Nový zákon o kybernetické bezpečnosti: Co přináší a koho se dotkne?
Co to pro nás znamená, jaké změny přináší a na koho bude mít dopad?
Co se právě stalo?
Po dlouhém legislativním procesu, který začal v červenci 2024, kdy vláda předložila návrh zákona, schválila Poslanecká sněmovna nový zákon o kybernetické bezpečnosti. Společně s ním byl schválen i doprovodný změnový zákon (sněmovní tisk 760), který upravuje související právní předpisy. Nyní bude návrh projednávat Senát a poté by měl být podepsán prezidentem. Očekává se, že účinnost zákona nastane nejdříve 1. října 2025.
Nový zákon implementuje evropskou směrnici NIS2 (Network and Information Security), jejíž transpozice do českého práva měla být původně dokončena již 18. října 2024. Česká republika tak bude plnit svůj závazek vůči Evropské unii, byť s ročním zpožděním.
Proč potřebujeme nový zákon?
V době, kdy se celý svět digitalizuje a kybernetické hrozby narůstají, je nezbytné zajistit ochranu klíčových společenských a ekonomických činností. Starý zákon o kybernetické bezpečnosti z roku 2014 už nedokáže pokrýt současné výzvy a hrozby.
Nový zákon reaguje na:
- Rostoucí počet a komplexnost kybernetických útoků
- Potřebu chránit více odvětví kritické infrastruktury
- Větší provázanost digitálních služeb a systémů
- Snahu o harmonizaci pravidel kybernetické bezpečnosti v rámci EU
Koho se nový zákon dotkne?
Zatímco původní zákon o kybernetické bezpečnosti se týkal přibližně 400 organizací, ten nový významně rozšiřuje okruh povinných subjektů až na odhadovaných 6 000! Budou mezi ně patřit:
- Střední a velké podniky poskytující regulované služby (50+ zaměstnanců a obrat nad 10 milionů EUR)
- Organizace důležité pro zabezpečení společenských či ekonomických činností
- Subjekty významné pro bezpečnost státu
Zákon bude regulovat několik desítek služeb v 22 odvětvích včetně energetiky, dopravy, bankovnictví, zdravotnictví, potravinářství nebo digitálních služeb.
Dva režimy povinností
Nový zákon zavádí dva režimy povinností pro regulované subjekty:
- Režim vyšších povinností - pro klíčové služby a organizace
- Režim nižších povinností - pro méně kritické, ale stále významné služby
Rozsah povinností se bude lišit podle toho, do kterého režimu bude služba spadat.
Co nový zákon konkrétně přináší?
Nové povinnosti pro organizace
- Ohlašovací povinnost - Do 60 dnů od naplnění podmínek musí organizace ohlásit, že poskytuje regulovanou službu Národnímu úřadu pro kybernetickou a informační bezpečnost (NÚKIB)
- Implementace bezpečnostních opatření - Organizace mají jeden rok od registrace na implementaci všech požadovaných bezpečnostních opatření
- Hlášení kybernetických incidentů - Povinnost hlásit významné kybernetické incidenty NÚKIBu a v některých případech informovat i své zákazníky
- Odpovědnost vedení - Vrcholový management organizace bude přímo odpovědný za kybernetickou bezpečnost
- Systematické řízení kybernetické bezpečnosti - Povinnost pravidelných školení, analýzy rizik a zavedení bezpečnostních procesů
- Bezpečnost dodavatelského řetězce - Důraz na bezpečnost u dodavatelů a prověřování externích partnerů
Sankce za porušení zákona
Zákon významně zpřísňuje sankce za porušení povinností - pokuty mohou dosáhnout až 250 milionů Kč nebo 2 % z ročního obratu společnosti. Kromě finančních postihů mohou být uloženy i další sankce jako:
- Pozastavení platnosti certifikace
- Pozastavení výkonu řídicí funkce v organizaci
Proč je nový zákon přínosem?
I když přináší firmám a organizacím nové povinnosti, má zákon jednoznačné přínosy:
- Vyšší odolnost proti kybernetickým hrozbám - Systematický přístup ke kybernetické bezpečnosti pomůže předcházet útokům
- Ochrana kritické infrastruktury - Lepší zabezpečení klíčových služeb jako energetika, zdravotnictví či bankovnictví
- Sjednocení úrovně bezpečnosti - Nastavení minimálních standardů napříč odvětvími a Evropskou unií
- Transparentnější informování o incidentech - Veřejnost se včas dozví o bezpečnostních incidentech, které by ji mohly ohrozit
- Posílení důvěry v digitální služby - Vyšší standardy bezpečnosti povedou k větší důvěře uživatelů
Co bude následovat?
Po schválení v Senátu a podpisu prezidentem bude zákon vyhlášen ve Sbírce zákonů. Účinnost je plánována na první den třetího kalendářního měsíce následujícího po vyhlášení zákona, což bude nejdříve 1. října 2025.
