/
Kyberbezpečnost

Kyberbezpečnost

Kyberbezpečnost se stává klíčovým regulatorním i provozním tématem napříč finančním sektorem i dalšími odvětvími. Poskytujeme právní poradenství při nastavování a implementaci požadavků zejména dle DORA, NIS2 a souvisejících předpisů, a to v úzké návaznosti na praktické fungování organizace.

Naše služby

Pomáháme klientům pokrýt kyberbezpečnost komplexně – od právní analýzy až po implementaci konkrétních opatření. 

Regulatorní analýza a gap assessment
Posouzení dopadu DORA, NIS2 a dalších předpisů na konkrétní organizaci, identifikace regulatorních mezer a návrh jejich řešení.

Nastavení governance a interních procesů
Příprava a revize vnitřních předpisů, politik a kontrolních mechanismů (ICT risk management, incident management, outsourcing).

Smluvní dokumentace a third-party risk
Úprava smluv s dodavateli IT služeb, cloudových řešení a dalších třetích stran, včetně nastavení požadavků dle DORA.

Incident management a regulatorní komunikace
Podpora při řešení kybernetických incidentů, včetně oznamovacích povinností a komunikace s regulátorem.

Průběžná compliance a interní audit
Nastavení dlouhodobého compliance frameworku a podpora při jeho aplikaci v praxi.

Právo a technologie v praxi

Kyberbezpečnost nelze řešit izolovaně pouze z právní perspektivy. Proto našim klientům poskytujeme řešení, které propojuje právní poradenství s expertní podporou v oblasti kybernetické bezpečnosti.

Ve spolupráci s IT specialisty jsme připravili platformu cybreg, v rámci které klientům dodáváme nejen technologický nástroj pro řízení kybernetických rizik a compliance, ale i praktické služby kyberbezpečnostních expertů. Ty zahrnují zejména implementaci bezpečnostních opatření, nastavení procesů a průběžnou podporu při řízení ICT rizik. 

Cybreg tak propojuje regulatorní požadavky s jejich praktickou implementací v rámci fungování organizace. 

Klíčové kontakty

Jan Šovar advokát

Jan Šovar

partner

Ondřej Mikula partner

Ondřej Mikula

partner

Kateřina Mikulová

Kateřina Mikulová

advokátka

Související příspěvky

image
Nařízení o kybernetické odolnosti (Cyber Resilience Act, „CRA“) přináší jednotná pravidla kybernetické bezpečnosti pro produkty s digitálními prvky uváděné na trh Evropské unie. Pod pojem produktu s digitálními prvky přitom spadá široká škála hardwarových i softwarových produktů – například chytrá domácí zařízení, nositelná elektronika, routery a další síťové prvky, operační systémy, mobilní a desktopové...
video-bg
PSD3 a PSR přepisují pravidla evropského platebního trhu. Co přinesou bankám a poskytovatelům platebních služeb? Evropský platební trh čeká významná regulatorní změna. Připravovaná směrnice PSD3 a nařízení PSR mají modernizovat pravidla poskytování platebních služeb, posílit ochranu uživatelů a zároveň reagovat na nové formy podvodů, rozvoj fintechu a rychlou digitalizaci platebního trhu. Nejde přitom...
Untitled design (1)
Díl 1 – Co kupujete a jak nastavit due diligence Přechodné období skončilo, licencí je jedenáct a konsolidace trhu je na spadnutí. Co všechno přebíráte spolu s povolením CASP a kde má prověrka skutečně začít. 1. OČEKÁVANÁ KONSOLIDACE TRHU S KRYPTOAKTIVY Přechodné období pro dosavadní poskytovatele služeb souvisejících s kryptoaktivy („CASP“) podle nařízení MiCA[1]...

Připojte se k našim čtenářům a zůstaňte informováni o důležitých právních otázkách s blogem právní kanceláře Finreg.