epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • Rejstřík
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Advokátní rejstřík
      • Partnerský program
    • Předplatné
    13. 6. 2024
    ID: 118111upozornění pro uživatele

    Zdržení návrhu nového zákona o kyberbezpečnosti. Na co se připravit?

    Nový zákon o kybernetické bezpečnosti čelí značnému zpoždění. Původní harmonogram počítal s jeho účinností koncem roku 2024, ale Legislativní rada vlády požaduje zásadní přepracování návrhu kvůli obavám o ústavnost. Toto zdržení znamená, že společnosti se musí připravit na nové povinnosti v oblasti kyberbezpečnosti až v roce 2025 či později. Zákon přinese rozšíření povinných osob a zavedení přísnějších bezpečnostních opatření, což pro společnosti může představovat významnou výzvu. Co za zdržením stojí, kdy přesně lze přijetí nového zákona očekávat, a na co by se měly společnosti připravit?

    Jak jsme loni informovali v článku Vybrané novinky v kybernetické bezpečnosti podle NIS2, v roce 2022 přijatá směrnice NIS2 (EU 2022/2555) („NIS2“) představuje revoluci v regulaci ochrany informačních technologií a kybernetické infrastruktury v Evropské Unii. Směrnici NIS2 má do českého právního řádu implementovat návrh nového zákona o kybernetické bezpečnosti („NZKB“) a související vyhlášky Národního úřadu pro kybernetickou bezpečnost („NÚKIB“), které nahradí stávající zákon č. 181/2014 Sb., o kybernetické bezpečnosti („SZKB“).

    Reklama
    Nemáte ještě registraci na epravo.cz?

    Registrujte se, získejte řadu výhod a jako dárek Vám zašleme aktuální online kurz na využití umělé inteligence v praxi.

    REGISTROVAT ZDE

    Klíčovým aspektem NZKB je rozšíření okruhu povinných osob, které musí hlásit kybernetické incidenty a přijmout bezpečností opatření pro zajištění kyberbezpečnosti. Nově se budou muset u NÚKIB zaregistrovat tisíce českých společností, na které dosud stávající úprava SZKB vůbec nedopadala. Pro společnosti, které dosud nevěnovaly kybernetické bezpečnosti zvláštní pozornost, mohou nové povinnosti představovat značnou výzvu. Implementace postupů podle NZKB vyžaduje mix právního, bezpečnostního a technického know-how a může běžné společnosti zabrat několik měsíců. Pojďme se proto podívat, v jaké fázi je příprava NZKB, kdy můžeme očekávat jeho schválení, a na jaké povinnosti je třeba se co nejdříve připravit.

    Pochybnosti o ústavnosti návrhu nového zákona

    Lhůta pro transpozici směrnice NIS2 uplyne 17. října 2024. Že ji Česká republika nestihne včas transponovat, se ví dlouho. Ostatně ani sousední Slovensko na tom s transpozicí NIS2 není o moc lépe. Na oficiálním informačním webu NÚKIB nis2.nukib.cz stále visí orientační harmonogram počítající s účinností NZKB koncem roku 2024. Dodržení harmonogramu by bylo reálné, pokud by návrh NZKB prošel vládou i Parlamentem hladce.

    Jenomže Legislativní rada vlády na počátku dubna 2024 přerušila projednávání návrhu NZKB. K návrhu zaujala stanovisko, ve kterém požaduje, aby NÚKIB návrh NZKB zásadně přepracoval před tím, než jej předloží vládě ke schválení. Důvodem jsou především obavy, že si NÚKIB zákonem přisvojuje více pravomocí než mu s ohledem na ústavní zásady dělby moci a omezené delegace normotvorby přísluší. Vymezení povinných osob a jejich povinností je totiž postaveno do značné míry na prováděcích předpisech (vyhláškách) NÚKIB, pro které zákon podle legislativní rady vlády neobsahuje dostatečný základ a meze.

    Reklama
    Chystaná velká novela stavebního zákona (online – živé vysílání) - 27.1.2026
    Chystaná velká novela stavebního zákona (online – živé vysílání) - 27.1.2026
    27.1.2026 09:003 975 Kč s DPH
    3 285 Kč bez DPH

    Koupit

    Zásada omezené delegace normotvorby vyplývá z článku 79 odst. 3 Ústavy. Podle této zásady mohou být podzákonné právní předpisy vydávány pouze v rámci konkrétního zmocnění a v mezích zákona. Ústavní soud v nálezu sp. zn. Pl. ÚS 6/07 uvedl, že zmocnění musí být natolik přesné a konkrétní, aby bylo dopředu jasné, co má být regulováno a jaké povinnosti budou povinným osobám uloženy. Zákon tedy musí obsahovat zcela konkrétní rámec, ve kterém mohou být podzákonné právní předpisy vydávány, a nesmí umožňovat exekutivě ukládat nové povinnosti, které nejsou v zákoně přesně specifikovány. Smyslem je zamezit NÚKIB a ostatním exekutivním orgánům samovolně rozšiřovat své pravomoci a ukládat nové povinnosti bez jasného zákonného základu. Tímto způsobem je zachovává právní jistota a předvídatelnost právních vztahů, což je základním principem demokratického právního státu.

