menu

10.2 C
Czech
Pátek 26. dubna 2024

V souvislosti s útokem ze 7. října končí šéf zpravodajců izraelské armády

Šéf zpravodajské služby izraelské armády Aharon Haliva dnes podal rezignaci. S odkazem na prohlášení armády to uvedly agentury AP a AFP. Haliva už krátce po teroristickém útoku ze 7. října přijal odpovědnost za to, že mu nedokázal zabránit. V rezignačním dopise nyní uvedl, že zpravodajská jednotka nesplnila úkol, který jí byl svěřen. Vedení armády rezignaci přijalo, z funkce Haliva odejde, až bude jmenován jeho nástupce. Po 38 letech služby opustí i armádu.

Zelenskyj v den výročí černobylské havárie varoval před rizikem v Záporožské JE

Ukrajinský prezident Volodymyr Zelenskyj při příležitosti dnešního výročí havárie Černobylské jaderné elektrárny varoval před rizikem jaderného incidentu v důsledku ruské okupace Ukrajiny. V příspěvku na sociální síti X znovu upozornil zejména na situaci kolem Záporožské jaderné elektrárny na jihovýchodě Ukrajiny, kterou Rusko obsadilo na začátku své rozsáhlé invaze v únoru 2022.

Tři největší regulatorní výzvy roku 2023!

Sledujte nás na sítích

Praha 24. února 2023 (PROTEXT) – Jak se na ně připravit pomocí standardů a certifikace?

Z českého Parlamentu i z Evropské unie se valí další a další regulace. Některé se týkají jen vybraného okruhu podniků, jiné dopadají prakticky na všechny. Někde jsou organizace do regulace řazeny podle počtu zaměstnanců, jinde podle obratu.

A k tomu ty lhůty: Nikoli výjimečně se stává, že český zákonodárce nestihne převést EU směrnici do českého zákona včas. Směrnice tedy vlastně zčásti platí, ale většinově ne. Potom se chvíli nic neděje a najednou se začne spěchat. Nový zákon je rychle projednán, přijat a na jeho implementaci v praxi je docela málo času.

Kdo je připraven, není překvapen. Proto si pojďme projít tři hlavní regulatorní výzvy roku 2023. U každé si také řekneme, jak se na ně chytře připravit s využitím mezinárodních příkladů dobré praxe, zkušeností a poznatků z implementace u subjektů.

Výzva č. 1: Kybernetická bezpečnost

Kybernetická bezpečnost je tématem dneška, zítřka i dalších dní. Útoků na banky, výrobní podniky, e-shopy, nemocnice a státní úřady neubývá. Statistiky hovoří jasně: Trend kyberbezpečnostních útoků a incidentů je významně rostoucí. S ohledem na globální souvislosti tomu tak zřejmě bude i v tomto a dalších letech.

Zajištění kontinuity výroby a dodržení smluvních závazků, udržení zákaznického servisu či ochrana klientské databáze, to vše je důležité i bez výslovného zakotvení v zákoně. Ale Evropská unie pro jistotu přichází s novou směrnicí, NIS2, která tisícům podniků a úřadů uloží zavést komplexní a ucelený systém pro kybernetickou bezpečnost.

Podle současného zákona o kybernetické bezpečnosti je regulováno zhruba 400 organizací. Nový zákon, který bude účinný od poloviny roku 2024, se bude vztahovat na více než 6.000 subjektů. Z oblasti energetiky, dopravy, distribuce potravin, poskytování IT služeb, zdravotnictví, výroby některých produktů, např. počítačů, motorových vozidel nebo zdravotnického zařízení atd.

Ty všechny budou povinny zavést skutečně ucelený systém. Požadavky NIS2 se nesplní jen zavedením hesel, proškolením zaměstnanců nebo nákupem jedné bezpečnostní aplikace.

Polovina roku 2024 je zdánlivě daleko. Zavedení celého systému ale bude náročné na kapacity i čas, navíc se některé požadavky budou ještě v čase upřesňovat.

Jak to? Copak NIS2 není ještě hotová?

NIS2 je již hotová a schválená. Ale je to směrnice, která musí být převedena do českého zákona. A na něj budou navazovat detailní vyhlášky. Něco ještě může vlastními prováděcími předpisy upřesnit evropská Komise.

