NIS2 v ČR: nový zákon o kyberbezpečnosti a správa dokumentů
Cesky zákon o kybernetické bezpecnosti (264/2025) implementující NIS2 nabývá ucinnosti v listopadu 2025, s pokutami az 250 milionu CZK za nesoulad.

Zákon c. 264/2025: NIS2 přichází do České republiky
Novy cesky zákon o kybernetické bezpecnosti (zákon c. 264/2025 Sb.), implementující smernici EU NIS2, nabyl ucinnosti 1. listopadu 2025. Regulovane subjekty mely 60 dnu na identifikaci a oznameni svých regulovaných služeb NUKIB (Národní úřad pro kybernetickou a informační bezpečnost) a jeden rok od data ucinnosti na implementaci všech nových povinnosti.
Sankce jsou prisne: az 250 milionu CZK (priblizne 10,3 milionu EUR) nebo 2 % globálního obratu pro základní subjekty a 175 milionu CZK (7,2 milionu EUR) nebo 1,4 % obratu pro dulezite subjekty.
Dopad na systémy správy dokumentu
Pro subjekty v oblastech energetiky, zdravotnictví, dopravy, digitálních služeb a dalších pokrytých sektoru se soulad s NIS2 vztahuje i na systémy správy dokumentu. Požadavky zahrnuji:
- Sifrovani: Všechny ulozene dokumenty obsahující citlivá nebo regulovana data musi byt sifrovany
- Rizeni pristupu: Pristup na zaklade roli s autentizaci a protokolováním autorizace
- Reakce na incidenty: Systémy musi detekovat neopravneny pristup a podporovat hlaseni v definovaných casovych lhůtách
- Bezpečnost dodavatelského řetězce: Poskytovatele správy dokumentu třetí stran musi splňovat bezpečnostní standardy
Soulad s DORA (Digital Operational Resilience Act) přidává další požadavky pro subjekty finančního sektoru, přičemž Ceska národní banka zesiluje dohled.
Archivační zátěž: Statni skartační rizeni
Cesky archivni zákon (zákon c. 499/2004 Sb.) přidává unikátní vyzvu v oblasti souladu: spolecnosti nemohou jednodusse zničit dokumenty s prošlou dobou uchovavani. Veškerá likvidace dokumentu musi projít statem dozorovaným skartačním řízením, kde příslušný statni archiv posuzuje dokumenty pred schválením likvidace. Tento byrokraticky požadavek činí automatizovanou správu uchovavani obzvláště cennou.


