Směrnice EU o kyberbezpečnosti zpřísní pravidla. Firmám hrozí milionové pokuty

Vysíláme   10:00
Od 1. listopadu vstupuje v platnost nový zákon o kybernetické bezpečnosti, který do českého prostředí zavádí evropskou směrnici NIS2. Dotkne se tisíců firem od velkých korporací až po malé dodavatele. Podle expertů, kteří diskutovali u Kulatého stolu iDNES.cz, není v tuto chvíli většina firem na novou legislativu připravena.

U Kulatého stolu iDNES.cz debatovali odborníci z předních firem v oboru. Václav Svátek, šéf české IT společnosti ČMIS, která spravuje infrastrukturu a kyberbezpečnost podniků, hned v úvodu upozornil, že nově za kyberbezpečnost odpovídá jednatel nebo top management, tedy už ne konkrétní IT pracovník.

Nový zákon rozlišuje mezi režimem vyšších povinností, režimem nižších povinností a speciálním režimem pro poskytovatele digitálních služeb, a to podle toho, jak důležitou službu z hlediska kybernetické bezpečnosti daný subjekt poskytuje.

Hrozí pokuty

Povinnosti se tak dotknou široké škály odvětví – od energetiky a zdravotnictví přes dopravu, finance, digitální poskytovatele či veřejnou správu až po výzkumné instituce a průmyslové podniky.

Zákon firmám ukládá, aby nastavily technická, organizační i procesní opatření, která zvýší jejich odolnost vůči útokům. Nejde ale o jeden univerzální software nebo „krabičku na všechno“.

Petr Šimsa z PwC, který se zabývá implementací právních norem v oblasti IT bezpečnosti, připomněl, že pokud firmy odmítnou zvýšit svou odolnost proti kyberútokům, hrozí jim pokuty. „A ty mohou dosáhnout až dvou procent obratu nebo deseti milionů eur, podle závažnosti pochybení.“

„Kontroly bude mít na starosti NÚKIB, ale není třeba se obávat, že by hned první den vyrazil do terénu,“ uklidňuje firmy bezpečnostní analytik Václav Zubr ze společnosti ESET, který má na starosti obranu proti moderním hrozbám. „Úřad na to nemá dost lidí, takže se zaměří hlavně na případy, kde už došlo k závažnému kyberútoku. Teprve pak se bude zpětně ptát, jak měla firma nastavená opatření a jestli je dodržovala.“

Specialista na návrh a ochranu firemních IT systémů Tomáš Havrda ze společnosti VigilTech na druhé straně varuje, že reálných kyberútoku stále přibývá. „Dnešní firmy jsou navzájem propojené a útočníci jdou po nejslabším článku v řetězci.“

„Česká republika je plná výrobních podniků, které dodávají výrobky velkým německým nebo západoevropským firmám. A právě přes tyto menší české dodavatele se může útočník snadno dostat k cíli – tedy k velkým hráčům,“ doplňuje Havrda, podle kterého nesmějí firmy kyberútoky za žádných okolností podceňovat.

Co mají firmy dělat?

Zákon začne platit už od 1. listopadu a firmy tak mají poslední dny na to, aby si ujasnily, koho v případě potíží oslovit a jak postupovat. Podle odborníků je klíčové, aby každá společnost měla připravený krizový plán a spolupracovala s ověřenými partnery.

„Firmy, které nemají vlastní bezpečnostní tým, by se měly obrátit na specializované dodavatele. Na trhu jsou společnosti, které nabízejí kybernetickou bezpečnost jako službu,“ vysvětluje Havrda. Dodává, že jde o službu na klíč, která je výhodná zejména pro menší firmy, které nemají finance na to, aby zaměstnaly odborníka na plný úvazek.

Václav Svátek z ČMIS upozorňuje, že poptávka po těchto službách roste. „Ale pozor, úroveň kyberbezpečnosti vůbec nemusí odpovídat velikosti firmy. I miliardová automobilka může padnout, zatímco malý podnik se dokáže ubránit.“

Podle Petra Šimsy musejí mít firmy připravený plán, jak poznají, že se něco děje – a co udělají, když k útoku opravdu dojde. „Základem je technická příprava. Mít systémy, které dokážou včas odhalit podezřelé chování a reagovat, než se problém rozšíří.“

Jenže technologie samy o sobě nestačí. „Stejně důležité je mít lidi a jasný postup. Když má firma jediného ajťáka, který zrovna odjede na dovolenou, a nastane útok, nikdo neví, co dělat. Je potřeba mít jasně rozdané role, vědět, kdo mluví s úřady, kdo s klienty a kdo řeší samotný problém.“

Podle něj by každá společnost měla mít v zásobě jednoduchý krizový plán, aby se v případě útoku nerozpadla dřív, než stihne zjistit, co se vlastně stalo.