    Z tohoto pohledu jsou výtky Legislativní rady vlády požadující další konkrétnější vymezení základu a mezí vyhlášek namístě. Návrh NZKB deleguje skutečně velmi obecně vymezení povinných osob na vyhlášku NÚKIB o regulovaných službách a vymezení povinností povinných osob na obě vyhlášky NÚKIB o bezpečnostních opatřeních. NÚKIB by tak v případě schválení zákona v této podobně sice získal možnost efektivně reagovat na potřeby ochrany kyberbezpečnosti, na druhé straně by lavíroval na hraně ústavnosti a zahrával by si s právní jistotou potenciálních povinných osob.

    Kontroverzní pravomoci

    I pokud NÚKIB návrh přepracuje, jeho následné vřelé přijetí v Parlamentu není vůbec samozřejmé. Součástí návrhu je totiž i kontroverzní posílení pravomocí NÚKIB.

    V prvé řadě má NÚKIB získat pravomoc zakázat využití plnění konkrétního dodavatele za účelem ochrany před ohrožením bezpečnosti ČR. Jde o zjevnou reakci na působení nedůvěryhodných čínských technologických společností Huawei a ZTE na evropském a americkém trhu. O tom, že představují strategické bezpečnostní riziko, NÚKIB varoval už v roce 2018. Nově by místo pouhého varování mohl opatřením obecné povahy dodavatele poskytující bezpečnostně významné strategické služby rovnou vyřadit z další účasti na klíčových infrastrukturních projektech. Tato pravomoc je součástí širšího mechanismu prověřování bezpečnosti dodavatelského řetězce, do kterého se ale zapojí pouze zhruba 200 nejvýznamnějších povinných osob.

    Další posílení představuje navrhovaná pravomoc ředitele NÚKIB vyhlásit kybernetické nebezpečí. Nově by tento mimořádný stav mohl vyhlásit až na 30 dní s tím, že se souhlasem vlády může jeho trvání opakovaně prodloužit. Při vyhlášeném kybernetickém nebezpečí může NÚKIB ukládat povinnosti všem osobám, tedy i těm, na které NZKB jinak nedopadá. Konkrétně může nařídit například provádění prací v pohotovostním režimu nebo zpřístupnění neveřejných komunikačních sítí.

    NUKIB má dále mít možnost vyhláškou nařídit povinným osobám v režimu vyšších povinností, aby určité údaje a informace byly zpracovány pouze na specifikovaném území (např. v České republice nebo v Evropské unii).

    Navrhovaná rozšíření pravomocí NÚKIB přitom zpravidla nevycházejí ani tak ze směrnice NIS2, jako jsou tuzemskou nástavbou. Parlamentní diskusi o potřebě a vhodnosti dané úpravy se proto zřejmě nevyhneme.

    Tak kdy tedy?

    Vzhledem k výše uvedenému se zdá nepravděpodobné, že by návrh prošel Parlamentem ještě letos. Nejoptimističtější se tak jeví rok 2025. Ten je však rokem volebním. Pokud Poslanecká sněmovna nestihne návrh NZKB projednat před koncem svého funkčního období na konci roku 2025, hrozí, že návrh NZKB tak říkajíc spadne pod stůl a budou se jím zabývat až nově zvolení poslanci. Pak bychom se účinnosti NZKB dočkali nejdříve v roce 2026. To je však spíše pesimistická varianta.

    Na co se připravit po přijetí NZKB?

    Přestože není v současné době jisté, v jaké přesně podobě bude NZKB nakonec schválen a od kdy bude účinný, lze předpokládat, že i po jeho případném přepracování zůstanou zachovány klíčové povinnosti povinných osob, kterými jsou:

    1. po účinnosti NZKB se zaregistrovat se jako povinná osoba na portálu NÚKIB;
    2. do roka od registrace přijmout organizační a technická bezpečnostních opatření a zohlednit je ve smlouvách se svými dodavateli; a
    3. do roka od registrace začít hlásit NÚKIB všechny kybernetické bezpečnostní incidenty a podle jejich závažnosti a dalších okolností přijmout další opatření či o nich informovat uživatele.

