kybernetická bezpečnost

Cyber Resilience Act (CRA)_povinnosti výrobců softwaru a hardwaru

8. 7. 2026 | Jiří Hradský

Cyber Resilience Act (CRA): povinnosti výrobců softwaru a hardwaru

Vyvíjíte software nebo vyrábíte zařízení, které se připojuje k internetu? Pak se vás velmi pravděpodobně týká Cyber Resilience Act (CRA) – nařízení (EU) 2024/2847 o horizontálních požadavcích na kybernetickou bezpečnost produktů s digitálními prvky. První ostrá povinnost startuje už 11. září 2026: hlášení aktivně zneužívaných zranitelností. A pozor, vztahuje se i na produkty, které už na trhu jsou. Za porušení hrozí pokuty až 15 000 000 EUR nebo 2,5 % celosvětového obratu. V tomto článku shrnujeme, na koho CRA dopadá, jaké povinnosti přináší, co řeší český adaptační zákon a jak se připravit.

Zajímá mě to

Kontrola dodavatelů podle nového zákona o kybernetické bezpečnosti_co musí být ve smlouvě

26. 5. 2026 | Pavel Čech, Jiří Hradský

Kontrola dodavatelů podle nového zákona o kybernetické bezpečnosti: co musí být ve smlouvě

Nový zákon o kybernetické bezpečnosti (č. 264/2025 Sb.), česká transpozice směrnice NIS2, platí od 1. listopadu 2025. Klíčová novinka? Regulované organizace musí aktivně řídit bezpečnost svých dodavatelů – a to i smluvně. Bez správně napsaných bezpečnostních dodatků zákon nesplníte. Ukážeme vám, jak na to.

Zajímá mě to

Gap

26. 2. 2026 | Jiří Hradský

Registrovali jste se do Portálu NÚKIB? Zjistěte, co dělat dál

Přibližně 5 000 subjektů. Tolik firem a organizací se podle statistik Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) nově registrovalo pod regulaci zákona o kybernetické bezpečnosti (nZKB), který implementuje evropskou směrnici NIS 2. A velká část z nich spadá do tzv. režimu nižších povinností.

Pro mnoho z nich jde o první setkání s regulací kybernetické bezpečnosti vůbec. Najednou tu máte sadu povinností a bezpečnostních opatření – a otázku, kde vlastně začít.

Zajímá mě to