Premium

Získejte všechny články
jen za 89 Kč/měsíc

Firmy kvůli novince čekají milionové výdaje na IT. Všechny o tom ale neví

  20:33
Nová evropská směrnice o kyberbezpečnosti se podle odhadů dotkne až 15 tisíc firem v Česku. Budou muset vylepšit své zabezpečení, umět reagovat na havárie a útoky nebo vzdělávat zaměstnance. Za nedodržování nových pravidel přitom hrozí vysoké pokuty. Redakce iDNES.cz oslovila firmy, kterých se nová kybersměrnice týká. Peníze do IT investují firmy nehledě na nová pravidla.
ilustrační snímek

ilustrační snímek | foto: PRAM Consulting

V dnešním digitálním světě prakticky neexistuje sektor, kde informační systémy nehrají výraznou roli. I proto se Evropská unie a skrze ní také členské státy rozhodly, že musí novelizovat aktuální směrnici o kybernetické bezpečnosti (NIS2) z roku 2016, což je v digitálním věku takřka pravěk.

Co přinese NIS2

Firmy budou mít např. povinnost:

    • Vědět, jaká jsou jejich slabiny a rizika, to znamená zavést systém hodnocení a řízení rizik.
    • Zajistit bezpečnost a ochranu dat a informací a přístup k nim.
    • Vzdělávat zaměstnance, zejména zajistit vzdělávání pracovníků v oblasti bezpečnosti informací.
    • Chránit se proti útokům a umět reagovat útoky a incidenty.
    • Zajistit obnovu provozu a vašich procesů v případě útoku nebo havárie.

Česká republika by měla mít nový rámec povinností zavedený v národní legislativě do poloviny října 2024. Poté bude stanovena lhůta pro plnění nových povinností u subjektů, kterých se dosud regulace netýkala. Podle aktuálního průzkumu agentury Ipsos však ty menší o nových povinnostech zatím často vůbec netuší.

Z průzkumu, který Ipsos udělal pro českou bezpečnostní společnost APPSEC vyplývá, že 80 procent zaměstnanců IT oddělení tuzemských firem buď netuší, zda se konkrétně jejich společnosti NIS2 bude týkat, nebo dokonce vůbec nevědí, co to NIS2 je.

„Výsledky průzkumu nás nepřekvapují. Informovanost českých firem o NIS2 je tristní. Nesplnění podmínek této směrnice může v případě úspěšného kybernetického útoku představovat vážný problém a napadená organizace musí počítat s vysokou pokutou,“ upozorňuje Adam Paclt, generální ředitel společnosti APPSEC.

Směrnice se týká nejen veřejné správy, ale prakticky všech středních a velkých podniků působících na jednotném evropském trhu. V Česku se podle odhadů jedná nejméně o šest tisíc subjektů. „Tuzemské firmy čeká poměrně náročný úkol, proto bych rozhodně doporučoval začít s přípravou včas,“ míní Martin Bareš, Security Consultant ve společnosti Trask.

Bareš očekává, že v průběhu roku 2025 budou na trhu chybět expertní kapacity a odborníci. „Nedodržení předpisů může být trestáno pokutami až do výše deseti milionů eur, nebo dvou procent celosvětových ročních příjmů,“ informuje Bareš.

Informací je dost, říká kyberúřad

Redakce iDNES.cz konfrontovala s výsledky průzkumu Národní úřad pro kybernetickou bezpečnost (NÚKIB), který bude mít kontrolu dodržování nových evropských pravidel na starosti. Mluvčí NÚKIB se odkázal na sociální sítě a speciální webové stránky úřadu, kde o směrnici pravidelně komunikuje.

Jeden útok otevře dveře dalším

  • V roce 2017 kyberzločinci infikovali ukrajinský účetní software M.E.Doc, který používala většina firem v zemi. Kompromitací jeho aktualizačního serveru se útočníkům podařilo rozšířit malware do partnerských společností a následně do celého světa. Škody útoku byly vyčísleny na čtvrt bilionu korun.
  • Útok zvaný (Not)Petya ukazuje, že malé a střední podniky mohou nedobrovolně otevřít dveře sofistikovaným útokům, zejména pokud dodávají své produkty nebo služby jiným společnostem.

