Nový zákon o kybernetické bezpečnosti: Co přináší a koho se dotkne?

Poslanecká sněmovna 25. dubna 2025 schválila nový zákon o kybernetické bezpečnosti. Zákon, který významně rozšíří ochranu proti kybernetickým hrozbám v České republice.

Co to pro nás znamená, jaké změny přináší a na koho bude mít dopad?

Co se právě stalo?

Po dlouhém legislativním procesu, který začal v červenci 2024, kdy vláda předložila návrh zákona, schválila Poslanecká sněmovna nový zákon o kybernetické bezpečnosti. Společně s ním byl schválen i doprovodný změnový zákon (sněmovní tisk 760), který upravuje související právní předpisy. Nyní bude návrh projednávat Senát a poté by měl být podepsán prezidentem. Očekává se, že účinnost zákona nastane nejdříve 1. října 2025.

Nový zákon implementuje evropskou směrnici NIS2 (Network and Information Security), jejíž transpozice do českého práva měla být původně dokončena již 18. října 2024. Česká republika tak bude plnit svůj závazek vůči Evropské unii, byť s ročním zpožděním.

Proč potřebujeme nový zákon?

V době, kdy se celý svět digitalizuje a kybernetické hrozby narůstají, je nezbytné zajistit ochranu klíčových společenských a ekonomických činností. Starý zákon o kybernetické bezpečnosti z roku 2014 už nedokáže pokrýt současné výzvy a hrozby.

Nový zákon reaguje na:

  • Rostoucí počet a komplexnost kybernetických útoků
  • Potřebu chránit více odvětví kritické infrastruktury
  • Větší provázanost digitálních služeb a systémů
  • Snahu o harmonizaci pravidel kybernetické bezpečnosti v rámci EU

Koho se nový zákon dotkne?

Zatímco původní zákon o kybernetické bezpečnosti se týkal přibližně 400 organizací, ten nový významně rozšiřuje okruh povinných subjektů až na odhadovaných 6 000! Budou mezi ně patřit:

  • Střední a velké podniky poskytující regulované služby (50+ zaměstnanců a obrat nad 10 milionů EUR)
  • Organizace důležité pro zabezpečení společenských či ekonomických činností
  • Subjekty významné pro bezpečnost státu

Zákon bude regulovat několik desítek služeb v 22 odvětvích včetně energetiky, dopravy, bankovnictví, zdravotnictví, potravinářství nebo digitálních služeb.

Dva režimy povinností

Nový zákon zavádí dva režimy povinností pro regulované subjekty:

  1. Režim vyšších povinností - pro klíčové služby a organizace
  2. Režim nižších povinností - pro méně kritické, ale stále významné služby

Rozsah povinností se bude lišit podle toho, do kterého režimu bude služba spadat.

Co nový zákon konkrétně přináší?

Nové povinnosti pro organizace

  • Ohlašovací povinnost - Do 60 dnů od naplnění podmínek musí organizace ohlásit, že poskytuje regulovanou službu Národnímu úřadu pro kybernetickou a informační bezpečnost (NÚKIB)
  • Implementace bezpečnostních opatření - Organizace mají jeden rok od registrace na implementaci všech požadovaných bezpečnostních opatření
  • Hlášení kybernetických incidentů - Povinnost hlásit významné kybernetické incidenty NÚKIBu a v některých případech informovat i své zákazníky
  • Odpovědnost vedení - Vrcholový management organizace bude přímo odpovědný za kybernetickou bezpečnost
  • Systematické řízení kybernetické bezpečnosti - Povinnost pravidelných školení, analýzy rizik a zavedení bezpečnostních procesů
  • Bezpečnost dodavatelského řetězce - Důraz na bezpečnost u dodavatelů a prověřování externích partnerů

Sankce za porušení zákona

Zákon významně zpřísňuje sankce za porušení povinností - pokuty mohou dosáhnout až 250 milionů Kč nebo 2 % z ročního obratu společnosti. Kromě finančních postihů mohou být uloženy i další sankce jako:

  • Pozastavení platnosti certifikace
  • Pozastavení výkonu řídicí funkce v organizaci

Proč je nový zákon přínosem?

