Jedním z nejpřísnějších bodů nového zákona o kybernetické bezpečnosti (NIS2) je povinnost hlásit kybernetické incidenty. V roce 2026 už neexistuje výmluva „nevěděli jsme“. Pokud dojde k významnému incidentu, hodiny začínají neúprosně tikat. Máte přesně 24 hodin na první reakci.
Zní to stresujícím způsobem? Pokud máte správně nastavené procesy a nástroje, nemusí být. V tomto článku si ukážeme, jak proces hlášení zvládnout a proč je monitoring základním stavebním kamenem vaší shody s NIS2.
Časová osa hlášení: Co a kdy musíte poslat na NÚKIB?
NIS2 definuje třístupňový proces hlášení. Cílem není podat kompletní analýzu ihned, ale informovat stát o tom, že se „něco děje“.
| Lhůta | Typ hlášení | Cíl |
|---|---|---|
| Do 24 hodin | Varování (Initial Notification) | Informovat o podezření na významný incident a jeho povaze. |
| Do 72 hodin | Hlášení incidentu | Podrobnější informace, posouzení závažnosti a dopadů. |
| Do 1 měsíce | Závěrečná zpráva | Detailní analýza příčin a přijatá nápravná opatření. |
Co musí obsahovat první zpráva (do 24 hodin)?
V prvním kroku nepanikařte. NÚKIB nevyžaduje forenzní analýzu. Stačí uvést:
- Identifikaci: Kdo jste a jaký systém byl zasažen.
- Povahu incidentu: Jde o DDoS útok, ransomware, nebo únik dat?
- Prvotní dopady: Jsou vaše služby nedostupné pro veřejnost?
- Přeshraniční dopad: Má incident vliv i na subjekty v jiných státech EU?
Detekce: Nejužší hrdlo celého procesu
Nemůžete nahlásit něco, o čem nevíte. Mnoho firem zjistí útok až ve chvíli, kdy jsou data zašifrovaná. V tu chvíli už je na 24hodinové varování pozdě. Pro splnění NIS2 potřebujete aktivní monitoring.
Zde přichází ke slovu WEDOS OnLine. Tento nástroj hlídá vaše služby 24/7 z mnoha míst po celém světě. Pokud váš web nebo server přestane odpovídat, nebo vykazuje anomálie, dozvíte se to během několika sekund.
Výhody monitoringu pro váš klid v roce 2026:
- Včasné varování: Upozornění přes SMS, e-mail nebo Slack dříve, než si výpadku všimnou zákazníci.
- Historie dostupnosti: Podklady, které využijete při tvorbě hlášení pro NÚKIB (přesný čas začátku incidentu).
- Kontrola zvenčí: Monitoring testuje skutečnou dostupnost přes internet, nikoliv jen stav vnitřní sítě.
Jak nastavit krizový plán?
Aby bylo hlášení incidentů skutečně bez stresu, doporučujeme tento postup:
- Určete odpovědnou osobu: Kdo má oprávnění odeslat hlášení na NÚKIB?
- Vytvořte šablonu: Mějte předpřipravený dokument, kde jen doplníte detaily.
- Automatizujte detekci: Nasaďte nástroje jako WEDOS OnLine, které vás „probudí“, když se něco začne dít.
Hlídejte své služby s WEDOS OnLine
Závěr
Hlášení incidentů podle NIS2 není trest, ale způsob, jak omezit šíření kybernetických hrozeb. S dobrou přípravou a spolehlivými nástroji pro monitoring zvládnete zákonné lhůty s přehledem. Nezapomínejte, že základem je bezpečná infrastruktura a neustálý přehled o stavu vašich systémů.
Chcete vědět o výpadku dříve než regulátor? Aktivujte si monitoring od WEDOS a mějte své systémy pod kontrolou 24/7.
