Nový zákon o kybernetické bezpečnosti dopadne na 6 tisíc subjektů
Nová pravidla přenášejí odpovědnost z IT oddělení přímo na management a dělí subjekty do dvou režimů podle významu služby. Kybernetické incidenty se budou muset hlásit už do 24 hodin od zjištění a organizace dostanou na zavedení bezpečnostních opatření pouze rok. O tom, kdo regulaci podléhá, rozhodne NÚKIB; v přísnějším režimu pak bude povinný i audit kybernetické bezpečnosti. Povinnost dopadne podle odhadů na 6 tisíc. Týkat se může například poskytovatelů cloudových služeb a datových center, dopravních a logistických firem, podniků z energetiky, výroby, vodohospodářství, zdravotnických zařízení, či digitální infrastruktury, ale také některých úřadů, krajů a obcí.
Pro vedení organizací je důležité, že nové povinnosti nejsou jen technická záležitost pro IT specialisty. „Zákon počítá s tím, že instituce budou muset vědět, které jejich služby a systémy jsou důležité, kdo za ně odpovídá a jak budou postupovat při problému. Odpovědnost se tak v praxi přesouvá zejména na management, který bude muset činit důležitá rozhodnutí a alokovat prostředky pro dosažení souladu s požadavky legislativy. Pro mnoho subjektů to bude znamenat nad rámec technologických opatření také nové vnitřní směrnice, role i procesy,“ říká Radek Dvořáček, senior manažer skupiny Moore Czech Republic.
Firmy i instituce mají přísné lhůty
Jednou z největších novinek je mechanismus takzvané regulované služby. Ty definuje právě nový zákon o kybernetické bezpečnosti. Organizace poskytující tyto činnosti pak mohou být zařazeny do režimu nižších nebo vyšších povinností. Už tady se objevují konkrétní lhůty: pokud subjekt splní podmínky, musí službu ohlásit do 60 dnů prostřednictvím Portálu NÚKIB. Po doručení rozhodnutí o registraci pak musí do 30 dnů nahlásit další údaje, například kontaktní informace a další předepsané údaje, a změny těchto údajů hlásit do 14 dnů.
Zákon také výslovně počítá s povinností hlásit kybernetické incidenty v určených lhůtách. Prvotní hlášení má přijít do 24 hodin od zjištění incidentu, další oznámení v určených případech do 72 hodin a závěrečná zpráva do 30 dnů. Zároveň ukládá regulovaným subjektům zavádět technická i organizační bezpečnostní opatření. S plněním těchto povinností musí začít nejpozději do 1 roku od doručení rozhodnutí o registraci.
„Rozdíl mezi nižšími a vyššími povinnostmi bude v praxi dobře vidět. V režimu nižších povinností půjde například o to, aby organizace měla základní přehled co a jak musí chránit, nastavila základní bezpečnostní pravidla a uměla incident nahlásit pomocí Portálu NÚKIB,“ říká Radek Dvořáček, senior manažer skupiny Moore Czech Republic a dodává: „V režimu vyšších povinností bude rozsah širší. Instituce bude muset mít robustnější řízení bezpečnosti, musí být výrazně důslednější v práci s dodavateli, přístupovými právy, evidencí událostí nebo kontinuitou provozu. Zákon výslovně počítá také s penetračními testy a například obnovením provozu po nečekané události zvané.“
Zákon tak představuje jednu z největších změn v této oblasti za poslední roky. Pro laickou veřejnost je podstatné hlavně to, že kybernetická bezpečnost už není okrajové téma pro úzkou skupinu specialistů. Stává se z ní povinnost, která dopadne na tisíce firem i nefiremních subjektů. A protože zákon zavádí konkrétní termíny, nové ohlašovací povinnosti i rozdílný režim podle významu služby, bude pro řadu organizací důležité začít se na pravidla připravovat včas.

oPojištění.cz
informace ze světa pojištění a risk managementu
Zpravodajský portál, který poskytuje komplexní zpravodajství ze světa pojištění a risk managementu. Denně přináší aktuální zprávy o vývoji pojistného trhu, odborné analýzy, informace o nabízených pojistných produktech a rozhovory s významnými osobnostmi pojišťovnictví.
Více informací na: www.opojisteni.cz
Poslední zprávy z rubriky Pojištění:
Přečtěte si také:
Příbuzné stránky
- Nový, Rumunský nový lei RON, kurzy měn
- Paušální daň pro OSVČ / živnostníky s příjmy do 800 tisíc
- Kalkulačka paušální daně pro OSVČ s příjmy do 800 tisíc, porovnání se současným výpočtem daně
- ARES - Administrativní registr ekonomických subjektů, informační registr
- Kurzy měn, akcie, komodity, zákony, zaměstnání - Kurzy.cz
- Kurzy měn, akcie, komodity, zákony, zaměstnání - Kurzy.cz
- Provoz silnice 1 třídy v úplném znění zákonů
- Nový občanský zákoník č. 89/2012 Sb.
- Zákon o kybernetické bezpečnosti č. 181/2014 Sb.
- Zákon o kybernetické bezpečnosti č. 181/2014 Sb.
- Zákon o kybernetické bezpečnosti č. 181/2014 Sb.
- Kybernetická bezpečnost sítí nové generace je pro stát prioritou
Prezentace
17.07.2026 Samsung chystá velkou novinku. Vyhrajte…
16.07.2026 Ceny ropy rostou, trh sleduje každý incident…
14.07.2026 Je Plus500 v České republice regulován?
Okénko investora

Tomáš Bára, Crypto4me
Bitcoin už nemusíte držet v peněžence. Burzovní produkty posouvají krypto blíž k běžným investorům

Petr Lajsek, Purple Trading

Olívia Lacenová, Wonderinterest Trading Ltd.
Praskla Muskova bublina? Akcie SpaceX odepsaly miliardy dolarů

Mgr. Timur Barotov, BHS

Miroslav Novák, Citfin

Jakub Petruška, Zlaťáky.cz

Jiří Cimpel, Cimpel & Partneři
Okénko finanční rady

Lenka Rutteová, Bezvafinance

Jakub Olšanský, O2 Czech Republic
Firmy přehodnocují své cloudové strategie. Jak vybrat řešení, které udrží náklady pod kontrolou?

Martin Ždímal, RIXO.cz

Petr Špirit, Bidli
Ohlédnutí: Proč se akciovým trhům v uplynulém týdnu nedařilo? A co napříč trhy aktuálně rezonuje?

Šimon Schloff, Swiss Life Select
Index českého investora CII750: Za půl roku vzrostl o 8,72 % a překonal loňský výsledek

Karel Šultes, Skupina Klik.cz

Michal Tuček, BNP Paribas Cardif Pojišťovna
Aktivní léto bez komplikací: jak předcházet úrazům a chránit rodinný rozpočet

Ondřej Vacek, Ušetřeno.cz
Ceny letenek pod drobnohledem aneb panika není na pořadu dne


