Předpisy evropské směrnice NIS2, které se v současné době propisují do české legislativy, začnou platit již v průběhu příštího roku. Týkat se budou až desítek tisíc firem v České republice a tyto subjekty by se proto měly co nejdříve začít připravovat na změny, které je v souvislosti s novým konceptem kyberbezpečnosti čekají.
Předpisy evropské směrnice NIS2, které se v současné době propisují do české legislativy
Jedním z klíčových požadavků NIS 2, který budou muset firmy splnit, je Mobile device management. Znamená to, že kromě notebooků a počítačů bude povinností evidovat i veškerá další mobilní zařízení, na nichž se mohou vyskytovat data. Zejména půjde o mobilní telefony a tablety, které bude zároveň třeba zabezpečit stejným mechanismem, jako se zabezpečuje ostatní výpočetní technika. Firmy tedy budou potřebovat nástroj, kterým dokážou centrálně spravovat jak všechny zaměstnance bez ohledu na pracovní pozici, tak i veškerou techniku včetně mobilů. „Zaměstnavatel musí mít kontrolu nad všemi zařízeními, která jsou v jeho síti, musí vědět, jaká data jsou kde uložená, a hlavně musí vědět, kdo a za jakých podmínek k nim přistupuje,“ vysvětluje Petr Loužecký, odborník na kyberbezpečnost ze společnosti Algotech. Tato změna se tedy dotkne všech uživatelů, protože oblíbený benefit mobilního telefonu, který lze využívat i k soukromým účelům se stane minulostí. Z těchto zařízení se stanou vyloženě pracovní nástroje, nad nimiž bude mít zaměstnavatel plnou kontrolu včetně vzdáleného přístupu a uživatel do něj nebude smět instalovat žádné aplikace a ani stahovat žádná jiná než povolená data.
Firmy budou mít také povinnost zaznamenávat veškeré aktivity spojené s provozem IT síťové a serverové infrastruktury. Tedy dalším nástrojem, který budou muset pořídit, je takzvaný log management, jenž monitoruje a zaznamenává aktivity v síti a dále například veškeré přístupy na servery či síťové disky. „Ze všech takových událostí bude muset být záznam, který bude muset společnost uchovávat po dobu 18 měsíců, vzhledem k objemu dat budou nejvhodnější cloud služby,“ pokračuje.
Dana Samková
Algotech, a. s.
Česká společnost Algotech se už 25 let řadí mezi průkopníky nových technologií. Svými výsledky patří v Česku mezi přední firmy oboru ICT. Nabídka služeb Algotechu je postavena na několika základních pilířích. Tím prvním jsou cloudové služby. Ve svém vlastním datovém centru nedaleko Prahy spravuje Algotech petabyty zákaznických dat a tisíce serverů. Díky tomu společnost garantuje uložení i pohyb dat výlučně na území Česka. Dalším pilířem Algotechu jsou řešení pro call centra. Krom toho se Algotech zabývá systémy pro řízení vztahů se zákazníky (CRM) a podnikovými informačními systémy (ERP). Algotech nabízí svým klientům také vývoj softwarů na zakázku. Celou nabídku služeb a produktů podporuje unikátní pracoviště ServiceDesku, které je dostupné v českém i anglickém jazyce 24/7. V rámci oboru IT i mimo něj odbornost společnosti pokrývá témata kyberbezpečnosti, digitalizace a ochrany osobních údajů včetně GDPR. Mezi klienty Algotechu patří například Komerční banka, Škoda Auto, Český rozhlas, Toyoda Gosei, Moneta Money Bank, Raiffeisen Bank a další. Služby jsou však vhodné i pro menší a středně velké firmy.