Poznáte falešný odkaz, i když vypadá naprosto identicky?
Kyberzločinci neustále zdokonalují své metody a jejich schopnost oklamat uživatele dosáhla bodu, kdy k úspěšnému phishingu často nepotřebují ani gramatické chyby nebo podezřelý design.
Kyberzločinci neustále zdokonalují své metody a jejich schopnost oklamat uživatele dosáhla bodu, kdy k úspěšnému phishingu často nepotřebují ani gramatické chyby nebo podezřelý design.
aktuality
V Národní technické knihovně v Praze se 5. listopadu 2026 uskuteční první ročník ICT Konference: Kam kráčí digitální sítě. Nová odborná akce navazuje na dlouholetou tradici konferencí Kam kráčí digitální sítě a její ambicí je vytvořit prostor, kde se potkají zástupci ICT trhu, technologických firem, veřejné správy, regulátorů i dalších klíčových aktérů digitální ekonomiky.
AKTUALITA
Odborná platforma pro kyberbezpečnost a ICT v praxi • čtvrtek 5.11.2026 • Národní technická knihovna, Praha
Po provedení samoidentifikace vaší společnosti následuje fáze ohlášení regulované služby u Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB). Jak dále postupovat? Jak ohlásit regulovanou službu?
AKTUALITA
AKTUALITA
Evropská komise na začátku roku 2026 představila návrh zásadní revize takzvaného aktu o kybernetické bezpečnosti (Cybersecurity Act). Nový návrh označovaný jako Cybersecurity Act 2 (CSA2) je součástí širšího evropského balíku opatření, jehož cílem je posílit kybernetickou odolnost Evropské unie. Z pohledu byznysu a regulovaných osob obecně to ale nepůjde jen o technickou aktualizaci stávající legislativy. Návrh přináší zcela nový rámec regulace bezpečnosti ICT dodavatelských řetězců, zároveň posiluje pravomoci Evropské komise a může výrazně rozšířit regulatorní zátěž pro řadu firem působících na evropském trhu.
Ne každý regulovaný subjekt musí plnit stejné povinnosti. Zákon proto zavádí dva režimy povinností, jejichž cílem je zajistit odpovídající úroveň kybernetické bezpečnosti bez zbytečného zatěžování organizací, jejichž rizikový profil je nižší.
Role manažera kybernetické bezpečnosti patří mezi klíčové prvky řízení bezpečnosti informací. Jedná se o osobu, která je jakýmsi mezistupněm mezi vrcholovým vedením a týmem pro kybernetickou bezpečnost. V praxi je tedy povinen pravidelně informovat vedení o stavu kybernetické bezpečnosti. Musí být řádně proškolen (ideálně být držitelem certifikace dokládající odbornou způsobilost). Zároveň však musí splňovat 3letou praxi v oboru řízení bezpečnosti informací nebo řízení kybernetické bezpečnosti. NÚKIB uvádí, že pro absolventy VŠ postačí praxe 1 rok. Kdy je však povinností pro regulovaný subjekt zřídit pozici manažera kybernetické bezpečnosti?
Jedním z nejčastějších zdrojů chyb při posuzování dopadů směrnice NIS 2 a nového zákona o kybernetické bezpečnosti je nesprávné vymezení subjektu, který má být hodnocen. Právní úprava totiž nepracuje s pojmem jednotlivé společnosti či právnické osoby, ale s širším pojmem podnik jako ekonomická jednotka, jehož hranice mohou přesahovat rámec jedné firmy.
Nový zákon o kybernetické bezpečnosti významně posiluje roli vedení společností v oblasti řízení kybernetických rizik. Odpovědnost za kybernetickou bezpečnost již není pouze technickou otázkou, ale nedílnou součástí odpovědného řízení společnosti.