20. 10. 2025
2 min.
Michaela Králová

Nový zákon o kybernetické bezpečnosti

Nový zákon o kybernetické bezpečnosti Nový zákon o kybernetické bezpečnosti

Od 1. listopadu 2025 vstupuje v platnost nový zákon o kybernetické bezpečnosti (ZoKB), který v českém právu implementuje evropskou směrnici NIS2. Tento posun znamená, že organizace v celé řadě odvětví budou muset zavést přísnější bezpečnostní opatření, jasně definovat odpovědnosti a prokázat, že mohou reagovat na kybernetické incidenty.

Co znamená datum 1. 11. 2025 pro firmy

Od 1. listopadu 2025 začne nový zákon o kybernetické bezpečnosti skutečně platit a tím se spustí i řada navazujících legislativních lhůt. Organizace budou mít 60 dní na ohlášení své regulované služby a registraci, následně 30 dní na poskytnutí kontaktních údajů po doručení rozhodnutí o registraci a jeden rok na plné zavedení všech požadovaných bezpečnostních a organizačních opatření. Po uplynutí přechodného období tak nastane plná odpovědnost za hlášení bezpečnostních incidentů i za plnění všech předepsaných povinností.

Koho se zákon týká

Nový zákon o kybernetické bezpečnosti významně rozšiřuje okruh organizací, na které se vztahuje. Zatímco dosud podléhalo regulaci přibližně tři sta subjektů, s příchodem NIS2 jich v Česku může být až šest tisíc. Směrnice se tak dotkne nejen velkých podniků, ale i středních firem a institucí napříč odvětvími, od energetiky, dopravy a zdravotnictví až po digitální infrastrukturu, telekomunikace či veřejnou správu.

Hlavními kritérii pro zařazení jsou velikost organizace (například počet zaměstnanců či výše obratu) a to, zda poskytuje tzv. regulovanou službu. Firmy, které již pod současný zákon o kybernetické bezpečnosti spadají, se budou muset přeregistrovat a často také rozšířit rozsah svých povinností.

Každá organizace bude zároveň zařazena do nižšího nebo vyššího režimu podle významu své činnosti. Čím vyšší režim, tím přísnější požadavky, např. povinnost mít určené role pro řízení kybernetické bezpečnosti, pravidelně vyhodnocovat rizika, provádět audity a hlásit incidenty. Některé firmy, které již dnes dodržují vysoké bezpečnostní standardy, tak přechod zvládnou snadněji, jiné budou muset provést zásadnější změny v procesech i technologiích.

Jak nyní postupovat

Trvalo poměrně dlouho, než zákon prošel schvalovacím kolečkem, ale nyní už není čas na odkládání. Příprava na NIS2 nemusí být složitá, pokud víte, jak na to. Doporučujeme postupovat v několika krocích:

  1. Zjistěte, zda se na vás zákon vztahuje a v jakém režimu
    Pro posouzení můžete použít kalkulačku na webu NÚKIB – kalkulačka NÚKIB.
  2. Zhodnoťte současný stav
    Proveďte analýzu současného stavu vaší kyberbezpečnosti a zjistěte, kde máte slabá místa a co je třeba řešit.
  3. Naplánujte potřebné kroky.
    Proveďte vhodná opatření pro zvýšení kyberbezpečnosti, nastavte procesy i školení zaměstnanců tak, aby odpovídaly novým požadavkům.
  4. Zvažte spolupráci s odborníky.
    Implementace NIS2 není jen o technologiích, ale i o správném nastavení procesů a odpovědností. Nebojte se oslovit odborníky, kteří vám pomohou.

Více informací jsme už zveřejňovali dříve prostřednictvím těchto našich článků:

Co byste měli vědět o NIS2 a novém zákonu o kybernetické bezpečnosti v ČR

NIS2 se blíží, jste připraveni?

NIS2 – Správa a ověření identity administrátorů a uživatelů

Podrobné informace k novému zákonu najdete také na stránkách NÚKIB: Průvodce novým zákonem o kybernetické bezpečnosti.

Pomůžeme vám

Zavedení NIS2 není jen o splnění zákonné povinnosti, jde především o posílení stability a bezpečí celé organizace. A právě s tím firmám pomáháme.

V CDC Data se kybernetické bezpečnosti věnujeme dlouhodobě. Sledujeme vývoj legislativy, rozumíme technickým detailům i tomu, jak se nové požadavky promítají do každodenního provozu firem. Naše služba Safe&Secure propojuje audit, analýzu rizik i návrh konkrétních opatření do jednoho srozumitelného balíčku. Pomáháme tak firmám nejen splnit zákon, ale především posilnit odolnost jejich IT infrastruktury.

Pokud chcete mít jistotu, že vaše organizace bude připravená, ozvěte se nám. Společně nastavíme řešení, které dává smysl z pohledu bezpečnosti i vašeho byznysu.

Mohlo by vás zajímat

Novým servisním partnerem CyberPower je CDC Data

Novým servisním partnerem CyberPower je CDC Data

3. 4. 2023

Tisková zpráva ze dne 31.3.2023: Společnost CyberPower změnila svého servisního partnera pro Českou republiku a Slovensko a od 1. dubna 2023 bude veškeré servisní úkony realizovat společnost CDC…

Číst více
Tým CDC Data se představuje/13. díl – Zdeněk Vančura

Tým CDC Data se představuje/13. díl – Zdeněk Vančura

3. 10. 2022

V dalším rozhovoru se nám představuje Zdeněk Vančura, vedoucí skupiny L2 technických specialistů, kteří řeší se zákazníky složitější části IT infrastruktury, kterou jsou zejména servery. Jak…

Číst více
CDC DATA nabízí firmám digitalizaci jako Gold Channel Partner společnosti IFS a otevírá první pobočku na Slovensku

CDC DATA nabízí firmám digitalizaci jako Gold Channel Partner společnosti IFS a otevírá první pobočku na Slovensku

28. 5. 2021

Brno, 19. května 2021 – Společnost CDC DATA, která na českém a slovenském trhu nabízí široké portfolio produktů a služeb z oblasti informačních a komunikačních technologií, síťové infrastruktury a kyberbezpečnosti, se…

Číst více
Jak vybrat správný systém pro správu dokumentů Document Management System

Jak vybrat správný systém pro správu dokumentů

13. 10. 2025

Správně zvolený systém pro správu dokumentů (DMS) pomáhá odstranit zbytečné tření, zefektivnit spolupráci a předejít chybám, které mohou stát čas i peníze. Tento článek vás provede tím,…

Číst více