Zákon o kybernetické bezpečnosti / NIS2
Software cybreg Vám umožní zajistit soulad s požadavky směrnice NIS2 a splnit legislativní povinnosti podle nového zákona o kybernetické bezpečnosti (ZKB).
- Vnitřní předpisy, správa incidentů, řízení rizik, úkoly a odpovědnosti.
- Automatizace procesů kybernetické bezpečnosti v rámci dodavatelských řetězců.
- Naši experti Vás provedou GAP analýzou a celým procesem implementace.
- Právní tým z FINREG PARTNERS zajistí soulad ve vašich vnitřních předpisech a bezpečnostních politikách
Směrnice NIS2 vytváří evropský rámec pro zvýšení úrovně kybernetické bezpečnosti ve vybraných odvětvích. V České republice se její požadavky promítají především do nového zákona o kybernetické bezpečnosti a navazujících předpisů.
Regulace klade důraz nejen na technická opatření, ale také na systematické řízení rizik, odpovědnost vedení, bezpečnost dodavatelského řetězce, zvládání incidentů a průkazné řízení celé oblasti kybernetické bezpečnosti.
- řízení kybernetických rizik,
- evidence a hodnocení aktiv,
- řízení bezpečnostních incidentů,
- bezpečnost dodavatelů,
- bezpečnostní opatření a dokumentace,
- governance a odpolědnosti vedení.
Nový ZKB se týká širokého spektra subjektů od energetiky a zdravotnictví až po digitální služby a výrobu.
Energetika
Výroba, distribuce a další regulované služby v oblasti energetiky.
Digitální infrastruktura a ICT
Poskytovatelé elektronických komunikací, datových center, cloudových služeb a další digitální služby.
Zdravotnictví
Nemocnice, poskytovatelé zdravotních služeb a další relevantní subjekty.
Doprava
Vybrané organizace působící v silniční, železniční, letecké nebo vodní dopravě.
Veřejná správa
Vybrané orgány a organizace veřejného sektoru.
Výroba a další odvětví
Regulace dopadá také na některé výrobní podniky, logistiku, odpadové hospodářství, potravinářství a další oblasti.
Nejste si jistí, zda se nový zákon o kybernetické bezpečnosti vztahuje i na vás?
Implementace NIS2 / ZKB
V rámci NIS2 a navazující právní úpravy kybernetické bezpečnosti je nutné systematicky zavést bezpečnostní opatření, odpovědnosti, procesy a související dokumentaci do fungování organizace. Součástí implementace je také posouzení aktuálního stavu, identifikace nedostatků a nastavení konkrétních kroků k dosažení souladu s požadavky regulace.
Platforma cybreg obsahuje průvodce, který Vás provede celým procesem implementace požadavků ZKB. Se cybregem získáte klíčová nástroj pro soulad s kybernetickým zákonem (NIS2). Naši experti na kyberbezpečnost vás poradí s GAP analýzou a celým procesem implementace. Právní tým z FINREG PARTNERS zajistí soulad vašich vnitřních předpisů a bezpečnostních politik s platnými předpisy.
Určení a ohodnocení aktiv
V rámci NIS2 a navazující právní úpravy kybernetické bezpečnosti je nutné identifikovat a evidovat relevantní aktiva, určit jejich význam, vlastníky, vzájemné vazby a vyhodnotit jejich důležitost z pohledu bezpečnosti a fungování organizace.
Součástí softwaru cybreg je evidence IKT aktiv společnosti, jejich vzájemné provázání a závislosti včetně odpovědných osob a dalších atributů. Určení a ohodnocení aktiv z pohledu kybernetické bezpečnosti je jedním ze základních kroků při implementaci opatření vycházejících ze ZKB.
Řízení rizik
V rámci NIS2 a navazující právní úpravy kybernetické bezpečnosti je nutné průběžně identifikovat, hodnotit a řídit rizika související s informačními a IKT aktivy, procesy a poskytovanými službami. Organizace musí být schopna stanovit úroveň rizika, zvolit odpovídající strategii jeho ošetření a průkazně doložit přijatá opatření.
Software cybreg zajistí správu a vedení katalogu rizik v souladu s požadavky ZKB, včetně mapování rizik a výpočtu výsledné rizikovosti. U každého rizika lze zvolit strategii (přijmutí rizika nebo zmírnění rizika) včetně všech doplňujících informací. Cybreg vše dokumentuje a umožňuje prokázat proaktivní řízení rizik. Součástí softwaru je celostní přehled rizik organizace včetně ohodnocení aktiv a provázanosti s dalšími prvky compliance.
