Rozšíření regulace kybernetické bezpečnosti v Česku
Michal Trtil ze společnosti ANECT popisuje zákulisí boje s kybernetickými hrozbami a roli Security Operation Center.
Obsah této stránky je strojově generovaný pomocí pokročilých systémů umělé inteligence (AI). Neprošel redakčním zpracováním a může obsahovat chyby nebo nepřesnosti.
Co se děje?
V České republice vstupuje v platnost nová legislativa zaměřená na kybernetickou bezpečnost, která podstatně rozšiřuje regulaci na tisíce subjektů včetně jejich dodavatelů. Nové povinnosti zahrnují odpovědnost za kyberbezpečnost jak vlastních systémů, tak systémů dodavatelů. Firmám, které nesplní tyto požadavky, hrozí pokuty v procentech jejich obratu nebo odebrání funkce jednatele[1].
Podle expertů mnohé státní i soukromé organizace nemají dostatečná opatření v oblasti kybernetické bezpečnosti a základní opatření lze navíc implementovat relativně rychle. Primární hrozbu představují kybernetické útoky zaměřené na slabší firmy, kde jsou ransomwarové útoky běžné[1].
Nejnovější legislativa, včetně Nařízení o kybernetické bezpečnosti (nZoKB) a NIS2, vyžaduje od podniků systematickou analýzu rizik[2].
Kybernetická bezpečnost se stala strategickou prioritou vedení firem a vyžaduje komplexní přístup zahrnující technická, procesní i lidská opatření[3]. Firmy často podceňují přípravu na kybernetické útoky a spoléhají pouze na technologie, místo aby budovaly komplexní bezpečnostní strategii[4].
Zdroje:
Michal Trtil ze společnosti ANECT popisuje zákulisí boje s kybernetickými hrozbami a roli Security Operation Center.

Přehled citací
Předpisová základna tohoto zákona je opravdu rozsáhlá, zahrnuje více než 35 politik a směrnic, které firmy musí sepsat.
Pokud své nové povinnosti nebudou plnit, nejednají s péčí řádného hospodáře a může se stát, že třeba výkupné v případě ransomwaru budou platit ze své kapsy.
Připravenost firem, kterých se bude regulace nově týkat, je v průměru naprosto tristní. Většina z nich vůbec neví, že něco takového existuje a jaké povinnosti jim vzniknou.
Kdo si polepší, kdo tratí?
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB)
Získává rozšířené pravomoci pro transpozici NIS2 a pro kontrolu dodavatelských řetězců, čímž posílí roli centrálního dozoru nad kybernetickou bezpečností v ČR. To mu dá výraznou exekuční moc při stanovování bezpečnostních pravidel a vymáhání sankcí.
Malé a střední podniky (MSP)
Velká část MSP není na rozšířenou regulaci dle NIS2 připravena; hrozí jim vysoké náklady, administrativní zátěž a riziko sankcí či obchodních omezení. Implementace vyžaduje nové procesy, školení a často outsourcing.
Nemocnice / zdravotnické subjekty
Zdravotnická zařízení jsou identifikována jako obzvlášť zranitelná (slabé zabezpečení, kritická data) a nová regulace je bude nově silněji zavazovat k opatřením, což vyžaduje investice a změnu řízení bezpečnosti.
Mobilní operátoři
Budou pod tlakem regulace upravující prověrky dodavatelů a mohou čelit nákladným požadavkům na výměnu částí infrastruktury či omezení některých dodavatelů (např. z Číny). To zvyšuje investiční nejistotu a provozní náklady.
Dodavatelé ICT a IT služeb
Posílení NIS2 a souvisejících pravidel přenáší požadavky i na dodavatele ICT; tito dodavatelé tak budou častěji auditováni a mohou být vyloučeni z řetězců, což ohrožuje jejich kontrakty a obchodní příležitosti.
Vláda a ministerstva
Stát/ministrstva budou zodpovědná za legislativní rámec, rozhodnutí o rozsahu regulace a případné kompenzace; úspěch implementace zvýší bezpečnost, ale vláda čelí politickým sporům a riziku nesplnění termínů.
Odborníci na kybernetickou bezpečnost / pracovní trh
Rozšířená regulace zvýší poptávku po bezpečnostních odbornících (více pracovních míst a příležitostí), současně ale prohloubí problém nedostatku kvalifikovaných lidí na trhu a tlačí na outsourcing a vzdělávání.
Dodavatelé bezpečnostních řešení a poradenské firmy
Rozšíření regulace a potřeba compliance zvyšuje poptávku po konzultačních a bezpečnostních službách; dodavatelé řešení a poradci získají nové projekty a tržní příležitosti. Vyžadována je ale i vyšší kapacita a kvalita služeb.
Občané / spotřebitelé
Cílem regulace je zvýšit odolnost veřejných i soukromých služeb, čímž by měla růst ochrana osobních dat a kontinuita služeb — přínos pro uživatele a veřejnost, byť může znamenat zvýšení nákladů provozovatelů.
Dříve jsme psali...
Firmy čelí novým kybernetickým hrozbám a přísnější legislativě o kybernetické bezpečnosti

Vojtěch Hvězda z Gordic vysvětluje, jak firmy zvládnou novou legislativu NIS2 a nZoKB

Nový zákon o kybernetické bezpečnosti rozšíří povinnosti tisícům firem v Česku za několik měsíců.