    První povinností, kterou budou muset povinné osoby splnit, je zaregistrovat se na připravovaném portálu NÚKIB. Jestli to bude ve lhůtě 30 dnů od účinnosti NZKB, jak navrhuje NÚKIB, nebo 60 dnů, jak navrhuje Legislativní rada vlády, není teď důležité. Zkrátka ideálně ještě před nabytím účinnosti NZKB je třeba mít jasno, zda na společnost dopadá povinnost registrovat se a zda společnost bude vzhledem ke své velikosti nebo činnosti spadat do nižšího nebo vyššího režimu. Nezaregistruje-li se povinná osoba včas, zaregistruje ji sám NÚKIB a může ji uložit pokutu v nejvyšší sazbě, tedy až 250 milionů Kč, popřípadě až 2 % čistého obratu.

    Společnosti mají mít podle návrhu NZKB jeden rok ode dne, kdy budou zaregistrovány do evidence NÚKIB, na přípravu plnění dvou klíčových povinností. Rozsah obou povinností, povinnosti přijmout organizační a technická bezpečnostních opatření i povinnosti hlásit bezpečnostní incidenty, se bude zcela zásadně lišit podle režimu, do kterého povinná osoba spadá. Povinná osoba ve vyšším režimu bude muset implementovat sofistikovaný systém bezpečnostních opatření a hlásit všechny kybernetické bezpečností incidenty. Zatímco povinné osobě v nízkém režimu bude stačit implementovat základní rozsah bezpečnostních opatření a hlásit kybernetické incidenty s významným dopadem.

    Závěr

    Je zřejmé, že NZKB přináší řadu nových povinností pro významnou část českých společností. I přes současné zdržení během přípravy zákona je důležité, aby si společnosti již nyní našly právní a technické partnery a začaly se připravovat na budoucí požadavky kybernetické bezpečnosti. Připravenost může společnostem výrazně pomoci minimalizovat faktická i právní rizika v této oblasti.


    Mgr. Richard Vogel
    ,
    advokátní koncipient



    GLATZOVA & Co., s.r.o.

    Betlémský palác
    Husova 5
    110 00  Praha 1
     
    Tel.:    +420 224 401 440
    Fax:    +420 224 248 701
    e-mail:    office@glatzova.com


    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz


    Mgr. Richard Vogel (GLATZOVA & Co.)
    13. 6. 2024

    Poslat článek emailem

    *) povinné položky

    Pokud jste v článku zaznamenali chybu nebo překlep, dejte nám, prosím, vědět prostřednictvím kontaktního formuláře. Děkujeme!

    Napište nám

    Předem vám děkujeme za vaše ohlasy, podněty a připomínky.

    Položky označené hvězdičkou jsou povinné.

    Vyplněním a odesláním formuláře beru na vědomí, že dochází ke sbírání a zpracování osobních údajů za účelem zodpovězení mého dotazu. Více informací o zásadách ochrany osobních údajů naleznete ZDE


    Děkujeme za vaše ohlasy, podněty a připomínky.


    Další články:

    • Zelené standardy pro výstavbu a renovace: jaké povinnosti přinese nová evropská úprava?
    • Byznys a paragrafy, díl 25.: Započtení
    • Zrušení bytového spoluvlastnictví včetně limitů soudní ingerence
    • 2. díl ze série Pravidla a odpovědnost při provozování zimních sportů: Povinnosti provozovatele při závodech a trénincích: zabezpečení tratí a oddělení veřejného a sportovního provozu
    • Protokol o předání díla jako podmínka zaplacení jeho ceny a k možné změně soudní praxe
    • Rozsáhlá novela rodinného práva účinná od 1.1.2026
    • Judikatura: smluvní sjednání prekluzivní lhůty je obecně platné (FIDIC)
    • Civilněprávní prostředky ochrany při koupi falzifikátu
    • Novela zákona o pyrotechnice: likvidace profesionálů namísto zmírnění negativních vlivů
    • Konec zákonné koncentrace řízení? Návrh Nejvyššího soudu před Ústavním soudem
    • Soudní poplatky v řízení o rozvodu manželství a úpravy poměrů k nezletilému dítěti po tzv. rozvodové novele