Prohlášení o aplikovatelnosti podle ZKB
V rámci požadavků ZKB je nutné určit, která bezpečnostní opatření jsou pro organizaci relevantní, jakým způsobem jsou implementována a případně proč některá opatření aplikována nejsou. Prohlášení o aplikovatelnosti je klíčový dokument určující, jaká bezpečnostní opatření jsou relevantní a jak jsou zaváděna.
Díky propojení evidence aktiv, řízení rizik a katalogu opatření umožňuje cybreg tento dokument jednoduše vytvořit, průběžně aktualizovat a udržovat v auditovatelné podobě bez zbytečné manuální práce.
Řízení incidentů
V rámci NIS2 a navazující právní úpravy kybernetické bezpečnosti je nutné zajistit systematickou detekci, evidenci, vyhodnocování a řešení kybernetických bezpečnostních událostí a incidentů. Součástí procesu je také správné stanovení odpovědností, sledování průběhu incidentu a dodržení případných oznamovacích a ohlašovacích povinností.
Platforma cybreg vám umožní včasně a správně zareagovat na bezpečnostní incidenty v rámci připravených plánů. Hlídat lhůty pro povinná hlášení o incidentech a také dokumentovat a prokázat práci na bezpečnostních incidentech.
Správa bezpečnostních politik
NIS2 požaduje, aby organizace zavedla a udržovala odpovídající bezpečnostní politiky, vnitřní předpisy a další dokumentaci. Tyto dokumenty musí odpovídat skutečně nastaveným procesům, odpovědnostem, aktivům a bezpečnostním opatřením a musí být pravidelně aktualizovány.
Platforma cybreg podporuje centrální správu bezpečnostní dokumentace, její verzování, schvalování a provázání s dalšími prvky řízení kybernetické bezpečnosti. Dokumenty lze propojit například s aktivy, riziky, opatřeními a odpovědnými osobami a zároveň evidovat jejich změny a historii schvalování.
Hodnocení a audity dodavatelů
Řízení bezpečnosti dodavatelského řetězce patří mezi důležité oblasti NIS2. Organizace proto musí zohledňovat kybernetická rizika spojená se svými dodavateli a poskytovateli služeb a průběžně ověřovat, zda splňují stanovené bezpečnostní požadavky.
Software umožňuje automatizovat a zjednodušit povinné audity dodavatelů a splnit relevantní požadavky dle NIS2. Propojení s úkoly a možnost automatizovaného rozesílání dotazníků v rámci cybreg platformy.
Customizace, Automatizace a Integrace
Efektivní řízení kybernetické bezpečnosti vyžaduje spolupráci více týmů, pravidelné plnění úkolů a práci s informacemi napříč různými systémy. Automatizace a propojení používaných nástrojů proto pomáhají omezit manuální činnosti a zjednodušit každodenní řízení compliance.
Software cybreg můžeme upravit na míru podle Vašich potřeb. Základem řady funkcionalit je široká možnost automatizace jednotlivých procesů a s tím spojená úspora nákladů na compliance v oblasti kybernetické bezpečnosti. Samozřejmostí je možnost integrace s dalšími používanými nástroji v rámci organizace jako je Jira, Asana, MS Teams, Slack, Service Now a další.
Řízení kybernetické bezpečnosti není odpovědností jediného člověka.
Regulace vyžaduje jasné rozdělení kompetencí a odpovědností mezi vedení organizace a odborné role.
Vrcholné vedení
Schvaluje základní směřování kybernetické bezpečnosti, přijímá klíčová rozhodnutí a dohlíží na řízení rizik.
Manažer kybernetické bezpečnosti
Koordinuje systém řízení kybernetické bezpečnosti, rizika, bezpečnostní opatření a související procesy.
Architekt kybernetické bezpečnosti
Navrhuje bezpečnostní architekturu a pomáhá zajistit odpovídající technická a organizační opatření.
Výbor pro řízení kyberbezpečnosti
Podporuje koordinaci kybernetické bezpečnosti napříč organizací a dohled nad klíčovými rozhodnutími.
Garant aktiva
Odpovídá za konkrétní aktivum, jeho význam a požadavky na jeho ochranu.
Auditor kybernetické bezpečnosti
Nezávisle ověřuje fungování systému řízení a zavedených bezpečnostních opatření.
Jednotlivé role potřebují pracovat se společnými informacemi, ale každá z nich má jiné odpovědnosti a úkoly.
Platforma cybreg propojuje aktiva, rizika, opatření, incidenty, dokumentaci a odpovědnosti, takže vedení, manažer kybernetické bezpečnosti, garanti aktiv i další role pracují nad stejnými aktuálními daty.
Nemáte všechny potřebné role interně?