Následně:
- Organizace budou muset identifikovat, zda poskytují regulované služby
- V případě, že ano, budou se muset registrovat u NÚKIBu
- Do jednoho roku od registrace budou muset implementovat požadovaná bezpečnostní opatření
- Začne platit povinnost hlásit kybernetické bezpečnostní incidenty
Co si o tom myslíte vy?
Považujete nový zákon o kybernetické bezpečnosti za přínos, nebo za další administrativní zátěž? Dotýká se vaší organizace? Jak hodnotíte úroveň kybernetické bezpečnosti v České republice? Podělte se s námi o svůj názor v diskusi.
ZDROJE:
1. Sněmovní tisk 759 - Historie projednávání https://www.psp.cz/sqw/historie.sqw?o=9&t=759
2. Příloha k usnesení PS - Zákon, kterým se mění některé zákony v souvislosti s přijetím zákona o kybernetické bezpečnosti https://www.psp.cz/sqw/text/orig2.sqw?idd=244066
3. Návrh zákona o kybernetické bezpečnosti https://www.psp.cz/sqw/text/orig2.sqw?idd=244062
Petr Křemenák
Deník etického hackera: Jak jsem (ne)hackoval Firmáčkov s.r.o. - Díl 1
Všechny postavy a události jsou čistě fiktivní. Jakákoliv podobnost se skutečnými osobami nebo firmami je náhodná. Tento příběh se nikdy nestal. Věřte mi.
Petr Křemenák
Kyberbezpečnost s úsměvem: Jak přežít digitální džungli a nezbláznit se
Kyberbezpečnost může znít jako nuda plná technických výrazů, ale pojďme se na ni podívat s humorem – a možná se přitom něco naučíme, aniž bychom se báli o své digitální životy!
Petr Křemenák
Hybridní útok na kritickou infrastrukturu: Teoretický scénář
V červenci 2025 se v České republice odehrály dvě zdánlivě nesouvisející události. První byl rozsáhlý blackout, který 4. července postihl značnou část země včetně Prahy, způsobený údajně „pádem fázového vodiče“.
Petr Křemenák
Když bouře přinese více než déšť: Kyberútoky ve stínu přírodních katastrof
Zatímco hasiči bojují s následky silných bouřek, kyberzločinci číhají na zranitelnou infrastrukturu. Jak se přírodní katastrofy stávají oknem příležitostí pro digitální predátory?
Petr Křemenák
Kyberbezpečnost ve školách: Když ani minimum není dosažitelné
„Občas zjistíme, že jsme řediteli něčeho, čemu se říká škola a jejíž hlavním cílem je vzdělávání a výchova budoucích občanů naší země.“ Tato věta z dopisu jednoho ředitele školy vystihuje absurditu situace českého školství.
| Další články autora |
Neposlušné ryby a komické úlovky: tyto rybářské fotografie vás pobaví
Rybařina není jen o perfektních úlovcích a klidu u vody. Často dochází i na vtipné momenty, když se...
V metru bude kontrola mobilů. Policie prověří jak funkčnost, tak i jejich obsah
Ještě než cestující projdou turnikety v metru, může policie kontrolovat, zda je jejich mobil...
Proč jsou ve výtazích naleštěná zrcadla? 3. důvod vás možná překvapí
Zrcadla ve výtazích nejsou jen designovým prvkem. Pomáhají cestujícím cítit se bezpečně, zkracují...
Snowboarding na ZOH 2026: Známe program! Kdy jedou Adamczyková a Ledecká?
Očekávání jsou vysoká! Eva Adamczyková a hlavně Ester Ledecká patří na ZOH 2026 k velkým favoritkám...
Kolik stojí olympijská kolekce pro ZOH 2026? Nejlevnější kousek vyjde už na stovku
Pletené svetry, zimní bundy, mikiny, rukavice, batohy, ale i přehršel doplňků. Nabídka kolekce...
Aplikace Záchranka v Olomouckém kraji nově nabízí i psychosociální pomoc
Aplikace Záchranka, pomocí které si lidé mohou ze svých mobilních telefonů snadno a rychle zavolat...
Kolín chce letos spustit pilotní projekt úprav sdílených prostor na sídlišti
Kolín chce podpořit menší komunitní projekty na sídlišti, které se zaměří na sdílený prostor před...
Z Hané do slavné Pařížské opery. Sólista baletu se přesouvá na světovou scénu
Olomoucké Moravské divadlo přichází v rozjeté sezoně o svého baletního sólistu. Francouzský...
Český curling na ZOH 2026: Chabičovský se Zelingrovou uzavřeli olympijskou premiéru výhrou
Čeští curleři Julie Zelingrová a Vít Chabičovský byli prvními reprezentanty, kteří vstoupily do...
- Počet článků 17
- Celková karma 0
- Průměrná čtenost 817x
Zakladatel
www.manazerkybernetickebezpecnosti.cz



















