Od začátku roku vstoupil v Rakousku v platnost zákon o bezpečnosti síťových a informačních systémů z roku 2026 (NISG 2026) . Požadavky na kyberbezpečnost, řízení rizik a oznamovací povinnosti byly výrazně rozšířeny a představují nové výzvy pro pověřence pro informační bezpečnost, vedoucí IT oddělení a osoby s rozhodovací pravomocí.
Čím větší podnik, tím delší doba zavádění
Pro úspěšné zavedení NISG 2026 potřebují podniky zpravidla asi devět měsíců, v nejrychlejším případě šest měsíců. Čím větší je podnik, tím více času implementace zabere. Do 1. října 2026 musí být zavedena všechna nezbytná technická, organizační a dokumentační opatření. To znamená, že i termíny auditů je třeba naplánovat s dostatečným předstihem – doporučujeme co nejrychleji se poradit se svým certifikačním partnerem!
Máte více poboček? I tak můžete NISG 2026 rychle zavést
Díky certifikaci pro více lokalit – tedy certifikaci pro více poboček a společností – nejenže ušetříte čas a náklady, ale zároveň získáte řadu výhod. Díky použití postupu náhodného výběru lze provést kontrolu více poboček a/nebo společností.
Norma ISO 27001 pro řízení bezpečnosti informací pokrývá organizační část auditu NISG 2026 pro podniky jakékoli velikosti. U velkých podniků lze tuto certifikaci podle IAF (International Accreditation Forum) získat jako certifikaci pro více lokalit.
Vaše výhody:
- Centrální vyřizování pro organizaci s více pobočkami nebo společnostmi
- Úspora nákladů a času bez omezení z hlediska předpisů
- Snížená náročnost auditů díky výběrovým kontrolám a seskupování podobných jednotek
- Rozsah certifikace lze snadno rozšířit o nové pobočky nebo společnosti
- Vzorkové kontroly namísto úplných auditů všech poboček
NISG 2026 s sebou přináší nejen povinnosti, ale i výhody: Právě velké podniky díky auditu přesně vědí, kde je v současné době třeba zasáhnout a kde je nutné investovat, aby byla zajištěna jejich udržitelnost do budoucna.
Začněte s implementací již nyní: Kdo nedodrží lhůty, riskuje nejen vysoké pokuty, ale podle aktuálních standardů také nemůže bezpečně podnikat – pro podniky to tedy může mít fatální důsledky. Klíčovým rozdílem nového zákona oproti jeho předchůdci NIS-1 je navíc to, že působnost podle NISG 2026 (NIS-2) zahrnuje celý dotčený podnik a již ne pouze jednotlivé oblasti , což znamená, že je třeba počítat s větším počtem auditů a vyššími náklady.
Společnost CIS Certification GmbH byla již v roce 2018 Ministerstvem hospodářství vybrána pro provádění auditů podle NISG, a stala se tak nejzkušenějším auditorským orgánem v oblasti NIS v Rakousku. Díky rozsáhlým zkušenostem, odborným znalostem a pragmatickému přístupu společnosti CIS je zajištěno efektivní a správné provedení auditu podle NISG 2026. Těšíme se na vaši poptávku!
Tip: Podniky, na které se stále vztahuje směrnice NIS-1, musí i v roce 2026 nadále provádět pravidelné audity. Neexistuje žádná automatická přechodná lhůta! Tým společnosti CIS Certification vám rád pomůže s dotazy týkajícími se NISG 2026.