Směrnice NIS2 o kybernetické bezpečnosti
Novela zákona o kybernetické bezpečnosti byla dne 17. července 2024 schválena vládou.
Tato do českého právní řádu transponuje směrnici NIS2. Nyní novelu projedná parlament, přičemž připravované změny regulace kybernetické bezpečnosti budou účinné nejdříve začátkem roku 2025.
Network and Information System Directive 2 (NIS2) je evropská směrnice, která stanovuje pravidla a požadavky pro oblast kybernetické bezpečnosti a ICT systémů a sítí (návaznost na směrnici NIS). V platnost vstoupila na začátku roku 2023.
Novela si klade za cíl zabezpečit všechny poskytovatele služeb důležitých pro fungování společnosti, a to jak veřejnoprávní organizace, tak soukromé firmy. Primárně se novela týká významnějších subjektů poskytujících regulované služby. Tyto dotčené služby zpřesní (příloha) vyhlášky Národního úřadu pro kybernetickou a informační bezpečnost v regulovaných službách.
Primárním způsobem stanovení, jestli soukromá nebo veřejná organizace spadá pod regulaci směrnice, je současné splnění následujících dvou pravidel:
- organizace poskytuje alespoň jednu službu uvedenou v přílohách vyhlášky a zároveň
- je středním nebo velkým podnikem, tedy zaměstnává 50 a více zaměstnanců, nebo dosahuje ročního obratu či bilanční sumy roční rozvahy alespoň 10 milionů EUR (zhruba 250 milionů CZK).
Výše uvedená kritéria bude dle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) splňovat cca 6 000 subjektů.
Hlavním cílem je dosáhnout toho, aby důležité organizace zaváděly preventivní kroky k posílení své kybernetické bezpečnosti a celkové zajištění lepší připravenosti na kybernetické hrozby, které se v souvislosti se situací ve světě stupňují. Motivovat je k tomu mají drastické sankce, které nejsou nepodobné výrazným sankcím za porušování ochrany osobních údajů zavedeným nařízením GDPR. Pokuta za porušení kybernetické bezpečnosti může dosáhnout až 10 milionů EUR nebo 2 % z čistého obratu.
Vedle zavádění bezpečnostních opatření je další významnou povinností poskytovatele hlášení a zvládání kybernetických bezpečnostních incidentů.
Návrh dále obsahuje mechanismus prověřování rizik spojených s dodavatelem. Smyslem zavedení mechanismu je přispět k zajištění dlouhodobě udržitelné bezpečnosti prostřednictvím zabezpečení a zvýšení odolnosti osob a institucí, jež jsou nezbytné pro naplňování základních funkcí státu.
Návrh zákona nyní míří do parlamentu. Implementační lhůta pro přijetí nové legislativy uplyne 18. října tohoto roku, NÚKIB se ale už nechal slyšet, že termín zřejmě dodržen nebude.
Primárně tak doporučujeme kontrolu, zda Váš podnik spadá do vymezené kategorie regulovaných subjektů. Pokud si nejste jisti, neváhejte se na nás kdykoliv obrátit.
Další články
Srážka se zvěří není výjimečná. Na co si dát pozor a jak postupovat po nehodě
Stačí okamžik a srážka se zvěří může způsobit vážné poškození vozidla. Riziko však nespočívá pouze v samotném střetu. Ke škodě může dojít i při snaze nehodě zabránit, například při vyhýbacím manévru. Způsob, jakým škoda vznikla, přitom může mít význam pro její posouzení z hlediska pojištění. Důležitou roli proto hraje rozsah sjednaného pojištění, jeho konkrétní podmínky i správný postup bezprostředně po nehodě.
Černá skříňka českého školství: Alokační algoritmus DiPSY ve světle GDPR a judikatury SDEU
Zavedení centrálního alokačního algoritmu do přijímacího řízení na střední školy znamenalo revoluci v obsazování volných kapacit a konec taktického podávání zápisových lístků. Kdo však o přijetí uchazeče skutečně rozhoduje?
EET 2.0 Nová elektronická evidence tržeb
Nová elektronická evidence tržeb se zavádí od 1. 1. 2027; má být jednodušší a modernější. Co všechno je potřeba vědět?
Kamerové systémy na pracovišti jako kontrolní priorita inspekce práce v roce 2026
Kamerový systém na pracovišti bývá vnímán především jako téma ochrany osobních údajů. Program kontrolních akcí Státního úřadu inspekce práce na rok 2026 ale řadí kontroly zaměřené na používání kamerových systémů na pracovištích mezi pět hlavních priorit kontrolní činnosti, a to společně s cílenými kontrolami odměňování zaměstnanců. Ochrana osobních práv zaměstnanců je zároveň samostatnou kontrolní oblastí v rámci pracovněprávních vztahů.
Od nejnižší ceny k nejlepší hodnotě aneb inovativní zadávání IT veřejných zakázek
Zatímco výběr IT systémů podle nejnižší ceny často vede k technologickému dluhu a závislosti na jediném dodavateli, hodnocení založené na kvalitě umožňuje veřejné správě získat funkční řešení na míru. Praktický návod a poznatky z rozhodovací praxe ÚOHS ukazují, jak správně nastavit kvalitativní kritéria i proces hodnocení tak, aby zakázka byla právně neprůstřelná a přinesla nejlepší poměr ceny a výkonu.




