NIS2 · Česko

zákon č. 264/2025 Sb. — Zákon o kybernetické bezpečnosti

Za tři minuty zjistěte, zda se na vás NIS2 vztahuje

Soulad s NIS2 v Česko — jasno za tři minuty

Dokumenty NIS2 pro 24 zemí — podle vlastního zákona každé země

24zemí
21jazyků
5dokumentů
1 890 EURbalíček

Cesta: bezplatná kontrola → váš první dokument za 19 € → kompletní balíček dokumentace.

Začít test Váš první dokument NIS2 — 19 €

Politika řízení rizik na míru vaší firmě, založená na právu vaší země — jednorázová platba, s účtem a živým profilem dokumentace.

Dodání: obvykle 60 minut. Pokud kontrola kvality vyžaduje dodatečné ověření, dáme vám vědět e-mailem a dodáme nejpozději do 24 hodin.

Přímo ze zákona

§ 4 Podmínky pro registraci regulované služby (1) Podmínky jsou splněny, jde-li o službu významnou v některém z odvětví: 1. veřejná správa, 2. energetika, 3. výrobní průmysl, 4. potravinářský průmysl, 5. chemický průmysl, 6. vodní hospodářství, 7. odpadové hospodářství, 8. doprava, 9. digitální infrastruktura a služby, 10. finanční trh, 11. zdravotnictví, 12. věda, výzkum a vzdělávání, 13. poštovní a kurýrní služby, 14. obranný průmysl, 15. vesmírný průmysl; a poskytovatel je středním nebo velkým podnikem ve smyslu doporučení Komise 2003/361/ES.

zákon 264/2025 Sb. § 4

Text pochází z oficiálního, platného zákona dané země — doslovně, nikoli parafrázovaně.

Příslušný úřad

Příslušný úřad a ohlašovací povinnost (Úřad, Národní CERT — zákon 264/2025 Sb. § 42, § 43, § 16)

zákon 264/2025 Sb. § 16

Údaje o úřadu pocházejí z oficiálního, platného zákona dané země: https://e-sbirka.gov.cz/sb/2025/264

Začněte test — zadejte své údaje

Výsledek s odůvodněním se zobrazí ihned po odpovědi. Vaše údaje používáme pouze k poskytování služby NIS2.

Za tři minuty zjistěte, zda se na vás NIS2 vztahuje

Balíček dokumentů NIS2 je obvykle hotový do hodiny od platby — dáme vám vědět, jakmile bude hotový.

Údržba (měsíčně) — re-sign dokumentů podle platného práva

Vyberte si balíček:

ZÁKLADNÍ

1 890 EUR

Balíček zahrnuje:

  • Politika řízení kybernetických bezpečnostních rizik
  • Plán řešení bezpečnostních incidentů
  • Plán kontinuity provozu
  • Politika bezpečnosti dodavatelského řetězce
  • Prohlášení o odpovědnosti vedení a koncepce školení
  • Průvodce vyplněním v portálu

Balíček dokumentů NIS2 je obvykle hotový do hodiny od platby — dáme vám vědět, jakmile bude hotový.

DOPORUČENÝ

2 490 EUR

Balíček zahrnuje:

  • Politika řízení kybernetických bezpečnostních rizik
  • Plán řešení bezpečnostních incidentů
  • Plán kontinuity provozu
  • Politika bezpečnosti dodavatelského řetězce
  • Prohlášení o odpovědnosti vedení a koncepce školení
  • Průvodce vyplněním v portálu
  • Technická kontrola zabezpečení NIS2
  • 12 měsíců aktualizací

Balíček dokumentů NIS2 je obvykle hotový do hodiny od platby — dáme vám vědět, jakmile bude hotový.

Služby

Data na serveru v EUVeškeré zpracování probíhá na serveru umístěném v Evropské unii — nic ho neopouští.
Ochrana údajů již od návrhuSouhlas, právo na výmaz a minimalizace údajů jsou zabudovány od začátku.

Co je NIS2 a koho se týká v Česko?

NIS2 je směrnice o kybernetické bezpečnosti (EU) 2022/2555 Evropské unie, do Česko transponovaná prostřednictvím Zákon o kybernetické bezpečnosti (zákon č. 264/2025 Sb.). Výrazně rozšiřuje oblast působnosti povinností: energetika, doprava, zdravotnictví, digitální infrastruktura, výroba, potravinářství a mnoho dalších odvětví musí zavést opatření k řízení rizik a hlásit incidenty orgánu Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) — ústřední správní úřad pro oblast kybernetické bezpečnosti (zákon č. 264/2025 Sb. § 42; v zákoně označen jako „Úřad“). Národní CERT je kontaktním místem pro poskytovatele v režimu nižších povinností (§ 43) (Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB)).

