Pražákova 1008/69, 639 00 Brno
cs
sk
en
de

NIS 2 a zákon o kybernetické bezpečnosti – nejdůležitější informace

KATEGORIE
|
AUTOR

 

Česká republika stojí před významnou změnou v oblasti kybernetické bezpečnosti. Regulaci kybernetické bezpečnosti stále zajišťuje platný zákon č. 181/2014 Sb., o kybernetické bezpečnosti, a povinnosti z něj vyplývají jen pro aktuální povinné osoby. Subjekty regulované dle nového zákona budou plnit stanovené povinnosti až se vstupem nového zákona v platnost, což bude pravděpodobně v polovině roku 2025.

Hlavním účelem této regulace je nastavení alespoň základní úrovně zabezpečení v organizacích, které poskytují své služby v ekonomicky, společensky či bezpečnostně významných odvětvích a splňují další kritéria významnosti. Rozsah regulovaných odvětví a konkrétních regulovaných služeb v těchto odvětvích byl směrnicí rozšířen, nový zákon se tedy bude vztahovat na výrazně širší množinu organizací.

 

Novela zákona o kybernetické bezpečnosti: Která odvětví se musí připravit?

V první řadě jde o provozovatele základních služeb, kteří jsou klíčoví pro fungování státu a společnosti. Patří sem odvětví jako:

  • Energetika
  • Doprava
  • Bankovnictví a finance
  • Zdravotnictví
  • Digitální infrastruktura
  • Veřejná správa

 

Poskytovatelé digitálních služeb

Kromě provozovatelů základních služeb se novela zákona bude vztahovat i na poskytovatele digitálních služeb, jako jsou:

  • Cloudové služby
  • Online tržiště
  • Sociální sítě
  • Poskytovatelé internetových služeb

 

Další důležitá odvětví

  • Vodní hospodářství
  • Potravinářství
  • Chemický průmysl
  • Poštovní služby
  • Služby IKT
  • Výroba a distribuce léčiv
  • A mnoho dalších

 

Chcete-li si ověřit, zda spadá vaše společnost do kategorie, můžete použít pomůcku NBÚ:

Na koho se nový zákon vztahuje? Podívejte se zde.

 

Jaké jsou hlavní bezpečnostní požadavky, které by měly organizace plnit:

  • Správa zranitelností a kybernetických hrozeb
  • Správa aktiv
  • Řízení událostí a bezpečnostních incidentů
  • Postupy posuzování účinnosti opatření a kontrolní činnosti
  • Kryptografická opatření
  • Bezpečnost a způsobilost lidských zdrojů
    • (pravidelné přeškolování – kybernetické hrozby a bezpečnostní zásady)
  • Správa identit a přístupů
  • Bezpečnost informačních systémů
  • Ochrana proti škodlivým kódům
  • Monitorování
  • Ochrana záznamů
  • Dodavatelský řetězec
    • Smlouvy o bezpečnosti, pravidelné audity
  • Využívání certifikovaných IKT
  • Řízení informační bezpečnosti (dokumentace)
  • Řízení kontinuity a obnova systémů
  • Bezpečnost při vývoji
  • Fyzická bezpečnost

 

Jaké pokuty hrozí za porušení zákona?

Nová legislativa nezapomíná ani na další osoby, které neplní povinnosti dle této legislativy, a i těm umožňuje udělit za přestupky pokuty (například když osoba neposkytne součinnost na základě žádosti NÚKIB). Těchto přestupků se může dopustit kdokoliv, kdo není regulovaným subjektem (neboli společností poskytující regulovanou službu). Další osobou tak může být například jednatel společnosti, který v rozporu s rozhodnutím o zákazu výkonu funkce tuto funkci dále vykonává.

 

Kromě zákazu výkonu funkce bude čelit vrcholné vedení i možnosti finanční sankce. Sankce pak lze uložit nejen vrcholnému vedení ve vyšším režimu povinností ale i v nižším. Tyto pokuty se v závislosti na druhu přestupku pohybují od 50 000 Kč do 250 000 000 Kč nebo až do výše 2 % čistého celosvětového ročního obratu dosaženého podnikem, jehož je osoba obviněná z přestupku součástí. Uvedené maximální částky mají být také odrazující.

 

Novela zákona o kybernetické bezpečnosti přináší významné změny, které vyžadují pozornost a přípravu ze strany dotčených subjektů. Je důležité, aby se subjekty seznámily s novými požadavky a implementovaly nezbytná opatření, aby zajistily kybernetickou bezpečnost svých systémů a údajů.

 

Doporučená školení:

Název školení Trvání školení Místo konání Cena Nejbližší termín
2 dny (8:00 - 14:00)
Online 9 900,00 CZK
11 979,00 CZK s DPH
28.07.2025, 01.08.2025 + 2
2 dny (8:00 - 14:00)
Online 12 500,00 CZK
15 125,00 CZK s DPH
02.10.2025 - 03.10.2025

Mohlo by Vás zajímat:

Podobné články

TPM jako dlouhodobá strategie, ne dočasná iniciativa

TPM jako dlouhodobá strategie, ne dočasná iniciativa

KATEGORIE

Není asi organizace, která by neměla v cílech snižování nákladů, zlepšování výkonnosti procesů a růst kvality. Mnoho firem zná a zavedlo do praxe nástroje, které by měly pomoci. A výsledek?

Zobrazit víc
Proč je AQAP 2110 klíčový pro váš byznys v obranném průmyslu?

Proč je AQAP 2110 klíčový pro váš byznys v obranném průmyslu?

KATEGORIE

V dnešní době, kdy se bezpečnostní prostředí neustále mění, roste tlak na kvalitu a spolehlivost dodávek pro obranný průmysl. Pokud vaše firma působí v tomto sektoru, nebo se do něj chystá vstoupit, pravděpodobně jste už narazili na zkratku AQAP 2110. Co se za ní ale skrývá a proč je pro vás tak důležitá? Pojďme se na to podívat.

Zobrazit víc
Jaké změny aktuálně schválilo EU pro firmy ke ESG? Co znamená OMNIBUS?

Jaké změny aktuálně schválilo EU pro firmy ke ESG? Co znamená OMNIBUS?

KATEGORIE

V posledních dnech a týdnech se v souvislosti s problematikou ESG velmi často diskutuje téma OMNIBUS. Co to znamená? Povíme si více...

Zobrazit víc
ISO 37001:2025: Nový standard pro boj proti úplatkářství v digitálním věku

ISO 37001:2025: Nový standard pro boj proti úplatkářství v digitálním věku

KATEGORIE

V dnešním globalizovaném a digitálně propojeném světě, kde obchodní transakce překračují hranice a technologie mění způsob, jakým podnikáme, představuje úplatkářství a korupce neustálou a stále sofistikovanější hrozbu pro podniky všech velikostí. S příchodem normy ISO 37001:2025 přichází nový standard, který pomáhá organizacím efektivněji čelit těmto výzvám.

Zobrazit víc

Newsletter