Přeskočit na obsah
Naplňte legislativní požadavky

Zákon o kybernetické bezpečnosti

Pomůžeme vám naplnit požadavky zákona o kybernetické bezpečnosti (ZoKB), od stanovení rozsahu, přes analýzu rizik a zavedení bezpečnostních politik, až po přijetí technických opatření a školení.

Specialisté na compliance

Jsme držiteli řady odborných certifikací, včetně ISO Lead Implementer, CISSP a CompTIA Security+.

Zkušenosti z řady odvětví

Máme zkušenosti napříč odvětvími, včetně výroby, základních služeb, kritické infrastruktury a zdravotnictví.

Definice

Spolehlivý partner pro vaši kyberbezpečnost a compliance

Naši specialisté vám pomohou zorientovat se v požadavcích ZoKB a navrhnout konkrétní kroky k jejich splnění. Provedeme vás celým procesem od analýzy současného stavu přes návrh opatření až po jejich implementaci. Díky tomu získáte jistotu, že vaše organizace splňuje regulatorní požadavky a má podklady potřebné pro audit.

Analyzujeme současný stav

Pomocí GAP analýzy odhalíme slabiny technologií, procesů i lidí a vypracujeme plán zlepšení bezpečnosti vaší organizace dle požadavků ZoKB.

Implementujeme SŘBI

Pomůžeme vám implementovat organizační a technická opatření vyplývající z nového zákona o kybernetické bezpečnosti.

Zdokumentujeme a proškolíme

Zdokumentujeme interní politiky, vytvoříme plán zvládání incidentů, havarijní plány, bezpečnostní příručku a proškolíme zaměstnance.

Případové studie

Důvěřují nám bezpečnostní a compliance týmy

Zjistěte, jak pomáháme zákazníkům naplnit jejich cíle.

Komplexní portfolio služeb pro dosažení souladu se ZoKB

Jsme tým certifikovaných expertů na compliance a implementaci požadavků zákona o kybernetické bezpečnosti.

Pokrýváme široké spektrum služeb od úvodní analýzy přes implementaci organizačních a technických opatření až po outsourcing rolí a školení vyžadovaná zákonem.

Máme zkušenosti s regulovanými subjekty napříč různými odvětvími a rozumíme požadavkům dozorových orgánů i auditorů.

Díky tomu navrhujeme řešení, která obstojí nejen při kontrole, ale především v praxi.

Proč TNS?

Expertní znalosti. Ověřené postupy. Spolehlivá implementace.

Pomůžeme vám nastavit kybernetickou bezpečnost tak, aby nejen splňovala legislativní požadavky, ale především poskytovala reálnou ochranu před úniky dat, finančními ztrátami, poškozením reputace i dalšími hrozbami.

Kompletní

podklady pro doložení souladu

Srozumitelně vás provedeme procesem zavádění požadavků ZoKB, vše pečlivě zdokumentujeme a připravíme podklady pro interní potřeby i bezproblémové doložení souladu se zákonem.

Zkušenosti

napříč odvětvími

Máme zkušenosti se zaváděním požadavků ZoKB v řadě regulovaných odvětví, včetně financí, utilit, dopravy, veřejné správy nebo zdravotnictví. Každý projekt připravujeme s ohledem na vaše konkrétní prostředí a potřeby.

Hodnocení

nástrojů, lidí a procesů

Prověříme vaši bezpečnostní infrastrukturu vůči požadavkům ZoKB a identifikujeme klíčové nedostatky. Zjištění přetavíme do konkrétních, praktických doporučení, která vás dovedou k dosažení souladu se zákonem.

Tým

seniorních expertů

Při analýze a zavádění požadavků ZoKB se opíráme nejen o vlastní zkušenosti, ale i moderní nástroje a osvědčené frameworky, jako jsou OSINT, OWASP nebo MITRE ATT&CK. Jsme držiteli řady odborných certifikací, včetně ISO Lead Implementer, CISSP a CompTIA Security+.

Transparentní

jednání

Věříme, že transparentnost je základem každé spolupráce. Domluvte si nezávaznou konzultaci s naším expertem a zjistěte, jak vám můžeme pomoci naplnit vaše cíle.

