Průvodce dokládání požadavků pro zápis služby cloud computingu od NÚKIB
AKTUALITA
Aleš Kozdera je právník s dlouholetými zkušenostmi z oblasti práva informačních technologií a regulatoriky. Specializuje se na compliance a evropskou regulaci pro sektor IT a technologických společností, stejně jako na právo obchodních společností a smluvní agendu pro tento sektor. Dlouhodobě se věnuje problematice GDPR, jeho výkladu a implementaci v organizacích různých velikostí. Má zkušenosti s nastavováním procesů a dokumentace tak, aby odpovídaly zákonným požadavkům a zároveň byly funkční v každodenním provozu.
V CyberBlog.cz se Aleš věnuje zejména tématům prevence útoků, compliance a bezpečnostní praxi ve firmách.
AKTUALITA
Ne každý regulovaný subjekt musí plnit stejné povinnosti. Zákon proto zavádí dva režimy povinností, jejichž cílem je zajistit odpovídající úroveň kybernetické bezpečnosti bez zbytečného zatěžování organizací, jejichž rizikový profil je nižší.
Jedním z nejčastějších zdrojů chyb při posuzování dopadů směrnice NIS 2 a nového zákona o kybernetické bezpečnosti je nesprávné vymezení subjektu, který má být hodnocen. Právní úprava totiž nepracuje s pojmem jednotlivé společnosti či právnické osoby, ale s širším pojmem podnik jako ekonomická jednotka, jehož hranice mohou přesahovat rámec jedné firmy.
Nový zákon o kybernetické bezpečnosti (ZKB) nabyl účinnosti 1. listopadu 2025 a přináší s sebou několik okruhů povinností. ZKB obsahuje určitá přechodná období, která regulovaným společnostem čas se novým povinnostem přizpůsobit.