I když přináší firmám a organizacím nové povinnosti, má zákon jednoznačné přínosy:

  1. Vyšší odolnost proti kybernetickým hrozbám - Systematický přístup ke kybernetické bezpečnosti pomůže předcházet útokům
  2. Ochrana kritické infrastruktury - Lepší zabezpečení klíčových služeb jako energetika, zdravotnictví či bankovnictví
  3. Sjednocení úrovně bezpečnosti - Nastavení minimálních standardů napříč odvětvími a Evropskou unií
  4. Transparentnější informování o incidentech - Veřejnost se včas dozví o bezpečnostních incidentech, které by ji mohly ohrozit
  5. Posílení důvěry v digitální služby - Vyšší standardy bezpečnosti povedou k větší důvěře uživatelů

Co bude následovat?

Po schválení v Senátu a podpisu prezidentem bude zákon vyhlášen ve Sbírce zákonů. Účinnost je plánována na první den třetího kalendářního měsíce následujícího po vyhlášení zákona, což bude nejdříve 1. října 2025.

Následně:

  1. Organizace budou muset identifikovat, zda poskytují regulované služby
  2. V případě, že ano, budou se muset registrovat u NÚKIBu
  3. Do jednoho roku od registrace budou muset implementovat požadovaná bezpečnostní opatření
  4. Začne platit povinnost hlásit kybernetické bezpečnostní incidenty

Co si o tom myslíte vy?

Považujete nový zákon o kybernetické bezpečnosti za přínos, nebo za další administrativní zátěž? Dotýká se vaší organizace? Jak hodnotíte úroveň kybernetické bezpečnosti v České republice? Podělte se s námi o svůj názor v diskusi.

ZDROJE:
1. Sněmovní tisk 759 - Historie projednávání https://www.psp.cz/sqw/historie.sqw?o=9&t=759

2. Příloha k usnesení PS - Zákon, kterým se mění některé zákony v souvislosti s přijetím zákona o kybernetické bezpečnosti https://www.psp.cz/sqw/text/orig2.sqw?idd=244066

3. Návrh zákona o kybernetické bezpečnosti https://www.psp.cz/sqw/text/orig2.sqw?idd=244062

Autor: Petr Křemenák | pátek 9.5.2025 7:37 | karma článku: 3,33 | přečteno: 297x

Další články autora

Petr Křemenák

Deník etického hackera: Jak jsem (ne)hackoval Firmáčkov s.r.o. - Díl 1

Všechny postavy a události jsou čistě fiktivní. Jakákoliv podobnost se skutečnými osobami nebo firmami je náhodná. Tento příběh se nikdy nestal. Věřte mi.

1.12.2025 v 10:44 | Karma: 6,93 | Přečteno: 98x | Diskuse | Společnost

Petr Křemenák

Kyberbezpečnost s úsměvem: Jak přežít digitální džungli a nezbláznit se

Kyberbezpečnost může znít jako nuda plná technických výrazů, ale pojďme se na ni podívat s humorem – a možná se přitom něco naučíme, aniž bychom se báli o své digitální životy!

4.9.2025 v 11:28 | Karma: 4,86 | Přečteno: 120x | Diskuse | Společnost

Petr Křemenák

Hybridní útok na kritickou infrastrukturu: Teoretický scénář

V červenci 2025 se v České republice odehrály dvě zdánlivě nesouvisející události. První byl rozsáhlý blackout, který 4. července postihl značnou část země včetně Prahy, způsobený údajně „pádem fázového vodiče“.

10.7.2025 v 12:32 | Karma: 10,60 | Přečteno: 455x | Diskuse | Společnost

Petr Křemenák

Když bouře přinese více než déšť: Kyberútoky ve stínu přírodních katastrof

Zatímco hasiči bojují s následky silných bouřek, kyberzločinci číhají na zranitelnou infrastrukturu. Jak se přírodní katastrofy stávají oknem příležitostí pro digitální predátory?

