EY označuje globální organizaci a může se vztahovat na jednu nebo více členských firem Ernst & Young Global Limited, z nichž každá je samostatným právním subjektem. EYG, britská společnost s ručením omezeným, neposkytuje služby klientům.
*dle expertních odhadů
Směrnice NIS2 je aktualizovaný předpis EU, který zpřísňuje a rozšiřuje pravidla kybernetické bezpečnosti v členských státech. Určuje, jak mají organizace chránit své systémy a hlásit incidenty
Nový Zákon o kybernetické bezpečnosti (ZoKB) účinný od 1. listopadu 2025 představuje její českou transpozici a mění dosavadní pravidla tím, že razantně rozšiřuje okruh subjektů, které musí plnit přísné digitální standardy. Zatímco se původní zákon o kybernetické bezpečnosti týkal primárně kritické infrastruktury, nová legislativa dle NIS2 přináší požadavky pro tisíce podniků v desítkách nových odvětví. Najednou se tak povinnosti netýkají jen bank a energetiky, ale i firem v e-commerce, odpadovém hospodářství, veřejné správě či vodárenství.
Za nezajištění souladu s požadavky zákona během tzv. přechodného období trvajícím do 1. ledna 2027 hrozí velmi vysoké sankce.
Určení dopadu nového zákona závisí primárně na odvětví a velikosti firmy.
Společnosti s 50 a více zaměstnanci a obratem 10 mil. eur ročně a více, které působí ve vymezených klíčových odvětvích, budou s velkou pravděpodobností pod regulaci spadat.
Při posuzování velikosti je však nezbytné zohlednit i velikost propojených a partnerských podniků (např. v rámci holdingového uspořádání), neboť jejich konsolidované údaje mohou firmu posunout do vyšší velikostní kategorie, a tím ji zařadit mezi regulované subjekty.
I menší společnost s 10 zaměstnanci, která je součástí větší skupiny, se tudíž může stát regulovaným subjektem. Tato skutečnost činí určení regulovaného subjektu komplexnější a vyžaduje pečlivou analýzu celého podnikového řetězce.
Máte otázky nebo řešíte konkrétní téma?
Dejte nám vědět s čím můžeme pomoci a naši odborníci se vám krátce poté ozvou.
Nový ZoKB nabyl účinnosti 1. listopadu 2025. Od tohoto data začaly pro regulované subjekty plynout první zásadní lhůty.
Klíčová zpráva: První a nejkritičtější milník – sebeidentifikace a registrace – nastal 60 dnů po účinnosti, tedy 30. prosince 2025.
Společnost EY využívá rozsáhlé know-how díky spolupráci našich mezinárodních týmů, které sdílejí zkušenosti z projektů napříč EU. Český tým kybernetické bezpečnosti tvoří odborníci na bezpečnost a architekturu IT, právo i procesní řízení, kteří klientům pomáhají analyzovat soulad s NIS2 a efektivně zavádět potřebná opatření.
Máte-li zájem o podrobnější informace,
neváhejte se s námi spojit.