Konzultační hodiny

Přijďte zjistit, co je nového a neváhejte se ptát

  • Víte, že vedle NIS2 a ZoKB existuje ještě jedno nařízení, které je přímo závazné a platí již nyní?

    Většina firem hlídá zákon o kybernetické bezpečnosti a jeho vyhlášky. Vedle nich ale platí přímo použitelný evropský předpis — prováděcí nařízení Komise (EU) 2024/2690 — a řada organizací o něm neví nebo čeká, že se jí netýká.

    Týká se poskytovatelů digitálních služeb (cloud, datová centra, řízené služby, služby vytvářející důvěru a dalších).

    A pozor: poskytovatelem se stanete, i když službu nenabízíte na trhu — třeba když interní IT nebo sdílené centrum spravuje systémy jiné firmy ve skupině.

    Na webináři si vysvětlíme: 

    – co nařízení přesně ukládá, 

    – koho se týká (a kdo si možná nesprávně myslí, že ne), 

    – jak zapadá do NIS2 a ZoKB a 

    – kde jsou klíčové rozdíly oproti českým vyhláškám č. 409/2025 Sb. a č. 410/2025 Sb.

    V pátek 4. 9. 2026 od 9:00 s Romanem Vontorem na Zoomu

    Zapomenuté nařízení k NIS2: proč 2024/2690 dopadá i na firmy, které IT služby neprodávají na trhu
  • Bezpečnostní legislativa (ZoKB, DORA) přináší nové povinnosti nejen pro compliance, ale i pro governance. Tj. nejen pro IT, ale skrz vrcholové vedení i pro HR (personální) oddělení. Organizace tak musí nově definovat bezpečnostní role, zajistit jejich obsazení kvalifikovanými lidmi se zkušenostmi a prokázat, že tyto lidé v těchto rolích budou reálně doručovat potřebné výstupy.

    V praktické konzultaci se zaměříme na otázky, které trápí HR i bezpečnostní manažery:

    • Jaké role ZoKB a NIS2 vyžadují a jak je správně definovat?
      • CZ/SK situace, doporučení ENISA, ECSF.
    • Kdo může zastřešující roli manažera kybernetické bezpečnosti zastávat a jaké jsou na ni kvalifikační požadavky?
      • Komu reportuje a jaké pravomoci má mít a proč musí být spolutvůrcem rozhodnutí (CxO).
    • Jak postupovat, když organizace role teprve buduje — interně nebo externě?
      • Doporučení trajektorie vývoje vyspělosti společnosti v oblasti kompetencí, sdílení zkušeností, best practices, potřeby kontinuální edukace. 
    • Jak správně zdokumentovat role a odpovědnosti tak, aby obstály při auditu?
      • Compliance je první meta, ale nesmí zůstat i poslední.
    • Co konkrétně HR potřebuje vědět, aby mohlo s bezpečnostním týmem efektivně spolupracovat?
      • Efektivní práce s rámci e-CF, ECSF, SFIA 9/10 při posuzování kvalifikace vhodných nominantů do bezpečnostních rolí

    Vysílání je určeno pro HR manažery, personalisty, bezpečnostní manažery a vrcholová vedení firem, které se připravují na splnění požadavků ZoKB/NIS2, DORA, ISO 27014 / 27021 / 27022.

    25.9.2026 od 9:00 na Zoomu

    Specifika bezpečnostních rolí (nejen) pro HR
  • Většina organizací řeší kybernetickou bezpečnost primárně v IT prostředí. Ale pro nemocnice, energetické společnosti, výrobní podniky a další provozovatelé kritické (informační) infrastruktury spravují OT, IoT, IIoT systémy — řídicí technologie, které ovládají fyzické procesy v reálném světě.

    Pro subjekty v tomto segmentu je toto primárním prostředím i pro řízení bezpečnosti, sekundárním je pak obvyklé IT prostředí. Určitě je nutné vnímat, že business aspekty k zabezpečování zůstávají, jak v primární i sekundární sféře a nezáleží na segmentu.  

    S Lubošem Frycem ze společnosti SkillBill se na webináři zaměříme na to, co OT, IoT, IIoT, SCADA prostředí dělá specifickými a co to znamená pro bezpečnostní praxi:

    • Proč nelze ekosystémy těchto segmentů zabezpečit stejně jako IT — a co to znamená v praxi
    • Jak přistupovat k řízení rizik, když záplatování nebo restart systému není možností (ISA/IEC standardy)
    • Segmentace sítí a ochrana rozhraní mezi IT a oblastí OT, IoT, IIoT, SCADA
    • Jak se ZoKB/NIS2, DORA, CSA, CRA promítají do subjektů a třetích stran v segmentech s obsahem OT, IoT, IIoT, SCADA… 
    • Nejčastější chyby, které organizace dělají při aplikaci bezpečnostních pravidel v ekosystémech tohoto segmentu 

    Vysílání je určeno pro bezpečnostní manažery a vrcholová vedení firem, které se připravují na splnění požadavků legislativy nebo best practice: ISA/IEC 62443, ISO/IEC 27001, ISO/IEC 27402, IEC 61850, IEC 62351, O-PAS 2.1

    2.10.2029 od 9:00 na Zoomu

    Kybernetická bezpečnost OT, IoT, IIoT systémů: specifika segmentů a doporučené přístupy

Minulé

  • ISO certifikace prakticky
  • Dokumentace v kybernetické bezpečnosti: Co musí firma mít – a proč to často nestačí
  • ISO certifikace umělé inteligence
  • Jak zakomponovat AI do bezpečnostního monitoringu
  • Jak vybrat nástroje pro automatické testování bezpečnosti aplikací
  • Mozek pod útokem
  • Neformální vánoční raníček
  • Příběh moderního kyberzločinu
  • Co by měl o ZoKB vědět statutár
  • Představení AI v MoyaKybeon