← Všechny předpisy
NÚKIBListopad 2025Zákon č. 264/2025 Sb. a vyhláška č. 408/2025 Sb.

NIS2

Český zákon o kybernetické bezpečnosti upravuje povinnosti poskytovatelů regulovaných služeb. Působnost se neposuzuje jen podle oboru a velikosti: je nutné ověřit konkrétní službu a její podmínku významnosti podle vyhlášky č. 408/2025 Sb.

Orientační praktický dopad pro české firmy.

  • Poskytovatelé služeb uvedených ve vyhlášce č. 408/2025 Sb., pokud splní podmínku významnosti pro danou službu.
  • Konkrétní digitální, řízené, cloudové, datacentrové a další služby vyjmenované v národní úpravě.
  • Poskytovatelé v energetice, zdravotnictví, dopravě, výrobě a dalších oblastech jen v rozsahu konkrétní regulované služby a jejích podmínek.
  • Dodavatelé regulovaných subjektů nejsou v přímém rozsahu jen kvůli dodavatelskému vztahu — čelí však smluvním bezpečnostním požadavkům svých zákazníků a mohou být regulováni podle vlastní činnosti.

Co často vyžaduje důkaz nebo kontrolu.

Směrnice NIS2, článek 21(2)(j)

MFA nebo průběžné ověřování tam, kde je to vhodné

Silné ověření přístupu k systémům a administrátorským účtům.

Termín: aktivní

Směrnice NIS2, článek 21(2)(e)

Řízení zranitelností

Evidence zranitelností, prioritizace a reakce podle rizika.

Termín: průběžně

Směrnice NIS2, článek 23

Incident response

Včasné varování do 24 hodin, oznámení incidentu do 72 hodin a závěrečná zpráva do jednoho měsíce.

Termín: 24 h / 72 h / 1 měsíc

Směrnice NIS2, článek 21(2)(d)

Dodavatelský řetězec

Hodnocení rizik klíčových ICT dodavatelů.

Termín: aktivní

Riziko se měří penězi i ztracenými zakázkami.

Typ porušeníMaximální sankceČeský dohled
Vybrané přestupky — režim vyšších povinností250 mil. Kč nebo 2 % čistého celosvětového ročního obratu, podle toho, co je vyššíNÚKIB
Vybrané přestupky — režim nižších povinností175 mil. Kč nebo 1,4 % čistého celosvětového ročního obratu, podle toho, co je vyššíNÚKIB
Další skutkové podstaty v § 59nižší pevné stropy podle konkrétního písmene § 59 odst. 4NÚKIB

Převod povinností na kontroly, důkazy a termíny.

NÚKIB feed

Zranitelnosti a upozornění NÚKIB se převádějí na konkrétní systémy, vlastníky a úkoly, místo aby zůstaly jako ruční monitoring mimo compliance proces.

Opatření podle článku 21

Povinná bezpečnostní opatření dostanou vlastní kontroly, stav a chybějící důkazy, takže vidíte, co je připravené a co je jen deklarace.

Hlášení a důkazy

Incidenty, přístupy a dodavatelská rizika se ukládají s časovou osou a podklady pro pozdější kontrolu nebo zákaznický dotazník.

Strukturovaný PDF export

PDF export umí pracovní mapování na vyhlášku č. 410/2025 Sb. (nižší povinnosti) nebo č. 409/2025 Sb. (vyšší povinnosti). Jde o podklad pro odbornou revizi, ne o schválení NÚKIB ani auditorský výrok.

Zobrazit v akci

Šablony a dokumenty ke stažení

Připravené šablony pro vaši implementaci. Stáhněte, upravte a použijte ve své firmě.

DOCX

Politika řízení přístupů

Šablona definující pravidla pro udělování, změnu a odebírání přístupových oprávnění.

DOCX

Politika řízení rizik

Metodika hodnocení a zvládání kybernetických rizik dle nZKB a ISO 27001.

DOCX

Plán řízení bezpečnostních incidentů

Postup detekce, eskalace, hlášení a řešení kybernetických incidentů.

DOCX

Politika řízení dodavatelů

Šablona hodnocení bezpečnostně významných dodavatelů dle nZKB.

DOCX

Vendor assessment dotazník

Dotazník pro hodnocení kybernetické způsobilosti klíčových dodavatelů.

DOCX

Plán kontinuity činností (BCP)

Šablona pro zajištění nepřetržitosti provozu při výpadku nebo incidentu.

XLSX

GAP analýza — nižší režim (13 opatření)

Checklist pro posouzení souladu s vyhláškou č. 410/2025 Sb.

XLSX

GAP analýza — vyšší režim (25 opatření)

Checklist pro posouzení souladu s vyhláškou č. 409/2025 Sb.

Šablony jsou obecné vzory. Upravte je podle specifik vaší organizace. Splnit.eu nenese odpovědnost za jejich právní přesnost.