Zákon o kybernetické bezpečnosti
Pomůžeme vám naplnit požadavky zákona o kybernetické bezpečnosti (ZoKB), od stanovení rozsahu, přes analýzu rizik a zavedení bezpečnostních politik, až po přijetí technických opatření a školení.
Specialisté na compliance
Jsme držiteli řady odborných certifikací, včetně ISO Lead Implementer, CISSP a CompTIA Security+.
Zkušenosti z řady odvětví
Máme zkušenosti napříč odvětvími, včetně výroby, základních služeb, kritické infrastruktury a zdravotnictví.
Spolehlivý partner pro vaši kyberbezpečnost a compliance
Naši specialisté vám pomohou zorientovat se v požadavcích ZoKB a navrhnout konkrétní kroky k jejich splnění. Provedeme vás celým procesem od analýzy současného stavu přes návrh opatření až po jejich implementaci. Díky tomu získáte jistotu, že vaše organizace splňuje regulatorní požadavky a má podklady potřebné pro audit.
Analyzujeme současný stav
Pomocí GAP analýzy odhalíme slabiny technologií, procesů i lidí a vypracujeme plán zlepšení bezpečnosti vaší organizace dle požadavků ZoKB.
Implementujeme SŘBI
Pomůžeme vám implementovat organizační a technická opatření vyplývající z nového zákona o kybernetické bezpečnosti.
Zdokumentujeme a proškolíme
Zdokumentujeme interní politiky, vytvoříme plán zvládání incidentů, havarijní plány, bezpečnostní příručku a proškolíme zaměstnance.
Důvěřují nám bezpečnostní a compliance týmy
Zjistěte, jak pomáháme zákazníkům naplnit jejich cíle.
Komplexní portfolio služeb pro dosažení souladu se ZoKB
Jsme tým certifikovaných expertů na compliance a implementaci požadavků zákona o kybernetické bezpečnosti.
Pokrýváme široké spektrum služeb od úvodní analýzy přes implementaci organizačních a technických opatření až po outsourcing rolí a školení vyžadovaná zákonem.
Máme zkušenosti s regulovanými subjekty napříč různými odvětvími a rozumíme požadavkům dozorových orgánů i auditorů.
Díky tomu navrhujeme řešení, která obstojí nejen při kontrole, ale především v praxi.
Expertní znalosti. Ověřené postupy. Spolehlivá implementace.
Pomůžeme vám nastavit kybernetickou bezpečnost tak, aby nejen splňovala legislativní požadavky, ale především poskytovala reálnou ochranu před úniky dat, finančními ztrátami, poškozením reputace i dalšími hrozbami.
Kompletní
podklady pro doložení souladu
Srozumitelně vás provedeme procesem zavádění požadavků ZoKB, vše pečlivě zdokumentujeme a připravíme podklady pro interní potřeby i bezproblémové doložení souladu se zákonem.
Zkušenosti
napříč odvětvími
Máme zkušenosti se zaváděním požadavků ZoKB v řadě regulovaných odvětví, včetně financí, utilit, dopravy, veřejné správy nebo zdravotnictví. Každý projekt připravujeme s ohledem na vaše konkrétní prostředí a potřeby.
Hodnocení
nástrojů, lidí a procesů
Prověříme vaši bezpečnostní infrastrukturu vůči požadavkům ZoKB a identifikujeme klíčové nedostatky. Zjištění přetavíme do konkrétních, praktických doporučení, která vás dovedou k dosažení souladu se zákonem.
Tým
seniorních expertů
Při analýze a zavádění požadavků ZoKB se opíráme nejen o vlastní zkušenosti, ale i moderní nástroje a osvědčené frameworky, jako jsou OSINT, OWASP nebo MITRE ATT&CK. Jsme držiteli řady odborných certifikací, včetně ISO Lead Implementer, CISSP a CompTIA Security+.
Transparentní
jednání
Věříme, že transparentnost je základem každé spolupráce. Domluvte si nezávaznou konzultaci s naším expertem a zjistěte, jak vám můžeme pomoci naplnit vaše cíle.
