epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • Rejstřík
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Advokátní rejstřík
      • Partnerský program
    • Předplatné
    5. 6. 2025
    ID: 119627upozornění pro uživatele

    Nový zákon o kybernetické bezpečnosti: co se mění a jak se připravit?

    Evropská směrnice NIS 2 přináší zásadní změny v oblasti kybernetické bezpečnosti a její transpozicí se mění i český právní rámec. Nový návrh zákona o kybernetické bezpečnosti zavádí dvoustupňovou regulaci poskytovatelů služeb, rozšiřuje okruh povinných osob a nově umožňuje státu hodnotit rizika v dodavatelském řetězci. Článek shrnuje, koho se nová pravidla týkají, jaké povinnosti firmám vzniknou a jaké dopady může mít nová úprava na jejich vnitřní fungování.

    Směrnice Evropského parlamentu a Rady (EU) 2022/2555 ze dne 14. prosince 2022, známá jako NIS 2, představuje reakci Evropské Unie na rostoucí kybernetická rizika a roztříštěnost národních pravidel v oblasti ochrany sítí a informačních systémů, resp. kybernetické bezpečnosti jako celku. Jejím cílem je posílit odolnost evropské digitální infrastruktury, zavést přísnější a jednotnější bezpečnostní standardy napříč členskými státy a rozšířit rozsah regulace na další odvětví a organizace, které jsou klíčové pro fungování společnosti a ekonomiky. Česká republika na tuto směrnici reaguje návrhem zcela nového zákona o kybernetické bezpečnosti, který nahradí dosavadní zákon 181/2014 Sb. a přinese širší okruh povinných subjektů, zavedení dvou režimů povinností podle velikosti a významu organizace, nové povinnosti v oblasti bezpečnosti dodavatelského řetězce a zpřísněné požadavky na řízení rizik a hlášení incidentů. Nová pravidla se tak budou vztahovat i na organizace, které dosud regulovány nebyly, a ty budou muset zavést odpovídající bezpečnostní opatření a zajistit soulad se zákonnými požadavky.

     

    Reklama
    Nemáte ještě registraci na epravo.cz?

    Registrujte se, získejte řadu výhod a jako dárek Vám zašleme aktuální online kurz na využití umělé inteligence v praxi.

    REGISTROVAT ZDE

    Na koho se nová pravidla budou vztahovat?

    Návrh zákona o kybernetické bezpečnosti stanoví, že se nová pravidla vztahují na poskytovatele regulovaných služeb. Těmi jsou organizace, které současně splňují tři podmínky: působí v regulovaném odvětví (například v energetice, zdravotnictví, dopravě nebo v oblasti digitálních služeb), poskytují konkrétní regulovanou službu uvedenou ve vyhlášce o regulovaných službách a zároveň splňují tzv. podmínky významnosti, a to zejména s ohledem na svou velikost a případná další kritéria uvedená v této vyhlášce. Posouzení toho, zda jsou tyto podmínky naplněny, budou muset organizace provádět zpravidla samostatně, nicméně novela taktéž umožňuje, aby v případě pochybností rozhodl o zařazení konkrétního subjektu do regulace Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) ve správním řízení. Pokud budou splněny podmínky pro zařazení mezi regulované subjekty, bude poskytovatel zařazen buď do režimu vyšších, nebo nižších povinností podle svého ekonomického, společenského nebo bezpečnostního významu pro Českou republiku.

    Reklama
    Implementace a servis softwaru (online - živé vysílání) - 9.9.2025
    Implementace a servis softwaru (online - živé vysílání) - 9.9.2025
    9.9.2025 09:003 975 Kč s DPH
    3 285 Kč bez DPH

    Koupit

    Jaké povinnosti novela kybernetického zákona přináší?

    Regulovaným subjektům vzniká podle návrhu zákona soubor základních povinností, které jsou společné bez ohledu na to, zda spadají do režimu vyšších nebo nižších povinností. Patří mezi ně zejména ohlášení poskytované regulované služby, oznámení kontaktních údajů odpovědných osob, stanovení rozsahu řízení kybernetické bezpečnosti, zavedení přiměřených bezpečnostních opatření a hlášení kybernetických incidentů prostřednictvím portálu NÚKIB. V případě vydání reaktivních opatření ze strany úřadu musí regulovaná organizace zajistit jejich včasné provedení. Pro zahájení hlášení incidentů a plnění povinností v oblasti bezpečnostních opatření platí přechodná lhůta v délce jednoho roku od doručení rozhodnutí o registraci regulované služby.

