Pro přehrání dalších podcastů se prosím registrujte.

Aplikace je ZDARMA. Váš email potřebujeme pouze k tomu, abychom vám mohli vybírat podcasty přesně na míru. Budete moci odebírat podcasty, hledat osobnosti a témata napříč podcasty, aby vám neunikl žádný zajímavý rozhovor.

Vyzkoušejte vaše osobní rádio. Děkujeme, Team Youradio Talk.

Obrázek epizody Právo k Ranní Kávě | Praktické dopady zákona o kybernetické bezpečnosti

Právo k Ranní Kávě | Praktické dopady zákona o kybernetické bezpečnosti

Advokát Martin Frolík a partner Michal Matějka z PRK Partners diskutují v novém díle podcastu Právo k Ranní Kávě o praktických dopadech zákona o kybernetické bezpečnosti, který nabyl účinnosti 1. listopadu 2025. Prvním krokem pro regulované subjekty je určit, zda se na ně zákon vůbec vztahuje, a to nejpozději do 60 týdnů od účinnosti, tedy do konce roku 2025. NUKIB má na svém webu kalkulačku usnadňující toto rozhodnutí. Zákon používá dvě hlavní kriteria: odvětvové (energetika, zdravotnictví, doprava, digitální infrastruktura, potravinářství, věda a výzkum) a kritérium velikosti, které typicky vychází z definice střední firmy s méně než 250 zaměstnanci a obratem do 50 milionů eur. Po registraci na portálu, kterou musí provést oprávněný zástupce pomocí elektronické identity, má subjekt jeden rok na dosažení plné compliance se zákonem.

Během této doby je třeba vymezit osoby odpovědné za kybernetickou bezpečnost, zejména manažera kybernetické bezpečnosti, architekta, garanta aktiv a auditora. Dále je nezbytné zmapovat relevantní aktiva, která budou předmětem bezpečnostních opatření. Tato opatření mají dvě roviny - technickou (vícefaktorová identifikace, zálohování, detekční systémy) a organizační (interní politiky, školení zaměstnanců, smluvní podmínky). Odpovědnost za implementaci nese vedení celé společnosti, nikoli jen IT oddělení. Regulované subjekty musí také prosazovat stejné bezpečnostní standardy u svých dodavatelů a zajistit, aby v jejich smluvách byla povinnost hlásit bezpečnostní incidenty a právo vypovědět smlouvu v případě nedodržování standardů. Pokud dojde k narušení bezpečnosti, musí být incident nahlášen do 24 hodin od zjištění, detailnější zpráva do 72 hodin a závěrečná do jednoho měsíce. Matějka a Frolík zdůrazňují, že kybernetická bezpečnost není jednorázová úloha, ale průběžný proces, který se musí přizpůsobovat měnícím se hrozbám.

Popis podcastu

PRK Partners je přední českou advokátní kanceláří a pravidelným vítězem nejvýznamnějších mezinárodních i lokálních ocenění. Naše právní firma působí na trhu již třicet let a během tohoto období vyrostla v mezinárodní společnost poskytující právní poradenství ve svých kancelářích v Praze, Bratislavě a Ostravě. Jsme výhradním českým členem prestižního celosvětového sdružení významných a nezávislých advokátních kanceláří z více než 100 zemí světě – Lex Mundi. Díky úzké spolupráci s řadou špičkových mezinárodních právních firem můžeme své klienty provázet po celou dobu jejich cesty za obchodem v oblastech jurisdikce prakticky po celém světě. Naši specialisté jsou absolventy mezinárodních univerzit. Týmy sestavené právě z takto unikátních právníků a daňových expertů hledají vždy individuální cestu a to nejvhodnější řešení každé situace. Své mnohaleté zkušenosti poskytují jak těm největším hráčům světového byznysu, tak i lokálním společnostem. Právní služby PRK V PRK Partners jsme si velmi dobře vědomi své odpovědnosti vůči společnosti, ve které žijeme a podnikáme. Chceme díky svým nabytým zkušenostem spoluvytvářet okolní svět. Zaměřujeme se tak i na skutečné výsledky prostřednictvím našich pro bono projektů, mezi které patří například Nadace Terezy Maxové dětem, Randova nadace a mnoho dalších. Naše firemní strategie klade velký důraz jak na obecně prospěšnou činnost a charitativní dary, tak i na sponzorství.