V posledních měsících se čím dál častěji mluví o novém zákoně o kybernetické bezpečnosti a evropské směrnici NIS2. Řadě firem – nejen velkým korporacím, ale i menším a středním podnikům – z toho vyplývají nové právní povinnosti. V tomto článku shrnujeme, co se vlastně změnilo, koho se to týká a proč se toho nemusíte bát, pokud máte správně nastavenou IT infrastrukturu a spolupracujete s partnerem, který kybernetickou bezpečnost řeší systematicky.
Co je NIS2 a nový zákon o kybernetické bezpečnosti
NIS2 je evropská směrnice (Směrnice (EU) 2022/2555), která stanovuje společný rámec pro kybernetickou bezpečnost napříč členskými státy EU. Česká republika ji promítla do národní legislativy formou nového zákona o kybernetické bezpečnosti (zákon č. 264/2025 Sb.), který podepsal prezident ČR 26. června 2025 a který nabyl účinnosti 1. listopadu 2025. Dohledovým orgánem, na který se firmy obracejí a který kontroluje plnění povinností, je Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB).
Cílem zákona je zvýšit odolnost firem a institucí vůči kybernetickým útokům – a to i u subjektů, které dříve pod žádnou podobnou regulaci nespadaly.
Jaké povinnosti z toho vyplývají
Pro organizace, na které se zákon vztahuje, z něj typicky plynou tyto povinnosti:
- ohlásit poskytování regulované služby a předat kontaktní údaje NÚKIB,
- mít zavedenou strategii (systém řízení) kybernetické bezpečnosti,
- pravidelně vyhodnocovat rizika,
- instalovat bezpečnostní aktualizace a udržovat systémy v aktuálním stavu,
- hlásit bezpečnostní incidenty NÚKIB v zákonem stanovených lhůtách.
Za nesplnění povinností hrozí sankce – NÚKIB může uložit pokutu až do výše 250 milionů Kč nebo 2 % z čistého celosvětového ročního obratu organizace, podle toho, která částka je vyšší. K únoru 2026 mělo svou povinnost registrace u NÚKIB splněno přes 4 800 organizací.
Proč se toho nemusíte bát
Ať už na vaši firmu nový zákon dopadá přímo, nebo se vás týká nepřímo (například jako dodavatele větší regulované společnosti), většina požadovaných opatření – pravidelné aktualizace, řízení přístupů, monitoring, zálohování, incident response – jsou věci, které v Administrátoři.cz běžně řešíme jako součást standardní správy IT infrastruktury.
Prakticky to znamená, že pokud s námi firma dlouhodobě spolupracuje na správě sítě, serverů a bezpečnosti, má už dnes velkou část technických základů pro splnění požadavků nZKB/NIS2 pokrytou. Zbytek – nastavení formálního procesu, dokumentace a hlášení – jsme schopni s klientem projít a nastavit tak, aby audit ani kontrola nebyly stresující záležitostí.


