Zákon o kyberbezpečnosti 264/2025: NIS2 a 6 000 subjektů
Docavelo slaví 2 roky: jeden systém pro více než 500 firem. Zaregistrujte se a vyzkoušejte zdarma na 14 dní

Zákon o kyberbezpečnosti 264/2025: NIS2 a 6 000 subjektů

Cesky zákon o kybernetické bezpecnosti c. 264/2025 rozšířit počet regulovaných subjektu ze 400 na 6 000 s pokutami az 250 milionu Kč a osobní odpovednosti managementu.

15. dubna 2026 Docavelo Team 7 min
Zákon o kyberbezpečnosti 264/2025: NIS2 a 6 000 subjektů

Ze 400 na 6 000 regulovaných subjektu

Cesky zákon o kybernetické bezpecnosti (zákon c. 264/2025 Sb.), účinný od 1. listopadu 2025, rozšířit počet regulovaných subjektu z priblizne 400 na předpokládaných 6 000 spolecnosti. Nyne jsou pokryty subjekty s 50 a vice zaměstnanci a obratem nad 10 milionu EUR v kritickyh sektorech: energetika, zdravotnictví, doprava, digitální služby.

Sankce

  • Zásadní subjekty: Az 250 milionu Kč (10,3 milionu EUR) nebo 2 % globálního obratu
  • Dulezite subjekty: Az 175 milionu Kč (7,2 milionu EUR) nebo 1,4 % globálního obratu
  • Osobní odpovědnost: Management spolecnosti nese osobní odpovědnost za rizeni kybernetické bezpecnosti

Požadavky na spravу dokumentu

Zákon vyžaduje, aby regulovane subjekty udržovaly zdokumentovane rizeni kybernetické bezpecnosti, včetně politik hodnoceni rizik, postupu pro reseni a hlaseni incidentu, planu kontinuity podnikani a obnovy po havarii, dokumentace bezpecnosti dodavatelského řetězce a politik rizeni pristupu a sifrovani. Registrace do NIS2 mela byt provedena do konce prosince 2025, přičemž terminy pro splneni pozadavku se počítají od data potvrzene registrace každého subjektu.

Katalog cloudu pro veřejný sektor

Podle zákona o informačních systémech verejne správy mohou vladni subjekty používat pouze cloudove služby registrovane v oficiálním Katalogu cloudu. Novy zákon o kybernetické bezpecnosti navíc požaduje, aby poskytovatelе strategicky významných služeb zajistili dostupnost služeb z území České republiky.