Český zákon o kybernetické bezpečnosti implementující směrnici NIS2 pokrývá 18 sektorů rozdělených do dvou příloh. Zjistěte, zda je vaše odvětví na seznamu.
Jak číst tento seznam? Samotné působení v sektoru nestačí. Firma musí splňovat OBĚ podmínky: (1) působit v sektoru z Přílohy I nebo II A ZÁROVEŇ (2) překročit prahovou hodnotu velikosti (pro Přílohu I) nebo být dostatečně velká (alespoň střední pro Přílohu II). Malé firmy s méně než 50 zaměstnanci a obratem do 10 mil. EUR jsou obecně vyloučeny – s výjimkami.
Velké firmy (250+ zaměstnanců nebo obrat >50 mil. EUR) z těchto sektorů jsou klíčovými subjekty. Střední firmy (50–249 zaměstnanců, obrat 10–50 mil. EUR) jsou důležitými subjekty.
Zahrnuje všechny články energetického řetězce. Reguluje elektřinu, zemní plyn, ropu, teplárenství a vodíkový sektor.
Doprava všemi prostředky – letecká, železniční, vodní, silniční a podpůrná infrastruktura.
Úvěrové a bankovní instituce. Souběžně dohled ze strany ČNB a požadavky NIS2/zákon o kybernetické bezpečnosti.
Subjekty tvořící infrastrukturu pro kapitálové a clearingové trhy.
Nemocnice, výrobci zdravotnických prostředků a další subjekty zdravotní péče.
Klíčová digitální infrastruktura – bez ohledu na velikost firmy (některé subjekty jsou zahrnuty bez prahové hodnoty velikosti).
Poskytovatelé spravovaných služeb (MSP) a spravovaných bezpečnostních služeb (MSSP) poskytující služby klíčovým a důležitým subjektům.
Střední a velké firmy (50+ zaměstnanců nebo obrat 10+ mil. EUR) z těchto sektorů jsou důležitými subjekty. Mikro a malé firmy jsou obecně vyloučeny (s výjimkami pro důvěryhodné služby a DNS).
Specifické kategorie průmyslové výroby – ne všechny výrobní závody.
Využijte kalkulátor zákon o kybernetické bezpečnosti – odpovězte na 3 otázky a zjistěte přesně, jaký status má vaše firma a jaké máte povinnosti.
Pozor na subdodavatele: Český zákon o kybernetické bezpečnosti přenáší část odpovědnosti na poskytovatele IT služeb a další společnosti obsluhující klíčové subjekty. Pokud jste MSP nebo dodavatel softwaru obsluhující banky, nemocnice nebo energetiku – prověřte smluvní povinnosti v oblasti kybernetické bezpečnosti se svým zákazníkem.
Porovnejte 10 nástrojů pro implementaci souladu s NIS2 a vyberte ten správný pro vaši firmu a rozpočet.
Nevíte, zda vaše firma podléhá zákon o kybernetické bezpečnosti? Bezplatný kvíz zabere 2 minuty.
Spustit kvíz →