epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
      • sbírka zákonů new
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • Rejstřík
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Advokátní rejstřík
      • Partnerský program
    • Předplatné
    22. 9. 2021
    ID: 113602

    Je potřeba „přitvrdit“ v legislativě kybernetické bezpečnosti?

    Na úvod si dovolím citovat sám sebe – Kybernetická a informační bezpečnost není otázkou zákonů, je otázkou pudu sebezáchovy – jednotlivců, firem, státních institucí, unií atd.

    A jelikož život ukazuje, že pud sebezáchovy nefunguje, tak nastupuje přitvrzení legislativy.

    V čem je problém a proč je to problém na úrovni EU?

    Reklama
    Nemáte ještě registraci na epravo.cz?

    Registrujte se, získejte řadu výhod a jako dárek Vám zašleme aktuální online kurz na využití umělé inteligence v praxi.

    REGISTROVAT ZDE

    Stávající evropská směrnice o bezpečnosti sítí a informací (NIS) přes nesporná pozitiva, která přinesla, už prostě nestačí. Zde stojí za zmínku, že český zákon 181/2014 Sb. o kybernetické bezpečnosti v době vydání této směrnice už existoval a když ostatní evropské země měly za povinnost přizpůsobit, některé země teprve zavést, svoji legislativu kybernetické bezpečnosti, tak ten náš se se směrnicí NIS shodoval z 95 procent.

    Epidemie Covid-19 byla jedním z impulsů, které si revizi směrnice NIS vynutily. Živelný přechod do on-line světa, bezskrupulózní útoky na zdravotnická zařízení, útoky na distribuční kanály vakcín apod. vedly k závěrům, že něco je ne sice možná úplně špatně, ale také ne úplně dobře.

    Na základě hodnocení fungování směrnice NIS byly při posouzení dopadů zjištěny následující problémy:

    • nízká úroveň kybernetické odolnosti podniků a institucí působících v EU;
    • nekonzistentní odolnost mezi členskými státy a odvětvími a nízká úroveň společného situačního povědomí a nedostatečná společná reakce na krize.
    Reklama
    AI pro práci se smlouvami (online - živé vysílání) - 3.2.2026
    AI pro práci se smlouvami (online - živé vysílání) - 3.2.2026
    3.2.2026 13:003 975 Kč s DPH
    3 285 Kč bez DPH

    Koupit

    Konečně se stalo zřejmým i to, že například velké nemocnice v některých členských státech nespadají do oblasti působnosti směrnice o bezpečnosti sítí a informací a tím i pod národní legislativu, a proto nejsou povinny zavádět bezpečnostní opatření. A v jiné zemi téměř každá nemocnice v zemi je pokryta bezpečnostními požadavky NIS. Situace v České republice byla taková, že díky úsilí ministerstva zdravotnictví před účinností směrnice NIS pod zákon o kybernetické bezpečnosti nespadala žádná nemocnice, po její účinnosti jen 16 největších. Když už se nepovedlo to, že pod zmíněný zákon nespadá žádná, tak dobrá, jen ty největší. Díky novele legislativy kybernetické bezpečnosti se konečně dostalo pod zákon o kybernetické bezpečnosti až 46 zdravotnických zařízení. Ale i to je málo. Když si uvědomíme, že kybernetický útok na takovéto zařízení může mít fatální dopady, tak se odborníci úsilí Ministerstva zdravotnictví jen diví. Toto úsilí se vymstilo při útocích na nemocnice jako např. Benešovská nemocnice, Fakultní nemocnice Brno a další. A bohužel nejde jen o hmotné škody, které jen v těchto nemocnicích dosáhly stovek milionů korun, ale jde i o dopady na zdraví pacientů. V Německu byl dokumentován případ pacientky, která měla akutní zdravotní problém a sanitka ji vezla do nemocnice. Jenže ta byla pod hackerským útokem a tedy nefunkční. Sanitku museli odklonit do nemocnice o 32 kilometrů dál a ty minuty k záchraně pacientky prostě chyběly a zemřela. Tato nešťastná událost byla dána do přímé souvislosti s hackerským útokem na nemocnici.