V rámci CISO as a Service může externí odborník s týmem specialistů převzít systematické řízení kybernetické bezpečnosti, rizik, dodavatelů, incidentů a regulatorních povinností. Cybreg dnes tuto službu přímo prezentuje jako podporu pro ZKB, DORA, ISO 27001 a další rámce; externí CISO může zároveň plnit roli manažera kybernetické bezpečnosti dle ZKB.
Platforma cybreg propojuje regulatorní požadavky s reálnými procesy vaší organizace.
Propojte regulatorní požadavky s aktivy, riziky, bezpečnostními opatřeními, incidenty, dodavateli, dokumentací a odpovědnostmi.
Sjednejte si ukázku platformy cybreg
Často kladené dotazy
Vše, co potřebujete vědět o směrnici NIS2 v prostředí cybreg.
Co je směrnice NIS2?
NIS2 (Network and Information Security Directive 2) je evropská směrnice o bezpečnosti sítí a informačních systémů. V České republice byla transponována novým zákonem o kybernetické bezpečnosti (ZKB), účinným od 1. listopadu 2025, který rozšiřuje okruh regulovaných subjektů z několika stovek na tisíce organizací.
Koho se NIS2 týká?
NIS2 se týká středních a velkých podniků v kritických sektorech – energetika, doprava, bankovnictví, zdravotnictví a veřejná správa. V ČR konkrétní povinnosti vymezuje ZKB a dohled zajišťuje NÚKIB.
Jaký je rozdíl mezi NIS2 a ZKB?
NIS2 je evropská směrnice, ZKB je její česká transpozice – zákon o kybernetické bezpečnosti účinný od 1. listopadu 2025. ZKB konkretizuje požadavky NIS2 pro české prostředí a přidává specifické povinnosti vůči NÚKIB, včetně povinné registrace regulované služby do 60 dnů.
Co hrozí za nesplnění NIS2?
Nesplnění povinností dle NIS2/ZKB může vést k správním sankcím a pokutám až do výše 10 mil. EUR nebo 2 % celosvětového ročního obratu pro základní subjekty. Platí také odpovědnost vedení organizace za kybernetickou bezpečnost.
Jak implementovat NIS2 compliance ve firmě?
Cybreg nabízí průvodce celým procesem implementace NIS2 – od GAP analýzy přes vedení katalogu rizik a správu bezpečnostních politik až po automatizované audity dodavatelů. Právní tým FINREG PARTNERS zajistí soulad vnitřních předpisů s platnou legislativou.
Jak NIS2 souvisí s nařízením DORA?
NIS2 a DORA jsou komplementární regulace. NIS2 se vztahuje na širší okruh subjektů napříč odvětvími, DORA je specifická pro finanční sektor s důrazem na digitální odolnost a IKT rizika. Software cybreg pokrývá obě regulace v jednom systému.
Jakou roli hraje NÚKIB v implementaci NIS2?
NÚKIB (Národní úřad pro kybernetickou a informační bezpečnost) je klíčový regulátor dohlížející na plnění ZKB. Organizace musí do 60 dnů ohlásit regulovanou službu a po registraci plní další zákonné lhůty.

Plán zvládání rizik: co musí obsahovat a jak ho zpracovat?
Každá organizace, která spadá pod zákon o kybernetické bezpečnosti („ZKB“), musí být schopna prokázat, že systematicky identifikuje a řídí bezpečnostní rizika. Nestačí pouze rizika evidovat, organizace musí také rozhodnout, jakým způsobem je bude řešit a jaká opatření přijme k jejich snížení. Právě k tomu slouží Plán zvládání rizik. Tento dokument navazuje na analýzu rizik a popisuje

Business Continuity Plan podle ZKB: jak připravit organizaci na výpadek služby
Kybernetický bezpečnostní incident se neposuzuje jen podle toho, jak rychle se podaří odstranit technický problém. Pro vrcholné vedení organizace je rozhodující hlavně to, zda dokáže i během narušení obnovit regulovanou službu v přijatelném čase, komunikovat se zákazníky a plnit své zákonné povinnosti. Právě k tomu slouží Business Continuity Plan, zkráceně BCP. V českém prostředí se

Jak vytvořit Prohlášení o aplikovatelnosti podle ZKB?
Nový zákon o kybernetické bezpečnosti („ZKB“), účinný od 1. listopadu 2025, spolu s jeho prováděcími předpisy, přináší organizacím poskytujícím regulovanou službu řadu povinností vyplývajících mimo jiné ze směrnice NIS2. Jednou z klíčových součástí systému řízení kybernetické bezpečnosti je zavedení bezpečnostních opatření a vedení související dokumentace. Jedním z důležitých dokumentů pro poskytovatele v režimu vyšších povinností je Prohlášení