Zákon o kybernetické bezpečnosti / NIS2

Software cybreg Vám umožní zajistit soulad s požadavky směrnice NIS2 a splnit legislativní povinnosti podle nového zákona o kybernetické bezpečnosti (ZKB).

cybreg Compliance ikona

Směrnice NIS2 vytváří evropský rámec pro zvýšení úrovně kybernetické bezpečnosti ve vybraných odvětvích. V České republice se její požadavky promítají především do nového zákona o kybernetické bezpečnosti a navazujících předpisů.

Regulace klade důraz nejen na technická opatření, ale také na systematické řízení rizik, odpovědnost vedení, bezpečnost dodavatelského řetězce, zvládání incidentů a průkazné řízení celé oblasti kybernetické bezpečnosti.

Nový ZKB se týká širokého spektra subjektů od energetiky a zdravotnictví až po digitální služby a výrobu.

Energetika

Výroba, distribuce a další regulované služby v oblasti energetiky.

Digitální infrastruktura a ICT

Poskytovatelé elektronických komunikací, datových center, cloudových služeb a další digitální služby.

Zdravotnictví

Nemocnice, poskytovatelé zdravotních služeb a další relevantní subjekty.

Doprava

Vybrané organizace působící v silniční, železniční, letecké nebo vodní dopravě.

Veřejná správa

Vybrané orgány a organizace veřejného sektoru.

Výroba a další odvětví

Regulace dopadá také na některé výrobní podniky, logistiku, odpadové hospodářství, potravinářství a další oblasti.

Nejste si jistí, zda se nový zákon o kybernetické bezpečnosti vztahuje i na vás?

Implementace NIS2 / ZKB

V rámci NIS2 a navazující právní úpravy kybernetické bezpečnosti je nutné systematicky zavést bezpečnostní opatření, odpovědnosti, procesy a související dokumentaci do fungování organizace. Součástí implementace je také posouzení aktuálního stavu, identifikace nedostatků a nastavení konkrétních kroků k dosažení souladu s požadavky regulace.

Platforma cybreg obsahuje průvodce, který Vás provede celým procesem implementace požadavků ZKB. Se cybregem získáte klíčová nástroj pro soulad s kybernetickým zákonem (NIS2). Naši experti na kyberbezpečnost vás poradí s GAP analýzou a celým procesem implementace. Právní tým z FINREG PARTNERS zajistí soulad vašich vnitřních předpisů a bezpečnostních politik s platnými předpisy. 

Řízení aktiv
Určení a ohodnocení aktiv

Určení a ohodnocení aktiv

V rámci NIS2 a navazující právní úpravy kybernetické bezpečnosti je nutné identifikovat a evidovat relevantní aktiva, určit jejich význam, vlastníky, vzájemné vazby a vyhodnotit jejich důležitost z pohledu bezpečnosti a fungování organizace.

Součástí softwaru cybreg je evidence IKT aktiv společnosti, jejich vzájemné provázání a závislosti včetně odpovědných osob a dalších atributů. Určení a ohodnocení aktiv z pohledu kybernetické bezpečnosti je jedním ze základních kroků při implementaci opatření vycházejících ze ZKB. 

Řízení rizik

V rámci NIS2 a navazující právní úpravy kybernetické bezpečnosti je nutné průběžně identifikovat, hodnotit a řídit rizika související s informačními a IKT aktivy, procesy a poskytovanými službami. Organizace musí být schopna stanovit úroveň rizika, zvolit odpovídající strategii jeho ošetření a průkazně doložit přijatá opatření.

Software cybreg zajistí správu a vedení katalogu rizik v souladu s požadavky ZKB, včetně mapování rizik a výpočtu výsledné rizikovosti. U každého rizika lze zvolit strategii (přijmutí rizika nebo zmírnění rizika) včetně všech doplňujících informací. Cybreg vše dokumentuje a umožňuje prokázat proaktivní řízení rizik. Součástí softwaru je celostní přehled rizik organizace včetně ohodnocení aktiv a provázanosti s dalšími prvky compliance.

cybreg rizika
Prohlášení o aplikovatelnosti podle ZKB

Prohlášení o aplikovatelnosti podle ZKB

V rámci požadavků ZKB je nutné určit, která bezpečnostní opatření jsou pro organizaci relevantní, jakým způsobem jsou implementována a případně proč některá opatření aplikována nejsou. Prohlášení o aplikovatelnosti je klíčový dokument určující, jaká bezpečnostní opatření jsou relevantní a jak jsou zaváděna. 

