Přijetí nového zákona o kybernetické bezpečnosti míří do cílové rovinky

Prezident republiky 26. června 2025 podepsal dlouho vyhlížený návrh nového zákona o kybernetické bezpečnosti a legislativní proces jeho přijetí tak míří do finále. Rozhodným okamžikem pro začátek účinnosti zákona je jeho tzv. vyhlášení ve Sbírce zákonů. To lze očekávat v horizontu cca 30 dnů od podpisu. O přesném datu nabytí účinnosti Vás budeme informovat, nicméně aktuálně odhadujeme, že by se tak mohlo stát 1. října 2025, případně 1. listopadu 2025.

Dnes již snad málokoho překvapí, že turbulentní doba, ve které žijeme přináší mimo jiné rostoucí kybernetické hrozby. Původní „kybernetický zákon“ z roku 2014, který byl jakousi první vlaštovkou této problematiky v našem právním řádu, je po 11 letech nejen poněkud vyčpělý, ale především z hlediska současných nároků na IT bezpečnost nedostačující.

Nový zákon, resp. jeho návrh chcete-li, kromě zpřesnění některých stávajících pravidel přináší poměrně zásadní změny. Bezesporu tou nejvýznamnější je několikanásobné navýšení subjektů, kterých se zákon dotkne. Důvodová zpráva přiložená k zákonu hovoří až o 6 000 subjektech (oproti původní tisícovce). Rozhodující je nejen odvětví, ve kterém daný subjekt podniká, ale také jeho velikost. Další podstatnou změnou je uplatnění principu tzv. dvourychlostní kybernetické bezpečnosti. Zjednodušeně řečeno zákon zavádí dvě úrovně regulace: režim vyšších a režim nižších povinností. Pro oba režimy jsou dána konkrétní pravidla a opatření, přičemž u režimu nižších povinností se jedná vesměs o základní bezpečnostní opatření. V neposlední řadě očekávaná novela přináší do našeho právního řádu evropskou směrnici NIS2 byť s mírnými odchylkami odpovídajícími specifikům českého prostředí.

První povinností nově dotčených subjektů (tedy poskytovatelů regulované služby) je tzv. ohlášení služby, a to do 60 dnů od nabytí účinnosti zákona, resp. splnění příslušných podmínek. Aktuálně tedy vše nasvědčuje tomu, že k ohlášení služby bude potřeba přistoupit v termínu do 30. listopadu 2025, případně do 31. prosince 2025.

Nejste si jistí, zda se Vás nový zákon o kybernetické bezpečnosti týká? Vyzkoušejte webovou kalkulačku Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB). K dispozici je zde.

Potřebujete poradit s některými novými pravidly a povinnostmi či pomoci s jejich implementací do Vašeho IT prostředí? Neváhejte se na nás obrátit.

Kam dál?

Nový kybernetický zákon cílí primárně na střední a velké podniky. Nicméně pamatuje i na situace, kdy je nutno službu ohlásit

Pojďme jednoduše akceptovat, že generace dnešních dětí vyrůstá v jiném světě, než generace předchozí. Ano, dalo by se říci, že

Termín pro ohlášení poskytované služby, která splňovala podmínky registrace v loňském roce, vypršel o půlnoci 31.12.2025. Přičemž k ohlášení v souladu s novým kybernetickým

V úterý 14. října 2025 byly ve Sbírce zákonů zveřejněny vyhlášky doprovázející nový zákon o kybernetické bezpečnosti. Všechny dokumenty jsou účinné