„Každý si na našem webu může najít vše, co se týká směrnice NIS2. Nad to probíhala a nadále probíhá řada jednání s mnohými subjekty, kterých se unijní právní akt týká. Návrh zákona o kybernetické bezpečnosti, jehož součástí je také uvedená směrnice, jsme také otevřeli na začátku roku 2023 pro veřejné konzultace. Z toho je vidět, že komunikace připravované legislativy je nadstandardní a zároveň maximálně transparentní,“ tvrdí Vala.

Více než pětina respondentů průzkumu Ipsos (21 %) však přiznala, že vůbec neví, co to NIS2 je. Nová bezpečnostní norma, která vstoupí v platnost za necelý rok, přitom zavádí například povinnost hlášení kybernetických incidentů už do 24 hodin od jejich odhalení.

NÚKIB se ale podle mluvčího neobává, že by případné vysoké pokuty mohly firmy dohnat až k likvidacím. Sankce úřad vnímá až jako krajní řešení situace. „Ústředním principem zůstává, že by uložené sankce měly být vždy účinné, přiměřené a odrazující, přičemž budou zohledněny okolnosti každého jednotlivého případu. U sankcí jsou zároveň stanoveny pouze horní limity. Platí však, že nesmí být likvidační. A spodní hranice sankce stanoveny nejsou,“ říká Vala.

Zadarmo vám prošetříme vnitřní síť. NÚKIB firmám nově nabízí Threat Hunting

Firmy do IT investují nehledě na směrnice

Pod nový zákon budou spadat instituce kritické infrastruktury jako například banky či nemocnice. Připravit se musí i spediční služby jako Česká pošta nebo Zásilkovna. IT infrastrukturu musí vylepšovat i dopravci, vodárny, chemici a mnoho dalších. Výčet firem a organizací, kterých se změna dotkne, je skutečně dlouhý a poměrně přehledně je znázorněn v infografice úřadu.

Kolik firmy ročně investují do IT

  • FN Bulovka - řádově desítky milionů korun.
  • Health+ - pětina rozpočtu IT.
  • Česká pošta - vyšší desítky milionů korun.
  • Česká spořitelna - stovky milionů korun.
  • ČEZ - jednotky miliard korun.

Firmy oslovené redakcí s tvrzením kyberúřadu o dobré komunikaci často nesouhlasí. Většina o evropské směrnici sice ví, ale ne všechny byly napřímo osloveny – a musely si informace hledat samy. Do bezpečnosti IT přitom investují všichni oslovení, se směrnicí a případnými sankcemi to však podle nich spojitost nemá.

„NIS2 pro nás nebude představovat takovou změnu jako pro ty, pro něž tato problematika bude nová. O hrozbě pokut víme, napřímo s námi ale nikdo nekomunikoval,“ informuje Marie Heřmánková, mluvčí Fakultní nemocnice Bulovka.

Podobně mluví také Eva Pašková, provozní ředitelka soukromé kliniky Health+. „Dostatek relevantních informací k nové směrnici nemáme. A vzhledem ke stadiu rozpracovanosti všech dokumentů, včetně podpůrných, i na evropské úrovni je v podstatě nemožné přesně odhadnout požadavky a dopad směrnice na provoz,“ říká Pašková.

Dostatek informací naopak má letecká společnost Smartwings. „S NÚKIB jsme v kontaktu, ve vzájemné úzké spolupráci, kdy detailně sledujeme a implementujeme doporučení,“ konstatuje Vladimíra Dufková, mluvčí Smartwings Group.

