- Přehledy IS
- APS (25)
- BPM - procesní řízení (23)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (31)
- CRM (52)
- DMS/ECM - správa dokumentů (19)
- EAM (17)
- Ekonomické systémy (68)
- ERP (87)
- HRM (28)
- ITSM (6)
- MES (33)
- Řízení výroby (36)
- WMS (28)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (40)
- Dodavatelé CRM (37)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (63)
- Informační bezpečnost (43)
- IT řešení pro logistiku (48)
- IT řešení pro stavebnictví (26)
- Řešení pro veřejný a státní sektor (27)
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údržby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk
Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky | ||
Otazníky kolem zákona o kybernetické bezpečnosti
Na několik otázek souvisejících s novým zákonem o kybernetické bezpečnosti jsme se zeptali Tomáše Strýčka, ředitele společnosti AEC.
Má podle vás přijatý zákon nějaké zásadní nedostatky?
Zákon o kybernetické bezpečnosti prošel v době příprav dosti zásadními změnami. Lze vidět, že se teprve hledá a utváří společný nástroj mezi NBÚ, vládními organizacemi a soukromým sektorem v boji proti kyberkriminalitě. Zásadní nedostatky zákona ukáže praxe a naplňování tohoto zákona. Nyní zúčastněné strany diskutují, jak naplnit požadavky zákona a vyjasňují si sporné body. Zároveň se čeká na finální podobu dvou dosti zásadních vyhlášek, jedné definující, co dělat, a druhé, která zpřesňuje, koho se zákon bude týkat. V tuto chvíli tedy není striktně jasné, kdo všechno bude zákonem dotčen. Parametry zákona musí být jednoznačné. Zákon má celou řadu drobných nedostatků, jejichž význam ukáže až praxe. Příkladem bych uvedl vznik dvou CERTů.
Splňují české firmy, kterých se zákon týká, už dnes požadavky nového zákona, nebo je čeká mnoho starostí? Jaká opatření a bezpečnostní řešení budou muset nově zavést?
Dopad zákona z pohledu kritické infrastruktury je dán NV 432/2010, které určuje kritéria pro výběr kritické infrastruktury a jsou zde např. zmíněny banky s tržním podílem vyšším než 10 %, nebo pojišťovny s podílem vyšším než 25 % a další subjekty uvedené v tomto NV. Co se týče splnění kritérií uvedeného zákona bych neviděl až takový problém u velkých dotčených firem, jako u středně velkých, menších a některých organizací státní správy. Řekl bych, že většina firem splňuje požadavky na bezpečnost, kterou udává tento zákon, jako například provádění analýzy rizik nebo zajištění vysoké dostupnosti datové konektivity. Řada organizací již má zavedený systém řízení bezpečnosti informací dle norem řady ISO/IEC 27000, ze kterých také plyne většina opatření tohoto zákona. Zákon však také ukládá některé další povinnosti, které se budou muset teprve zavést. Týká se to např. zavádění reaktivních opatření, hlášení kontaktních údajů a hlášení bezpečnostních incidentů, které se musí hlásit CERTu. Některé organizace zatím nemají nástroje, jak takové incidenty správně identifikovat a odlišit od legitimního provozu.
V čem mají české firmy obecně největší nedostatky v oblasti informační bezpečnosti?
Obecně tím největším nedostatkem je odpovědnost za bezpečnost dat v organizaci. V některých organizacích již existují role bezpečnostního správce nebo manažera, případně bezpečnost dat spadá pod IT manažera, často to však neřeší, kdo je za co v bezpečnosti dat odpovědný. Je to velmi častý spor mezi managementem organizace, vlastníky aktiv a bezpečnostním správcem. S tímto souvisí pak způsob řízení rizik, řízení bezpečnosti a také financování bezpečnostních projektů.
Jaké sankce hrozí dotčeným firmám, které nesplní požadavky nového zákona?
§ 25 zákona uvádí sankce za správní delikt, která je do výše 100 000 Kč. Tato sankce může být uložena za neplnění povinnosti zákona, jako je například nehlášení bezpečnostních incidentů, neplnění povinností uložených nápravnými opatřeními, nevedení bezpečnostní dokumentace apod.
prosinec - 2024 | ||||||
Po | Út | St | Čt | Pá | So | Ne |
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 | 31 | 1 | 2 | 3 | 4 | 5 |
23.1. | Odborný webinář Zabezpečení digitální identity zaměstnanců... |
24.1. | CyberEdu NIS2 Academy - druhý běh |
31.3. | HANNOVER MESSE 2025 |
Formulář pro přidání akce
9.4. | Digital Trust |