Příprava vaší firmy na nadcházející předpisy o kybernetické bezpečnosti a ochraně osobních údajů pro rok 2025

Situace v oblasti zabezpečení se rychle vyvíjí. V důsledku velkého zrychlení digitální komunikace jsou kybernetické útoky stále sofistikovanější a prosazují se větší regulace pro zmírnění těchto hrozeb. Vzhledem k tomu, že organizace se musejí zorientovat v nesčetných složitých technologických záležitostech a měnících se předpisech, je nezbytné pochopit, jak je nové právní předpisy ovlivní, a vyvinout větší tlak na vedoucí pracovníky v oblasti informačních technologií (IT).

Nevyváženost vás může přijít draho. V roce 2023 byly v EU uloženy pokuty ve výši přibližně 2,1 miliardy eur v důsledku porušení obecného nařízení o ochraně osobních údajů (GDPR). I v případě, že k narušení bezpečnosti nedojde, může selhání při přípravě systémů a postupů pro tuto novou realitu způsobit zbytečnou neefektivitu a zpoždění, jestliže není shoda se zákony a předpisy vynucena již ve výchozím nastavení. To pak vede ke zvýšení nákladů a pracovního vytížení.

Jak velké obavy tedy vzbuzuje nařízení o bezpečnosti informací?

Výzkum společnosti Canon ukázal, že vedoucí pracovníci v oblasti IT neustále vyhodnocují bezpečnost informací jako jednu ze svých tří nejobtížnějších a časově nejnáročnějších povinností posledních pěti let.

Ve skutečnosti byla bezpečnost informací (ve 33 %) hodnocena jako výzva číslo jedna, po níž těsně následovalo zajišťování souladu se zákony a předpisy (ve 25 %). Bezpečnost informací je proto stále naléhavou záležitostí, protože regulační povinnosti a technologická složitost stále rostou.

Co se chystá?

Roste i množství nařízení, přičemž EU a národní vlády upevňují a rozšiřují oblast působnosti směrnice o bezpečnosti, aby posílily bezpečnost informací. V důsledku toho došlo k rozšíření počtu odvětví, která spadají do působnosti právních předpisů, a také upevnění povinného podávání zpráv a bezpečnostních opatření, když vstoupí v platnost nové iniciativy.

Tato „regulační revoluce“ bude nepochybně pokračovat. Což vyžaduje, abyste se dívali a plánovali hodně dopředu a zároveň zvládali vzrušující výzvy. Některé vyžadují naléhavou pozornost, jako je například nařízení DORA (Digitální provozní odolnost finančního sektoru neboli Digital Operational Resilience Act), které vstoupilo v platnost počátkem roku 2025. Ukládá povinné testování odolnosti a monitorování – což má dopad na firmy i jejich zákazníky. Zatímco ostatní, jako je nařízení o kybernetické odolnosti (Cyber Resilience Act), které má vstoupit v platnost v roce 2026 a v plném rozsahu začne platit v roce 2027, zajistí, že dodržování předpisů bude prioritou i v dalších letech.

Politika NIS2 (Systém bezpečnosti sítí a informací neboli Network and Information Security System 2) je také klíčovou součástí změn. Politika NIS2 je navržena tak, aby posílila kybernetickou odolnost v celé EU, a rozšiřuje oblast působnosti předchozí politiky NIS zavedením přísnějších povinností v oblasti řízení rizik a hlášení incidentů a posíleným regulačním dohledem.

Příprava na budoucnost

Aby bylo možné čelit současným výzvám a přizpůsobit se budoucímu prostředí bezpečnosti informací, které se neustále vyvíjí, je pro vaše provozy klíčová spolupráce s partnerem disponujícím odbornými znalostmi a řešeními připravenými na budoucnost. Firma se může připravit na nové a nově vznikající předpisy a vyhnout se potenciálně nákladným změnám svých provozů, jak se blíží termíny zavedení: může totiž zohlednit následující úvahy a zvolit aktivní přístup k bezpečnosti informací.

