Dopadne NIS2 i na vás?
Nový zákon o kybernetické bezpečnosti se bude týkat šesti tisíc firem a organizací.
Směrnice NIS2, potažmo nový zákon o kybernetické bezpečnosti, přináší zásadní rozšíření počtu firem a organizací, kterých se regulace v této oblasti dotýká. Ze současných 600 by se povinnost totiž měla rozšířit na 6000 organizací a firem. Alespoň to odhaduje Národní úřad pro kybernetickou bezpečnost
(NÚKIB). Aby se regulace týkala i vaší firmy, musíte:
Jak zjistit, zda spadám do regulovaného odvětví?
Hlavním kritériem je to, jakou službu poskytujete. Podle toho budete zároveň zařazeni do jednoho ze dvou režimů, které určují, jakou míru regulací a povinností musí dané podniky splňovat – zda nižší, nebo vyšší. Orientační rozdělení je vidět ve schématu:
Pro podrobnější rozdělení si vyberte příslušné odvětví
Pro podrobnější rozdělení si vyberte příslušné odvětví
Jak určit velikost podniku?
Velikost podniku je zásadní ukazatel toho, zda podnik naplňuje požadavky pro zařazení do jednoho ze dvou regulatorních rámců NIS2, respektive nového kybernetického zákona. Velikost podniku se určuje dvěma způsoby – počtem zaměstnanců nebo finančním ukazatelem, přičemž stačí splňovat pouze jednu z podmínek.
Prvním způsobem určení velikosti podniku je počet zaměstnanců. Malý podnik má více než 10 zaměstnanců a méně než 50, střední podnik má více než 50 a méně než 250, a velký podnik více než 250 zaměstnanců.
Druhým způsobem je finanční ukazatel. U něj jsou dvě podmínky, ale stačí splňovat pouze jednu z nich. Podnik si však může vybrat, která je pro něj výhodnější (např. pokud chce spadat do nižšího regulatorního rámce). Těmi podmínkami jsou roční obrat a bilanční suma roční rozvahy.
Kalkulačka NÚKIB
Kalkulačka NÚKIB
Uvedené rozdělení je pouze základním vodítkem. Kvůli všem možným výjimkám může být poměrně problematické orientovat se v tom, kdo do kterého rámce spadá, a kdo už nikoliv. Abyste jednoduše zjistili, zda patříte do některého z regulatorních rámců, můžete využít nástroj kalkulačky umístěné dole na stránce Národního úřadu pro kybernetickou a informační bezpečnost.