Chcete se připravit, chránit majetek a činnost svého podniku, citlivé údaje, vaši reputaci? A usnadnit si splnění NIS2?

NIS2, stejně jako navazují předpisy, mají velkou inspiraci v mezinárodních standardech a normách pro systém řízení informační bezpečnosti (Information Security Management System – ISMS). Zejména normy řady ISO 27…, které obsahují všechny základní a důležité kroky a součásti systému pro ochranu informací a zajištění kybernetické bezpečnosti.

Seznamte se s požadavky této řady norem.

Zaveďte je do praxe, abyste ochránili to cenné, co vaše organizace spravuje a provozuje. Svůj závazek chránit informace a provozní odolnost si můžete rovnou certifikovat, abyste ji snadno doložili všem ostatním: Mateřské společnosti, investorům, zřizovateli i klientům. A na NIS2 budete připraveni!

Výzva č. 2: Whistleblowing

Povinnost zavést whistleblowing kanál, jmenovat prošetřovatele (whistleblowing officera) a chránit oznamovatele, je nám také uložena směrnicí EU. Český zákonodárce nestihl lhůtu pro její zavedení do českého práva. V Parlamentu už aspoň máme další návrh nového zákona a můžeme čekat, že u něj se bude spěchat. A že pak na jeho implementaci bude poměrně málo času.

Kdy bude zákon přijat?

Pevná lhůta není, ale konečné znění můžeme očekávat ještě v roce 2023.

Koho se bude povinnost řešit whistleblowing týkat?

Všech podniků nad 50 zaměstnanců a všech zadavatelů veřejných zakázek, kromě malých obcí. Ti všichni budou muset přijímat, evidovat a řešit oznámení o tom, že při jejich činnost může docházet k porušení regulace. Například při výpočtu a placení daní, při zajištění kvality výrobků, potravin, ochrany životního prostředí, ochrany spotřebitele, ale třeba i zpracování a využití osobních údajů nebo zajištění kybernetické bezpečnosti.

Whistleblowing je právě ten případ, kdy se rozsah nové regulace ještě bude měnit. Měnit ve smyslu rozšiřovat, o nové povinné organizace. Proto se vyplatí sledovat i legislativní vývoj a včas se připravit.

Může s přípravou na nový whistleblowing zákon také pomoci nějaká norma nebo standard?

Ano, k dispozici je ISO 37002:2021. Norma popisuje základní požadavky na celý whistleblowing systém. Od chráněného kanálu pro příjem oznámení, přes jeho prošetření až po poskytnutí informací všech dotčeným a proškolení zaměstnanců.

Chcete být připraveni a neriskovat, že požadavky českého whistleblowing zákona budete zavádět pod tlakem, rychle a na úkor byznysových požadavků? Tak se seznamte s normou ISO 37002:2021, implementujte hlavní prvky whistleblowing systému v předstihu a můžete být v klidu.

Výzva č. 3: GDPR

Cože, GDPR? To už máme dávno hotové…

Opravdu? Sledujete judikaturu Soudního dvora EU komplikující předávání dat do USA, rozhodnutí dozorových úřadů, stamilionové pokuty za cookies a marketing, nové metodiky?

I GDPR samo počítá na řadě míst s certifikací. Certifikace může být mj. nástrojem, jak doložit soulad s regulatorními požadavky při předávání osobních údajů mimo EU. Nebo pro dokumentování souladu v B2B vztazích, ale i ve vztahu ke klientům, investorům atd.

Co dělat, když po vás mateřský podnik nebo potencionální investor chce doložit soulad s GDPR, potvrzení, že mu nehrozí žádné riziko pokuty nebo závazného pokynu vymazat nelegálně pořízenou klientskou databázi?

Pomoc opět nabízejí normy řady ISO. Tentokrát ISO/IEC 27701:2019.

Jedná se o nadstavbu nad celkovým systémem pro ochranu informací. Tato norma se specificky týká ochrany osobních údajů. Odráží všechny hlavní principy a požadavky, které obsahuje i GDPR. Pokud chcete nebo potřebujete jednoznačně a objektivně doložit, že s osobními údaji nakládáte správně a že mateřská společnost, vaši klienti ani investoři nemusí bát, že máte ve skříni GDPR strašáka, pak je tato certifikace přesně pro vás.

