Celoevropská směrnice NIS2 o kybernetické bezpečnosti výrazně rozšiřuje okruh povinných subjektů - bez ohledu na oblast podnikání. Proto se každá druhá firma v Česku bude muset začít zabývat svým IT, což v rámci naplnění zákona znamená, že do něj bude muset investovat nemalé prostředky, nebo zcela změnit uvažování o IT.
NIS2 - celoevropská směrnice o kybernetické bezpečnosti, začne v České republice platit zhruba v polovině roku 2024. Její litera výrazně zpřísňuje požadavky nejen na softwarové i hardwarové vybavení, ale také na zabezpečení sítí i zařízení v nich. Nová legislativa se tak bude týkat firem s více než 50 zaměstnanci, nebo obratem či bilanční sumou roční rozvahy 10 milionů eur.
Zákon tak dopadne nejvíce na malé a střední firmy, které dosud svému IT nevěnovaly příliš pozornosti, mají vlastní stárnoucí servery, počítače i software, o něž se jim stará jeden jediný zaměstnanec. Ten v takových případech řeší veškerou agendu od instalací softwaru, nastavování uživatelských práv, zálohování, bezpečnost sítě až po hardware a jeho servis.
Tyto subjekty jsou nyní na rozcestí a budou se muset rozhodnout, kterou cestou se vydat, aby splnily požadavky vyplývající z normy NIS2.
Jak naplnit požadavky vyplývající z NIS2:
Obrazně řečeno, firmy tak mohou přechodem do cloudu zabít několik much jednou ranou. Uspoří velké množství peněz, protože náklady na využívanou infrastrukturu sdílí s dalšími subjekty a platí pouze za to, co skutečně užívají. Zároveň ale vyřeší velkou potřebu se zabezpečením dat.
"Malé a střední firmy s inhouse řešením jsou zranitelnější a náchylnější k útokům kyberzločinců, kteří se navíc poučili a začali pracovat jinak. Pokud se například stane bezpečnostní incident, kdy útočníci pomocí ramsomware zašifrují a získají firemní data, hrozí reálně jejich zveřejnění, a to i po zaplacení výkupného. Útočníci už totiž vědí, že firmy zálohují a ztráta dat za jeden pracovní den pro ně není likvidační. A také vědí, že za únik dat hrozí dle GDPR poměrně vysoké pokuty. ÚOOÚ dokonce vydal doporučení, aby firma po napadení ransomwarem rovnou počítala s únikem dat a úřadu se sama nahlásila, protože nelze zaručit, že data po zaplacení výkupného nebudou zveřejněna a prodávána na darknetu," říká Petr Loužecký, ředitel pro cloudové služby společnosti Algotech.
Pokud se firmy rozhodnou pro více doporučovanou cestu cloudem, mají na výběr z mnoha poskytovatelů i několika různých řešení. Zde platí, že o servery a celkovou bezpečnost se vždy stará ten, kdo službu poskytuje.
Varianty řešení využití cloudu:
Malé a střední firmy nejčastěji volí první variantu IaaS, protože mají často zakoupené programy s drahými licencemi a nechtějí se těchto produktů zatím zbavovat. Ale i toto základní řešení je daleko bezpečnější, než mít servery v kanceláři.
Článek Algotech, a.s. ze dne středa 3. května 2023
Výhody migrace do cloudu v kontextu se zavedením směrnice NIS2
Omnichannel dokáže zajistit optimální formu komunikace se zákazníky
Český cloud a jeho výhody pro podnikání
ERP v cloudu s garancí bezpečnosti a dostupnosti dat
Digitalizace představuje pro firmy plnou transformaci podnikání
Bezpečný eGovernment cloud computing pro státní správu
Komplexní interpretace firemních dat pomocí ERP
Bezpečnost dat by měla být i pro malé firmy prioritou
Efektivní práce s daty pomocí umělé inteligence v cloudu
Jak fungují různé typy služeb v cloudu a pro koho se hodí
Bezpečnost dat v cloudu se zárukou certifikace podle mezinárodního standardu
Výhody lokálního cloudu v Česku
Propojení CRM a ERP systémů přináší firmám značné výhody
Profesionální Sugar CRM rozhýbe váš byznys naplno
Migrace serveru do cloudu je výhodným řešením za Windows Server 2008 bez podpory
Cloud může pomoci obcím s plněním požadavků na GDPR
Rozvoj cloudových služeb poskytuje klientům další novinky a inovace
Cílem ochrany dat v cloudu je zajistit jejich bezpečnost
Zvýhodněná akční nabídka cloudových služeb
Cloud s maximální garancí dostupnosti dat
České firmy preferují tuzemské poskytovatele cloudových služeb
Snadné řešení pro firemní informační systém v cloudu
Český cloud zajišťuje bezpečný a spolehlivý provoz informačního systému pro realitní makléře
Sugar - flexibilní a jednoduché CRM z pohledu uživatele i administrátora
Callcentrum v cloudu jednoduše a rychle
Profesionální správa a řízení obsahu jako služba
Datové centrum pro AlgoCloud se rozšiřuje o další technologie
Kontaktní centrum v cloudu s podporou firemní logistiky
Algotech partnerem historicky prvního ročníku kryathlonu
Service Desk Algotech plní očekávání zákazníků
Praktické zkušenosti s oblastí analytického reportingu
Případové studie Algotech na Oracle Day 2014
ERP Oracle JD Edwards řídí klíčové firemní procesy společnosti SILON
Kontaktní centrum v cloudu AlgoCC získává řadu novývh zájemců
Cloudové aplikace na konferenci Oracle SaaS Day
AlgoCC - moderní kontaktní centrum v cloudu na konferenci Avaya Forum 2014
ALGOTECH zvyšuje počet zaměstnanců
Roman Kopecký na výročním setkání skupiny Oracle
AlgoCC - kontaktní centrum v cloudu
Algotech představil poslední novinky a partnerská řešení
Zákaznický den Algotech 2014 představí nejnovější trendy v ICT
ERP v Algocloudu pro 2P Commercial Agency
Nadační fond Algo s podporou Memoriálu Aleše Hřebeského
Zabezpečený digitální archiv v cloudu pro OSPAP dodají společně Algotech a SEFIRA
Algotech se představil jako Platinum partner konference Avaya A-Power 2014