    Ale zpátky k revizi směrnice NIS, které se také říká NIS 2, co nového přináší?

    Revize NIS předpokládá tři obecné cíle:

    1. Zvýšit úroveň kybernetické odolnosti komplexního souboru firem a institucí působících v Evropské unii ve všech příslušných odvětvích zavedením pravidel, která zajistí, aby všechny veřejné a soukromé subjekty na vnitřním trhu, které plní důležité funkce pro hospodářství a společnost jako celek byly povinny přijmout odpovídající opatření v oblasti kybernetické bezpečnosti.

    2. Omezit nesrovnalosti v odolnosti na vnitřním trhu v odvětvích, na která se směrnice již vztahuje, dalším sladěním

    (1) de facto rozsahu,

    (2) požadavků na bezpečnost a hlášení incidentů,

    (3) ustanovení upravujících národní dohled a

    (4) schopnosti příslušných orgánů v členských státech.

    3. Zlepšit úroveň společného situačního povědomí a kolektivní schopnosti připravit se a reagovat přijetím opatření ke zvýšení úrovně důvěry mezi příslušnými orgány, sdílením více informací a stanovením pravidel a postupů v případě rozsáhlého incidentu nebo krize.

    Odolnost v kybernetické bezpečnosti v celé Unii nemůže být účinná, pokud k ní bude přistupováno rozdílně prostřednictvím národních nebo regionálních hráčů.

    Já osobně považuji za nejpodstatnější tyto oblasti:

    Rozšíření seznamu odvětví, která „spadnou“ pod regulaci. Jsou to odvětví, která pod regulaci v této oblasti dosud nespadala. Podívejte se na konci článku na jejich výčet (není zde prostor pro rozebírání parametrů jednotlivých odvětví a pododvětví -např. přenášený výkon u distribuční soustavy apod.). Výčet považuji za podstatný, aby bylo zřejmé, jak obrovsky se rozšiřuje záběr legislativy kybernetické bezpečnosti a jak opravdu přituhuje. A jak tím roste i tlak na rozpočet na zajištění kybernetické a informační bezpečnosti nových osob povinných – cca o 12%. Pokud už to tedy mají alespoň v nějaké úrovni zavedeno a nečekají na průšvih, jak je naším národním zvykem. Ale také jak tím poroste hlad po odbornících na zavedení, řízení a rozvoj kybernetické bezpečnosti. Pokud si prohlédnete tento výčet, tak tam najdete řadu odvětví, která pod legislativu kybernetické bezpečnosti nikdy nepatřila. Např. výrobci a distributoři farmaceutických přípravků, výrobci automobilů, návěsů a přívěsů, výrobci počítačů, zdravotnických prostředků (to bude hodně zajímavé) a hodně se těším na regulaci poskytovatelů sociálních sítí.

    Tímto výčtem ale revize NIS nekončí. Za zásadní považuji zdůraznění úlohy pečlivé analýzy rizik před jakoukoliv změnou nebo pořízením IT infrastruktury hlavně z pohledu kybernetické a informační bezpečnosti. Což znamená odklon od bezhlavého nakupování nejrůznějších bezpečnostních řešení jen proto, že se o nich mluví na konferencích. Tato řešení nakonec mají jediný efekt, že spotřebovávají elektrický proud a barevně blikají. Jedině pečlivá analýza rizik ve vztahu k službám, které firma nebo instituce poskytuje a k systémům, na kterých jsou tyto služby závislé, ukáže, jaká bezpečnostní opatření mají smysl. Když to přeženu, tak nedává smysl korunové hodnoty chránit milionovými opatřeními a naopak. A to vám ukáže právě analýza rizik.

