Otmar - 07.12 - Čtení: 3 minuty

Kybernetická bezpečnost, nový zákon a NIS2: co to znamená pro vaši firmu

V posledních měsících se čím dál častěji mluví o novém zákoně o kybernetické bezpečnosti a evropské směrnici NIS2. Řadě firem – nejen velkým korporacím, ale i menším a středním podnikům – z toho vyplývají nové právní povinnosti. V tomto článku shrnujeme, co se vlastně změnilo, koho se to týká a proč se toho nemusíte bát, pokud máte správně nastavenou IT infrastrukturu a spolupracujete s partnerem, který kybernetickou bezpečnost řeší systematicky.

Co je NIS2 a nový zákon o kybernetické bezpečnosti

NIS2 je evropská směrnice (Směrnice (EU) 2022/2555), která stanovuje společný rámec pro kybernetickou bezpečnost napříč členskými státy EU. Česká republika ji promítla do národní legislativy formou nového zákona o kybernetické bezpečnosti (zákon č. 264/2025 Sb.), který podepsal prezident ČR 26. června 2025 a který nabyl účinnosti 1. listopadu 2025. Dohledovým orgánem, na který se firmy obracejí a který kontroluje plnění povinností, je Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB).

Cílem zákona je zvýšit odolnost firem a institucí vůči kybernetickým útokům – a to i u subjektů, které dříve pod žádnou podobnou regulaci nespadaly.

Jaké povinnosti z toho vyplývají

Pro organizace, na které se zákon vztahuje, z něj typicky plynou tyto povinnosti:

  • ohlásit poskytování regulované služby a předat kontaktní údaje NÚKIB,
  • mít zavedenou strategii (systém řízení) kybernetické bezpečnosti,
  • pravidelně vyhodnocovat rizika,
  • instalovat bezpečnostní aktualizace a udržovat systémy v aktuálním stavu,
  • hlásit bezpečnostní incidenty NÚKIB v zákonem stanovených lhůtách.

Za nesplnění povinností hrozí sankce – NÚKIB může uložit pokutu až do výše 250 milionů Kč nebo 2 % z čistého celosvětového ročního obratu organizace, podle toho, která částka je vyšší. K únoru 2026 mělo svou povinnost registrace u NÚKIB splněno přes 4 800 organizací.

Proč se toho nemusíte bát

Ať už na vaši firmu nový zákon dopadá přímo, nebo se vás týká nepřímo (například jako dodavatele větší regulované společnosti), většina požadovaných opatření – pravidelné aktualizace, řízení přístupů, monitoring, zálohování, incident response – jsou věci, které v Administrátoři.cz běžně řešíme jako součást standardní správy IT infrastruktury.

Prakticky to znamená, že pokud s námi firma dlouhodobě spolupracuje na správě sítě, serverů a bezpečnosti, má už dnes velkou část technických základů pro splnění požadavků nZKB/NIS2 pokrytou. Zbytek – nastavení formálního procesu, dokumentace a hlášení – jsme schopni s klientem projít a nastavit tak, aby audit ani kontrola nebyly stresující záležitostí.

Adresa

Najdete nás na adrese:

Větrná 401, Uherské Hradiště, 686 05

 

Servisní kontakt

Hotline v pracovní době od 8-17h:
+420 576 013 012