Zákon o kritické infrastruktuře

Zákon o kritické infrastruktuře

Přestože některé sektory již mají svá zvláštní pravidla (ZKB, NIS2, DORA a další), ta se týkají pouze určitých aspektů jejich resilience. Právě z potřeby řešit odolnost kritických subjektů komplexně vznikla směrnice Critical Entities Resilience (CER)

Portfolio kurzů

Směrnice CER dramaticky zvyšuje požadavky na zajištění odolnosti kritické infrastruktury v EU a metodicky zastřešuje související evropské směrnice a nařízení (NIS2 a DORA). CER přináší požadavky na řízení kontinuity činnosti (BCM), krizový management či řízení rizik v dodavatelském řetězci. Usiluje přitom o soulad s respektovanými mezinárodními standardy (např. ISO 22301, ISO 27000, ISO 31000). Do českého právního řádu bude transponována v podobě nového zákona o kritické infrastruktuře. Soubor nových pravidel pomůže čelit akutním hrozbám, chránit kritickou infrastrukturu a zajišťovat dostupnost základních služeb.

Critical Entities Resilience Intro (CER Intro™)

Critical Entities Resilience Intro (CER Intro™)

Manažerský úvod do metodiky a směrnice posílení odolnosti kritických subjektů

Odbornost
ZKI Readiness™

ZKI Readiness™

Příprava na Zákon o kritické infrastruktuře a dopadech směrnice CER

Odbornost
Manažer kritické infrastruktury (MKI)

Manažer kritické infrastruktury (MKI)

Certifikační kurz dle zákona o posilování odolnosti kritické infrastruktury

Odbornost
CER for Board

CER for Board

Školení kybernetické bezpečnosti pro představenstvo

Odbornost

Časté dotazy

Všechny otázky

Co je DORA?

Nařízení DORA (Digital Operational Resilience Act) je evropské nařízení, které stanovuje jednotné požadavky na bezpečnost sítí a informačních systémů organizací působících ve finančním sektoru a jejich dodavatelů informačních technologií a IT služeb, jako jsou cloudové platformy nebo služby analýzy dat.

Jaké změny přináší NIS2?

Rozsah povinností pro zajištění informační a kybernetické bezpečnsoti se s novým zákonem až tak nezmění. Co ovšem bude nové, bude počet regulovaných subjektů. V režimu současného zákona o kybernetické bezpečnosti jsou povinnosti ukládány několika stovkám větších firem a veřejných subjektů. Nový zákon dopadne na tisíce, ne-li desetitisíce organizací. Včetně řady středních a menších subjektů. A to i v oblastech, na které dosud žádná regulace týkající se přímo informační či kybernetické bezpečnosti nevztahovala, jako je například potravinářství, odpadní hospodářství, poskytování některých IT služeb, doprava atd.

Kdy vejde DORA v platnost?

Již 27. prosince 2022 bylo v Úředním věstníku zveřejněno nové Nařízení Evropského parlamentu a Rady (EU) 2022/2554 ze dne 14. prosince 2022 o digitální provozní odolnosti finančního sektoru a o změně dalších nařízení, zkráceně označované jako DORA (Digital Operational Resilience Act, tedy předpis o digitální provozní odolnosti). Použitelné (tedy účinné) by mělo být od 17. ledna 2025.