Toto nařízení platí od 7. ledna 2025 pro specifické entity včetně MSP, poskytovatelů cloudu, registrů TLD a dalších. Pokud jste v tomto sektoru a zatím jste se neinformovali, máte vážné opoždění.
Konzultace zdarma →Nařízení (EU) 2024/2690 je implementačním nařízením k direktivě NIS2, které zavádí 150+ specifických technických kontrol namísto obecných 10 opatření podle článku 21 NIS2.
Vztahuje se na tyto entity:
Regulace vstoupila v platnost 7. ledna 2025. Pokud patříte do některé z těchto kategorií a dosud jste nezačali s přípravou, jedná se o kritickou situaci.
Poskytovatelé spravovaných služeb (MSP) a bezpečnostních služeb (MSSP) jsou v dvojí roli:
Pokud MSP neplní tyto požadavky, riskuje vypršení svých licencí a právní postih. Zároveň jeho klienti mohou ukončit smlouvy, pokud nejsou v souladu se zákonnými požadavky na řetězec dodávky.
Nářadí jako Reglyze jsou speciálně navrženy pro MSP a cloud poskytovatele, aby automatizovaly mapování a evidenci těchto 150+ kontrol. Další možnosti zahrnují Secfix a ISMS.online.
Nařízení 2024/2690 organizuje 150+ specifických kontrol do 13 rodin:
Zatímco obecná NIS2 direktiva vyžaduje základní 10 opatření (článek 21), nařízení 2024/2690 pro kritické poskytovatele služeb jde drasticky dále:
Pokud máte pochybnosti, poraďte se s expertem nebo prozkoumejte Reglyze, která nabízí mapování kontrol speciálně pro tyto předpisy.
Reglyze je ISMS platforma stavěná přímo pro poskytovvatele spravovaných služeb a cloud. Konkrétně pomáhá s:
Alternativy zahrnují Secfix a ISMS.online, ale Reglyze je speciálně optimalizován pro MSP/cloud prostředí.
Krok 1: Gap Assessment (týden 1–2)
Provedťe auditování vašeho stávajícího stavu a namapujte jej na 150+ kontroly. Reglyze nebo ISMS.online to mohou urychlit automatizací.
Krok 2: Prioritizace (týden 3–4)
Soustředťe se nejdříve na vysokoriziková a nízkonákladová opatření. Měkkých cílů jsou: MFA, centralizované logování, Change Management, dokumentace.
Krok 3: Implementace (měsíce 2–4)
Nasazujte postupně. Začněte s nejzávažnějšími: řízením přístupu, šifrováním, monitorováním. Použijte Reglyze k evidenci pokroku v reálném čase.
Krok 4: Testování a validace (měsíc 5)
Penetrační testy, audit bezpečnosti, simulace incident response. Dokumentujte vše.
Krok 5: Certifikace a monitoring (měsíc 6+)
Získejte ISO 27001 nebo ekvivalentní, pokud ještě nemáte. Nastavte kontinuální monitoring compliance v Reglyze.
Nařízení 2024/2690 má explicitní požadavek na řetězec dodávky (článek o třetích stranách). Vaši zákazníci vás MOHOU a BUDOU požadovat:
Pokud těmto požadavkům nevyhovíte, zákazník může smlouvu ukončit. To je pro MSP kritické — musíte být připraveni.
Nařízení 2024/2690 vstoupilo v platnost 7. ledna 2025. Compliance musí být splněna ihned — neexistuje přechodné období. Pokud jste se teprve nyní dozvěděli, měli byste je začít vážně implementovat bez prodlení. Gap Assessment a hlavní opatření (MFA, logování, Change Management) lze dosáhnout během 2–3 měsíců.
Jsou povinné. Nařízení je právně závazné pro subjekty spadající pod nařízení 2024/2690. Nesplnění může vést ke ztrátě licencí, právnímu postihu a udělení pokut. Na rozdíl od obecné NIS2, která má více prostoru pro interpretaci, toto nařízení je velmi konkrétní a měřitelné.
Ne. Jako MSP musíte splnit 150+ kontroly pro svou infrastrukturu a procesy (jednou). Musíte však zajistit, aby vaši klienti byli odděleni a izolovani na bezpečnostní úrovni. SLA a audity musí pokrývat celou vaši platformu, nikoli jednotlivé klienty. Klienti pak mohou požadovat evidenci compliance v SLA a audit reports.
Reglyze poskytuje automatizované mapování vašeho stávajícího stavu na 150+ kontroly, identifikuje mezery, spravuje audit trail, generuje zprávy pro regulátory a automatizuje evidence compliance. To sníží manuální práci a urychlí implementaci o měsíce. Výrazně se doporučuje pro MSP a cloud poskytovatele.
Ano. Nařízení obsahuje explicitní klauzuli na řetězec dodávky. Pokud váš klient zjistí, že nejste v souladu s NIS2 a 2024/2690 povinnostmi (zejména v oblastech bezpečnosti, logování, incident response), má právo smlouvu ukončit bez náhrady. To je jeden z největších rizik pro MSP — musíte být viditelně a ověřitelně compliant.
Nařízení 2024/2690 platí již od 7. ledna 2025. Pokud jste MSP, cloud provider nebo poskytovatel DNS/CDN a zatím jste nezačali, máte vážné opoždění. Reglyze vám pomůže automatizovat mapování 150+ kontrol, identifikovat mezery a připravit se na audit.
Požádejte o bezplatnou konzultaci