Díky propojení evidence aktiv, řízení rizik a katalogu opatření umožňuje cybreg tento dokument jednoduše vytvořit, průběžně aktualizovat a udržovat v auditovatelné podobě bez zbytečné manuální práce.

Řízení incidentů

V rámci NIS2 a navazující právní úpravy kybernetické bezpečnosti je nutné zajistit systematickou detekci, evidenci, vyhodnocování a řešení kybernetických bezpečnostních událostí a incidentů. Součástí procesu je také správné stanovení odpovědností, sledování průběhu incidentu a dodržení případných oznamovacích a ohlašovacích povinností.

Platforma cybreg vám umožní včasně a správně zareagovat na bezpečnostní incidenty v rámci připravených plánů. Hlídat lhůty pro povinná hlášení o incidentech a také dokumentovat a prokázat práci na bezpečnostních incidentech.

NIS2 Incidenty
NIS2 politiky

Správa bezpečnostních politik

NIS2 požaduje, aby organizace zavedla a udržovala odpovídající bezpečnostní politiky, vnitřní předpisy a další dokumentaci. Tyto dokumenty musí odpovídat skutečně nastaveným procesům, odpovědnostem, aktivům a bezpečnostním opatřením a musí být pravidelně aktualizovány.

Platforma cybreg podporuje centrální správu bezpečnostní dokumentace, její verzování, schvalování a provázání s dalšími prvky řízení kybernetické bezpečnosti. Dokumenty lze propojit například s aktivy, riziky, opatřeními a odpovědnými osobami a zároveň evidovat jejich změny a historii schvalování.

Hodnocení a audity dodavatelů

Řízení bezpečnosti dodavatelského řetězce patří mezi důležité oblasti NIS2. Organizace proto musí zohledňovat kybernetická rizika spojená se svými dodavateli a poskytovateli služeb a průběžně ověřovat, zda splňují stanovené bezpečnostní požadavky.

Software umožňuje automatizovat a zjednodušit povinné audity dodavatelů a splnit relevantní požadavky dle NIS2. Propojení s úkoly a možnost automatizovaného rozesílání dotazníků v rámci cybreg platformy.

Výběr poskytovatelů
Flexibilita automatizace integrace

Customizace, Automatizace a Integrace ​

Efektivní řízení kybernetické bezpečnosti vyžaduje spolupráci více týmů, pravidelné plnění úkolů a práci s informacemi napříč různými systémy. Automatizace a propojení používaných nástrojů proto pomáhají omezit manuální činnosti a zjednodušit každodenní řízení compliance.

Software cybreg můžeme upravit na míru podle Vašich potřeb. Základem řady funkcionalit je široká možnost automatizace jednotlivých procesů a s tím spojená úspora nákladů na compliance v oblasti kybernetické bezpečnosti. Samozřejmostí je možnost integrace s dalšími používanými nástroji v rámci organizace jako je Jira, Asana, MS Teams, Slack, Service Now a další.

Řízení kybernetické bezpečnosti není odpovědností jediného člověka.
Regulace vyžaduje jasné rozdělení kompetencí a odpovědností mezi vedení organizace a odborné role.

Vrcholné vedení

Schvaluje základní směřování kybernetické bezpečnosti, přijímá klíčová rozhodnutí a dohlíží na řízení rizik.

Manažer kybernetické bezpečnosti

Koordinuje systém řízení kybernetické bezpečnosti, rizika, bezpečnostní opatření a související procesy.

Architekt kybernetické bezpečnosti

Navrhuje bezpečnostní architekturu a pomáhá zajistit odpovídající technická a organizační opatření.

Výbor pro řízení kyberbezpečnosti

Podporuje koordinaci kybernetické bezpečnosti napříč organizací a dohled nad klíčovými rozhodnutími.

Garant aktiva

Odpovídá za konkrétní aktivum, jeho význam a požadavky na jeho ochranu.

Auditor kybernetické bezpečnosti

Nezávisle ověřuje fungování systému řízení a zavedených bezpečnostních opatření.

Jednotlivé role potřebují pracovat se společnými informacemi, ale každá z nich má jiné odpovědnosti a úkoly. 
Platforma cybreg propojuje aktiva, rizika, opatření, incidenty, dokumentaci a odpovědnosti, takže vedení, manažer kybernetické bezpečnosti, garanti aktiv i další role pracují nad stejnými aktuálními daty.

Nemáte všechny potřebné role interně?

