
Kybernetický zákon: Co musí jednatel udělat do konce lhůty | Radim Trávníček a Jan Mareš
Kolik uživatelských účtů máte ve svých systémech navíc oproti počtu lidí, kteří u vás opravdu pracují? Kdy jste naposledy po dodavateli chtěli, aby vám obnovil zálohu databáze? A ví váš IT tým, co má dělat v první hodině ransomwarového útoku, aniž by to musel vymýšlet za pochodu?
Hosty epizody jsou Radim Trávníček a Jan Mareš ze společnosti Be Secured. Rozebírají, co pro české firmy znamená nový zákon o kybernetické bezpečnosti, NIS2 a DORA a proč se odpovědnost přesouvá z IT oddělení na jednatele a statutáry.
Zákon platí od 1. listopadu a běží dvouměsíční lhůta na sebeurčení. Podle hostů už zhruba 60 % firem toto téma řešilo, zbylých 40 % čeká, co to pro ně bude znamenat. Do působnosti přitom můžete spadnout i přes činnost, která vás živit nemusí, a to žádná online kalkulačka neodhalí.
V dnešní epizodě uslyšíte:
👉 Proč si administrátor nemá sám schvalovat vlastní oprávnění a jak nastavit dohled, který chrání i jeho
👉 Která tři opatření z ISO 27001 dávají smysl i v malé firmě bez bezpečnostního týmu
👉 Proč cloud není automaticky bezpečný a Microsoft 365 není ve výchozím stavu zálohovaný
👉 Jak vypadá playbook pro incident a proč ho piloti dopravních letadel mají a vaše IT nejčastěji ne
👉 Kdo spadá pod DORA, i když není banka, a co po vás může chtít váš vlastní zákazník