    Další zásadní moment jsou tzv. netechnické bezpečnostní požadavky. Díky NÚKIB, který na konferenci o 5G sítích v rámci tzv. Pražské iniciativy navrhnul tyto netechnické požadavky, se dostaly i do revize NIS. Jde o to, že se nelze soustředit jen na technické (a bohužel i cenové) parametry bezpečnostních řešení, ale je nutno zvažovat i to, z jaké jurisdikce pochází výrobce nebo dodavatel těchto technologií a systémů, jaká je jeho vlastnická struktura, jestli není navázaný na zpravodajské služby nedemokratického režimu apod. Je třeba si uvědomit (a zase jsme u analýzy rizik) jaké informace vaší infrastrukturou potečou, jaké v ní budou zpracovávány, kdo s nimi bude pracovat. Přece byste nechtěli, aby k vašemu těžce vybudovanému know-how měla on-line přístup konkurence ze země, kterou autorská práva a ochrana duševního vlastnictví příliš netrápí.

    Zaznamenal jsem i další posun, a to v tom, že se přestaneme soustředit na ochranu jednotlivých informačních systémů (no hurá), ale budeme budovat bezpečnou celkovou infrastrukturu. To znamená přesun od ochrany systémů k ochraně firmy – instituce. A to je dobře.

    Převis poptávky nad nabídkou odborníků

    Ještě jednou zdůrazním to, že očekávám obrovský převis poptávky nad nabídkou odborníků na kybernetickou a informační bezpečnost, a to možná ani tak ne v technických profesích jako spíše v těch manažerských. Budou chybět odborníci, kteří budou schopni kybernetickou a informační bezpečnost ve firmě nebo instituci zavést potom řídit a neustále rozvíjet. Budou chybět odborníci, kteří budou umět řídit rizika. Budou chybět architekti kybernetické bezpečnosti. Ale také budou chybět ti, kteří budou kontrolovat soulad s legislativou – u nás je to NÚKIB.

    Dobře jsem si vybral svůj obor, je to nekonečný boj, nekonečný adrenalin.

    Doporučuji vám to samé.

    A nakonec je tady ten výčet – najdete se tam? A překvapí vás to?

    Základní subjekty

    1. Energetika
      1. elektřina
      2. dálkové vytápění a chlazení
      3. ropa
      4. zemní plyn
      5. vodík
    2. Doprava
      1. letecká
      2. železniční
      3. vodní
      4. silniční
    3. Bankovnictví
    4. Infrastruktura finančních trhů
    5. Zdravotnictví
    6. Dodavatelé a distributoři vody určené k lidské spotřebě
    7. Odpadní voda
    8. Digitální infrastruktura
    9. Veřejná správa (I regiony)
    10. Vesmír

    Důležité subjekty

    1. Poštovní a kurýrní služby
    2. Nakládání s odpady
    3. Výroba, produkce a distribuce chemických látek
    4. Výroba, zpracování a distribuce potravin
    5. Výroba
      1. výroba zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro
      2. výroba počítačů, elektronických a optických přístrojů a zařízení
      3. výroba elektrických zařízení
      4. výroba strojů a zařízení j. n
      5. výroba motorových vozidel, přívěsů a návěsů
    6. Digitální poskytovatelé               
        1. poskytovatelé on-line tržišť
        2. poskytovatelé internetových vyhledávačů

    poskytovatelé platforem služeb sociálních sítí   
     

    https://www.epravo.cz/_dataPublic/userfiles/files/image-20190716120948-1.jpeg

    Ing. Aleš Špidla

    Ing. Aleš Špidla je prezidentem Českého institutu manažerů informační bezpečnosti, garantem a pedagogem MBA programu „Management a kybernetická bezpečnost“ a spolugarantem a pedagogem LL.M. studijního programu „Ochrana informací“.