Co a kdy?
Příbuzná témata
Co se děje
Transpozice NIS2: regulace kyberbezpečnosti zasáhne tisíce firem
Srovnání před a po
Dopadala na několik stovek (převážně velkých/provozovatelů kritických služeb)
Rozšiřuje se na několik tisíc subjektů včetně středních firem a dodavatelů v řetězcích (např. pekárny, logistika)
Mnoho firem nemělo systematickou analýzu rizik ani řadu organizačních opatření
Povinnost provádět systematickou analýzu aktiv a rizik, zálohování, šifrování, 2FA, segmentaci sítě, školení a hlášení incidentů (nástroje jako CSA ulehčí proces)
Dohled existoval, ale na menší počet regulovaných subjektů
Dohled a vymáhání rozšíří NÚKIB na několik tisíc subjektů; sankce zahrnují pokuty v procentech obratu a možnost odebrání výkonu funkce jednatele
Klíčové postavy
International Comparison
Přehled citací

Vlad Cohen
spoluzakladatel a ředitel platformy AuditMaster"Předpisová základna tohoto zákona je opravdu rozsáhlá, zahrnuje více než 35 politik a směrnic, které firmy musí sepsat,"

Jan Dobrý
technický ředitel společnosti Bit Servis"Zákon stanovuje povinnosti i pro klíčové dodavatele povinných subjektů,"

Libor Šrám
odborník na kyberbezpečnost (BDO)"Firmy, které se domnívají, že se jich NIS2 netýká, by si měly pečlivě zanalyzovat nejen své hlavní podnikatelské činnosti, ale i vedlejší či doplňkové aktivity. Regulace se totiž může vztahovat nejen na primární sektor jejich podnikání, ale také na související činnosti, které zasahují do regulovaných oblastí,"

Ondřej Koutský
jednatel a spolumajitel Bit Servisu"Pokud své nové povinnosti nebudou plnit, nejednají s péčí řádného hospodáře a může se stát, že třeba výkupné v případě ransomwaru budou platit ze své kapsy. To je výrazný posun proti stávající situaci, kdy kyberbezpečnost není zákonem stanovená,"

Jakub Ludvík
ředitel korporátní bezpečnosti (T-Mobile)"Hlavní přínos vidím primárně ve standardizaci prostředí, ve kterém se odehrávají bezpečnostní hrozby. Vnikne tak určitá kompatibilita mezi organizacemi, která může usnadnit řešení závažnějších kybernetických incidentů,"

Jiří Císek
managing partner advokátní kanceláře Cisek"Transpozice evropské směrnice měla proběhnout do 18. října letošního roku a NÚKIB odvedl s návrhem příslušného zákona velmi dobrou práci. A přestože v legislativním procesu dochází ke zpoždění, bude Česko stále jednou z prvních zemí EU, která bude mít směrnici NIS2 transponovanou,"

Aleš Špidla
"Existuje bohužel stále hodně firem, které nemají pud sebezáchovy a kyberbezpečnost systematicky neřeší. NÚKIB přitom na svých stránkách poskytuje pomůcku pro audit kybernetické bezpečnosti, se kterou si může každá firma zjistit, jak si v tomto ohledu stojí,"

Michaela Koletová
zástupkyně ředitele CEBRE"Připravenost firem, kterých se bude regulace nově týkat, je v průměru naprosto tristní. Většina z nich vůbec neví, že něco takového existuje a jaké povinnosti jim vzniknou,"

Lukáš Kintr
ředitel NÚKIB"Dosud šlo buď o přesně vyjmenované subjekty, anebo bylo těžké dokázat, na koho se požadavek na kybernetické zabezpečení vztahuje. Nově to bude jednoduché, rozhodující bude velikost firmy,"
Historický kontext
Vysvětlení pojmů
Kvíz: Nová legislativa kybernetické bezpečnosti v ČR
Česko
stát ve střední Evropě
Kontinent: Evropa
Hlavní město: Praha
Rozloha: 78.87 tis. km²
Populace: 10.91 mil. (leden 2025)
Měna: koruna česká (8. února 1993 - dosud)
HDP: 250.68 mld. CZK (leden 2019)
Data pocházejí z datové položky WikiData
Strojově generováno
Veškerý obsah této stránky je strojově generovaný pomocí pokročilých systémů umělé inteligence (AI). Neprošel redakčním zpracováním a může obsahovat chyby nebo nepřesnosti. Je určen pro získání rychlého přehledu a orientace. Ověřené informace naleznete v původních článcích Hospodářských novin, které jsou uvedené v odkazech u jednotlivých témat.
Poslední aktualizace: 3. 10. 2025 4:22:59