Regulace je soubor pravidel a kontrol, které stanoví stát, aby usměrňoval různé oblasti společnosti nebo ekonomiky. Pomáhá zajistit, že soukromé zájmy nebudou škodit veřejnému dobru. Může jít například o zákony, normy nebo daně.
Rozšíření regulace kybernetické bezpečnosti v Česku
Martin Dudek a Vladimír Karpecki vysvětlují dopady nového zákona na ERP systémy v cloudu
Obsah této stránky je strojově generovaný pomocí pokročilých systémů umělé inteligence (AI). Neprošel redakčním zpracováním a může obsahovat chyby nebo nepřesnosti.
Co se děje?
Nejaktuálněji: Nový zákon klade dodatečné požadavky na provoz ERP systémů jak v cloudu, tak on-premise; firmy (včetně dodavatelů ERP jako SAP a Minerva) řeší víceúrovňovou ochranu a sdílenou odpovědnost při nasazení ERP, aby splnily požadavky na bezpečnost a compliance[9].
Dřívější vývoj: V Česku platí rozšířená legislativa (nZoKB, NIS2), která rozšiřuje povinnosti na tisíce subjektů včetně jejich dodavatelů; organizace budou muset provádět systematickou analýzu rizik a zavést technická, procesní i lidská opatření[2][1][3][6].
Dopady a nerovnosti: Dopady regulačního tlaku jsou nejsilněji cítit u menších a zranitelných subjektů — malé nemocnice a další organizace vykazují nižší úroveň kyberobrany a budou muset posílit ochranu; hrozba sankcí zvyšuje motivaci k rychlé implementaci opatření[5][1][4].
Trh a hodnota: Regulace zvyšuje poptávku po bezpečnostních službách a řešeních; bezpečnost se stává klíčovým kritériem při oceňování firem, což podle odborníků a firem jako Eset povede k výraznému růstu tržeb v segmentech vyžadujících compliance; zároveň rychlý rozvoj AI mění hodnotu tradičního softwaru a posiluje význam bezpečnosti při transakcích[8][6][9].
Zdroje:
Pro splnění požadavků nového kyberzákona firmám stačí použít selský rozum
Slabý článek zdravotnictví: malé nemocnice v Česku selhávají v kyberobraně. Pomůže nový zákon?
Pro splnění požadavků nového kyberzákona firmám stačí použít selský rozum
Nejděsivější je vidět bezmocnost nepřipravených firem během kybernetického útoku
AI mění pravidla transakcí: Proč software za miliony ztrácí hodnotu
Martin Dudek a Vladimír Karpecki vysvětlují dopady nového zákona na ERP systémy v cloudu
Přehled citací
Doporučuji udržovat systém co nejméně modifikovaný, ale v aktuální verzi a správně a efektivně využívat funkce standardu.
Nutnost posilování kybernetické bezpečnosti dokládají hrozivé statistiky. Už v roce 2021 vzrostl v Česku počet kybernetických útoků o 20 procent.
Mezi zákazníky roste míra uvědomění si kybernetických hrozeb, u některých klientů bohužel po reálné zkušenosti.
Kdo si polepší, kdo tratí?
Státní a polostátní organizace (nemocnice, školy)
Budou silně tlačeny k rychlému zlepšení zabezpečení; trpí nedostatečnými rozpočty, zastaralou infrastrukturou a nedostatkem expertů, což je vystavuje vysokému riziku sankcí a provozních dopadů.
Nemocnice (zdravotnická zařízení)
Jako častý cíl ransomwaru mají nízké skóre kyberbezpečnosti, omezené rozpočty a podléhají přísným novým povinnostem (hlášení, audit), s rizikem vysokých pokut a ohrožení provozu.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB)
NÚKIB získá rozšířené pravomoci v registraci, kontrole a vymáhání nového zákona o kybernetické bezpečnosti (NIS2) a bude klíčovým aktérem při dohledu nad tisíci regulovaných subjektů.
Střední a malé průmyslové firmy (výrobci)
Nová regulace (NIS2) a zákon je přenáší pod povinnosti řízení rizik i na dodavatele; problémem jsou OT systémy s obtížnou aktualizací a vysoké náklady na splnění požadavků.
Malé a střední podniky (SME)
Zvýšené náklady, nedostatek odborníků a administrativní zátěž způsobí, že mnohé SME budou mít problém včas splnit povinnosti NIS2; část z nich bude muset outsourcovat služby.