Praktický
přístup
K organizační bezpečnosti a auditům přistupujeme realisticky. Hledáme rovnováhu a nenavrhujeme zbytečná opatření. V případě nesouladu navrhujeme taková řešení, která jsou technicky i byznysově přijatelná. Poskytujeme přesné a srozumitelné informace, abyste se mohli kvalifikovaně rozhodnout, kterou cestou se vydat.
Kontaktujte násJak dlouho trvá implementace požadavků ZoKB?
Plná implementace ZoKB je záležitost šesti i více měsíců. Výsledná délka se odvíjí od toho, do jaké míry je organizace schopna poskytovat součinnost, a jak rychle dokáže implementovat technická opatření a řídit dodavatele.
Zarezervujte si nezávaznou konzultaci s naším expertem.
Jan Papica
Business Development Manager
Jan Bednář
Key Account Manager
Důvěřují nám firmy napříč různými odvětvími
Často kladené dotazy
Zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, zavádí do české legislativy požadavky evropské směrnice NIS2 a stanovuje pravidla pro ochranu organizací před kybernetickými hrozbami. Oproti minulé právní úpravě se vztahuje na výrazně více firem a organizací, které musí řídit kybernetická rizika, zavádět odpovídající bezpečnostní opatření a být připravené na řešení bezpečnostních incidentů.
Záleží především na tom, v jakém oboru podnikáte, jak velká je vaše organizace a jaké služby poskytuje. Pokud působíte například v energetice, výrobě, zdravotnictví, dopravě, IT nebo digitálních službách, je dobré si ověřit, zda mezi regulované subjekty spadáte.
Zákon rozlišuje dva režimy povinností. Režim nižších povinností a režim vyšších povinností – a rozsah požadovaných opatření se mezi nimi výrazně liší. Regulované subjekty se navíc musí u NÚKIB samy ohlásit. Ověření vlastní pozice je proto první krok, který není vhodné odkládat.
Nejde jen o nákup nových bezpečnostních nástrojů. Zákon klade důraz na řízení rizik, ochranu systémů, školení zaměstnanců, řešení bezpečnostních incidentů nebo kontrolu dodavatelů. Každá organizace musí zavést taková opatření, která odpovídají rizikům, jimž je vystavena.
Záleží na režimu. Zákon neurčuje, jaké konkrétní technologie máte používat. Musíte ale zajistit přiměřený dohled nad svými systémy a schopnost bezpečnostní incidenty včas odhalit a řešit.
V režimu vyšších povinností ale vyhláška č. 409/2025 Sb. požaduje centralizovaný sběr logů v definovaném rozsahu a jejich uchování po dobu nejméně 18 měsíců.
Právě proto mnoho organizací nasazuje SIEM nebo log management jako praktické řešení.
Záleží na tom, do jakého režimu vaše organizace spadá. Nový zákon o kybernetické bezpečnosti neukládá všem organizacím povinnost pravidelně provádět penetrační testy. U některých regulovaných subjektů, zejména v režimu vyšších povinností, jsou však penetrační testy a skenování zranitelností součástí požadovaných bezpečnostních opatření.
I v případech (režim nižších povinností), kdy nejsou přímo vyžadovány, patří penetrační testy mezi osvědčené postupy pro odhalení zranitelností a ověření odolnosti systémů vůči kybernetickým hrozbám.
Dodržování zákona dozoruje Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB), který může provádět kontroly a v případě zjištěných nedostatků ukládat nápravná opatření nebo sankce.
Pomůžeme vám zjistit, jaké povinnosti se na vaši organizaci vztahují, posoudit aktuální úroveň zabezpečení a navrhnout konkrétní kroky ke splnění požadavků zákona. Zajišťujeme gap analýzu, analýzu rizik, vypracování bezpečnostních politik, školení zaměstnanců, asistenci při auditech, outsourcing bezpečnostních rolí vyžadovaných zákonem i dlouhodobou podporu při udržování souladu se ZoKB.