    CEVRO Institut je soukromou vysokou školou práva, politologie, mezinárodních vztahů, ekonomie a bezpečnostních studií. Na českém vysokoškolském trhu působí více už čtrnáct let. Nabízí prestižní vzdělání, individuální přístup a špičkové vyučující. Vybrat si lze z bakalářských, magisterských i postgraduálních programů. Přednáší zde elitní profesoři i experti přicházející z praxe justice, veřejné správy a byznysu.

    Postgraduálním program MBA Management a kybernetická bezpečnost, který nabízí soukromá vysoká škola CEVRO Institut, je určen pro klíčové manažery, bezpečnostní pracovníky a vedoucí pracovníky v ICT v soukromé i veřejné sféře se zaměřením na ochranu podnikové i státní IT infrastruktury a pochopení principů řízení kybernetické bezpečnosti. Více informací o tomto programu naleznete ZDE.

    Postgraduální program LL.M. Ochrana informací nabízí právní a manažerské znalosti z oblasti ochrany informací, Compliance Managementu, trestní odpovědnosti právnických osob, kybernetické a informační bezpečnosti (ZKB), která je zaměřena na ochranu osobních údajů (GDPR), a elektronických identit (eIDAS). Díky špičkovým odborníkům budete po absolvování studia připraveni na výkon funkce Compliance Officer a Data Protection Officer. Více informací o tomto programu naleznete ZDE.


     


    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz


    Ing. Aleš Špidla (CEVRO Institut)
    22. 9. 2021

    Poslat článek emailem

    *) povinné položky

    Pokud jste v článku zaznamenali chybu nebo překlep, dejte nám, prosím, vědět prostřednictvím kontaktního formuláře. Děkujeme!

    Napište nám

    Předem vám děkujeme za vaše ohlasy, podněty a připomínky.

    Položky označené hvězdičkou jsou povinné.

    Vyplněním a odesláním formuláře beru na vědomí, že dochází ke sbírání a zpracování osobních údajů za účelem zodpovězení mého dotazu. Více informací o zásadách ochrany osobních údajů naleznete ZDE


    Děkujeme za vaše ohlasy, podněty a připomínky.


    Další články:

    • LLM online program PRÁVO & MEZINÁRODNÍ SEKTOR jako odpověď na rostoucí nároky globální právní praxe
    • ČVUT už ušetřilo díky projektu EPC od ČEZ ESCO za energie přes 140 milionů korun
    • Solkind: Když přátelství, společné hodnoty a specializace vytvoří novou sílu na advokátním trhu
    • Po svátcích přichází vlna reklamací: Jaká práva mají spotřebitelé?
    • D.A.S. posiluje svou roli lídra právní ochrany
    • Teplo z elektrárny Mělník proudí do Prahy už 30 let. Spolehlivé dodávky do budoucnosti zajistí nízkoemisní zdroje
    • Jak si zvolit sídlo pro OSVČ a firmy
    • Agilita a umělá inteligence jako nové paradigma právních služeb: praxe AgiLawyer
    • Řešení sporů z oblasti kryptoměn a digitálních aktiv u Rozhodčího soudu
    • LLM Soukromé právo: Když se teorie mění v právní praxi
    • SLUTO DAŇOVÁ & ÚČETNÍ firma roku 2025

    Novinky v eshopu

    Aktuální akce

    • 03.02.2026AI pro práci se smlouvami (online - živé vysílání) - 3.2.2026
    • 10.02.2026Svěřenské fondy a fundace – právní a daňové aspekty dispozic s majetkem a plnění obmyšleným (online - živé vysílání) - 10.2.2026
    • 20.02.2026Veřejné zakázky – aktuální témata a novinky (online - živé vysílání) - 20.2.2026
    • 24.02.2026Jak správně nařizovat dovolenou individuálně i hromadně (online - živé vysílání) - 24.2.2026
    • 25.02.2026Mediace a vyjednávání v právní praxi (online – živé vysílání) – 25.2.2026

    Online kurzy

    • Cesta k pracovnímu poměru
    • Pracovní smlouva - Jak (ne)využít její potenciál
    • Základy DPP a DPČ
    • Základy pracovní doby prakticky
    • Výpověď a okamžité zrušení pracovního poměru ze strany zaměstnavatele
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Konference

