Pražákova 1008/69, 639 00 Brno
cs
sk
en
de

NIS 2 a zákon o kybernetické bezpečnosti – nejdůležitější informace

KATEGORIE
|
AUTOR

 

Česká republika stojí před významnou změnou v oblasti kybernetické bezpečnosti. Regulaci kybernetické bezpečnosti stále zajišťuje platný zákon č. 181/2014 Sb., o kybernetické bezpečnosti, a povinnosti z něj vyplývají jen pro aktuální povinné osoby. Subjekty regulované dle nového zákona budou plnit stanovené povinnosti až se vstupem nového zákona v platnost, což bude pravděpodobně v polovině roku 2025.

Hlavním účelem této regulace je nastavení alespoň základní úrovně zabezpečení v organizacích, které poskytují své služby v ekonomicky, společensky či bezpečnostně významných odvětvích a splňují další kritéria významnosti. Rozsah regulovaných odvětví a konkrétních regulovaných služeb v těchto odvětvích byl směrnicí rozšířen, nový zákon se tedy bude vztahovat na výrazně širší množinu organizací.

 

Novela zákona o kybernetické bezpečnosti: Která odvětví se musí připravit?

V první řadě jde o provozovatele základních služeb, kteří jsou klíčoví pro fungování státu a společnosti. Patří sem odvětví jako:

  • Energetika
  • Doprava
  • Bankovnictví a finance
  • Zdravotnictví
  • Digitální infrastruktura
  • Veřejná správa

 

Poskytovatelé digitálních služeb

Kromě provozovatelů základních služeb se novela zákona bude vztahovat i na poskytovatele digitálních služeb, jako jsou:

  • Cloudové služby
  • Online tržiště
  • Sociální sítě
  • Poskytovatelé internetových služeb

 

Další důležitá odvětví

  • Vodní hospodářství
  • Potravinářství
  • Chemický průmysl
  • Poštovní služby
  • Služby IKT
  • Výroba a distribuce léčiv
  • A mnoho dalších

 

Chcete-li si ověřit, zda spadá vaše společnost do kategorie, můžete použít pomůcku NBÚ:

Na koho se nový zákon vztahuje? Podívejte se zde.

 

Jaké jsou hlavní bezpečnostní požadavky, které by měly organizace plnit:

  • Správa zranitelností a kybernetických hrozeb
  • Správa aktiv
  • Řízení událostí a bezpečnostních incidentů
  • Postupy posuzování účinnosti opatření a kontrolní činnosti
  • Kryptografická opatření
  • Bezpečnost a způsobilost lidských zdrojů
    • (pravidelné přeškolování – kybernetické hrozby a bezpečnostní zásady)
  • Správa identit a přístupů
  • Bezpečnost informačních systémů
  • Ochrana proti škodlivým kódům
  • Monitorování
  • Ochrana záznamů
  • Dodavatelský řetězec
    • Smlouvy o bezpečnosti, pravidelné audity
  • Využívání certifikovaných IKT
  • Řízení informační bezpečnosti (dokumentace)
  • Řízení kontinuity a obnova systémů
  • Bezpečnost při vývoji
  • Fyzická bezpečnost

 

Jaké pokuty hrozí za porušení zákona?

Nová legislativa nezapomíná ani na další osoby, které neplní povinnosti dle této legislativy, a i těm umožňuje udělit za přestupky pokuty (například když osoba neposkytne součinnost na základě žádosti NÚKIB). Těchto přestupků se může dopustit kdokoliv, kdo není regulovaným subjektem (neboli společností poskytující regulovanou službu). Další osobou tak může být například jednatel společnosti, který v rozporu s rozhodnutím o zákazu výkonu funkce tuto funkci dále vykonává.

 

Kromě zákazu výkonu funkce bude čelit vrcholné vedení i možnosti finanční sankce. Sankce pak lze uložit nejen vrcholnému vedení ve vyšším režimu povinností ale i v nižším. Tyto pokuty se v závislosti na druhu přestupku pohybují od 50 000 Kč do 250 000 000 Kč nebo až do výše 2 % čistého celosvětového ročního obratu dosaženého podnikem, jehož je osoba obviněná z přestupku součástí. Uvedené maximální částky mají být také odrazující.

 

Novela zákona o kybernetické bezpečnosti přináší významné změny, které vyžadují pozornost a přípravu ze strany dotčených subjektů. Je důležité, aby se subjekty seznámily s novými požadavky a implementovaly nezbytná opatření, aby zajistily kybernetickou bezpečnost svých systémů a údajů.

 

Doporučená školení:

Název školení Trvání školení Místo konání Cena Nejbližší termín
3 dny (8:00 - 14:00)
Online 14 900,00 CZK
18 029,00 CZK s DPH
25.08.2025 - 27.08.2025 + 2
2 dny (8:00 - 14:00)
Online 9 900,00 CZK
11 979,00 CZK s DPH
22.09.2025, 26.09.2025 + 1
2 dny (8:00 - 14:00)
Online 9 900,00 CZK
11 979,00 CZK s DPH
07.10.2025 - 08.10.2025 + 1

Mohlo by Vás zajímat:

Podobné články

Nařízení EU o odlesňování (EUDR): Co potřebujete vědět

Nařízení EU o odlesňování (EUDR): Co potřebujete vědět

KATEGORIE

Odlesňování a degradace lesů představují globální problém s dalekosáhlými důsledky na klima a biodiverzitu. Lesy jsou klíčové pro absorpci skleníkových plynů a jejich zdraví je nezbytné pro lidi i životní prostředí. Ve snaze omezit globální odlesňování přijala Evropská unie Nařízení Evropského parlamentu a Rady (EU) 2023/1115 o zpřístupnění určitých komodit a výrobků spojených s odlesňováním a degradací lesů na trhu Unie a o jejich vývozu z Unie, známé jako EUDR (European Union Deforestation Regulation). Toto nařízení, přijaté 31. května 2023, je prvním svého druhu na světě a klade nové, přísné požadavky na společnosti.

Zobrazit víc
Udržitelnost v praxi: Příležitost i nový standard podnikání pro malé a střední firmy

Udržitelnost v praxi: Příležitost i nový standard podnikání pro malé a střední firmy

KATEGORIE

V posledních měsících se řada malých a středních firem potýká s rostoucím tlakem na poskytování různých údajů: výpočty uhlíkové stopy, spotřeby vody, etická prohlášení, politiky BOZP, či informace o pracovních podmínkách. Možná se ptáte: Proč se tyto požadavky objevují právě teď – a proč i u menších podniků?

Zobrazit víc
Jak zvýšit povědomí zaměstnanců v automotivu o kvalitě?

Jak zvýšit povědomí zaměstnanců v automotivu o kvalitě?

KATEGORIE

Víte jak je třeba pracovat s lidmi tak, aby byli „správně nastaveni“ a dávali si větší pozor na to, aby neudělali chybu, případně ji odhalili v případě, že ji vyprodukuje proces? To se dozvíte se v našem článku.

Zobrazit víc
Jak prakticky implementovat ISO 50001 v souladu s principy ESG?

Jak prakticky implementovat ISO 50001 v souladu s principy ESG?

KATEGORIE

ISO 50001 je mezinárodní norma, která se zaměřuje na systém managementu energie (EnMS). To znamená, že tento soubor požadavků pomáhá organizacím efektivně spravovat energetické zdroje, snižovat spotřebu energie a minimalizovat dopady na životní prostředí. 

Zobrazit víc

Newsletter