Směrnice NIS2 ukládá organizacím povinnost systematicky školit všechny zaměstnance i management v oblasti kybernetické bezpečnosti.
Vzdělávání zaměstnanců v oblasti kybernetické bezpečnosti není dobrovolnou aktivitou, ale zákonnou povinností vyplývající ze směrnice NIS2 a z její transpozice do českého právního řádu (nový zákon o kybernetické bezpečnosti).
Směrnice NIS2 (EU) 2022/2555 výslovně stanovuje, že organizace spadající do její působnosti musí systematicky budovat bezpečnostní povědomí nejen u specialistů, ale u všech zaměstnanců a vedení.
Co přesně NIS2 v oblasti školení vyžaduje
1) Povinné školení všech zaměstnanců
Směrnice ukládá povinnost zajistit, aby osoby zapojené do fungování organizace měly odpovídající znalosti a povědomí o kybernetických rizicích. (Článek 21 odst. 2 písm. g) směrnice NIS2)
Opatření k řízení kybernetických bezpečnostních rizik zahrnují mimo jiné: „základní postupy kybernetické hygieny a školení v oblasti kybernetické bezpečnosti“
📌 Praktický význam:
2) Zvláštní odpovědnost vedení organizace
NIS2 výrazně posiluje osobní odpovědnost statutárních orgánů a vrcholového managementu (Článek 20 odst. 2 směrnice NIS2)
„Členské státy zajistí, aby členové řídicích orgánů absolvovali školení, která jim umožní získat dostatečné znalosti a dovednosti k identifikaci rizik a posouzení postupů řízení kybernetických bezpečnostních rizik.“
📌 Praktický význam:
3) Odpovědnost vedení za to, že se školí i ostatní
NIS2 výslovně říká, že vedení nese odpovědnost za zavedení a dohled nad opatřeními kybernetické bezpečnosti – včetně vzdělávání. (Článek 20 odst. 1 směrnice NIS2)
„Členské státy zajistí, aby řídicí orgány schvalovaly opatření k řízení kybernetických bezpečnostních rizik a dohlížely na jejich provádění.“
📌 Praktický význam:
Naše Akademie kyberbezpečnosti je odpovědí na konkrétní zákonný požadavek, ne jen „vzdělávací benefit“:
✔ pomáhá prokazatelně splnit povinnost školení,
✔ pokrývá zaměstnance i vedení,
✔ vytváří dokumentovatelný systém vzdělávání,
✔ snižuje riziko sankcí, odpovědnosti vedení a dopadů incidentů.
Po absolvování Akademie vaši zaměstnanci:
✔️ rozpoznají nejčastější kybernetické hrozby
✔️ vědí, jak správně reagovat na incident
✔️ chápou svou roli v ochraně organizace
✔️ snižují riziko lidské chyby (nejčastější příčina incidentů)
Vaše organizace získá:
✔️ prokazatelné splnění požadavků NIS2
✔️ snížení rizika útoků a finančních ztrát
✔️ jednotný přístup ke kyberbezpečnosti
✔️ podklady pro audit a kontrolu
Praktická výuka bez zbytečné teorie
📄 Po absolvování obdrží účastníci potvrzení o školení použitelné jako doklad splnění povinnosti.
Je školení povinné pro všechny zaměstnance?
Jak často se musí školení opakovat?
Je Akademie vhodná i pro ne-IT firmy?