epravo.cz

Přihlášení


Registrace nového uživatele
Zapomenuté heslo
Přihlášení
  • ČLÁNKY
    • občanské právo
    • obchodní právo
    • insolvenční právo
    • finanční právo
    • správní právo
    • pracovní právo
    • trestní právo
    • evropské právo
    • veřejné zakázky
    • ostatní právní obory
  • ZÁKONY
    • sbírka zákonů
    • sbírka mezinárodních smluv
    • právní předpisy EU
    • úřední věstník EU
  • SOUDNÍ ROZHODNUTÍ
    • občanské právo
    • obchodní právo
    • správní právo
    • pracovní právo
    • trestní právo
    • ostatní právní obory
  • AKTUÁLNĚ
    • 10 otázek
    • tiskové zprávy
    • vzdělávací akce
    • komerční sdělení
    • ostatní
    • rekodifikace TŘ
  • E-shop
    • Online kurzy
    • Online konference
    • Záznamy konferencí
    • Další vzdělávaní advokátů
    • Konference
    • Roční předplatné
    • Monitoring judikatury
    • Publikace a služby
    • Společenské akce
    • Advokátní rejstřík
    • Partnerský program
  • Advokátní rejstřík
  • Více
    30. 1. 2023
    ID: 115821upozornění pro uživatele

    Přichází směrnice NIS 2 a s ní revoluce v oblasti kybernetické bezpečnosti

    Rada Evropské unie za českého předsednictví v listopadu 2022 schválila konečné znění směrnice o opatřeních pro vysokou společnou úroveň bezpečnosti sítí a informačních systémů celé EU, známé jako směrnice NIS 2. Navazuje na stávající směrnici NIS 1, ale značně rozšiřuje okruh povinných subjektů a odstraňuje často vytýkané nedostatky. Na jaké konkrétní subjekty se bude vztahovat? Jaké povinnosti zavádí? A kdy můžeme očekávat její start v praxi?​ 

     

    Směrnice NIS 1 představovala první a z dnešního pohledu neúplný pokus o regulaci kybernetické bezpečnosti v rámci Evropské unie. Zavazovala členské státy k vypracování strategie v oblasti kybernetické ochrany, zvýšila vzájemnou spolupráci mezi zeměmi snadnější výměnou strategických informací a zavedla povinnosti v oblasti kyberbezpečnosti pro některé subjekty.  

    ​Tato směrnice dostatečně nereflektovala nové trendy v oblasti kybernetické bezpečnosti, rostoucí počet kybernetických útoků a hrozby spojené s digitalizací kritických průmyslových odvětví. Evropská komise se z těchto důvodů rozhodla přinést modernizaci směrnice a dosáhnout tak lepší kybernetické odolnosti Evropské unie. 

    Na koho se bude NIS 2 vztahovat?

    ​Dosavadní právní úprava ve směrnici NIS 1 dopadala na poměrně úzký okruh subjektů ze sedmi odvětví a tří oblastí digitálních služeb. Nově bude pod regulaci spadat každý subjekt, který splní dvě podmínky současně – musí poskytovat jednu z níže uvedených služeb a zároveň musí být kvalifikován jako tzv. střední nebo velký podnik ve smyslu doporučení Komise 2003/361/ES (tedy podnik, který zaměstnává 50 a více zaměstnanců, nebo dosahuje ročního obratu alespoň 10 milionů EUR nebo 250 milionů CZK).  

    ​Nově NIS 2 rozděluje subjekty na: ​

    1. Základní subjekty, které poskytují služby v oblasti energetiky, dopravy, digitální infrastruktury, pitné a odpadní vody, zdravotnictví, některých prvků veřejné správy a rovněž vesmíru; a 
    2. ​Důležité subjekty, jako jsou poštovní a kurýrní služby, nakládání s odpady, výroba, produkce a distribuce chemických látek, výroba, zpracování a distribuce potravin a poskytovatelé digitálních služeb. 
    Reklama
    Aktuální judikatura k civilnímu procesu se zaměřením na dokazování a exekuce (online - živé vysílání) - 24.3.2023
    Aktuální judikatura k civilnímu procesu se zaměřením na dokazování a exekuce (online - živé vysílání) - 24.3.2023
    24.3.2023 09:003 025 Kč s DPH
    2 500 Kč bez DPH

    Koupit

    ​​Některé z uvedených subjektů budou podléhat NIS 2 bez ohledu na výši obratu a počet zaměstnanců, zejména podniky uvedené v článku 2 odst. 2 NIS 2, které hrají zásadní roli ve fungování státu, hospodářství a kritické infrastruktury.  