A víte co?

Pro oblasti zpracování osobních dat se chystají i další normy.

Zůstaňte naladěni na TAYLLORCOX a sledujte naše novinky. Společně to zvládneme!

Kontakt:

Aleš Pilný

TAYLLORCOX | www.tx.cz/kontakt | [email protected]


https://www.tx.cz/blog/3-nejvetsi-regulatorni-vyzvy-tohoto-roku-prehledne

Vybrali jsme pro vás

NEJNOVĚJŠÍ ČLÁNKY

V areálu pařížské univerzity se setkaly propalestinské a proizraelské skupiny

Jednu z budov univerzity Sciences Po v noci na dnešek zablokovala skupina propalestinských studentů, čímž na prestižní pařížské škole pokračovaly protesty připomínající současné manifestace proti Izraeli na řadě kampusů ve Spojených státech. Podle agentury AFP odpoledne napětí zesílilo, když na místo dorazily desítky proizraelských demonstrantů. Vedení školy zavedlo distanční výuku.

Kyjev oznámil evakuaci dvou nemocnic kvůli obavám z ruských útoků

Kyjevská správa informovala o urgentní evakuaci dvou nemocnic v metropoli kvůli obavám z možných ruských vzdušných úderů na tato zdravotnická zařízení. Upozornila na to dnes ukrajinská média. Jedno ze zařízení je dětská nemocnice, uvedl úřad. Podle agentury Reuters Kyjev evakuací reagoval na prohlášení šéfa běloruské tajné služby KGB, že jsou v těchto nemocnicích vojáci.

Ellen DeGeneres se vyjádřila ke kontroverznímu konci svého pořadu

Ellen DeGeneres veřejně reagovala na kontroverze ohledně ukončení své populární talk show, které bylo vyvoláno obviněními z toxického pracovního prostředí. Bývalá moderátorka se během čtvrtečního zahajovacího večera svého nového turné Ellen's Last Stand … Up v losangeleském klubu Largo zavtipkovala o tom, že byla "vyhozena ze showbyznysu" za to, že byla "zlá".

Žena, považovaná za inspiraci postavy Marthy v seriálu Baby Reindeer, čelí výhružkám smrtí

Žena, která údajně inspirovala postavu Marthy v populárním dramatu společnosti Netflix Baby Reindeer, tvrdí, že jí bylo kvůli jejímu ztvárnění v seriálu vyhrožováno smrtí. Pořad, který vytvořil a v němž hraje Richard Gadd, je založen na jeho skutečných zkušenostech, kdy byl pronásledován a sexuálně zneužíván. Gadd hraje postavu jménem Donny, který je obsedantně pronásledován ženou jménem Martha poté, co se s ní spřátelil v hospodě.

Španělsko ani Řecko nedodají Ukrajině patrioty, Madrid pošle rakety

Španělsko ani Řecko nedodají Ukrajině systémy protivzdušné obrany, které Kyjev žádá k obraně před stupňujícími se ruskými útoky. Madrid však pošle baterii raket do systému Patriot. Informoval o tom dnes deník El País a agentura Reuters. Obě jihoevropské země byly v posledních dnech pod tlakem partnerů z Evropské unie, aby systémy Ukrajině poskytly.

Vztahy mezi USA a Čínou jsou ohroženy „sestupnou spirálou“, varuje čínský představitel

Vztahům mezi Spojenými státy a Čínou hrozí, že se dostanou do "sestupné spirály", varoval čínský představitel během jednání s americkým ministrem zahraničí Antony Blinkenem. Čínský ministr zahraničí Wang Yi si položil otázku ohledně budoucí trajektorie dvoustranných vztahů a zeptal se, zda by se obě země měly snažit o trvalou stabilitu, nebo zda by měly riskovat sestupnou spirálu eskalace napětí.

DOPORUČUJEME

Živě: Cenu Jiřího Ortena může získat Chaleplis, Krystyník nebo Torčík

Sbírky Flavedo (Bílý Vigvam) Vasiliose Chaleplise, Dům U Orobinců (edice Mlat, Větrné mlýny) Ondřeje Krystyníka a román Marka Torčíka Rozložíš paměť (Paseka). Tyto pozoruhodné tituly vybrala odborná porota...

