Všechny články

Objevte nejnovější trendy, novinky a praktické rady ze světa kybernetické bezpečnosti.

Máme ISO 27001. Splňujeme povinnosti dle NIS 2?

Máme ISO 27001. Splňujeme povinnosti dle NIS 2?

Mnohé společnosti si již prošly martyriem implementace povinností souvisejících s ochranou dat (informací) ve společnosti a získaly certifikaci dle jednoho z mezinárodních standardů. Mezi nejběžnější se řadí ISO 27001 (správně ISO/IEC 27001), které je spíše formálnější s důrazem na dokumentaci, a ve Spojených Státech hodně akceptovaný SOC2. V tomto článku se podíváme na to, jak si stojíte, pokud jste držiteli certifikace ISO 27001.

Aleš Kozdera 26. 8. 2026 7 min
Evropská komise upřesnila pravidla Cyber Resilience Act. První povinnosti začnou platit už v září 2026

Evropská komise upřesnila pravidla Cyber Resilience Act. První povinnosti začnou platit už v září 2026

Evropská komise zveřejnila nové pokyny k uplatňování nařízení Cyber Resilience Act (CRA), které mají výrobcům a dalším hospodářským subjektům usnadnit přípravu na nové evropské požadavky na kybernetickou bezpečnost produktů s digitálními prvky. Pokyny přinášejí praktický výklad zejména k existujícím produktům, cloudovým a vzdáleným službám, posuzování shody nebo řízení zranitelností. Pro firmy je přitom zásadní, že první povinnosti podle CRA začnou platit již 11. září 2026.

Jakub Rejzek 12. 8. 2026 11 min
Jak bude fungovat evropská peněženka digitální identity a kdy ji začneme používat?

Jak bude fungovat evropská peněženka digitální identity a kdy ji začneme používat?

Občanský průkaz, řidičské oprávnění nebo diplom v jedné aplikaci a použitelné napříč Evropskou unií. Taková je vize Evropské peněženky digitální identity. Právní rámec pro její vznik už platí, samotná peněženka se však stále připravuje.

Aleš Krempa 31. 7. 2026 6 min
Registrace domén a IP adres na portálu NÚKIB

Registrace domén a IP adres na portálu NÚKIB

ZKB stanovuje povinnost společnostem nahlásit úřadu doplňující údaje. Zákon uvádí mimo jiné technické údaje týkající se regulované služby a mezi tyto doplňující údaje patří i domény a IP adresy. Je třeba zadat jako rozsah všech dostupných IP adres a seznam všech používaných doménových jmen. Zatímco zadání domén se jeví jako přímočaré, kdy se nahlašuje nejvyšší dostupný řád (např. nukib.gov.cz), zadání všech IP adres může být problém.

Aleš Kozdera 2. 7. 2026 2 min
Poznáte falešný odkaz, i když vypadá naprosto identicky?

Poznáte falešný odkaz, i když vypadá naprosto identicky?

Kyberzločinci neustále zdokonalují své metody a jejich schopnost oklamat uživatele dosáhla bodu, kdy k úspěšnému phishingu často nepotřebují ani gramatické chyby nebo podezřelý design.

Michal Břežek 17. 6. 2026 2 min
Digitální sítě, regulace a kyberbezpečnost. ICT Konference 2026 nabídne praktické zkušenosti z trhu.

Digitální sítě, regulace a kyberbezpečnost. ICT Konference 2026 nabídne praktické zkušenosti z trhu.

V Národní technické knihovně v Praze se 5. listopadu 2026 uskuteční první ročník ICT Konference: Kam kráčí digitální sítě. Nová odborná akce navazuje na dlouholetou tradici konferencí Kam kráčí digitální sítě a její ambicí je vytvořit prostor, kde se potkají zástupci ICT trhu, technologických firem, veřejné správy, regulátorů i dalších klíčových aktérů digitální ekonomiky.

Ondřej Malý 11. 6. 2026 4 min
Čtvrtletní přehled hrozeb od NÚKIB

Čtvrtletní přehled hrozeb od NÚKIB

AKTUALITA

Srbuhi Gharibyan 28. 5. 2026 3 min
Dvě úrovně povinností aneb režimy dle nového zákona

Dvě úrovně povinností aneb režimy dle nového zákona

Ne každý regulovaný subjekt musí plnit stejné povinnosti. Zákon proto zavádí dva režimy povinností, jejichž cílem je zajistit odpovídající úroveň kybernetické bezpečnosti bez zbytečného zatěžování organizací, jejichž rizikový profil je nižší.

Aleš Kozdera 6. 5. 2026 6 min
Musíme mít manažera kybernetické bezpečnosti?

Musíme mít manažera kybernetické bezpečnosti?

Role manažera kybernetické bezpečnosti patří mezi klíčové prvky řízení bezpečnosti informací. Jedná se o osobu, která je jakýmsi mezistupněm mezi vrcholovým vedením a týmem pro kybernetickou bezpečnost. V praxi je tedy povinen pravidelně informovat vedení o stavu kybernetické bezpečnosti. Musí být řádně proškolen (ideálně být držitelem certifikace dokládající odbornou způsobilost). Zároveň však musí splňovat 3letou praxi v oboru řízení bezpečnosti informací nebo řízení kybernetické bezpečnosti. NÚKIB uvádí, že pro absolventy VŠ postačí praxe 1 rok. Kdy je však povinností pro regulovaný subjekt zřídit pozici manažera kybernetické bezpečnosti?

Michal Břežek 24. 4. 2026 4 min