     

    Jaké nové povinnosti NIS 2 zavádí?

    ​Směrnice zavádí pro dotčené subjekty řadu povinnosti jako jsou například: 

    1. ​Povinnost přijmout vhodná a přiměřená technická a organizační opatření k řízení bezpečnostních rizik (článek 18 NIS 2). 
    2. ​Odpovědnost vedoucích orgánů za přijatá opatření v oblasti kybernetické bezpečnosti a povinnost dohledu. Za účelem získání dostatečných znalostí a dovedností mají členové vedoucích orgánů také povinnost absolvovat pravidelná školení v oblasti kybernetické bezpečnosti (článek 17 NIS 2). 
    3. ​Oznamovací povinnost pro každý incident, který má závažný dopad na poskytování služeb (článek 20 NIS 2).
    Sankce po vzoru ​GDPR

    ​Pro společnosti, které spadají do rámce nové regulace a nezavedou všechny technické a bezpečnostní požadavky, přináší směrnice NIS 2 motivaci ve formě značně revidovaných sankcí. V případě bezpečnostního incidentu a odmítnutí spolupráce s orgánem dozoru mohou být těmto společnostem uloženy pokuty, jejichž výše je stanovena na nejméně 10.000.000 EUR nebo 2 % celkového celosvětového ročního obratu. 

    Kdy vstoupí NIS 2 v účinnost?

    Konečné znění směrnice bylo zveřejněno v Úředním věstníku EU dne 27.prosince 2022 a vstupuje v platnost 20. den po jeho zveřejnění. Následně budou mít členské státy 21 měsíců na implementaci směrnice do svých vnitrostátních právních předpisů, tj. konkrétně k implementaci musí dojít do 17. 10. 2024.

    Závěr

    ​Doporučujeme všem společnostem, na které by mohla dopadat nová právní úprava, aby zvážily všechna rizika spojená s kybernetickou bezpečností, co nejdříve si směrnici přečetly a sledovaly legislativní vývoj v České republice na poli kybernetické bezpečnosti. Mělo by stačit sledovat aktivity Národního úřadu pro kybernetickou a informační bezpečnost (nis2.nukib.cz), který je v informování veřejnosti relativně činorodý. 


    JUDr. Dalibor Kovář
    ,
    vedoucí advokát


    Mgr. Pavel Amler
    ,
    senior advokát

    HAVEL & PARTNERS s.r.o., advokátní kancelář

     

     

     
    HAVEL & PARTNERS s.r.o., advokátní kancelář
     
    Florentinum, recepce A
    Na Florenci 2116/15
    110 00  Praha 1
     
    Tel.:       +420 255 000 111
    Fax:       +420 255 000 110
    e-mail:    office@havelpartners.cz
     
     


    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz


    JUDr. Dalibor Kovář, Mgr. Pavel Amler (HAVEL & PARTNERS)
    30. 1. 2023
    pošli emailem
    vytiskni článek
    • Tweet

    Další články:

    • Trestněprávní důsledky nerespektování věcného břemene
    • Nové pojetí moderace smluvní pokuty podle Nejvyššího soudu
    • Nepředvídatelné fyzické podmínky dle smluvních podmínek FIDIC
    • Nepřetržité odpočinky – podle SDEU je počítáme všichni špatně!
    • Změny v právní úpravě způsobilosti členů volených orgánů obchodních korporací k výkonu funkce a jejím dokládání v rámci rejstříkového řízení
    • Rok a půl lze stavět obnovitelné zdroje rychleji. Fotovoltaické elektrárny do tří a tepelná čerpadla do jednoho měsíce
    • Nejvyšší soud k otázce nepřímé diskriminace zaměstnance týkající se jeho zdravotního stavu
    • Svěřenský fond a smrt zakladatele, aneb převod vlastnického práva k majetku vkládanému do svěřenského fondu v případě smrti jeho zakladatele
    • Lze ujednáním stran zcela vyloučit možnost odstoupení od smlouvy?
    • Výhody a nevýhody řešení sporu metodou Med-Arb
    • Zásadní změna rozhodovací praxe v oblasti modernizace smluvní pokuty

    Související produkty

    Online kurzy

    • Spolky pohledem daňového práva
    • Darování pro případ smrti alternativou vydědění?
    • Určitost předmětu podnikání ve společenské smlouvě
    • Aktuální judikatura vysokých soudů
    • Aktuální judikatura ve věcech náhrady škody
    Lektoři kurzů
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D.
    JUDr. Jakub Dohnal, Ph.D.
    Kurzy lektora
    Mgr. Stanislav Servus,  LL.M.
    Mgr. Stanislav Servus, LL.M.
    Kurzy lektora
    JUDr. et Mgr.  Pavla  Voříšková, Ph.D.
    JUDr. et Mgr. Pavla Voříšková, Ph.D.
    Kurzy lektora
    doc. JUDr. Petr Tégl, Ph.D.
    doc. JUDr. Petr Tégl, Ph.D.
    Kurzy lektora
    Mgr. František Korbel, Ph.D.
    Mgr. František Korbel, Ph.D.
    Kurzy lektora
    JUDr. Milan Hulmák, Ph.D.
    JUDr. Milan Hulmák, Ph.D.
    Kurzy lektora
    JUDr. Petr Bříza, LL.M., Ph.D.
    JUDr. Petr Bříza, LL.M., Ph.D.
    Kurzy lektora
    všichni lektoři

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • Trestněprávní důsledky nerespektování věcného břemene
    • Skutková tvrzení nebo hodnotící úsudky
    • Dlužník, oddlužení, IČO a datová schránka?
    • Nové pojetí moderace smluvní pokuty podle Nejvyššího soudu
    • Nepřetržité odpočinky – podle SDEU je počítáme všichni špatně!
    • Jednání právnických osob
    • 10 otázek pro ... Lumíra Schejbala
    • Dokazování a poučovací povinnost
    • Změny v právní úpravě způsobilosti členů volených orgánů obchodních korporací k výkonu funkce a jejím dokládání v rámci rejstříkového řízení
    • Nepřetržité odpočinky – podle SDEU je počítáme všichni špatně!
    • Nejvyšší soud k otázce nepřímé diskriminace zaměstnance týkající se jeho zdravotního stavu
    • Má dodavatel nárok na náhradu škody při neoprávněném vyloučení ze zadávacího řízení?
    • Svěřenský fond a smrt zakladatele, aneb převod vlastnického práva k majetku vkládanému do svěřenského fondu v případě smrti jeho zakladatele
    • Lze ujednáním stran zcela vyloučit možnost odstoupení od smlouvy?
    • Skutková tvrzení nebo hodnotící úsudky
    • Trestněprávní důsledky nerespektování věcného břemene
    • Skutková tvrzení nebo hodnotící úsudky
    • Dlouhodobé pozbytí zdravotní způsobilosti zaměstnance z pohledu zaměstnavatele
    • Obvyklé vybavení rodinné domácnosti
    • Změna moderace smluvní pokuty jako další rána pro věřitele
    • Novela zákoníku práce a (zdánlivá) předvídatelnost vztahů z dohod (DPP a DPČ)
    • Lze ujednáním stran zcela vyloučit možnost odstoupení od smlouvy?
    • Nesprávné právní posouzení věci důvodem pro obnovu řízení
    • Péče, styk a přání dítěte

    Pracovní pozice

    Soudní rozhodnutí

    Jednání právnických osob

    Podle § 30 odst. 1 zákona o mezinárodním právu soukromém právní osobnost právnické osoby a způsobilost jiné než fyzické osoby se řídí právním řádem státu, podle něhož vznikla....

    Dokazování a poučovací povinnost

    Poučovací povinnost ve smyslu § 118a odst. 3 o. s. ř. se uplatňuje tam, kde je namístě učinit závěr, že účastník, jemuž je ku prospěchu prokázání určité (pro věc rozhodné)...

    Mimořádné snížení trestu odnětí svobody

    U kritéria možnosti dosažení nápravy i mírnějším trestem, než stanoví základní trestní sazba, významného pro aplikaci § 58 odst. 6 tr. zákoníku, je nezbytné hodnotit osobní...

    Odpovědnost státu za újmu (exkluzivně pro předplatitele)

    Na stát jako na účastníka soudního řízení, zvláště jde-li o řízení o náhradu škody, jež měl svou činností způsobit, jsou kladeny vyšší nároky než na jiný subjekt. Stát...

    Odpovědnost státu za újmu, dědění (exkluzivně pro předplatitele)

    Uplatnění nároku na náhradu nemajetkové újmy podle zákona č. 82/1998 Sb. poškozeným u úřadu specifikovaném v § 14 zákona č. 358/1992 Sb. je (až na výjimky) podmínkou, bez které...

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2023, ISSN 1213-189X      developed by Actimmy
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.


    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního video tréningu od jednoho z nejznámějších českých advokátů a rozhodců JUDr. Martina Maisnera, Ph.D., MCIArb, a to "Taktika vyjednávání o smlouvách".


    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapoměli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.