Kybernetická bezpečnost se stává podmínkou fungování státu, ekonomiky i kritické infrastruktury. S rostoucí závislostí na cloudu, datech a digitálních službách už nejde jen o ochranu IT systémů, ale o schopnost udržet provoz i ve chvíli, kdy dojde k útoku nebo selhání.
Nová pravidla zvyšují nároky na organizace i jejich dodavatele. Samotné splnění formálních povinností však odolnost nezaručí. Rozhodující bude kvalita řízení rizik, rozdělení odpovědnosti a schopnost státu zajistit, aby byly požadavky srozumitelné a v praxi vymahatelné.
Jak poznat, že organizace není pouze formálně v souladu s pravidly, ale skutečně odolná? Kde končí odpovědnost dodavatele a začíná odpovědnost vedení? A jak má stát nastavovat bezpečnostní požadavky, aby chránily provoz bez zbytečné administrativy?