Kdo nahlašuje incidenty dle CRA? Registrace na Single Reporting Platform
Povinnosti firem

Kdo nahlašuje incidenty dle CRA? Registrace na Single Reporting Platform

V září ENISA konečně zprovoznila Single Reporting Platform, online portál pro hlášení aktivně zneužívaných zranitelností a závažných incidentů v produktech regulovaných nařízením CRA. Před prvním hlášením je ale potřeba vyřešit jednu praktickou otázku: kdo za firmu hlásí a jak se k tomu registruje.

Aleš Kozdera • 2. 10. 2026 • 6 min
Nadcházející událost

ICT Konference: Kam kráčí digitální sítě

Odborná platforma pro kyberbezpečnost a ICT v praxi • čtvrtek 5.11.2026 • Národní technická knihovna, Praha

Zjistit více

Nejnovější články

Všechny články
Co nepřehlédnout v manuálu od NÚKIBu pro nižší režim? Nový zákon o kybernetické bezpečnosti

Co nepřehlédnout v manuálu od NÚKIBu pro nižší režim?

Pokud podnikáte jako fyzická nebo právnická osoba a vaše služby spadají pod nový zákon o kybernetické bezpečnosti, zbystřete. Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal koncem března roku 2026 praktický manuál s názvem „Manuál pro poskytovatele regulovaných služeb v režimu nižších povinností“. Jak se v tomto dokumentu efektivně orientovat a co z něj aplikovat na svůj business?

Michal Břežek • 3. 9. 2026 • 6 min
Máme ISO 27001. Splňujeme povinnosti dle NIS 2? Nový zákon o kybernetické bezpečnosti

Máme ISO 27001. Splňujeme povinnosti dle NIS 2?

Mnohé společnosti si již prošly martyriem implementace povinností souvisejících s ochranou dat (informací) ve společnosti a získaly certifikaci dle jednoho z mezinárodních standardů. Mezi nejběžnější se řadí ISO 27001 (správně ISO/IEC 27001), které je spíše formálnější s důrazem na dokumentaci, a ve Spojených Státech hodně akceptovaný SOC2. V tomto článku se podíváme na to, jak si stojíte, pokud jste držiteli certifikace ISO 27001.

Aleš Kozdera • 26. 8. 2026 • 7 min
NÚKIB se připojil k mezinárodnímu upozornění na ruskou kybernetickou kampaň zneužívající Zimbra Collaboration Suite aktuality

NÚKIB se připojil k mezinárodnímu upozornění na ruskou kybernetickou kampaň zneužívající Zimbra Collaboration Suite

Společné upozornění popisuje kampaň LAUNDRY BEAR probíhající nejméně od července 2025.

Jakub Rejzek • 20. 8. 2026 • 2 min
Evropská komise upřesnila pravidla Cyber Resilience Act. První povinnosti začnou platit už v září 2026 aktuality

Evropská komise upřesnila pravidla Cyber Resilience Act. První povinnosti začnou platit už v září 2026

Evropská komise zveřejnila nové pokyny k uplatňování nařízení Cyber Resilience Act (CRA), které mají výrobcům a dalším hospodářským subjektům usnadnit přípravu na nové evropské požadavky na kybernetickou bezpečnost produktů s digitálními prvky. Pokyny přinášejí praktický výklad zejména k existujícím produktům, cloudovým a vzdáleným službám, posuzování shody nebo řízení zranitelností. Pro firmy je přitom zásadní, že první povinnosti podle CRA začnou platit již 11. září 2026.

Jakub Rejzek • 12. 8. 2026 • 11 min
Jak bude fungovat evropská peněženka digitální identity a kdy ji začneme používat? Evropské předpisy

Jak bude fungovat evropská peněženka digitální identity a kdy ji začneme používat?

Občanský průkaz, řidičské oprávnění nebo diplom v jedné aplikaci a použitelné napříč Evropskou unií. Taková je vize Evropské peněženky digitální identity. Právní rámec pro její vznik už platí, samotná peněženka se však stále připravuje.

Aleš Krempa • 31. 7. 2026 • 6 min
Případ KNP Logistics: Jak je důležitá kyberbezpečnost aktuality

Případ KNP Logistics: Jak je důležitá kyberbezpečnost

Kybernetický útok vedl k pádu 158 let staré firmy. Jedna z největších logistických společností v Británii kvůli útoku skončila v insolvenci a musí propustit 700 zaměstnanců.

Aleš Kozdera • 23. 7. 2026 • 2 min
Režim nižších povinností stručně a přehledně Nový zákon o kybernetické bezpečnosti

Režim nižších povinností stručně a přehledně

Režim nižších povinností stanovuje základní zabezpečení pro společnosti, které nejsou kvůli své velikosti a významu zařazeny do režimu vyšších povinností. Na kybernetické zabezpečení takových společností se kladou menší požadavky.

Aleš Kozdera • 21. 7. 2026 • 6 min
Důsledky neplnění povinností: ignorovat ZKB se nevyplácí  Nový zákon o kybernetické bezpečnosti

Důsledky neplnění povinností: ignorovat ZKB se nevyplácí 

Nový zákon o kybernetické bezpečnosti (ZKB) s sebou přinesl pro poskytovatele regulovaných služeb mnoho nových povinností. Při zvažování, jak k nové právní úpravě přistoupit, jistě nejednoho poskytovatele napadne si ušetřit práci a povinnosti prostě neplnit. Tento postup se však jistě nevyplatí, jelikož ZKB poskytuje Národnímu úřadu pro kybernetickou a informační bezpečnost (NÚKIB) hned několik možností, jak poskytovatele k plnění motivovat.

Michal Břežek • 16. 7. 2026 • 5 min