Rozhodnutí soudu proti Mall.cz bylo správné a je to dobrý signál ostatním firmám, aby bezpečnost dělaly pořádně a dle aktuálních bezpečnostních standardů jako NIST, OWASP apod. Za mých cca 10 let security assessmentů a pentestů často vidím snahu jen formálního splnění ZoKB nebo GDPR a jak na bezpečnosti ušetřit až do chvíle, kdy se stane malér. Často chybí základní bezpečnostní architektura a metodika např. odvozená z NIST CSF apod. Proto je nutné začít prosazovat a vymáhat moderní bezpečnostní standardy a NÚKIB aby nebyl jen na okrasu.