    Novinky v eshopu

    Aktuální akce

    • 27.01.2026Chystaná velká novela stavebního zákona (online – živé vysílání) - 27.1.2026
    • 28.01.2026Novinky v IT právu, které nás čekají v roce 2026 (online - živé vysílání) - 28.1.2026
    • 03.02.2026AI pro práci se smlouvami (online - živé vysílání) - 3.2.2026
    • 10.02.2026Svěřenské fondy a fundace – právní a daňové aspekty dispozic s majetkem a plnění obmyšleným (online - živé vysílání) - 10.2.2026
    • 20.02.2026Veřejné zakázky – aktuální témata a novinky (online - živé vysílání) - 20.2.2026

    Online kurzy

    • Výpověď a okamžité zrušení pracovního poměru ze strany zaměstnavatele
    • Pilíř 2 v ČR
    • Power Purchase agreement
    • Exekutorské zástavní právo
    • Benefity pod kontrolou: právní rámec, zásada rovného zacházení a daňové dopady
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Konference

    • 25.03.2026Diskusní fórum: Daňové právo v praxi - 25.3.2026
    Archiv

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • Zaměstnanecké akcie (ESOP) v roce 2026: co přináší novela a jak se na ni připravit
    • Souhrn významných událostí ze světa práva
    • 10 otázek pro … Petra Otevřela
    • Metoda Design & Build na poli veřejných zakázek
    • Odpovědnost zaměstnance za schodek a moderace náhrady škody
    • Ústavní soud vymezil hranice závaznosti trestního rozsudku pro rozhodování správních soudů v daňových věcech
    • Rozsáhlá novela rodinného práva účinná od 1.1.2026
    • Zelené standardy pro výstavbu a renovace: jaké povinnosti přinese nová evropská úprava?
    • Rozsáhlá novela rodinného práva účinná od 1.1.2026
    • Protokol o předání díla jako podmínka zaplacení jeho ceny a k možné změně soudní praxe
    • Metoda Design & Build na poli veřejných zakázek
    • Odpovědnost zaměstnance za schodek a moderace náhrady škody
    • Zrušení bytového spoluvlastnictví včetně limitů soudní ingerence
    • Zelené standardy pro výstavbu a renovace: jaké povinnosti přinese nová evropská úprava?
    • Nový zákon o zbraních a střelivu
    • Ústavní soud vymezil hranice závaznosti trestního rozsudku pro rozhodování správních soudů v daňových věcech
    • Konec zákonné koncentrace řízení? Návrh Nejvyššího soudu před Ústavním soudem
    • Užívání prostoru nad pozemkem třetí osobou
    • Když společník není dodavatel. NSS znovu řešil daňový „švarcsystém“ u společníků s.r.o.
    • Soudní poplatky v řízení o rozvodu manželství a úpravy poměrů k nezletilému dítěti po tzv. rozvodové novele
    • Nový zákon o zbraních a střelivu
    • Judikatura: smluvní sjednání prekluzivní lhůty je obecně platné (FIDIC)
    • Rozsáhlá novela rodinného práva účinná od 1.1.2026
    • Čeká Vás návrat z rodičovské dovolené? Jaká práva Vám v této souvislosti náleží a jaký je rozsah oprávnění zaměstnavatele se dozvíte v následujícím článku

    Soudní rozhodnutí

    CHKO Soutok

    Při posuzování kolize vlastnického práva (čl. 11 Listiny), práva na podnikání (čl. 26 Listiny) a práva na samosprávu (čl. 8, čl. 100 Ústavy), na straně jedné, a zájmu na ochraně...

    Autonomie vůle (exkluzivně pro předplatitele)

    K základním právním zásadám a současně k určujícím rysům právního postavení osoby, zejména v soukromoprávních vztazích, patří svoboda (autonomie) vůle. Tato zásada dává...

    Správní žaloba a trestní rozsudek

    Soud v řízení o správní žalobě právnické osoby není vázán trestním rozsudkem vydaným v řízení proti jejím jednatelům, v němž právnická osoba sama nevystupovala.

    Střídavá péče (exkluzivně pro předplatitele)

    Civilní soudy při rozhodování o péči a styku s dítětem by měly pečlivě zkoumat také případné specifické okolnosti týkající se konkrétního dítěte, které by mohly bránit jeho...

    Styk dítěte s rodičem (exkluzivně pro předplatitele)

    V situaci, kdy dítě striktně odmítá rodiče, jsou obecné soudy povinny aktivně činit kroky, které by mohly vést k obnově a rozvoji vztahu rodiče a dítěte, především se musí zabývat...

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2026, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu Základy práce s AI. Tento kurz vás vybaví znalostmi a nástroji potřebnými k tomu, aby AI nebyla jen dalším trendem, ale spolehlivým partnerem ve vaší praxi. Připravte se objevit potenciál AI a zjistit, jak může obohatit vaši kariéru.

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.