Žádní hackeři v kapuci

Svátek k tomu dodává, že důležité je to, kde mají firmy umístěná klíčová data. „Preferujeme, aby data byla umístěna v Česku nebo alespoň v rámci Evropské unie. Nikdy nevíte, kdy může být některá zahraniční cloudová služba vypnuta.“

Podle dat, která zmínil Svátek, dojde v Česku každý měsíc zhruba ke čtrnácti úspěšným ransomwarovým útokům. Zubr k tomu dodal, že útočníci většinou cílí na bohaté státy, kde mohou očekávat vyšší výkupné. „A Česká republika už dávno nepatří na periferii, jsme pro ně atraktivní cíl.“

Kyberútoky dnes připomínají promyšlený byznys. Podle Václava Svátka z ČMIS už dávno nejde o „hackera v kapuci“, ale o organizované skupiny, které fungují jako firmy. „Někdo vyvíjí software, někdo útok provede, jiný vyjednává o výkupném.“

Podle něj zhruba v 15 až 20 procentech případů firmy skutečně zaplatí, protože se obávají ztráty dat i reputace. Někdy útočníci dokonce volají oběti po telefonu, aby urychlili vyjednávání.

Hosty Kulatého stolu na téma Kybernetická bezpečnost jsou (zleva) Tomáš Havrda, VigilTech, Enterprise Architect, Petr Šimsa, PwC, Cybersecurity Compliance Senior Manager, moderátor Vladimír Vokál, Václav Zubr, Cybersecurity Solution Architect, ESET a Václav Svátek, generální ředitel ČMIS. (30. října 2025)

Rostoucím rizikem je i zneužití umělé inteligence. „Pokud necháváte AI zpracovávat firemní data, musíte vědět, kam odcházejí a kdo s nimi nakládá,“ varuje Havrda.

Šimsa doplnil konkrétní příklad. „V jedné firmě vložili do interní AI celou HR dokumentaci a pak se přes chatbot dalo doptávat na platy zaměstnanců. To je přesně to riziko, které hrozí, když AI není správně nastavena.“

Podle Zubra by umělá inteligence mohla být i nástrojem útoku. „Největší hrozbou nejsou samotné hacky, ale manipulace lidí pomocí deepfake videí a falešných zpráv. Možná se lidé kvůli tomu nakonec vrátí k ověřeným médiím,“ uzavírá s nadsázkou.

Vstoupit do diskuse (16 příspěvků)

Nejčtenější

Omrkli jsme první Five Guys v Česku. Překvapí milkshakem se slaninou, ceny má vyšší

OD Máj otevře první pobočku oblíbeného fast foodového řetězce Five Guys. (4....

Milkshake se slaninou, bezedné nápoje a burgery, které si návštěvník sestaví přesně podle svých chutí. Five Guys otevírá první českou pobočku a přináší do Prahy svůj typický styl – pytle brambor u...

V kontrolách jsme obstáli. Šéfka KFC o kauze zkaženého masa i mlčení řetězce

Premium
Ivana Makalová Dlouhá, ředitelka KFC Česká republika (1. prosince 2025)

Série internetových reportáží upozorňující na problémy se zkaženým masem přivedla fastfoodový řetězec KFC pod značný tlak. Ten ještě zesílily kontroly, které v pobočkách v Liberci a v Dejvicích...

Plíseň, která bila do očí. V provozovně KFC se našla v čokoládových muffinech

Restaurace KFC ve městě Mountain View v Kalifornii (18. dubna 2011)

V restauraci řetězce rychlého občerstvení KFC v Jenišově na Karlovarsku našli inspektoři Státní zemědělské a potravinářské inspekce (SZPI) plesnivé muffiny umístěné na pultu pro výdej jídel. Ze sedmi...

V Plzni otevřeli nové obchodní centrum. Mladík kvůli jedné prodejně čekal 18 hodin

Tento muž čekal na otevření pobočky fastfoodu Popeyes v Plzni téměř 18 hodin....

Dvacet let úředníci i soudci řešili problém s nezkolaudovanou výškovou budovou u křižovatky Rokycanské a Jateční ulice v Plzni, kterou nakonec obsadili a vybydleli bezdomovci. Loni v květnu začala...

Potíže pod Machu Picchu neustávají. Oběťmi jsou jak turisté, tak i místní

Policisté u kolejí ve městě Aguas Calientes. Kvůli protestům bylo evakuováno...

Machu Picchu je nejoblíbenější turistickou destinací Peru a památkou zapsanou na seznamu světového dědictví UNESCO. Přetrvávající spor o autobusy, které vozí návštěvníky k památce ležící vysoko v...

Pád ze 48 milionů na devět. Ukrajina stojí na prahu demografické krize

Premium
Děti se vracejí ze školy z Hošče, kde válka přinesla zásadní demografické a...

