Laws and regulations governing cybersecurity
6. Protection of personal data in cyberspace
6.1. Excursion into the rights and obligations arising from certain legal norms
We are absolutely convinced that it is not appropriate to address the issue of cybersecurity and other areas of security separately (e.g. protection of personal data, data related to electronic communications and other similar data).
The reason for this belief lies in the growing integration and interconnection of different categories of data with computer systems and applications running on them. This interconnectedness and digitisation of analogue data will only increase in the future.
For this reason, it seems to be a suitable starting point to address the issue of security comprehensively and not only in connection with the rights and obligations arising from the Cyber Security Act or from other legislation.
The goal of organisations or individuals should be to implement such rules, processes, procedures and security measures that will meet the requirements of NIS, as well as, for example, GDRP, ePrivacy, eIDAS, etc. Such a procedure will allow the creation of integrated security.[1]
Figure: Demonstration of integrated security solutions[2]
Integrated multidisciplinary security
Řízení rizik a soulad s právními předpisy |
Risk management and compliance with legislation |
Právní poradenství pro bezpečnost |
Legal advice for security |
Finanční analýza bezpečnostních aspektů |
Financial analysis of security aspects |
Reakce na bezpečnostní incidenty a řízení incidentů |
Security incident response and management |
Bezpečnostní audity, soulad s požadavky ZoKB, eIDAS, GDPR, ČNB, PCI DSS, ISO27k |
Security audits, compliance with CSA, eIDAS, GDPR, CNB, PCI DSS, ISO27k requirements |
Analýza rizik |
Risk analysis |
Obnova po havárii |
Disaster recovery |
Řízení informační bezpečnosti |
Information security management |
Řízení kontinuity činnosti organizace |
Business continuity management |
Řízení fyzické bezpečnosti |
Physical security management |
Zabezpečení provozu |
Traffic security |
Forenzní služby |
Forensic services |
Specializovaná bezpečnostní školení a předávání know-how |
Specialised security training and transfer of know-how |
Mobilní bezpečnost, MDM, BYOD |
Mobile security, MDM, BYOD |
Řízení přístupů a identit, Identity-as-a-Service |
Access and identity management, Identity-as-a-Service |
Pokročilá analytika pro bezpečnost, predikce, predikce, učící se stroje |
Advanced analytics for security, prediction, machine learning |
Zpravodajství a ochrana kybernetického prostoru |
Intelligence and cyberspace protection |
Bezpečnost z technologického hlediska |
Security from a technological point of view |
Bezpečnost Cloudů |
Cloud security |
Bezpečnost datových center a sdílených služeb |
Security of data centres and shared services |
Posouzení a audit ICS/SCADA systémů |
Assessment and audit of ICS/SCADA systems |
Zabezpečení průmyslových zařízení a IoT, Průmysl 4.0 |
Security of industrial facilities and IoT, Industry 4.0 |
Systémy distribuované důvěry a Blockchain |
Distributed trust systems and Blockchain |
Post-kvantová kryptografie |
Post-quantum cryptography |
Zabezpečení platebních a transakčních systémů |
Security of payment and transaction systems |
Bezpečnostní technologie a integrace (Monitoring, SIEM, SOC, DLP, řízení zranitelnosti) |
Security technologies and integration (Monitoring, SIEM, SOC, DLP, vulnerability management) |
Bezpečnost Veřejně regulovaných služeb (PRS) a satelitních technologií |
Security of Public Regulated Services (PRS) and satellite technologies |
Etický hacking |
Ethical hacking |
Bezpečnostní revize kódu |
Security code revision |
Penetrační testování |
Penetration testing |
Red Teaming |
Red Teaming |
[1] For more details, see e.g. GREENFIELD, David. Integrovaná bezpečnost: Už nastal její čas? [online]. [cit. 01/03/2018]. Available from:
[2]Integrovaná multidisciplinární bezpečnost. [online]. [cit. 17/02/2018]. Available from: