.

Quali cambiamenti apporta NIS2?

La portata degli obblighi per garantire la sicurezza informatica e delle informazioni non cambierà di molto con la nuova legge. Ciò che sarà nuovo, tuttavia, è il numero di entità regolamentate. Nel regime dell'attuale Cybersecurity Act, gli obblighi sono imposti a diverse centinaia di grandi aziende ed enti pubblici. La nuova legge avrà un impatto su migliaia, se non decine di migliaia, di organizzazioni. Comprese molte entità di medie e piccole dimensioni. Questo anche in settori che non sono stati direttamente coperti da alcuna normativa in materia di sicurezza informatica o delle informazioni, come l'industria alimentare, la gestione dei rifiuti, la fornitura di alcuni servizi informatici, i trasporti, ecc.

Quando entrerà in vigore il DORA?

Il 27 dicembre 2022 è stato pubblicato sulla Gazzetta Ufficiale il nuovo Regolamento (UE) 2022/2554 del Parlamento europeo e del Consiglio, del 14 dicembre 2022, sulla resilienza operativa digitale nel settore finanziario e che modifica altri regolamenti, abbreviato in DORA (Digital Operational Resilience Act). Dovrebbe essere applicabile (cioè efficace) a partire dal 17 gennaio 2025.