Ukrajina se ocitá na prahu obrovské demografické krize. Počet porodů po vypuknutí ruské války klesl o několik desítek procent. Část mladých ze země odešla, tisíce lidí přišly kvůli ruským útokům o...

7. prosince 2025

Oblečení, kosmetika i hazard. Jaké výdaje tajíme před svými partnery

ilustrační snímek

Více než polovina Britů někdy skrývala před partnerem své útraty. Tajně nakupují oblečení, kosmetiku nebo utrácejí za hazardní hry. Mlžení kolem příjmů a výdajů není cizí ani Čechům.

7. prosince 2025

Musk vyzval ke zrušení Evropské unie, reaguje tak na pokutu ze strany Bruselu

Elon Musk (20. ledna 2025)

Americký miliardář Elon Musk reagoval na pokutu, kterou EU uložila jeho službě pro krátké zprávy X, prohlášením, že by EU měla být zrušena. Napsal to ve svém příspěvku právě na X. Kvůli nedostatečné...

6. prosince 2025  19:10

Aperol míří do Ameriky. Italský výrobce chce dobýt trh milovníků piva

Itálie ve sklenici – jak si připravit dokonalý Aperol Spritz?

Akcie výrobce oblíbeného alkoholického nápoje Aperol Spritz se za poslední dva roky propadly o 40 procent. Stratégové firmy proto řeší, jak růst alkoholového giganta Davide Campari-Milano znovu...

6. prosince 2025  18:58

Jaderná elektrárna jako lego. Výrobu zrychlíme i zlevníme, říká ředitelka z ČEZ

Premium
Dočkáme se doby, kdy se budou jaderné elektrárny vyrábět sériově? Je to...

Dočkáme se doby, kdy se budou jaderné elektrárny vyrábět sériově? Proč má v Česku jaderná energie tak velkou podporu veřejnosti? Jak obtížné je najít místo pro nový jaderný reaktor? Je složité ho...

6. prosince 2025

Sázka na imigranty nevychází. Pivovarnický gigant v USA kvůli deportacím strádá

Značka Modelo Especial se umístila na prvním místě v žebříčku nejprodávanějších...

Trumpovy masové deportace běží na plné obrátky. V prvé linii to pociťují i americké firmy, které cílí na imigranty z latinskoamerických států. Mnohým totiž znatelně klesly tržby. Příkladem je...

6. prosince 2025

Dánské předsednictví EU chce přitvrdit ve zdanění nikotinových alternativ

ilustrační snímek

Evropská komise chystá novou směrnici o spotřební dani z tabáku. Změny se dotknou nejen cigaret, ale i zahřívaného tabáku, elektronických cigaret a nikotinových sáčků. Zejména zahřívaný tabák je...

6. prosince 2025

Češi letos nakupují dárky dříve. A preferují e-shopy

ilustrační snímek

Češi se při nákupu dárků vyhýbají předvánočnímu stresu a shonu. Dárky tak nakupují ideálně s předstihem a on-line. Podle společnosti Home Credit se tak letos hlavní vrchol nákupů posunul už na přelom...

6. prosince 2025

„Trumpovy účty“ slibují snížení sociálních rozdílů. Podpořil je i známý miliardář

Zakladatel technologické společnosti Dell s manželkou věnovali 6,25 miliardy...

Miliardář Michael Dell s manželkou Susan darují 6,25 miliardy dolarů (kolem 130 miliard korun) na iniciativu Trump Accounts. Ta chce každému dítěti narozenému mezi lety 2025 až 2028 poskytnout 1 000...

6. prosince 2025

Test dubajské čokolády: Luxusní rozmar, který je bezpečnější oželet

Premium
ilustrační snímek

Sladkost, která kombinuje lahodnou čokoládu, jemný pistáciový krém, křupavé nudličky těsta kataifi a sezamovou pastu tahini, už dnes vyrábí kdekdo. Luxusní pochutina v sobě kromě chuťového zážitku...

6. prosince 2025

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Plynu je dost a Evropa od něj jen tak neodejde, říká šéf Pražské plynárenské

Předseda představenstva Pražské plynárenské Ludvík Baleka

Ceny plynu mírně klesají a mělo by tomu tak být i v příštím roce. Zásobníky jsou před zimou naplněny, ujišťuje Ludvík Baleka, předseda představenstva Pražské plynárenské (PPAS), která před nedávnem...

6. prosince 2025

Unijní ekonomika rostla oproti odhadům rychleji, dařilo se i Česku

Ilustrační snímek

Hrubý domácí produkt Evropské unie se ve třetím čtvrtletí ve srovnání s předchozími třemi měsíci zvýšil o 0,4 procenta. Růst mírně zrychlil z tempa 0,3 procenta ve druhém čtvrtletí, uvedl v páteční...

5. prosince 2025  15:22
Nastavte si velikost písma, podle vašich preferencí.