    Nad rámec těchto základních povinností stanoví návrh zákona dva režimy regulace, a to režim vyšších povinností a režim nižších povinností. Rozsah a konkrétní podoba dalších povinností se mezi těmito režimy liší. Základním rozlišovacím kritériem, podle kterého je subjekt zařazen do jednoho z režimů, je zejména jeho velikost, přičemž platí, že pokud alespoň u jedné poskytované služby spadá do vyššího režimu, vztahuje se tento vyšší režim i na všechny ostatní regulované služby, které poskytuje. V režimu vyšších povinností se uplatňuje podrobnější katalog bezpečnostních opatření, incidenty se hlásí přímo NÚKIB a možné sankce zahrnují i opatření typu pozastavení certifikace nebo dočasného zákazu výkonu funkce člena statutárního orgánu. Subjekty v režimu nižších povinností mají mírnější rozsah požadavků a incidenty hlásí Národnímu CERT.

    Kontrola dodavatelů a nové sankce: co novela umožňuje státu?

    Vedle základních povinností přináší návrh zákona o kybernetické bezpečnosti také nová pravidla v oblasti bezpečnosti dodavatelského řetězce a posiluje pravomoci státu v oblasti dozoru a sankcí. Dodavatelský řetězec v oblasti kybernetické bezpečnosti zahrnuje zejména poskytovatele softwaru, hardwaru, cloudových služeb nebo jiných technologií, které regulovaná organizace používá pro provoz svých systémů. Poskytovatelé strategicky významných služeb budou nyní povinni aktivně posuzovat rizika u svých klíčových dodavatelů, vést o těchto dodavatelích evidenci a zajistit, že i jejich subdodavatelský řetězec splňuje požadavky zákona. Novinkou je i možnost státu (konkrétně NÚKIB nebo vlády) rozhodnout o omezení nebo zákazu používání konkrétní technologie, či dodavatele, pokud by jejich využití mohlo představovat závažné bezpečnostní riziko. Tyto zásahy se tak mohou dotknout i dříve běžných obchodních rozhodnutí soukromých firem. Zákon rovněž rozšiřuje systém dozoru, přičemž NÚKIB bude oprávněn provádět kontroly, ukládat nápravná opatření a v krajním případě i donucující opatření. Výše pokut se bude odvíjet od závažnosti porušení a režimu, do kterého regulovaný subjekt spadá. Ve vyšším režimu mohou sankce dosáhnout až 250 milionů Kč nebo 2 % z celosvětového ročního obratu, přičemž tímto obratem se rozumí součet tržeb všech propojených společností v rámci jednoho podniku. Sankce hrozí například za nezavedení bezpečnostních opatření, nehlášení incidentů nebo nesplnění rozhodnutí NÚKIB. Ani firmy v nižším režimu však nejsou mimo kontrolní rámec. I jim může být uložena pokuta až 175 milionů Kč nebo 1,4 % z celosvětového obratu, a to například za nesplnění základních oznamovacích povinností nebo neposkytnutí součinnosti při zvládání incidentů.

    Jak správně zahájit přípravu na novou regulaci?

    Po účinnosti zákona je na každé organizaci, aby samostatně posoudila, zda na ni dopadá nová právní úprava v oblasti kybernetické bezpečnosti. Pokud organizace zjistí, že splňuje podmínky regulovaného subjektu, měla by bez zbytečného odkladu podniknout první kroky k nastavení vnitřního systému řízení kybernetické bezpečnosti. Klíčové je v první fázi ohlásit regulovanou službu prostřednictvím Portálu NÚKIB, nahlásit kontaktní údaje odpovědných osob a stanovit rozsah řízení kybernetické bezpečnosti, tedy vymezit, jakých částí infrastruktury a činností se regulace týká. Pokud organizace tento rozsah nestanoví, má se za to, že se zákon vztahuje na celou její strukturu. Následně je třeba zahájit implementaci bezpečnostních opatření dle vyhlášky příslušné pro režim, do něhož je organizace zařazena, provést školení zaměstnanců, přizpůsobit interní dokumentaci a nastavit vnitřní systém oznamování a evidence incidentů. Ačkoliv samotná povinnost hlášení incidentů a implementace bezpečnostních opatření nabývá účinnosti až po uplynutí přechodné lhůty jednoho roku od doručení rozhodnutí o registraci regulované služby, je na místě s jejich přípravou začít co nejdříve. Vzhledem k rozsahu a komplexnosti nové právní úpravy je proto včasné zahájení přípravy na plnění zákonných povinností nezbytné pro všechny regulované subjekty bez ohledu na zařazení do konkrétního režimu.

