NIS2 krok za krokem: Jak zavést nové požadavky ve vaší firmě
.jpg)
Směrnice NIS2 už není jen strašák z Bruselu, ale reálná povinnost, která klepe na dveře tisíců českých firem. A pro mnoho z nich představuje velký zásah do zavedených technologií i rozpočtu.
Nové požadavky na kybernetickou bezpečnost jsou detailní a jejich zavedení vyžaduje značné investice. Nejde jen o nákup nového softwaru. Jde o komplexní změnu v přemýšlení, procesech a technologiích.
Pokud jste o NIS2 zatím jen slyšeli, ale nevíte, kde přesně začít, jste na správném místě. V tomto článku se podíváme, jak probíhá implementace NIS2 krok za krokem v menší firmě.
Koho se směrnice NIS2 týká a proč se nevyplatí ji podceňovat
Spousta firem doufá, že se jich nové povinnosti týkat nebudou. Realita je ale taková, že směrnice dopadá na mnohem širší okruh podniků než její předchůdkyně. Nezáleží přitom jen na oboru podnikání, ale i na dalších kritériích, například velikosti firmy, typu poskytovaných služeb, napojení na kritickou infrastrukturu nebo roli v dodavatelském řetězci. NIS2 se tak může týkat i běžných firem z oblastí, jako je výroba, e-commerce, právní služby, logistika nebo IT.
Největším rizikem přitom nemusí být pokuta od úřadu. Většina společností, které musí NIS2 plnit, budou to samé vyžadovat i od svých dodavatelů. Pokud nebudete „NIS2 compliant“, tak hrozí, že přijdete o klíčové zákazníky, protože pro ně přestanete být důvěryhodným partnerem. Z naší zkušenosti platí, že čím dřív firma zmapuje svůj stav, tím snazší a méně stresující je následná implementace.

Kolik stojí příprava na NIS2?
Implementace NIS2 vyžaduje značné investice. „Každá firma si musí zodpovědně vyhodnotit, jestli do NIS2 spadá, protože jde o velký zásah do jejího fungování i rozpočtu,“ říká náš vedoucí technického oddělení Radim Krušandl.
Jako příklad můžeme vzít firmu o 50 zaměstnancích, kde se počáteční investice do analýz a nových opatření pohybuje kolem 350 000 Kč. Jedná se o investici do prevence, jelikož odstranění následků kyberútoku bývá mnohonásobně dražší. Výsledná částka je ale individuální, protože záleží na současném stavu IT a rozsahu povinností, které je potřeba splnit.
„Často se setkáváme s klasickým českým přístupem: Jak to obejít, abych nemusel tolik platit? Jak to udělat, abych do NIS2 nespadl? Takové strategie jsou ale dost krátkozraké, protože firmy, které čekají, až na ně někdo přijde nebo je někdo udá, podstupují obrovské riziko.“ Radim Krušandl, vedoucí technického oddělení HelloIT
Náš přístup: Srozumitelně a na míru
Příprava na NIS2 se může zdát jako nepřekonatelná legislativní propast. My však stavíme na srozumitelnosti a přiměřenosti.
Naši klienti oceňují, že tato složitá témata umíme vysvětlit lidsky tak, aby je každý pochopil. A namísto rychlého odhadu „bude to stát milion“ hledáme řešení, které odpovídá vaší velikosti a potřebám. Je totiž velký rozdíl v zabezpečení podniku o 50 lidech a korporace o tisíci zaměstnancích.
Díky zkušenostem z finančního sektoru, kde platí ještě přísnější pravidla DORA, umíme hledat přiměřená řešení a rovnováhu mezi legislativními požadavky a realitou menší firmy.
NIS2 není jen pro velké hráče. I firma do 200 lidí může mít nové povinnosti. Zjistěte, jak na ně, a vyhněte se problémům v dodavatelském řetězci. Chci vědět víc
Implementace NIS2 krok za krokem
Celý proces, od analýzy po nasazení, trvá u menší firmy přibližně šest měsíců a skládá se ze čtyř hlavních kroků.
Nejste si jisti, jestli se NIS2 týká i vaší firmy?
Zjistěte to dřív, než bude pozdě. Kontaktujte nás a domluvte si nezávaznou konzultaci, kde zmapujeme vaši situaci.
.png)