1. Seznamte se s právními předpisy

Firmy musí mít jasnou představu o právních předpisech, které se vztahují na jejich podnikání, odvětví a místní region. Toho lze dosáhnout konzultací s příslušnými právními týmy nebo odborníky v této oblasti. Díky tomu budou organizace lépe chápat důsledky a širší dopad na své podnikání.

2. Sledujte, co je na obzoru

Klíčové je také zavedení postupu průběžného sledování nově vznikajících právních předpisů a trendů v oblasti regulace. To lze zařídit prostřednictvím vyhrazeného interního týmu nebo externího odborného dodavatele, což organizacím umožní předvídat budoucí požadavky a aktivně se přizpůsobovat.

3. Budujte interní odborné znalosti

Aby se bezpečnostní týmy mohly orientovat v měnícím se regulačním prostředí, mohou také vyžadovat rozšíření – buď najmutím, anebo proškolením pracovníků, kteří se specializují na dodržování bezpečnostních předpisů, tlumočení legislativy a zavádění kontrolních prvků zabezpečení. Takový krok může mít vliv na zdroje, personální obsazení a rozpočty v závislosti na požadované úrovni přizpůsobení.

4. Vyvíjejte robustní postupy v oblasti zabezpečení

Týmy IT musí také přizpůsobit a stanovit jasné postupy pro hlášení zranitelných míst, opravy, reakce na incidenty a oznámení o porušení dat, jak to vyžaduje politika NIS2. Tyto postupy jsou zásadní a musí být dokumentovány a pravidelně kontrolovány, aby byl zajištěn soulad se zákony a předpisy. V případě potřeby mohou organizace také investovat do dalšího softwaru a širších technologií, které tyto postupy podporují.

5. Spravujte dodavatelský řetězec

Dodavatelé mohou sice být mimo vaši organizaci, ale jejich postupy a soulad se zákony a předpisy v oblasti vykazování na vás přesto mohou mít přímý dopad. Je důležité spolupracovat s dodavateli, seznámit se s jejich postupy zabezpečení a provádět audity, které pomohou zajisti soulad dodavatelů s vašimi vlastními standardy dodržování předpisů.

6. Zaveďte transparentní výkaznictví

Zatímco některé incidenty zabezpečení mohou mít významný dopad na vaše podnikání, je důležité, aby zaměstnanci sdělovali rizika, která zjistí, a byla podporována kultura otevřeného nahlašování. Povzbuzování interního nahlašování umožní vaší organizaci učit se z chyb a zavádět nové postupy bez obav z odplaty.

Jste připravení?

Nové a nově vznikající regulace jsou pozitivní silou pro spotřebitele a odvětví zabezpečení jako celek a v konečném důsledku povedou k bezpečnějšímu a transparentnějšímu digitálnímu prostředí pro firmy. I když mohou vzniknout krátkodobé náklady, dlouhodobé výhody přizpůsobení a přijetí aktivního přístupu k regulaci daleko převažují nad výzvami, které přinášejí.

Související produkty a řešení

uniFLOW Online

Pokročilé řešení zabezpečeného tisku a skenování, které organizacím umožňuje prostřednictvím cloudu spravovat celé tiskové prostředí.

Řízené tiskové služby

Díky řízeným tiskovým službám a řešením společnosti Canon můžete vytvořit optimalizovanou, zabezpečenou a udržitelnou infrastrukturu zařízení, která vám bude doručena tak, jak si budete přát: prostřednictvím cloudu, přímo na pracoviště nebo v hybridním prostředí.

Zjistěte více informací

Information Management Solutions

Zajistěte, aby vaše firemní procesy v rámci vaší organizace fungovaly snadno a bezpečně. To zvýší produktivitu, spokojenost zákazníků, ochrání informace vaší organizace a zajistí soulad s řešeními správy informací společnosti Canon.

Naše odborné znalosti

Zjistěte, jak kombinujeme odborné znalosti v oblasti správy informací a špičkové technologie, které vám pomohou překonat vaše pracovní problémy.

Kybernetická hygiena v éře umělé inteligence: Proč na základech stále záleží

Zjistěte, proč je začlenění silných bezpečnostních postupů do firemní kultury stále jednou z nejúčinnějších obran proti nové vlně kybernetických útoků využívajících umělou inteligenci.