Všechny články

Objevte nejnovější trendy, novinky a praktické rady ze světa kybernetické bezpečnosti.

Co nepřehlédnout v manuálu od NÚKIBu pro nižší režim?

Co nepřehlédnout v manuálu od NÚKIBu pro nižší režim?

Pokud podnikáte jako fyzická nebo právnická osoba a vaše služby spadají pod nový zákon o kybernetické bezpečnosti, zbystřete. Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal koncem března roku 2026 praktický manuál s názvem „Manuál pro poskytovatele regulovaných služeb v režimu nižších povinností“. Jak se v tomto dokumentu efektivně orientovat a co z něj aplikovat na svůj business?

Michal Břežek 3. 9. 2026 6 min
Máme ISO 27001. Splňujeme povinnosti dle NIS 2?

Máme ISO 27001. Splňujeme povinnosti dle NIS 2?

Mnohé společnosti si již prošly martyriem implementace povinností souvisejících s ochranou dat (informací) ve společnosti a získaly certifikaci dle jednoho z mezinárodních standardů. Mezi nejběžnější se řadí ISO 27001 (správně ISO/IEC 27001), které je spíše formálnější s důrazem na dokumentaci, a ve Spojených Státech hodně akceptovaný SOC2. V tomto článku se podíváme na to, jak si stojíte, pokud jste držiteli certifikace ISO 27001.

Aleš Kozdera 26. 8. 2026 7 min
Režim nižších povinností stručně a přehledně

Režim nižších povinností stručně a přehledně

Režim nižších povinností stanovuje základní zabezpečení pro společnosti, které nejsou kvůli své velikosti a významu zařazeny do režimu vyšších povinností. Na kybernetické zabezpečení takových společností se kladou menší požadavky.

Aleš Kozdera 21. 7. 2026 6 min
Důsledky neplnění povinností: ignorovat ZKB se nevyplácí 

Důsledky neplnění povinností: ignorovat ZKB se nevyplácí 

Nový zákon o kybernetické bezpečnosti (ZKB) s sebou přinesl pro poskytovatele regulovaných služeb mnoho nových povinností. Při zvažování, jak k nové právní úpravě přistoupit, jistě nejednoho poskytovatele napadne si ušetřit práci a povinnosti prostě neplnit. Tento postup se však jistě nevyplatí, jelikož ZKB poskytuje Národnímu úřadu pro kybernetickou a informační bezpečnost (NÚKIB) hned několik možností, jak poskytovatele k plnění motivovat.

Michal Břežek 16. 7. 2026 5 min
Registrace domén a IP adres na portálu NÚKIB

Registrace domén a IP adres na portálu NÚKIB

ZKB stanovuje povinnost společnostem nahlásit úřadu doplňující údaje. Zákon uvádí mimo jiné technické údaje týkající se regulované služby a mezi tyto doplňující údaje patří i domény a IP adresy. Je třeba zadat jako rozsah všech dostupných IP adres a seznam všech používaných doménových jmen. Zatímco zadání domén se jeví jako přímočaré, kdy se nahlašuje nejvyšší dostupný řád (např. nukib.gov.cz), zadání všech IP adres může být problém.

Aleš Kozdera 2. 7. 2026 2 min
Samoidentifikoval/a jsem naši firmu. Co dál? 

Samoidentifikoval/a jsem naši firmu. Co dál? 

Po provedení samoidentifikace vaší společnosti následuje fáze ohlášení regulované služby u Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB). Jak dále postupovat? Jak ohlásit regulovanou službu?

Michal Břežek 9. 6. 2026 5 min
Dvě úrovně povinností aneb režimy dle nového zákona

Dvě úrovně povinností aneb režimy dle nového zákona

Ne každý regulovaný subjekt musí plnit stejné povinnosti. Zákon proto zavádí dva režimy povinností, jejichž cílem je zajistit odpovídající úroveň kybernetické bezpečnosti bez zbytečného zatěžování organizací, jejichž rizikový profil je nižší.

Aleš Kozdera 6. 5. 2026 6 min
Musíme mít manažera kybernetické bezpečnosti?

Musíme mít manažera kybernetické bezpečnosti?

Role manažera kybernetické bezpečnosti patří mezi klíčové prvky řízení bezpečnosti informací. Jedná se o osobu, která je jakýmsi mezistupněm mezi vrcholovým vedením a týmem pro kybernetickou bezpečnost. V praxi je tedy povinen pravidelně informovat vedení o stavu kybernetické bezpečnosti. Musí být řádně proškolen (ideálně být držitelem certifikace dokládající odbornou způsobilost). Zároveň však musí splňovat 3letou praxi v oboru řízení bezpečnosti informací nebo řízení kybernetické bezpečnosti. NÚKIB uvádí, že pro absolventy VŠ postačí praxe 1 rok. Kdy je však povinností pro regulovaný subjekt zřídit pozici manažera kybernetické bezpečnosti?

Michal Břežek 24. 4. 2026 4 min
Stanovuji velikost podniku. Na co si dát pozor?

Stanovuji velikost podniku. Na co si dát pozor?

Jedním z nejčastějších zdrojů chyb při posuzování dopadů směrnice NIS 2 a nového zákona o kybernetické bezpečnosti je nesprávné vymezení subjektu, který má být hodnocen. Právní úprava totiž nepracuje s pojmem jednotlivé společnosti či právnické osoby, ale s širším pojmem podnik jako ekonomická jednotka, jehož hranice mohou přesahovat rámec jedné firmy.

Aleš Kozdera 24. 4. 2026 9 min