    Compliance v kybernetické bezpečnosti jako konkurenční výhoda?

    Zavedením nové právní úpravy kybernetické bezpečnosti se řízení kybernetických rizik stává zákonnou povinností pro širší okruh subjektů a zároveň i klíčovým prvkem důvěryhodnosti každé organizace, která spadá do rozsahu regulace. Regulované subjekty budou muset prokázat schopnost řídit kybernetická rizika, včas reagovat na incidenty a systematicky chránit svou digitální infrastrukturu. V praxi tak může správně nastavený systém kybernetické bezpečnosti fungovat jako konkurenční výhoda, a to jednak v očích zákazníků a obchodních partnerů, ale také i při účasti ve veřejných zakázkách, či při navazování nové obchodní spolupráce.

    Závěrem lze říci, že novela zákona o kybernetické bezpečnosti nepřináší pouze nové povinnosti, ale představuje také jednu ze zásadních změn v řízení organizace. Veřejné i soukromé organizace spadající do rozsahu regulace tak budou muset kybernetickou bezpečnost začlenit do svých procesů s maximální vážností a odpovědností.

    Mgr. Daniel Půlpán,
    právník

     
    Advokátní kancelář JELÍNEK & Partneři s.r.o.
     
    Pardubice - Dražkovice 181
    533 33  Pardubice - Dražkovice
     
    Truhlářská 1108/3
    110 00  Praha 1
     
    Tel.:        +420 466 310 691
    e-mail:    advokati@advokatijelinek.cz

     


    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz


    Mgr. Daniel Půlpán (JELÍNEK & Partneři)
    5. 6. 2025

    Poslat článek emailem

    *) povinné položky

    Další články:

    • Soudní ombudsman jako most mezi soudy, advokacií a veřejností
    • Byznys a paragrafy, díl 17.: Přístup do datové schránky právnické osoby při úmrtí jednatele
    • Realitní obchod, provize zprostředkovatele a právní důsledky odstoupení od kupní smlouvy
    • Limity nároku poškozeného na náhradu nákladů za nájem náhradního vozidla
    • Druhá vlna povinností dle AI Aktu
    • Smlouva uzavřená mezi studentem a soukromou vysokou školou jako smlouva spotřebitelská – nález Ústavního soudu ze dne 5. února 2025, sp. zn. IV. ÚS 2093/24
    • Specifika výpovědi podnájemní smlouvy bytu optikou judikatury Nejvyššího soudu
    • Kyberbezpečnost v civilním letectví a její právní rámec
    • Pokračování ságy Semenya: Podle ESLP Švýcarsko porušilo právo sportovkyně na spravedlivý proces
    • Jak vytrénovat umělou inteligenci na veřejně dostupných datech? 1. díl: GDPR, anonymita a odpovědnost uživatele
    • GDPR 2.0: Jednodušší regulace pro odvážnou a konkurenceschopnou Evropu?

    Novinky v eshopu

    Aktuální akce

    • 09.09.2025Implementace a servis softwaru (online - živé vysílání) - 9.9.2025
    • 09.09.2025Techniky přesvědčivé argumentace – nejen u soudu (online - živé vysílání) - 9.9.2025
    • 10.09.2025Postup zaměstnavatele před/při sjednávání pracovního poměru z pohledu práva (pro soukromý sektor) (online - živé vysílání) - 10.9.2025
    • 10.09.2025Shareholders' agreement aneb Co by si měli společníci mezi sebou upravit (online - živé vysílání) - 10.9.2025
    • 11.09.2025Gemini a NotebookLM od A do Z v právní praxi (online - živé vysílání) - 11.9.2025