Lhůty jsou přísné: závažný incident vyžaduje včasné varování do 24 hodin, úplné oznámení do 72 hodin a závěrečnou zprávu do jednoho měsíce. Nedodržení může základní subjekt stát až 10 milionů eur nebo 2 % celosvětového obratu a důležitý subjekt až 7 milionů eur nebo 1,4 %.

Náš portál převádí požadavky NIS2 do praxe: bezplatný test rozsahu ukáže, zda se NIS2 na vaši firmu vztahuje, a dokumentační balíček se generuje automaticky na základě platného znění zákona ve vaší zemi. Začněte testem — trvá tři minuty.

Jak rychle dokumenty NIS2 obdržíme?

Bezplatná kontrola působnosti zabere přibližně tři minuty. Kompletní balíček dokumentů NIS2 je obvykle hotový do hodiny od platby — ne za dny ani týdny.

Kompletní průvodce NIS2 — Česko

Stav transpozice NIS2 podle zemí EU

Lhůty pro hlášení incidentů podle NIS2 v zemích EU

Opatření NIS2 k řízení rizik vs. ISO 27001, DORA a GDPR

Správní pokuty podle NIS2 podle zemí

Povinnost školení řídících orgánů podle NIS2 v jednotlivých zemích

Slovník právních pojmů NIS2

Sektory NIS2 — Česko

Kategorie subjektů NIS2 — Česko

Výsledky jsou orientační posouzení, nikoli právní poradenství. Vaše společnost zůstává odpovědná za konečný obsah každého dokumentu.

NIS2 — úplný přehled zákona: Česko

Co NIS2 vyžaduje v Česko?

V Česko stanoví povinnosti NIS2 zákon 264/2025 Sb.; opatření k řízení kybernetických bezpečnostních rizik upravuje § 14. Zákon pokrývá 18 odvětví a rozděluje subjekty do těchto tříd: poskytovatel v režimu vyšších povinností / poskytovatel v režimu nižších povinností. Včasné varování o významném incidentu je nutné podat do 24 hodin. Správní pokuta činí až 250 000 000 Kč.

Sektory NIS2 — Česko

Zákon se vztahuje na 18 odvětví, mimo jiné: energetika, doprava, finanční trh, finanční trh, zdravotnictví, vodní hospodářství.

Odkaz: zákon 264/2025 Sb., § 18, § 4Zobrazit úřední zdroj

Sektory NIS2 — Česko

Kategorie subjektů NIS2 — Česko

  • poskytovatel v režimu vyšších povinností (§§ 4-8)
  • poskytovatel v režimu nižších povinností (§§ 4-8)
V režimu vyšších povinností je poskytovatel regulované služby, který z důvodu své velikosti, počtu uživatelů, geografického rozšíření služby, dopadu na fungování odvětví nebo jiného poskytovatele regulované služby nebo rizikovosti provozu, je značně ekonomicky, společensky nebo bezpečnostně významný pro Českou

Odkaz: zákon 264/2025 Sb., §§ 4-8Zobrazit úřední zdroj

Kategorie subjektů NIS2 — Česko

Lhůty podle vnitrostátního zákona: Česko

  • Včasné varování: 24 hodin prvotní hlášení
  • Oznámení incidentu: 72 hodin oznámení
  • Závěrečná zpráva: 30 dnů závěrečná zpráva
nejpozději do 24 hodin po zjištění kybernetického bezpečnostního incidentu, předloží prvotní hlášení, v němž uvede své identifikační údaje, základní údaje o kybernetickém bezpečnostním incidentu, a zda se domnívá, že byl kybernetický bezpečnostní incident způsoben nezákonným zásahem nebo že by mohl mít přeshraniční

Odkaz: zákon 264/2025 Sb., §§ 15-16Zobrazit úřední zdroj

Lhůty pro hlášení incidentů podle NIS2 v zemích EU

Výše pokut podle vnitrostátního zákona: Česko

Klíčový subjekt: 250 000 000 Kč

250 000 000 Kč nebo až do výše 2 % čistého celosvětového ročního obratu dosaženého podnikem za bezprostředně předcházející účetní období, podle toho, která z částek je vyšší — jde-li o přestupek poskytovatele v režimu vyšších povinností podle odstavce 1 písm. a), c) až m) a o), nebo odstavce 3 písm. a), b), f) nebo

Odkaz: zákon 264/2025 Sb., § 59Zobrazit úřední zdroj

Správní pokuty podle NIS2 podle zemí

Bezpečnostní opatření ve vlastním zákoně země: Česko

Seznam povinností bezpečnostních opatření v národním zákoně obsahuje 25 bodů.

bezpečnostní opatření

§ 14 Seznam bezpečnostních opatření (1) Pro poskytovatele regulované služby v režimu vyšších povinností jsou

Odkaz: zákon 264/2025 Sb., § 14Zobrazit úřední zdroj

Opatření NIS2 k řízení rizik vs. ISO 27001, DORA a GDPR

Spustit bezplatný test působnosti NIS2

Zobrazit vzorek Bezplatný vzorový balíček před rozhodnutím