Nový zákon o kybernetické bezpečnosti: Tisíce českých firem čeká nový režim

Prezident 26. června 2025 podepsal nový zákon o kybernetické bezpečnosti (NZKB), který začne platit od 1. 11. 2025. Zákon transponuje evropskou směrnici NIS2, jež rozšiřuje okruh regulovaných odvětví a ukládá přísnější povinnosti v oblasti kybernetické ochrany.

Nově se regulace dotkne tisíců firem a institucí, které dosud nebyly zahrnuty. NZKB navazuje na nařízení DORA pro finanční sektor a vychází z praxe i zkušeností NÚKIB, který bude dozor nad plněním zákona vykonávat.

Co přináší NIS2 a NZKB?

  • Rozšíření regulace na 18 odvětví, včetně veřejné správy, potravinářství, poštovních služeb, IT a digitálních platforem.
  • Rozdělení regulovaných subjektů na essential entities (klíčové) a important entities (důležité).
  • Povinnost mít bezpečnostní politiku, řízení rizik, ochranu dodavatelského řetězce, vícefaktorovou autentizaci či procesy reakce na incidenty.
  • Posílený dohled a možnost vysokých sankcí – až 250 mil. Kč nebo 2 % obratu.
  • Pro management i osobní odpovědnost – v krajním případě může NÚKIB uložit dočasný zákaz výkonu funkce členům statutárních orgánů.

Hlavní povinnosti regulovaných subjektů:

  • Registrace prostřednictvím self-assessmentu a zápisu do registru NÚKIB.
  • Úprava vnitřních předpisů (politiky, smlouvy s dodavateli, pravidelné audity).
  • Nahlášení kontaktních osob pro kyberbezpečnost.
  • Zavedení technických a organizačních opatření dle vyhlášek.
  • Hlášení incidentů a plnění protiopatření NÚKIB.

Závěr:
NZKB zásadně posouvá odpovědnost na vrcholový management a motivuje organizace k tomu, aby kybernetickou bezpečnost vnímaly jako strategickou prioritu, nikoli jen technickou povinnost. Smyslem není trestat, ale zvýšit odolnost firem proti hrozbám a posílit důvěru jejich partnerů i zákazníků.

Další články

Jednotný portál pro veřejné zakázky: zakazky.gov.cz

5. 12. byl v pilotním režimu spuštěn nový jednotný portál pro veřejné zakázky. Postupně má pokrývat až 90 % všech...

Nehlášená práce = nelegální práce. Co změnil nový institut od 1. 10.?

1. října 2025 vstoupila v účinnost novela zákona o zaměstnanosti, která zavedla tzv. institut nehlášené práce. Změna se dotkla všech...

účetní hledí do počítače

Vláda schválila nový zákon o účetnictví

Po sedmi letech schválila vláda návrh nového zákona o účetnictví. Nyní se přesouvá do poslanecké sněmovny, kde může doznat dalších...

Od 17. 12. 2025 bude evidence skutečných majitelů neveřejná

Ministerstvo spravedlnosti oznámilo, že od 17. prosince 2025 znepřístupní veřejnou část Evidence skutečných majitelů (ESM). Tento krok navazuje na aktuální evropskou legislativu...

Ilustrační grafika k 13minutové challenge na zpřístupnění webových služeb.

Šťastná třináctka: 13minutová challenge pro přístupnost

Při příležitosti Mezinárodního dne nevidomých si 13. listopadu připomínáme, že přístupnost digitálních služeb není samozřejmá. Výzva Šťastná třináctka vás nabádá...

Revoluce pro zaměstnavatele: Jednotné měsíční hlášení od 1. 1. 2026

Od 1. 1. 2026 čeká všechny zaměstnavatele zásadní změna: místo desítek různých výkazů budou podávat jednotné měsíční hlášení zaměstnavatelů. Na...