Česká republika stojí před významnou změnou v oblasti kybernetické bezpečnosti. Regulaci kybernetické bezpečnosti stále zajišťuje platný zákon č. 181/2014 Sb., o kybernetické bezpečnosti, a povinnosti z něj vyplývají jen pro aktuální povinné osoby. Subjekty regulované dle nového zákona budou plnit stanovené povinnosti až se vstupem nového zákona v platnost, což bude pravděpodobně v polovině roku 2025.
Hlavním účelem této regulace je nastavení alespoň základní úrovně zabezpečení v organizacích, které poskytují své služby v ekonomicky, společensky či bezpečnostně významných odvětvích a splňují další kritéria významnosti. Rozsah regulovaných odvětví a konkrétních regulovaných služeb v těchto odvětvích byl směrnicí rozšířen, nový zákon se tedy bude vztahovat na výrazně širší množinu organizací.
V první řadě jde o provozovatele základních služeb, kteří jsou klíčoví pro fungování státu a společnosti. Patří sem odvětví jako:
Poskytovatelé digitálních služeb
Kromě provozovatelů základních služeb se novela zákona bude vztahovat i na poskytovatele digitálních služeb, jako jsou:
Další důležitá odvětví
Na koho se nový zákon vztahuje? Podívejte se zde.
Nová legislativa nezapomíná ani na další osoby, které neplní povinnosti dle této legislativy, a i těm umožňuje udělit za přestupky pokuty (například když osoba neposkytne součinnost na základě žádosti NÚKIB). Těchto přestupků se může dopustit kdokoliv, kdo není regulovaným subjektem (neboli společností poskytující regulovanou službu). Další osobou tak může být například jednatel společnosti, který v rozporu s rozhodnutím o zákazu výkonu funkce tuto funkci dále vykonává.
Kromě zákazu výkonu funkce bude čelit vrcholné vedení i možnosti finanční sankce. Sankce pak lze uložit nejen vrcholnému vedení ve vyšším režimu povinností ale i v nižším. Tyto pokuty se v závislosti na druhu přestupku pohybují od 50 000 Kč do 250 000 000 Kč nebo až do výše 2 % čistého celosvětového ročního obratu dosaženého podnikem, jehož je osoba obviněná z přestupku součástí. Uvedené maximální částky mají být také odrazující.
Novela zákona o kybernetické bezpečnosti přináší významné změny, které vyžadují pozornost a přípravu ze strany dotčených subjektů. Je důležité, aby se subjekty seznámily s novými požadavky a implementovaly nezbytná opatření, aby zajistily kybernetickou bezpečnost svých systémů a údajů.
| Název školení | Délka školení | Volné termíny | Cena | |
|---|---|---|---|---|
| Interní auditor ISO/IEC 27001:2022 a NIS 2 - systém managementu informační bezpečnosti |
2 dny
|
23.03.2026
+ 4 dostupné termíny
|
9 900,00 CZK
11 979,00 CZK s DPH
|
Více o školení |
| Implementátor NIS2 |
2 dny
|
28.04.2026
+ 2 dostupné termíny
|
9 900,00 CZK
11 979,00 CZK s DPH
|
Více o školení |
| Manažer kybernetické bezpečnosti / NIS2 |
3 dny
|
04.05.2026
+ 3 dostupné termíny
|
14 900,00 CZK
18 029,00 CZK s DPH
|
Více o školení |
Umělá inteligence se již posouvá do role praktického pomocníka kvality a procesního inženýrství. Víte, jak je možné využít AI v oblasti automotive?
Manažer kybernetické bezpečnosti je strategická role odpovědná za řízení a dohled nad celkovým stavem informační bezpečnosti organizace, včetně identifikace rizik, implementace politik a zajištění souladu s legislativou. Naopak IT administrátor se primárně zaměřuje na provoz, údržbu a podporu IT infrastruktury. Podle normy ISO/IEC 27001 čl. 4.1, který definuje kontext a rozsah odpovědností v rámci řízení, je klíčové pochopit, že tyto dvě pozice vyžadují odlišné dovednosti, perspektivy a míru nezávislosti, což znemožňuje jejich efektivní sloučení do jedné osoby.
V digitální éře, kde kybernetické útoky ohrožují stabilitu celých sektorů, se ochrana sítí a informačních systémů stává prioritou číslo jedna. Evropská unie reaguje na tuto eskalující hrozbu zpřísněním legislativy.