Firmy poskytující kyberbezpečnostní služby a SOC/MSSP (poradci, outsourcované SOC)
Rostoucí počet regulovaných subjektů a nedostatek interních expertů výrazně zvyšuje poptávku po bezpečnostních službách, SOC a konzultačních řešeních.
Poslanci a vláda (legislativní orgány)
Jsou odpovědní za transpozici NIS2; proces je politicky citlivý, vede k revizím návrhu zákona a možnostem omezení či rozšíření pravomocí (např. NÚKIB).
Dodavatelé ERP a cloudových služeb (SAP, Gordic, Minerva, Eset, další)
Musí zákazníkům pomáhat s naplněním zákonných požadavků (sdílená odpovědnost, hlášení incindentů) a získávají obchodní příležitosti v souvislosti s migrací do cloudu a bezpečnostními požadavky.
Dříve jsme psali...
JUDr. Jakub Dohnal upozorňuje na nové AI regulace a jejich dopad na hodnotu firem
Jakub Ludvík a Zdeněk Grmela z T-Mobile varují před kyberhrozbami v éře umělé inteligence
Eset pod vedením Jana Urbíka míří k miliardovým tržbám díky evropské směrnice NIS2
Malé české nemocnice selhávají v kyberobraně, nový zákon přinese změny
Michal Trtil ze společnosti ANECT popisuje zákulisí boje s kybernetickými hrozbami a roli Security Operation Center.
14/měsíc
Průměr ransomwarů v Česku
(16. 6. 2025)
listopad 2025
Vstup zákona v platnost
(13. 10. 2025)
10 mil. €
Maximální pokuta pro nemocnice
(13. 10. 2025)
60%
Podíl SMB na tržbách Esetu
(1. 12. 2025)
626 mil. Kč
Roční obrat Esetu
(1. 12. 2025)
130+/rok
Audity SAP ročně
(23. 9. 2026)
Co a kdy?
Příbuzná témata
Co se děje
Transpozice NIS2 do českého zákona rozšiřuje regulaci na tisíce firem
Srovnání před a po
Regulace se týkala stovek strategických subjektů (banky, energetika, telekomy)
Regulace dopadá na několik tisíc až deset tisíc organizací včetně nemocnic, výrobních firem, dopravců, středních podniků (kritéria: >50 zaměstnanců nebo obrat >10M EUR)
Kyberbezpečnost byla převážně záležitostí IT oddělení
Statutární orgány mají přímou odpovědnost; top management musí schvalovat a prokazovat bezpečnostní řízení (hrozba pozastavení funkce)
Méně přísné povinnosti a menší sankce pro omezený okruh subjektů
Povinnost zavádět řízení rizik, hlásit incidenty, zabezpečit dodavatelský řetězec; sankce až desítky milionů eur nebo % z obratu
Dohled a SOC byly běžné spíš ve velkých firmách; menší spoléhaly na základní ochranu
Povinnost implementovat procesy řízení kyberbezpečnosti, reporting NÚKIB; růst poptávky po SOC/SaaS/outsourcingu a automatizaci detekce (AI)
Klíčové postavy
International Comparison
Přehled citací
Martin Dudek
"Velikost a potřeby společnosti byly dříve pro rozhodování zásadní, cloud ale výrazně omezuje tento aspekt díky automatické konfiguraci nebo nastavení na základě ověřených postupů od lídrů na trhu. V současné době bývá standardem, že stejný systém využívá velká korporace i firma s patnácti uživateli. Například řešení SAP Cloud využívá velká plynárenská společnost s tisíci uživateli i marketingová agentura o deseti zaměstnancích."
Petr Kelar
ředitel společnosti ABIA CZ services"Doporučuji udržovat systém co nejméně modifikovaný, ale v aktuální verzi a správně a efektivně využívat funkce standardu. Přední ERP systémy od renomovaných výrobců jdou neustále dopředu a většina uživatelů není ani schopna sledovat přibývající nové funkce a funkcionality a zbytečně pálí prostředky na něco, co výrobce už vyřešil lépe a standardizovaně."