    • 25.03.2026Diskusní fórum: Daňové právo v praxi - 25.3.2026
    Archiv

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • Péče rodičů po novele od 1.1.2026
    • Neplatnost usnesení valné hromady akciové společnosti v rozhodovací praxi soudů
    • Novinky z české a evropské regulace finančních institucí za měsíc prosinec 2025
    • Diskriminace není legrace aneb nerovné zacházení s akcionáři při výplatě zálohy na podíl na zisku
    • JIŘÍ HARNACH - VEŘEJNÉ ZAKÁZKY LIVE! - LEDEN 2026
    • Dvojí zvýšení podpory v nezaměstnanosti k 1. 1. 2026
    • Licence LUC v podnikatelské strategii provozovatelů dronů
    • K ukončování služebního poměru po novele zákona o státní službě
    • Péče rodičů po novele od 1.1.2026
    • Odpovědnost zaměstnance za schodek a moderace náhrady škody
    • Zaměstnanecké akcie (ESOP) v roce 2026: co přináší novela a jak se na ni připravit
    • Rozsáhlá novela rodinného práva účinná od 1.1.2026
    • Ústavní soud vymezil hranice závaznosti trestního rozsudku pro rozhodování správních soudů v daňových věcech
    • Dvojí zvýšení podpory v nezaměstnanosti k 1. 1. 2026
    • Metoda Design & Build na poli veřejných zakázek
    • K ukončování služebního poměru po novele zákona o státní službě
    • Konec zákonné koncentrace řízení? Návrh Nejvyššího soudu před Ústavním soudem
    • Nový zákon o zbraních a střelivu
    • Rozsáhlá novela rodinného práva účinná od 1.1.2026
    • Judikatura: smluvní sjednání prekluzivní lhůty je obecně platné (FIDIC)
    • Novela zákona o trestní odpovědnosti právnických osob
    • Čeká Vás návrat z rodičovské dovolené? Jaká práva Vám v této souvislosti náleží a jaký je rozsah oprávnění zaměstnavatele se dozvíte v následujícím článku
    • Protokol o předání díla jako podmínka zaplacení jeho ceny a k možné změně soudní praxe
    • Metoda Design & Build na poli veřejných zakázek

    Soudní rozhodnutí

    Plat

    Pro splnění kritéria interpretace „rozsáhlých“ děl představujícího jednu z podmínek pro zařazení člena orchestru do 13. platové třídy podle položky 2.14.09 přílohy nařízení...

    Podnájem bytu (exkluzivně pro předplatitele)

    Pokud jde o platby – povinnost hradit družstvu platby do tzv. fondu oprav a nájemné na provoz domu a družstva – může se člen družstva dohodnout s podnájemcem, že i tyto platby budou...

    Pojištění (exkluzivně pro předplatitele)

    Absence posudku o zdravotní způsobilosti držitele řidičského oprávnění, který způsobil nehodu v důsledku své zdravotní indispozice, nezakládá sama o sobě postižní nárok...

    Předkupní právo (exkluzivně pro předplatitele)

    Dospělost předkupního práva je okamžikem, kdy právo mohlo být předkupníkem uplatněno vůči koupěchtivému. Jedná se toliko o okamžik, se kterým zákon spojuje vznik práva...

    Restituce (exkluzivně pro předplatitele)

    Změna rozhodovací soudní praxe, zvláště jde-li o praxi Nejvyššího soudu jako instance povolané i k sjednocování judikatury nižších soudů, je jevem ve své podstatě spíše...

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2026, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu Základy práce s AI. Tento kurz vás vybaví znalostmi a nástroji potřebnými k tomu, aby AI nebyla jen dalším trendem, ale spolehlivým partnerem ve vaší praxi. Připravte se objevit potenciál AI a zjistit, jak může obohatit vaši kariéru.

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.