NIS2 pro české MSP: praktický průvodce
NIS2 není jen právní povinnost. Pro české MSP znamená zavést měřitelné bezpečnostní kontroly, doložit řízení rizik a umět rychle reagovat na incidenty.
Autor: Marco Zoratto, zakladatel Splnit.eu
Kdy začít
Začněte posouzením sektoru, velikosti firmy a role v dodavatelském řetězci. I firma mimo přímou regulaci může být pod tlakem zákazníků, kteří po dodavatelích vyžadují doložitelné kyberbezpečnostní procesy.
První praktický krok je inventář systémů a vlastníků. Bez něj se špatně rozhoduje, kde má být MFA, kdo řeší incidenty a které důkazy budou auditor nebo zákazník chtít vidět.
- Určete odpovědnou osobu za kyberbezpečnost.
- Sepište klíčové systémy, identity a dodavatele.
- Zaveďte pravidelné kontroly MFA, záloh a incident response.