NEJNOVĚJŠÍ ČLÁNKY

V areálu pařížské univerzity se setkaly propalestinské a proizraelské skupiny

Jednu z budov univerzity Sciences Po v noci na dnešek zablokovala skupina propalestinských studentů, čímž na prestižní pařížské škole pokračovaly protesty připomínající současné manifestace proti Izraeli na řadě kampusů ve Spojených státech. Podle agentury AFP odpoledne napětí zesílilo, když na místo dorazily desítky proizraelských demonstrantů. Vedení školy zavedlo distanční výuku.

Kyjev oznámil evakuaci dvou nemocnic kvůli obavám z ruských útoků

Kyjevská správa informovala o urgentní evakuaci dvou nemocnic v metropoli kvůli obavám z možných ruských vzdušných úderů na tato zdravotnická zařízení. Upozornila na to dnes ukrajinská média. Jedno ze zařízení je dětská nemocnice, uvedl úřad. Podle agentury Reuters Kyjev evakuací reagoval na prohlášení šéfa běloruské tajné služby KGB, že jsou v těchto nemocnicích vojáci.

Ellen DeGeneres se vyjádřila ke kontroverznímu konci svého pořadu

Ellen DeGeneres veřejně reagovala na kontroverze ohledně ukončení své populární talk show, které bylo vyvoláno obviněními z toxického pracovního prostředí. Bývalá moderátorka se během čtvrtečního zahajovacího večera svého nového turné Ellen's Last Stand … Up v losangeleském klubu Largo zavtipkovala o tom, že byla "vyhozena ze showbyznysu" za to, že byla "zlá".

Žena, považovaná za inspiraci postavy Marthy v seriálu Baby Reindeer, čelí výhružkám smrtí

Žena, která údajně inspirovala postavu Marthy v populárním dramatu společnosti Netflix Baby Reindeer, tvrdí, že jí bylo kvůli jejímu ztvárnění v seriálu vyhrožováno smrtí. Pořad, který vytvořil a v němž hraje Richard Gadd, je založen na jeho skutečných zkušenostech, kdy byl pronásledován a sexuálně zneužíván. Gadd hraje postavu jménem Donny, který je obsedantně pronásledován ženou jménem Martha poté, co se s ní spřátelil v hospodě.

Španělsko ani Řecko nedodají Ukrajině patrioty, Madrid pošle rakety

Španělsko ani Řecko nedodají Ukrajině systémy protivzdušné obrany, které Kyjev žádá k obraně před stupňujícími se ruskými útoky. Madrid však pošle baterii raket do systému Patriot. Informoval o tom dnes deník El País a agentura Reuters. Obě jihoevropské země byly v posledních dnech pod tlakem partnerů z Evropské unie, aby systémy Ukrajině poskytly.

Vztahy mezi USA a Čínou jsou ohroženy „sestupnou spirálou“, varuje čínský představitel

Vztahům mezi Spojenými státy a Čínou hrozí, že se dostanou do "sestupné spirály", varoval čínský představitel během jednání s americkým ministrem zahraničí Antony Blinkenem. Čínský ministr zahraničí Wang Yi si položil otázku ohledně budoucí trajektorie dvoustranných vztahů a zeptal se, zda by se obě země měly snažit o trvalou stabilitu, nebo zda by měly riskovat sestupnou spirálu eskalace napětí.

Zelenskyj v den výročí černobylské havárie varoval před rizikem v Záporožské JE

Ukrajinský prezident Volodymyr Zelenskyj při příležitosti dnešního výročí havárie Černobylské jaderné elektrárny varoval před rizikem jaderného incidentu v důsledku ruské okupace Ukrajiny. V příspěvku na sociální síti X znovu upozornil zejména na situaci kolem Záporožské jaderné elektrárny na jihovýchodě Ukrajiny, kterou Rusko obsadilo na začátku své rozsáhlé invaze v únoru 2022.

Golfský proud zůstává stabilní, jeho zhroucení bezprostředně nehrozí

V nedávné době se objevila nejedna studie varující před kolapsem „oceánského dopravního pásu“, jehož součástí je i Golfský proud. Vědci se obávají jeho zpomalování kvůli ohřívání oceánů. Podle nové studie je zhroucení Golfského proudu v nejbližší době nepravděpodobné.