Česká pošta či Zásilkovna podle svých mluvčích dostatek informací mají a na nová pravidla se intenzivně připravují. Obdobné informace dávají také mluvčí Raiffeisenbank, České spořitelny či Vodárenské akciové společnosti, která dodává pitnou vodu v Jihomoravském kraji a v kraji Vysočina.

Nejen z průzkumu tedy vyplývá, že mezi firmami jsou velké rozdíly v tom, v jaké fázi přípravy na novou směrnici a případné hrozby s ní spojené jsou. „U nových firem, pro které je tato povinnost nová, mohou být problematické oblasti, které dosud řešit nemusely. Typicky jde o zvládání incidentů, bezpečnost dodavatelského řetězce a mnoho dalších, které mohou být výzvou,“ uzavírá Martin Bareš.

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel

Kvestor ČZU: Nejlepší disciplínu měli při nácviku na útok zahraniční studenti

  • Nejčtenější

Studentky rozrušila přednáška psycholožky, tři dívky skončily v nemocnici

25. dubna 2024  12:40,  aktualizováno  14:38

Na kutnohorské střední škole zasahovali záchranáři kvůli skupině rozrušených studentek. Dívky...

Tři roky vězení. Soud Ferimu potvrdil trest za znásilnění, odvolání zamítl

22. dubna 2024,  aktualizováno  14:47

Městský soud v Praze potvrdil tříletý trest bývalému poslanci Dominiku Ferimu. Za znásilnění a...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Takhle se mě dotýkal jen gynekolog. Fanynky PSG si stěžují na obtěžování

21. dubna 2024  16:37

Mnoho žen si po úterním fotbalovém utkání mezi PSG a Barcelonou postěžovalo na obtěžování ze strany...

Školu neznaly, myly se v potoce. Živořící děti v Hluboké vysvobodili až strážníci

22. dubna 2024  10:27

Otřesný případ odhalili strážníci z Hluboké nad Vltavou na Českobudějovicku. Při jedné z kontrol...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Rusové hlásí průlom fronty. Ukrajinská minela jim přihrála klíčové město

24. dubna 2024  11:40,  aktualizováno  15:50

Premium Jako „den průlomů“ oslavují ruští vojenští blogeři pondělní události na doněcké frontě, kde se...

Co v EU prosadili čeští europoslanci? Nabíječky i Erasmus, připomínají se

28. dubna 2024

Premium V Bruselu a Štrasburku proběhlo v týdnu velké loučení. Ve stávajícím složení se totiž europoslanci...

Děti na Haiti cestou do školy překračují mrtvoly. Misie z USA líčí praktiky gangů

28. dubna 2024

Premium Od spolupracovnice MF DNES v USA Co mi vyprávěli po telefonu známí z Haiti, k nimž tam jezdím: školy a obchody se řídí podle toho,...

Zastřelili ho, pomočili a pověsili. Jak vznikla fotka mrtvého Mussoliniho

28. dubna 2024

Seriál Doufal, že uteče a i s milenkou dožije v bezpečí. To by se však víc než dvě dekády nesměl chlubit...

Hamás zveřejnil video Američana a Izraelce unesených v říjnu loňského roku

27. dubna 2024  19:18,  aktualizováno  21:55

Palestinské hnutí Hamás v sobotu zveřejnilo video zachycující dva z rukojmích, které uneslo při...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

Horňáci versus dolňáci. Víme, čemu muži dávají přednost, a je to překvapení

Ženské tělo je pro muže celkově velmi atraktivní a nabízí jejich očím mnoho zajímavých partií. Největší pozornosti se...

Hello Kitty slaví padesátiny. Celý svět si myslí, že je to kočička, jenže není

Kulatý obličej se dvěma trojúhelníkovýma ušima, drobný čumáček, vousky a červená mašle na uchu. Taková je Hello Kitty,...

Za vytlačení z linky do Brna musí Student Agency zaplatit náhradu 21 milionů

Společnost Student Agency provozující autobusy a vlaky pod označením RegioJet musí zaplatit bývalému konkurentovi 21...