Praktický

přístup

K organizační bezpečnosti a auditům přistupujeme realisticky. Hledáme rovnováhu a nenavrhujeme zbytečná opatření. V případě nesouladu navrhujeme taková řešení, která jsou technicky i byznysově přijatelná. Poskytujeme přesné a srozumitelné informace, abyste se mohli kvalifikovaně rozhodnout, kterou cestou se vydat.

Kontaktujte nás

Jak dlouho trvá implementace požadavků ZoKB?

Plná implementace ZoKB je záležitost šesti i více měsíců. Výsledná délka se odvíjí od toho, do jaké míry je organizace schopna poskytovat součinnost, a jak rychle dokáže implementovat technická opatření a řídit dodavatele.

Chcete vědět více?

Zarezervujte si nezávaznou konzultaci s naším expertem.

Jan Papica Business Development Manager

    Jan Bednář Key Account Manager

    Důvěřují nám firmy napříč různými odvětvími

    FAQ

    Často kladené dotazy

    Zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, zavádí do české legislativy požadavky evropské směrnice NIS2 a stanovuje pravidla pro ochranu organizací před kybernetickými hrozbami. Oproti minulé právní úpravě se vztahuje na výrazně více firem a organizací, které musí řídit kybernetická rizika, zavádět odpovídající bezpečnostní opatření a být připravené na řešení bezpečnostních incidentů.

    Záleží především na tom, v jakém oboru podnikáte, jak velká je vaše organizace a jaké služby poskytuje. Pokud působíte například v energetice, výrobě, zdravotnictví, dopravě, IT nebo digitálních službách, je dobré si ověřit, zda mezi regulované subjekty spadáte.

    Zákon rozlišuje dva režimy povinností. Režim nižších povinností a režim vyšších povinností – a rozsah požadovaných opatření se mezi nimi výrazně liší. Regulované subjekty se navíc musí u NÚKIB samy ohlásit. Ověření vlastní pozice je proto první krok, který není vhodné odkládat.

    Nejde jen o nákup nových bezpečnostních nástrojů. Zákon klade důraz na řízení rizik, ochranu systémů, školení zaměstnanců, řešení bezpečnostních incidentů nebo kontrolu dodavatelů. Každá organizace musí zavést taková opatření, která odpovídají rizikům, jimž je vystavena.

    Záleží na režimu. Zákon neurčuje, jaké konkrétní technologie máte používat. Musíte ale zajistit přiměřený dohled nad svými systémy a schopnost bezpečnostní incidenty včas odhalit a řešit.

    V režimu vyšších povinností ale vyhláška č. 409/2025 Sb. požaduje centralizovaný sběr logů v definovaném rozsahu a jejich uchování po dobu nejméně 18 měsíců.

    Právě proto mnoho organizací nasazuje SIEM nebo log management jako praktické řešení.

    Záleží na tom, do jakého režimu vaše organizace spadá. Nový zákon o kybernetické bezpečnosti neukládá všem organizacím povinnost pravidelně provádět penetrační testy. U některých regulovaných subjektů, zejména v režimu vyšších povinností, jsou však penetrační testy a skenování zranitelností součástí požadovaných bezpečnostních opatření.

    I v případech (režim nižších povinností), kdy nejsou přímo vyžadovány, patří penetrační testy mezi osvědčené postupy pro odhalení zranitelností a ověření odolnosti systémů vůči kybernetickým hrozbám.

    Dodržování zákona dozoruje Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB), který může provádět kontroly a v případě zjištěných nedostatků ukládat nápravná opatření nebo sankce.

    Pomůžeme vám zjistit, jaké povinnosti se na vaši organizaci vztahují, posoudit aktuální úroveň zabezpečení a navrhnout konkrétní kroky ke splnění požadavků zákona. Zajišťujeme gap analýzu, analýzu rizik, vypracování bezpečnostních politik, školení zaměstnanců, asistenci při auditech, outsourcing bezpečnostních rolí vyžadovaných zákonem i dlouhodobou podporu při udržování souladu se ZoKB.