5.6.2025 v 8:18 | Karma: 5,08 | Přečteno: 109x | Diskuse | Společnost

Petr Křemenák

Kyberbezpečnost ve školách: Když ani minimum není dosažitelné

„Občas zjistíme, že jsme řediteli něčeho, čemu se říká škola a jejíž hlavním cílem je vzdělávání a výchova budoucích občanů naší země.“ Tato věta z dopisu jednoho ředitele školy vystihuje absurditu situace českého školství.

3.6.2025 v 16:12 | Karma: 5,80 | Přečteno: 106x | Diskuse | Společnost

Nejčtenější

Neposlušné ryby a komické úlovky: tyto rybářské fotografie vás pobaví

Veronika Kolajová na řece Moravě
8. února 2026  9:36

Rybařina není jen o perfektních úlovcích a klidu u vody. Často dochází i na vtipné momenty, když se...

V metru bude kontrola mobilů. Policie prověří jak funkčnost, tak i jejich obsah

Motorola Moto G57 Power
5. února 2026  15:13

Ještě než cestující projdou turnikety v metru, může policie kontrolovat, zda je jejich mobil...

Proč jsou ve výtazích naleštěná zrcadla? 3. důvod vás možná překvapí

Zrcadla ve výtazích nejsou jen kvůli make-upu či selfie.
5. února 2026

Zrcadla ve výtazích nejsou jen designovým prvkem. Pomáhají cestujícím cítit se bezpečně, zkracují...

Snowboarding na ZOH 2026: Známe program! Kdy jedou Adamczyková a Ledecká?

ŽIVOTNÍ ÚSPĚCH. Před deseti lety v Soči 2014 vyhrála olympijské hry.
7. února 2026  14:55,  aktualizováno  8. 2. 7:59

Očekávání jsou vysoká! Eva Adamczyková a hlavně Ester Ledecká patří na ZOH 2026 k velkým favoritkám...

Kolik stojí olympijská kolekce pro ZOH 2026? Nejlevnější kousek vyjde už na stovku

Olympionici a paralympici v nové kolekci
6. února 2026  8:36

Pletené svetry, zimní bundy, mikiny, rukavice, batohy, ale i přehršel doplňků. Nabídka kolekce...

Aplikace Záchranka v Olomouckém kraji nově nabízí i psychosociální pomoc

ilustrační snímek
9. února 2026  16:28,  aktualizováno  16:28

Aplikace Záchranka, pomocí které si lidé mohou ze svých mobilních telefonů snadno a rychle zavolat...

Kolín chce letos spustit pilotní projekt úprav sdílených prostor na sídlišti

ilustrační snímek
9. února 2026  16:21,  aktualizováno  16:21

Kolín chce podpořit menší komunitní projekty na sídlišti, které se zaměří na sdílený prostor před...

Z Hané do slavné Pařížské opery. Sólista baletu se přesouvá na světovou scénu

Baletní sólista Moravského divadla Olomouc Aurélien Jeandot míří do Pařížské...
9. února 2026  17:52,  aktualizováno  17:52

Olomoucké Moravské divadlo přichází v rozjeté sezoně o svého baletního sólistu. Francouzský...

Český curling na ZOH 2026: Chabičovský se Zelingrovou uzavřeli olympijskou premiéru výhrou

Vít Chabičovský a Julie Zelingrová
9. února 2026  13:03,  aktualizováno  17:48

Čeští curleři Julie Zelingrová a Vít Chabičovský byli prvními reprezentanty, kteří vstoupily do...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

  • Počet článků 17
  • Celková karma 0
  • Průměrná čtenost 817x
Kybernetická bezpečnost je dnes klíčová pro ochranu dat a soukromí. Jsem Petr Křemenák, odborník s více než 10 lety zkušeností v oboru. Na blogu se zaměřím na praktické rady, aktuální hrozby a novinky, které pomohou jednotlivcům i firmám lépe zabezpečit svůj digitální svět. Společně odhalíme tajemství kybernetické bezpečnosti!

Zakladatel
www.manazerkybernetickebezpecnosti.cz
Nastavte si velikost písma, podle vašich preferencí.