Přeskočit na obsah
TECHNOMATON | Docs SAI certifikovaní trenéři

NIS2: Přehled

Regulace: Směrnice (EU) 2022/2555 / Zákon o kybernetické bezpečnosti (ČR) Účinnost: 11. listopadu 2026 Oblast: Kybernetická bezpečnost kritické infrastruktury


Co je NIS2?

NIS2 je směrnice EU o bezpečnosti sítí a informačních systémů. V České republice je implementována prostřednictvím Zákona o kybernetické bezpečnosti. Reguluje organizace poskytující kritické služby.

Kdo spadá pod NIS2?

Essential Entities (Vyšší povinnosti)

SektorPříklady
EnergieElektřina, plyn, ropa, vodík
DopravaLetecká, železniční, vodní, silniční
BankovnictvíÚvěrové instituce
ZdravotnictvíNemocnice, laboratoře, farmacie
Digitální infrastrukturaDNS, TLD, cloud computing, data centra
ICT služby B2BManaged services, security services
Veřejná správaStátní a místní orgány
VesmírSatelitní operátoři

Important Entities (Nižší povinnosti)

SektorPříklady
Poštovní službyKurýři, poštovní operátoři
OdpadyZpracování odpadu
ChemieVýroba chemikálií
PotravinyVýroba a distribuce potravin
VýrobaZdravotnické prostředky, počítače, stroje
Digitální službyOnline marketplace, search engines, social networks
VýzkumVýzkumné organizace

Klíčové povinnosti

ISMS (Information Security Management System)

Incident Reporting

Typ incidentuNotifikaceKomu
Critical24 hodinNÚKIB
Significant72 hodinNÚKIB
StandardDle situaceInterní log

Registrace NÚKIB

Timeline

Sankce

KategoriePokuta
Essential entitiesaž 10M EUR nebo 2% globálního obratu
Important entitiesaž 7M EUR nebo 1.4% obratu
V ČR (Zákon o KB)až 20M CZK (critical), 10M CZK (essential)

Plus:

  • Nařízení nápravy do 30-60 dní
  • Pozastavení činnosti
  • Zákaz výkonu funkce pro management

Další kroky

  1. Určete váš scope
  2. Projděte ISMS požadavky
  3. Zkontrolujte checklist

Zdroje