    Online kurzy

    • Úvod do problematiky squeeze-out a sell-out
    • Pořízení pro případ smrti: jak zajistit, aby Váš majetek zůstal ve správných rukou
    • Zaměstnanec – rodič z pohledu pracovněprávních předpisů
    • Flexi novela zákoníku práce
    • Umělá inteligence a odpovědnost za újmu
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Konference

    • 18.09.2025Diskusní fórum: Daňové právo v praxi - 18.9.2025
    • 02.10.2025Trestní právo daňové - 2.10.2025
    • 03.10.2025Daňové právo 2025 - Daň z přidané hodnoty - 3.10.2025
    Archiv

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • Flexinovela a změny v oblasti jiných důležitých osobních překážek v práci
    • Soudní ombudsman jako most mezi soudy, advokacií a veřejností
    • Odměna advokáta
    • Byznys a paragrafy, díl 17.: Přístup do datové schránky právnické osoby při úmrtí jednatele
    • Odměna obhájce
    • Realitní obchod, provize zprostředkovatele a právní důsledky odstoupení od kupní smlouvy
    • Sankce Evropské unie proti Rusku a jejich dopad na obchodní smlouvy
    • Praktické dopady tzv. flexi novely zákoníku práce na běh a délku výpovědní doby
    • Oprávnění policejního orgánu k odemknutí mobilního telefonu nuceným přiložením prstu obviněného
    • Realitní obchod, provize zprostředkovatele a právní důsledky odstoupení od kupní smlouvy
    • Limity nároku poškozeného na náhradu nákladů za nájem náhradního vozidla
    • Specifika výpovědi podnájemní smlouvy bytu optikou judikatury Nejvyššího soudu
    • Smlouva uzavřená mezi studentem a soukromou vysokou školou jako smlouva spotřebitelská – nález Ústavního soudu ze dne 5. února 2025, sp. zn. IV. ÚS 2093/24
    • Nárok na pobídkovou složku mzdy podmíněný dodržováním pracovních povinností a její krácení za jejich nedodržování
    • 10 otázek pro ... Moniku Novotnou
    • Druhá vlna povinností dle AI Aktu
    • Oprávnění policejního orgánu k odemknutí mobilního telefonu nuceným přiložením prstu obviněného
    • Novela trestního zákoníku
    • Jak číst znalecký posudek: Právní orientace pro advokáty
    • V čem Nejvyšší soud selhává a proč by mu to advokáti měli říct
    • Nejvyšší soud o pohyblivé mzdě a pracovní kázni: Krácení nároku, nebo legitimní podmínka?
    • Neplatnost vydědění a její důsledky
    • Koncentrace řízení a kdy je čas na poučení
    • Praktické dopady tzv. flexi novely zákoníku práce na běh a délku výpovědní doby

    Soudní rozhodnutí

    Odměna obhájce

    Ustanovení § 151 odst. 2 trestního řádu nezakládá bez dalšího nárok obhájce na odměnu a náhradu hotových výdajů za jakýkoli úkon právní služby poskytnutý obviněnému v...

    Podmíněné propuštění (exkluzivně pro předplatitele)

    Pokud se obecné soudy při posuzování podmínek pro podmíněné propuštění omezí na pouhé matematické sečtení kázeňských odměn a počtu trestních odsouzení a z možnosti...

    Poučovací povinnost (exkluzivně pro předplatitele)

    Pokud by odvolací soud založil svůj procesní postup pouze na nesprávném právním posouzení závěrů plynoucích z právně závazného názoru v rozhodnutí dovolacího soudu bez toho, aby...

    Právo na informace (exkluzivně pro předplatitele)

    Právo stěžovatele na informace podle čl. 17 odst. 1 a 5 Listiny je porušeno, jestliže povinný subjekt podle zákona č. 106/1999 Sb., o svobodném přístupu k informacím neposkytl...

    Smluvní pokuta (exkluzivně pro předplatitele)

    Procesní úkon (námitku), jímž se dovolává nepřiměřenosti nároku na smluvní pokutu, může dlužník vznést v řízení kdykoliv, a to až do okamžiku rozhodnutí odvolacího soudu. Je...

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2025, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu Základy práce s AI. Tento kurz vás vybaví znalostmi a nástroji potřebnými k tomu, aby AI nebyla jen dalším trendem, ale spolehlivým partnerem ve vaší praxi. Připravte se objevit potenciál AI a zjistit, jak může obohatit vaši kariéru.

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.