Kybernetická bezpečnost  |  NIS2  |  DORA  |  CRA  |  AI Act  |  Zeptejte se nás

Co je NIS2 a nový zákon o kybernetické bezpečnosti

firem bude nově regulováno NIS2*
účinnost zákona v České republice od 1. 11.
milionů eur možná pokuta za nesoulad

*dle expertních odhadů

Co je NIS2 a jak souvisí s novým Zákonem o kybernetické bezpečnosti?

Směrnice NIS2 je aktualizovaný předpis EU, který zpřísňuje a rozšiřuje pravidla kybernetické bezpečnosti v členských státech. Určuje, jak mají organizace chránit své systémy a hlásit incidenty

Nový Zákon o kybernetické bezpečnosti (ZoKB) účinný od 1. listopadu 2025 představuje její českou transpozici a mění dosavadní pravidla tím, že razantně rozšiřuje okruh subjektů, které musí plnit přísné digitální standardy. Zatímco se původní zákon o kybernetické bezpečnosti týkal primárně kritické infrastruktury, nová legislativa dle NIS2 přináší požadavky pro tisíce podniků v desítkách nových odvětví. Najednou se tak povinnosti netýkají jen bank a energetiky, ale i firem v e-commerce, odpadovém hospodářství, veřejné správě či vodárenství.

Za nezajištění souladu s požadavky zákona během tzv. přechodného období trvajícím do 1. ledna 2027 hrozí velmi vysoké sankce.

Koho se ZoKB týká?

Určení dopadu nového zákona závisí primárně na odvětví a velikosti firmy.

Společnosti s 50 a více zaměstnanci a obratem 10 mil. eur ročně a více, které působí ve vymezených klíčových odvětvích, budou s velkou pravděpodobností pod regulaci spadat.

Velikostní past: Pozor na propojené podniky

Při posuzování velikosti je však nezbytné zohlednit i velikost propojených a partnerských podniků (např. v rámci holdingového uspořádání), neboť jejich konsolidované údaje mohou firmu posunout do vyšší velikostní kategorie, a tím ji zařadit mezi regulované subjekty.

  • Propojené podniky: Subjekty s kapitálovou účastí nebo hlasovacími právy vyššími než 50 %. Údaje (počet zaměstnanců, obrat) se sčítají v plné výši (100 %).
  • Partnerské podniky: Subjekty, kde se kapitálová účast pohybuje mezi 25 % a 50 %. Údaje se sčítají poměrně k výši podílu.

I menší společnost s 10 zaměstnanci, která je součástí větší skupiny, se tudíž může stát regulovaným subjektem. Tato skutečnost činí určení regulovaného subjektu komplexnější a vyžaduje pečlivou analýzu celého podnikového řetězce.



Klíčové termíny: Jaké byly první povinnosti regulovaných subjektů po účinnosti nového ZoKB

Nový ZoKB nabyl účinnosti 1. listopadu 2025. Od tohoto data začaly pro regulované subjekty plynout první zásadní lhůty.

Klíčová zpráva: První a nejkritičtější milník – sebeidentifikace a registrace – nastal 60 dnů po účinnosti, tedy 30. prosince 2025.

  1. Sebeidentifikace a registrace: Subjekty měly lhůtu 60 dnů od účinnosti zákona (tj. do 30. prosince 2025), aby provedly sebeidentifikaci a nahlásily Národnímu úřadu pro kybernetickou bezpečnost (NÚKIB), že spadají pod jeho působnost.
  2. Nahlášení kontaktních údajů: Společně s touto registrací musely firmy nahlásit kontaktní údaje pro povinné role (např. zástupce pro kybernetickou bezpečnost a kontaktní místo). Tyto údaje musely být NÚKIBu odeslány v rámci šedesátidenní lhůty.

Co to znamená po Novém roce:

  • Pokud firma registraci stihla: Splnila první, zásadní zákonnou povinnost a nyní se musí soustředit na zavedení dalších bezpečnostních opatření, na jejichž implementaci je lhůta jeden rok.
  • Pokud firma registraci zmeškala: Vystavuje se riziku sankcí a měla by tuto povinnost splnit neprodleně, i po termínu 30. prosince 2025.

Tři fáze zajištění souladu se novým ZoKB

Společnost EY využívá rozsáhlé know-how díky spolupráci našich mezinárodních týmů, které sdílejí zkušenosti z projektů napříč EU. Český tým kybernetické bezpečnosti tvoří odborníci na bezpečnost a architekturu IT, právo i procesní řízení, kteří klientům pomáhají analyzovat soulad s NIS2 a efektivně zavádět potřebná opatření.

NIS2 Assessment tool

Rychlé, efektivní a hlavně přesné zhodnocení souladu s NIS2. Právě to nabízí náš jedinečný nástroj NIS2 Assessment Tool.


NIS2 a nový kyberzákon: na co se musí firmy připravit?

Podívejte se na rozhovor s Janem Pichem, Directorem oddělení technologického consultingu a IT.

FAQ


Zeptejte se nás

Máte-li zájem o podrobnější informace,
neváhejte se s námi spojit.