V rámci CISO as a Service může externí odborník s týmem specialistů převzít systematické řízení kybernetické bezpečnosti, rizik, dodavatelů, incidentů a regulatorních povinností. Cybreg dnes tuto službu přímo prezentuje jako podporu pro ZKB, DORA, ISO 27001 a další rámce; externí CISO může zároveň plnit roli manažera kybernetické bezpečnosti dle ZKB.

Platforma cybreg propojuje regulatorní požadavky s reálnými procesy vaší organizace.

Propojte regulatorní požadavky s aktivy, riziky, bezpečnostními opatřeními, incidenty, dodavateli, dokumentací a odpovědnostmi.

Sjednejte si ukázku platformy cybreg

Často kladené dotazy

Vše, co potřebujete vědět o směrnici NIS2 v prostředí cybreg.

NIS2 (Network and Information Security Directive 2) je evropská směrnice o bezpečnosti sítí a informačních systémů. V České republice byla transponována novým zákonem o kybernetické bezpečnosti (ZKB), účinným od 1. listopadu 2025, který rozšiřuje okruh regulovaných subjektů z několika stovek na tisíce organizací.

NIS2 se týká středních a velkých podniků v kritických sektorech – energetika, doprava, bankovnictví, zdravotnictví a veřejná správa. V ČR konkrétní povinnosti vymezuje ZKB a dohled zajišťuje NÚKIB.

NIS2 je evropská směrnice, ZKB je její česká transpozice – zákon o kybernetické bezpečnosti účinný od 1. listopadu 2025. ZKB konkretizuje požadavky NIS2 pro české prostředí a přidává specifické povinnosti vůči NÚKIB, včetně povinné registrace regulované služby do 60 dnů.

Nesplnění povinností dle NIS2/ZKB může vést k správním sankcím a pokutám až do výše 10 mil. EUR nebo 2 % celosvětového ročního obratu pro základní subjekty. Platí také odpovědnost vedení organizace za kybernetickou bezpečnost.

Cybreg nabízí průvodce celým procesem implementace NIS2 – od GAP analýzy přes vedení katalogu rizik a správu bezpečnostních politik až po automatizované audity dodavatelů. Právní tým FINREG PARTNERS zajistí soulad vnitřních předpisů s platnou legislativou.

NIS2 a DORA jsou komplementární regulace. NIS2 se vztahuje na širší okruh subjektů napříč odvětvími, DORA je specifická pro finanční sektor s důrazem na digitální odolnost a IKT rizika. Software cybreg pokrývá obě regulace v jednom systému.

NÚKIB (Národní úřad pro kybernetickou a informační bezpečnost) je klíčový regulátor dohlížející na plnění ZKB. Organizace musí do 60 dnů ohlásit regulovanou službu a po registraci plní další zákonné lhůty.

Plán zvládání rizik

Plán zvládání rizik: co musí obsahovat a jak ho zpracovat?

Každá organizace, která spadá pod zákon o kybernetické bezpečnosti („ZKB“), musí být schopna prokázat, že systematicky identifikuje a řídí bezpečnostní rizika. Nestačí pouze rizika evidovat, organizace musí také rozhodnout, jakým způsobem je bude řešit a jaká opatření přijme k jejich snížení. Právě k tomu slouží Plán zvládání rizik. Tento dokument navazuje na analýzu rizik a popisuje

Business continuity plan

Business Continuity Plan podle ZKB: jak připravit organizaci na výpadek služby

Kybernetický bezpečnostní incident se neposuzuje jen podle toho, jak rychle se podaří odstranit technický problém. Pro vrcholné vedení organizace je rozhodující hlavně to, zda dokáže i během narušení obnovit regulovanou službu v přijatelném čase, komunikovat se zákazníky a plnit své zákonné povinnosti. Právě k tomu slouží Business Continuity Plan, zkráceně BCP. V českém prostředí se

Prohlaseni o aplikovatelnosti

Jak vytvořit Prohlášení o aplikovatelnosti podle ZKB?

Nový zákon o kybernetické bezpečnosti („ZKB“), účinný od 1. listopadu 2025, spolu s jeho prováděcími předpisy, přináší organizacím poskytujícím regulovanou službu řadu povinností vyplývajících mimo jiné ze směrnice NIS2. Jednou z klíčových součástí systému řízení kybernetické bezpečnosti je zavedení bezpečnostních opatření a vedení související dokumentace. Jedním z důležitých dokumentů pro poskytovatele v režimu vyšších povinností je Prohlášení