Všechny články

Objevte nejnovější trendy, novinky a praktické rady ze světa kybernetické bezpečnosti.

Máme ISO 27001. Splňujeme povinnosti dle NIS 2?

Máme ISO 27001. Splňujeme povinnosti dle NIS 2?

Mnohé společnosti si již prošly martyriem implementace povinností souvisejících s ochranou dat (informací) ve společnosti a získaly certifikaci dle jednoho z mezinárodních standardů. Mezi nejběžnější se řadí ISO 27001 (správně ISO/IEC 27001), které je spíše formálnější s důrazem na dokumentaci, a ve Spojených Státech hodně akceptovaný SOC2. V tomto článku se podíváme na to, jak si stojíte, pokud jste držiteli certifikace ISO 27001.

Aleš Kozdera 26. 8. 2026 7 min
Evropská komise upřesnila pravidla Cyber Resilience Act. První povinnosti začnou platit už v září 2026

Evropská komise upřesnila pravidla Cyber Resilience Act. První povinnosti začnou platit už v září 2026

Evropská komise zveřejnila nové pokyny k uplatňování nařízení Cyber Resilience Act (CRA), které mají výrobcům a dalším hospodářským subjektům usnadnit přípravu na nové evropské požadavky na kybernetickou bezpečnost produktů s digitálními prvky. Pokyny přinášejí praktický výklad zejména k existujícím produktům, cloudovým a vzdáleným službám, posuzování shody nebo řízení zranitelností. Pro firmy je přitom zásadní, že první povinnosti podle CRA začnou platit již 11. září 2026.

Jakub Rejzek 12. 8. 2026 11 min
Jak bude fungovat evropská peněženka digitální identity a kdy ji začneme používat?

Jak bude fungovat evropská peněženka digitální identity a kdy ji začneme používat?

Občanský průkaz, řidičské oprávnění nebo diplom v jedné aplikaci a použitelné napříč Evropskou unií. Taková je vize Evropské peněženky digitální identity. Právní rámec pro její vznik už platí, samotná peněženka se však stále připravuje.

Aleš Krempa 31. 7. 2026 6 min
Případ KNP Logistics: Jak je důležitá kyberbezpečnost

Případ KNP Logistics: Jak je důležitá kyberbezpečnost

Kybernetický útok vedl k pádu 158 let staré firmy. Jedna z největších logistických společností v Británii kvůli útoku skončila v insolvenci a musí propustit 700 zaměstnanců.

Aleš Kozdera 23. 7. 2026 2 min
Režim nižších povinností stručně a přehledně

Režim nižších povinností stručně a přehledně

Režim nižších povinností stanovuje základní zabezpečení pro společnosti, které nejsou kvůli své velikosti a významu zařazeny do režimu vyšších povinností. Na kybernetické zabezpečení takových společností se kladou menší požadavky.

Aleš Kozdera 21. 7. 2026 6 min
Čtvrtletní přehled hrozeb od NÚKIB

Čtvrtletní přehled hrozeb od NÚKIB

AKTUALITA

Srbuhi Gharibyan 28. 5. 2026 3 min
Dvě úrovně povinností aneb režimy dle nového zákona

Dvě úrovně povinností aneb režimy dle nového zákona

Ne každý regulovaný subjekt musí plnit stejné povinnosti. Zákon proto zavádí dva režimy povinností, jejichž cílem je zajistit odpovídající úroveň kybernetické bezpečnosti bez zbytečného zatěžování organizací, jejichž rizikový profil je nižší.

Aleš Kozdera 6. 5. 2026 6 min
Odpovědnost statutárního orgánu za kybernetickou bezpečnost společnosti

Odpovědnost statutárního orgánu za kybernetickou bezpečnost společnosti

Nový zákon o kybernetické bezpečnosti významně posiluje roli vedení společností v oblasti řízení kybernetických rizik. Odpovědnost za kybernetickou bezpečnost již není pouze technickou otázkou, ale nedílnou součástí odpovědného řízení společnosti.

Srbuhi Gharibyan 24. 4. 2026 5 min
DORA nebo NIS2? Jak se liší dvě důležité evropské regulace kyberbezpečnosti

DORA nebo NIS2? Jak se liší dvě důležité evropské regulace kyberbezpečnosti

V posledních letech Evropská unie výrazně zpřísnila pravidla pro digitální bezpečnost. Možná jste již slyšeli o unijních předpisech NIS2 (Network and Information Security Directive 2) a DORA (Digital Operational Resilience Act), které mají za cíl jediné: zajistit, aby naše digitální služby a infrastruktura byly odolné proti útokům a výpadkům. I když se na první pohled mohou zdát podobné, každá má chránit odlišný segment evropského trhu.

Aleš Krempa 24. 4. 2026 7 min