Jiří Panec
"Nutnost posilování kybernetické bezpečnosti dokládají hrozivé statistiky. Už v roce 2021 vzrostl v Česku počet kybernetických útoků o 20 procent. Loni v říjnu byl podle Národního úřadu pro kybernetickou a informační bezpečnost počet DDoS (odepření služby kvůli zahlcení serveru požadavky z mnoha zdrojů, pozn. red.) útoků na české subjekty stejný jako za prvních devět měsíců roku předešlého."
Vladimír Bartoš
ředitel pro strategii společnosti Minerva Česká republika"Mezi zákazníky roste míra uvědomění si kybernetických hrozeb, u některých klientů bohužel po reálné zkušenosti. Současně roste pozitivní motivace ze strany státu jako podmínka některých dotačních titulů i negativní motivace jako legislativní tlak a hrozba sankcí. Pro některé naše zákazníky je kybernetická bezpečnost velké téma a aktivně využívají naše služby v této oblasti. Typicky jsou to nadnárodní firmy s jedinečným know‑how, v citlivých odvětvích nebo prostě v této oblasti vyspělí zákazníci. Dá se předpokládat, že menší zákazníci se budou snažit v rostoucí míře využít SaaS (software jako služba, pozn. red.) cloudové služby a přenést část odpovědnosti na jejich poskytovatele. Rovněž se dá předpokládat, že uvedená problematika bude mít značný vliv na zkrácení životního cyklu IT technologií."
Historický kontext
Vysvětlení pojmů
Co to je
Jak to funguje
Stát vytváří pravidla, která určují, co je povolené a co ne, například jak mají firmy dodržovat bezpečnost nebo jak mají být kontrolovány potraviny. Tyto zásahy mohou mít podobu zákonů, daní na škodlivé výrobky (jako je alkohol), nebo podpory školství a zdravotnictví. Regulace se často mění podle situace, ale někdy zůstávají i když už nejsou potřeba, proto se občas omezují (deregulují).
Proč je to důležité
Regulace pomáhá chránit zdraví, bezpečnost i životní prostředí a zabraňuje nespravedlivému chování na trhu. Bez ní by například mohly firmy podporovat krátkodobý zisk na úkor lidí nebo přírody. Ale příliš mnoho regulací může některé podniky zbytečně brzdit, proto je třeba najít správnou rovnováhu.
Co to je
Počítačová bezpečnost (kyberbezpečnost) je obor, který chrání počítače, sítě a data před neoprávněným přístupem, krádeží nebo poškozením. Cílem je zajistit dostupnost služeb, správnost (integritu) údajů a soukromí informací.
Jak to funguje
Ochrana probíhá ve třech krocích: prevence (blokování hrozeb), detekce (nalezení útoků nebo slabin) a náprava (oprava a obnovení). Konkrétně to zahrnuje omezení fyzického přístupu, silná hesla a vícefaktorové ověření, šifrování dat, aktualizace softwaru, zálohy, logování a testy (penetrační testy). Dále se řeší typické útoky jako phishing, DDoS, zadní vrátka, odposlech nebo zneužití chyb typu zero‑day.
Proč je to důležité
Bezpečnost brání finančním ztrátám, úniku citlivých dat a výpadkům služeb, které mohou poškodit firmy i občany. Správná opatření snižují riziko útoku a snižují náklady na řešení incidentů; to platí od domácího počítače až po banky či státní systémy.
Česko
stát ve střední Evropě
Kontinent: Evropa
Hlavní město: Praha
Rozloha: 78.87 tis. km²
Populace: 10.91 mil. (leden 2025)
Měna: koruna česká (8. února 1993 - dosud)
HDP: 250.68 mld. CZK (leden 2019)
Data pocházejí z datové položky WikiData
Kvíz: Dopady transpozice NIS2 a nový zákon o kybernetické bezpečnosti
Jakub Dohnal
Narozen 1984. JUDr., Ph.D., advokát, specializuje se na občanské právo, zejména na problematiku promlčení.
Povolání: advokát
Narození: 1984
Data pocházejí z datové položky WikiData
Strojově generováno
Veškerý obsah této stránky je strojově generovaný pomocí pokročilých systémů umělé inteligence (AI). Neprošel redakčním zpracováním a může obsahovat chyby nebo nepřesnosti. Je určen pro získání rychlého přehledu a orientace. Ověřené informace naleznete v původních článcích Hospodářských novin, které jsou uvedené v odkazech u jednotlivých témat.
Poslední aktualizace: 11. 10. 2026 19:07:07