Přestože některé sektory již mají svá zvláštní pravidla (ZKB, NIS2, DORA a další), ta se týkají pouze určitých aspektů jejich resilience. Právě z potřeby řešit odolnost kritických subjektů komplexně vznikla směrnice Critical Entities Resilience (CER)
Směrnice CER dramaticky zvyšuje požadavky na zajištění odolnosti kritické infrastruktury v EU a metodicky zastřešuje související evropské směrnice a nařízení (NIS2 a DORA). CER přináší požadavky na řízení kontinuity činnosti (BCM), krizový management či řízení rizik v dodavatelském řetězci. Usiluje přitom o soulad s respektovanými mezinárodními standardy (např. ISO 22301, ISO 27000, ISO 31000). Do českého právního řádu bude transponována v podobě nového zákona o kritické infrastruktuře. Soubor nových pravidel pomůže čelit akutním hrozbám, chránit kritickou infrastrukturu a zajišťovat dostupnost základních služeb.
Manažerský úvod do metodiky a směrnice posílení odolnosti kritických subjektů
Certifikační kurz dle zákona o posilování odolnosti kritické infrastruktury
Nařízení DORA (Digital Operational Resilience Act) je evropské nařízení, které stanovuje jednotné požadavky na bezpečnost sítí a informačních systémů organizací působících ve finančním sektoru a jejich dodavatelů informačních technologií a IT služeb, jako jsou cloudové platformy nebo služby analýzy dat.
Rozsah povinností pro zajištění informační a kybernetické bezpečnsoti se s novým zákonem až tak nezmění. Co ovšem bude nové, bude počet regulovaných subjektů. V režimu současného zákona o kybernetické bezpečnosti jsou povinnosti ukládány několika stovkám větších firem a veřejných subjektů. Nový zákon dopadne na tisíce, ne-li desetitisíce organizací. Včetně řady středních a menších subjektů. A to i v oblastech, na které dosud žádná regulace týkající se přímo informační či kybernetické bezpečnosti nevztahovala, jako je například potravinářství, odpadní hospodářství, poskytování některých IT služeb, doprava atd.
Již 27. prosince 2022 bylo v Úředním věstníku zveřejněno nové Nařízení Evropského parlamentu a Rady (EU) 2022/2554 ze dne 14. prosince 2022 o digitální provozní odolnosti finančního sektoru a o změně dalších nařízení, zkráceně označované jako DORA (Digital Operational Resilience Act, tedy předpis o digitální provozní odolnosti). Použitelné (tedy účinné) by mělo být od 17. ledna 2025.