epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • Rejstřík
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Advokátní rejstřík
      • Partnerský program
    • Předplatné
    5. 6. 2025
    ID: 119627upozornění pro uživatele

    Nový zákon o kybernetické bezpečnosti: co se mění a jak se připravit?

    Evropská směrnice NIS 2 přináší zásadní změny v oblasti kybernetické bezpečnosti a její transpozicí se mění i český právní rámec. Nový návrh zákona o kybernetické bezpečnosti zavádí dvoustupňovou regulaci poskytovatelů služeb, rozšiřuje okruh povinných osob a nově umožňuje státu hodnotit rizika v dodavatelském řetězci. Článek shrnuje, koho se nová pravidla týkají, jaké povinnosti firmám vzniknou a jaké dopady může mít nová úprava na jejich vnitřní fungování.

    Směrnice Evropského parlamentu a Rady (EU) 2022/2555 ze dne 14. prosince 2022, známá jako NIS 2, představuje reakci Evropské Unie na rostoucí kybernetická rizika a roztříštěnost národních pravidel v oblasti ochrany sítí a informačních systémů, resp. kybernetické bezpečnosti jako celku. Jejím cílem je posílit odolnost evropské digitální infrastruktury, zavést přísnější a jednotnější bezpečnostní standardy napříč členskými státy a rozšířit rozsah regulace na další odvětví a organizace, které jsou klíčové pro fungování společnosti a ekonomiky. Česká republika na tuto směrnici reaguje návrhem zcela nového zákona o kybernetické bezpečnosti, který nahradí dosavadní zákon č. 181/2014 Sb. a přinese širší okruh povinných subjektů, zavedení dvou režimů povinností podle velikosti a významu organizace, nové povinnosti v oblasti bezpečnosti dodavatelského řetězce a zpřísněné požadavky na řízení rizik a hlášení incidentů. Nová pravidla se tak budou vztahovat i na organizace, které dosud regulovány nebyly, a ty budou muset zavést odpovídající bezpečnostní opatření a zajistit soulad se zákonnými požadavky.

     

    Na koho se nová pravidla budou vztahovat?

    Reklama
    Nemáte ještě registraci na epravo.cz?

    Registrujte se, získejte řadu výhod a jako dárek Vám zašleme aktuální online kurz na využití umělé inteligence v praxi.

    REGISTROVAT ZDE

    Návrh zákona o kybernetické bezpečnosti stanoví, že se nová pravidla vztahují na poskytovatele regulovaných služeb. Těmi jsou organizace, které současně splňují tři podmínky: působí v regulovaném odvětví (například v energetice, zdravotnictví, dopravě nebo v oblasti digitálních služeb), poskytují konkrétní regulovanou službu uvedenou ve vyhlášce o regulovaných službách a zároveň splňují tzv. podmínky významnosti, a to zejména s ohledem na svou velikost a případná další kritéria uvedená v této vyhlášce. Posouzení toho, zda jsou tyto podmínky naplněny, budou muset organizace provádět zpravidla samostatně, nicméně novela taktéž umožňuje, aby v případě pochybností rozhodl o zařazení konkrétního subjektu do regulace Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) ve správním řízení. Pokud budou splněny podmínky pro zařazení mezi regulované subjekty, bude poskytovatel zařazen buď do režimu vyšších, nebo nižších povinností podle svého ekonomického, společenského nebo bezpečnostního významu pro Českou republiku.

    Jaké povinnosti novela kybernetického zákona přináší?

    Regulovaným subjektům vzniká podle návrhu zákona soubor základních povinností, které jsou společné bez ohledu na to, zda spadají do režimu vyšších nebo nižších povinností. Patří mezi ně zejména ohlášení poskytované regulované služby, oznámení kontaktních údajů odpovědných osob, stanovení rozsahu řízení kybernetické bezpečnosti, zavedení přiměřených bezpečnostních opatření a hlášení kybernetických incidentů prostřednictvím portálu NÚKIB. V případě vydání reaktivních opatření ze strany úřadu musí regulovaná organizace zajistit jejich včasné provedení. Pro zahájení hlášení incidentů a plnění povinností v oblasti bezpečnostních opatření platí přechodná lhůta v délce jednoho roku od doručení rozhodnutí o registraci regulované služby.

    Reklama
    AI pro práci se smlouvami (online - živé vysílání) - 3.2.2026
    AI pro práci se smlouvami (online - živé vysílání) - 3.2.2026
    3.2.2026 13:003 975 Kč s DPH
    3 285 Kč bez DPH

    Koupit

    Nad rámec těchto základních povinností stanoví návrh zákona dva režimy regulace, a to režim vyšších povinností a režim nižších povinností. Rozsah a konkrétní podoba dalších povinností se mezi těmito režimy liší. Základním rozlišovacím kritériem, podle kterého je subjekt zařazen do jednoho z režimů, je zejména jeho velikost, přičemž platí, že pokud alespoň u jedné poskytované služby spadá do vyššího režimu, vztahuje se tento vyšší režim i na všechny ostatní regulované služby, které poskytuje. V režimu vyšších povinností se uplatňuje podrobnější katalog bezpečnostních opatření, incidenty se hlásí přímo NÚKIB a možné sankce zahrnují i opatření typu pozastavení certifikace nebo dočasného zákazu výkonu funkce člena statutárního orgánu. Subjekty v režimu nižších povinností mají mírnější rozsah požadavků a incidenty hlásí Národnímu CERT.

    Kontrola dodavatelů a nové sankce: co novela umožňuje státu?

    Vedle základních povinností přináší návrh zákona o kybernetické bezpečnosti také nová pravidla v oblasti bezpečnosti dodavatelského řetězce a posiluje pravomoci státu v oblasti dozoru a sankcí. Dodavatelský řetězec v oblasti kybernetické bezpečnosti zahrnuje zejména poskytovatele softwaru, hardwaru, cloudových služeb nebo jiných technologií, které regulovaná organizace používá pro provoz svých systémů. Poskytovatelé strategicky významných služeb budou nyní povinni aktivně posuzovat rizika u svých klíčových dodavatelů, vést o těchto dodavatelích evidenci a zajistit, že i jejich subdodavatelský řetězec splňuje požadavky zákona. Novinkou je i možnost státu (konkrétně NÚKIB nebo vlády) rozhodnout o omezení nebo zákazu používání konkrétní technologie, či dodavatele, pokud by jejich využití mohlo představovat závažné bezpečnostní riziko. Tyto zásahy se tak mohou dotknout i dříve běžných obchodních rozhodnutí soukromých firem. Zákon rovněž rozšiřuje systém dozoru, přičemž NÚKIB bude oprávněn provádět kontroly, ukládat nápravná opatření a v krajním případě i donucující opatření. Výše pokut se bude odvíjet od závažnosti porušení a režimu, do kterého regulovaný subjekt spadá. Ve vyšším režimu mohou sankce dosáhnout až 250 milionů Kč nebo 2 % z celosvětového ročního obratu, přičemž tímto obratem se rozumí součet tržeb všech propojených společností v rámci jednoho podniku. Sankce hrozí například za nezavedení bezpečnostních opatření, nehlášení incidentů nebo nesplnění rozhodnutí NÚKIB. Ani firmy v nižším režimu však nejsou mimo kontrolní rámec. I jim může být uložena pokuta až 175 milionů Kč nebo 1,4 % z celosvětového obratu, a to například za nesplnění základních oznamovacích povinností nebo neposkytnutí součinnosti při zvládání incidentů.

    Jak správně zahájit přípravu na novou regulaci?

    Po účinnosti zákona je na každé organizaci, aby samostatně posoudila, zda na ni dopadá nová právní úprava v oblasti kybernetické bezpečnosti. Pokud organizace zjistí, že splňuje podmínky regulovaného subjektu, měla by bez zbytečného odkladu podniknout první kroky k nastavení vnitřního systému řízení kybernetické bezpečnosti. Klíčové je v první fázi ohlásit regulovanou službu prostřednictvím Portálu NÚKIB, nahlásit kontaktní údaje odpovědných osob a stanovit rozsah řízení kybernetické bezpečnosti, tedy vymezit, jakých částí infrastruktury a činností se regulace týká. Pokud organizace tento rozsah nestanoví, má se za to, že se zákon vztahuje na celou její strukturu. Následně je třeba zahájit implementaci bezpečnostních opatření dle vyhlášky příslušné pro režim, do něhož je organizace zařazena, provést školení zaměstnanců, přizpůsobit interní dokumentaci a nastavit vnitřní systém oznamování a evidence incidentů. Ačkoliv samotná povinnost hlášení incidentů a implementace bezpečnostních opatření nabývá účinnosti až po uplynutí přechodné lhůty jednoho roku od doručení rozhodnutí o registraci regulované služby, je na místě s jejich přípravou začít co nejdříve. Vzhledem k rozsahu a komplexnosti nové právní úpravy je proto včasné zahájení přípravy na plnění zákonných povinností nezbytné pro všechny regulované subjekty bez ohledu na zařazení do konkrétního režimu.

    Compliance v kybernetické bezpečnosti jako konkurenční výhoda?

    Zavedením nové právní úpravy kybernetické bezpečnosti se řízení kybernetických rizik stává zákonnou povinností pro širší okruh subjektů a zároveň i klíčovým prvkem důvěryhodnosti každé organizace, která spadá do rozsahu regulace. Regulované subjekty budou muset prokázat schopnost řídit kybernetická rizika, včas reagovat na incidenty a systematicky chránit svou digitální infrastrukturu. V praxi tak může správně nastavený systém kybernetické bezpečnosti fungovat jako konkurenční výhoda, a to jednak v očích zákazníků a obchodních partnerů, ale také i při účasti ve veřejných zakázkách, či při navazování nové obchodní spolupráce.

    Závěrem lze říci, že novela zákona o kybernetické bezpečnosti nepřináší pouze nové povinnosti, ale představuje také jednu ze zásadních změn v řízení organizace. Veřejné i soukromé organizace spadající do rozsahu regulace tak budou muset kybernetickou bezpečnost začlenit do svých procesů s maximální vážností a odpovědností.

    Mgr. Daniel Půlpán,
    právník

     
    Advokátní kancelář JELÍNEK & Partneři s.r.o.
     
    Pardubice - Dražkovice 181
    533 33  Pardubice - Dražkovice
     
    Truhlářská 1108/3
    110 00  Praha 1
     
    Tel.:        +420 466 310 691
    e-mail:    advokati@advokatijelinek.cz

     


    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz


    Mgr. Daniel Půlpán (JELÍNEK & Partneři)
    5. 6. 2025

    Poslat článek emailem

    *) povinné položky

    Pokud jste v článku zaznamenali chybu nebo překlep, dejte nám, prosím, vědět prostřednictvím kontaktního formuláře. Děkujeme!

    Napište nám

    Předem vám děkujeme za vaše ohlasy, podněty a připomínky.

    Položky označené hvězdičkou jsou povinné.

    Vyplněním a odesláním formuláře beru na vědomí, že dochází ke sbírání a zpracování osobních údajů za účelem zodpovězení mého dotazu. Více informací o zásadách ochrany osobních údajů naleznete ZDE


    Děkujeme za vaše ohlasy, podněty a připomínky.


    Další články:

    • Nová éra v boji proti nekalým obchodním praktikám: Co přinese nové procesní nařízení EU?
    • Licence LUC v podnikatelské strategii provozovatelů dronů
    • Péče rodičů po novele od 1.1.2026
    • K ukončování služebního poměru po novele zákona o státní službě
    • Aktuality z práva internetu: kybernetická bezpečnost a online řešení sporů
    • Zelené standardy pro výstavbu a renovace: jaké povinnosti přinese nová evropská úprava?
    • Byznys a paragrafy, díl 25.: Započtení
    • Zrušení bytového spoluvlastnictví včetně limitů soudní ingerence
    • 2. díl ze série Pravidla a odpovědnost při provozování zimních sportů: Povinnosti provozovatele při závodech a trénincích: zabezpečení tratí a oddělení veřejného a sportovního provozu
    • Protokol o předání díla jako podmínka zaplacení jeho ceny a k možné změně soudní praxe
    • Rozsáhlá novela rodinného práva účinná od 1.1.2026

    Novinky v eshopu

    Aktuální akce

    • 03.02.2026AI pro práci se smlouvami (online - živé vysílání) - 3.2.2026
    • 10.02.2026Svěřenské fondy a fundace – právní a daňové aspekty dispozic s majetkem a plnění obmyšleným (online - živé vysílání) - 10.2.2026
    • 20.02.2026Veřejné zakázky – aktuální témata a novinky (online - živé vysílání) - 20.2.2026
    • 24.02.2026Jak správně nařizovat dovolenou individuálně i hromadně (online - živé vysílání) - 24.2.2026
    • 25.02.2026Mediace a vyjednávání v právní praxi (online – živé vysílání) – 25.2.2026

    Online kurzy

    • Cesta k pracovnímu poměru
    • Pracovní smlouva - Jak (ne)využít její potenciál
    • Základy DPP a DPČ
    • Základy pracovní doby prakticky
    • Výpověď a okamžité zrušení pracovního poměru ze strany zaměstnavatele
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Konference

    • 25.03.2026Diskusní fórum: Daňové právo v praxi - 25.3.2026
    Archiv

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • Nová éra v boji proti nekalým obchodním praktikám: Co přinese nové procesní nařízení EU?
    • Péče rodičů po novele od 1.1.2026
    • 10 otázek pro … Davida Urbance
    • Souhrn významných událostí ze světa práva
    • Diskriminace není legrace aneb nerovné zacházení s akcionáři při výplatě zálohy na podíl na zisku
    • K ukončování služebního poměru po novele zákona o státní službě
    • Dvojí zvýšení podpory v nezaměstnanosti k 1. 1. 2026
    • Licence LUC v podnikatelské strategii provozovatelů dronů
    • Péče rodičů po novele od 1.1.2026
    • Dvojí zvýšení podpory v nezaměstnanosti k 1. 1. 2026
    • K ukončování služebního poměru po novele zákona o státní službě
    • Neplatnost usnesení valné hromady akciové společnosti v rozhodovací praxi soudů
    • Zaměstnanecké akcie (ESOP) v roce 2026: co přináší novela a jak se na ni připravit
    • Aktuální novelizace potravinových vyhlášek
    • Aktuality z práva internetu: kybernetická bezpečnost a online řešení sporů
    • Rozsáhlá novela rodinného práva účinná od 1.1.2026
    • Konec zákonné koncentrace řízení? Návrh Nejvyššího soudu před Ústavním soudem
    • Nový zákon o zbraních a střelivu
    • Rozsáhlá novela rodinného práva účinná od 1.1.2026
    • Judikatura: smluvní sjednání prekluzivní lhůty je obecně platné (FIDIC)
    • Novela zákona o trestní odpovědnosti právnických osob
    • Protokol o předání díla jako podmínka zaplacení jeho ceny a k možné změně soudní praxe
    • Čeká Vás návrat z rodičovské dovolené? Jaká práva Vám v této souvislosti náleží a jaký je rozsah oprávnění zaměstnavatele se dozvíte v následujícím článku
    • Metoda Design & Build na poli veřejných zakázek

    Soudní rozhodnutí

    Vedlejší účastník

    Připustit dovolání pro zodpovězení otázky, zda výzva k prokázání právního zájmu na výsledku sporu, adresovaná soudem prvního stupně osobě, která vstoupila do řízení jako...

    Plat

    Pro splnění kritéria interpretace „rozsáhlých“ děl představujícího jednu z podmínek pro zařazení člena orchestru do 13. platové třídy podle položky 2.14.09 přílohy nařízení...

    Podnájem bytu (exkluzivně pro předplatitele)

    Pokud jde o platby – povinnost hradit družstvu platby do tzv. fondu oprav a nájemné na provoz domu a družstva – může se člen družstva dohodnout s podnájemcem, že i tyto platby budou...

    Pojištění (exkluzivně pro předplatitele)

    Absence posudku o zdravotní způsobilosti držitele řidičského oprávnění, který způsobil nehodu v důsledku své zdravotní indispozice, nezakládá sama o sobě postižní nárok...

    Předkupní právo (exkluzivně pro předplatitele)

    Dospělost předkupního práva je okamžikem, kdy právo mohlo být předkupníkem uplatněno vůči koupěchtivému. Jedná se toliko o okamžik, se kterým zákon spojuje vznik práva...

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2026, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu Základy práce s AI. Tento kurz vás vybaví znalostmi a nástroji potřebnými k tomu, aby AI nebyla jen dalším trendem, ale spolehlivým partnerem ve vaší praxi. Připravte se objevit potenciál AI a zjistit, jak může obohatit vaši kariéru.

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.