Soulad s legislativními požadavky (DORA, NIS2, AI Act)

Soulad s legislativními rámci, jako jsou NIS2, DORA a připravovaný zákon o umělé inteligenci (AI Act), se pro organizace stává strategickou povinností, kterou nelze ignorovat. Tyto předpisy zavádějí přísnější požadavky na řízení kybernetických rizik, odolnost digitálních služeb a bezpečnost využívání umělé inteligence, čímž výrazně ovlivňují fungování subjektů veřejného i soukromého sektoru.

Směrnice NIS2 (směrnice (EU) 2022/2555)

Směrnice NIS2 rozšiřuje okruh subjektů, na které se vztahuje, na více odvětví (veřejná správa, energetika, zdravotnictví, doprava, IT služby) a zavádí nové povinnosti v oblasti:

  • analýzy a řízení kybernetických rizik,
  • provozního a bezpečnostního řízení dodavatelského řetězce,
  • hlášení kybernetických incidentů do 24 hodin,
  • zavedení politik informační a kybernetické bezpečnosti,
  • zajištění nezávislosti a odbornosti odpovědných osob (např. CISO).

Směrnice NIS2 vstupuje v platnost ve všech členských státech EU a je nutné ji transponovat do vnitrostátních právních předpisů (ve Slovenské republice prostřednictvím novely zákona č. 69/2018 Z. z.).

DORA (Digital Operational Resilience Act – nařízení (EU) 2022/2554)

Nařízení DORA upravuje povinnosti subjektů finančního trhu v oblasti:

  • řízení ICT rizik,
  • testování digitální odolnosti (včetně cvičení typu „red teaming“),
  • standardizovaného hlášení incidentů v oblasti ICT,
  • řízení outsourcingových smluv s poskytovateli ICT,
  • evidence, auditovatelnosti a kontinuity činností.

Nařízení DORA začne platit od ledna 2025 a je právně závazné bez nutnosti transpozice.

AI Act (nařízení o umělé inteligenci)

AI Act definuje rizikové kategorie systémů umělé inteligence (zakázané, vysoce rizikové, omezené, s nízkým rizikem) a stanoví povinnosti zejména pro vysoce rizikové systémy umělé inteligence:

  • vedení technické a regulační dokumentace,
  • registrace v centrálním systému,
  • zajištění transparentnosti, vysvětlitelnosti a lidského dohledu,
  • zavedení mechanismů pro řízení rizik spojených s AI.

Pro vývojáře a uživatele technologií umělé inteligence to znamená nutnost zavést nové procesy zajištění souladu s předpisy, ověřování shody a kontrolu vývoje a provozu algoritmů.


Soulad s NIS2 a souvisejícími předpisy zajišťujeme i z technického hlediska – více informací najdete v sekci Kybernetická bezpečnost na TRC: Odkaz

Máte zájem o tuto službu?