Management musí být schopen vyhodnocovat kybernetická rizika. Zaměstnanci potřebují školení o phishingu, sociálním inženýrství a bezpečnosti dat. Zjistěte, co přesně NIS2 vyžaduje a jak to implementovat.
Aktivovat bezplatné zkušební období →Článek 20 NIS2 definuje povinnosti statutárních orgánů. Členové řídícího orgánu (představenstva, dozorčí rady) mají právní povinnost porozumět kybernetickým rizikům a být schopni je vyhodnocovat. To znamená strukturované školení o správě rizik, incident response a právních požadavcích.
Článek 21(2)(g) vyzývá společnosti, aby zaměstnanců vzdělávaly o bezpečnosti. Zatímco to není formulováno jako přímý příkaz, jde o silnou právní doporučení – inspektoři NIS2 budou kontrolovat, zda má vaše firma implementován program vědomí zaměstnanců.
Rozdíl je klíčový: management = povinnost, zaměstnanci = doporučení, které se v praxi kontroluje jako povinné.
Management (board level) musí absolvovat školení zaměřené na:
Toto školení musí být dokumentováno – vedení seznamu účastníků, data školení a témat. Inspektoři si budou vyžadovat důkaz provedení.
Školení zaměstnanců musí pokrýt minimálně:
Školení by mělo být interaktivní – ne jen číst slajdy. Simulace phishingu, kvízy a hry zvyšují efektivitu učení.
KnowBe4 je nejpopulárnější platforma pro vědomí bezpečnosti v České republice a Evropě. Poskytuje:
KnowBe4 nabízí bezplatné zkušební období bez zadání kreditní karty. Můžete ihned začít školit management a tým.
Postup se KnowBe4 Free Trial:
Tím máte řízené školení v provozu bez IT investice. KnowBe4 zajistí e-maily, tracking a reporting.
KnowBe4: Od 2–5 EUR/uživatel/měsíc (závislé na počtu) – nejlevnější pro SME. Bezplatná zkušební verze 30 dní. Nejlepší pro malé a střední firmy bez IT týmu.
Hornetsecurity Security Awareness Service: 3–7 EUR/uživatel/měsíc. Fokus na e-mailovou bezpečnost + training. Dobrá volba, pokud máte už Hornetsecurity pro e-mail filtrování.
Proofpoint Security Awareness Training: 5–10 EUR/uživatel/měsíc. Enterprise řešení, určeno velkým organizacím. Vyšší cena, ale komplexnější analytics.
Doporučení: Firmy s < 500 zaměstnanci by měly začít s KnowBe4 – nejlepší poměr cena/výkon a nejjednoduší onboarding.
Článek 21(2)(g) NIS2 říká, že organizace by měly zajistit vědomí zaměstnanců o bezpečnosti. Zatímco slovo "povinné" se explicitně nepoužívá, inspektoři NIS2 budou kontrolovat, zda máte program školení. Prakticky je to právní doporučení, které se kontroluje jako povinnost. Management školení (článek 20) je přímo povinné.
NIS2 explicitně neurčuje frekvenci. Jednak však doporučuje minimálně jednou ročně pro všechny zaměstnance a pro management. Pro rizikové pozice (IT, finance, HR) je vhodné školení čtvrtletní. Simulace phishingu by měly být měsíční nebo čtvrtletní.
Ne, NIS2 nestanovuje konkrétní nástroj. Můžete použít KnowBe4, Hornetsecurity, Proofpoint nebo vnitřní školení. Klíčové je dokumentování účasti, obsahu a data. KnowBe4 je nejjednoduší pro malé firmy – nabízí bezplatný trial bez kreditní karty.
Inspektoři NIS2 mohou uložit pokuty za neplnění. Pro mikropodniky jsou pokuty nižší, ale pro střední a velké firmy dosahují až 10 milionů EUR nebo 2 % celosvětového tržby. Školení je jednoduché a levné řešení, jak se vyhnout pokutám.
KnowBe4 můžete spustit za 30 minut. Zaregistrujte se, přiřaďte zaměstnance k NIS2 kurzu a aktivujte simulace phishingu. Vše je cloud-based, bez instalace software. Bezplatné zkušební období trvá 30 dní – dostatek času na vyzkoušení.
Nečekejte na inspekci NIS2. Aktivujte bezplatné zkušební období KnowBe4 a školte management a zaměstnance už tento týden. Bez kreditní karty, bez závazků.
Aktivovat Bezplatný Trial KnowBe4