Zákon o kybernetické bezpečnosti / NIS2
Software cybreg Vám umožní zajistit soulad s požadavky směrnice NIS2 a splnit legislativní povinnosti podle nového zákona o kybernetické bezpečnosti (ZKB).
- Vnitřní předpisy, správa incidentů, řízení rizik, úkoly a odpovědnosti.
- Automatizace procesů kybernetické bezpečnosti v rámci dodavatelských řetězců.
- Naši experti Vás provedou GAP analýzou a celým procesem implementace.
- Právní tým z FINREG PARTNERS zajistí soulad ve vašich vnitřních předpisech a bezpečnostních politikách
Směrnice NIS2 vytváří evropský rámec pro zvýšení úrovně kybernetické bezpečnosti ve vybraných odvětvích.V České republice byly její požadavky transponovány do nového zákona o kybernetické bezpečnosti a navazujících předpisů. Pro české organizace to v praxi znamená, že plněním povinností stanovených novým ZKB naplňují také požadavky vycházející ze směrnice NIS2.
Regulace klade důraz nejen na technická opatření, ale také na systematické řízení rizik, odpovědnost vedení, bezpečnost dodavatelského řetězce, zvládání incidentů a průkazné řízení celé oblasti kybernetické bezpečnosti.
- řízení kybernetických rizik,
- evidence a hodnocení aktiv,
- řízení bezpečnostních incidentů,
- bezpečnost dodavatelů,
- bezpečnostní opatření a dokumentace,
- governance a odpolědnosti vedení.
ZKB / NIS2 se týká širokého spektra subjektů od energetiky a zdravotnictví až po digitální služby a výrobu.
Energetika
Výroba, distribuce a další regulované služby v oblasti energetiky.
Digitální infrastruktura a ICT
Poskytovatelé elektronických komunikací, datových center, cloudových služeb a další digitální služby.
Zdravotnictví
Nemocnice, poskytovatelé zdravotních služeb a další relevantní subjekty.
Doprava
Vybrané organizace působící v silniční, železniční, letecké nebo vodní dopravě.
Veřejná správa
Vybrané orgány a organizace veřejného sektoru.
Výroba a další odvětví
Regulace dopadá také na některé výrobní podniky, logistiku, odpadové hospodářství, potravinářství a další oblasti.
Nejste si jistí, zda se nový zákon o kybernetické bezpečnosti vztahuje i na vás?
Implementace ZKB / NIS2
V rámci ZKB / NIS2 a navazující právní úpravy kybernetické bezpečnosti je nutné systematicky zavést bezpečnostní opatření, odpovědnosti, procesy a související dokumentaci do fungování organizace. Součástí implementace je také posouzení aktuálního stavu, identifikace nedostatků a nastavení konkrétních kroků k dosažení souladu s požadavky regulace.
Platforma cybreg obsahuje průvodce, který Vás provede celým procesem implementace požadavků ZKB / NIS2. Se cybregem získáte klíčová nástroj pro soulad s kybernetickým zákonem / NIS2. Naši experti na kyberbezpečnost vás poradí s GAP analýzou a celým procesem implementace. Právní tým z FINREG PARTNERS zajistí soulad vašich vnitřních předpisů a bezpečnostních politik s platnými předpisy.
Určení a ohodnocení aktiv
V rámci ZKB / NIS2 a navazující právní úpravy kybernetické bezpečnosti je nutné identifikovat a evidovat relevantní aktiva, určit jejich význam, vlastníky, vzájemné vazby a vyhodnotit jejich důležitost z pohledu bezpečnosti a fungování organizace.
Součástí softwaru cybreg je evidence aktiv společnosti, jejich vzájemné provázání a závislosti včetně odpovědných osob a dalších atributů. Určení a ohodnocení aktiv z pohledu kybernetické bezpečnosti je jedním ze základních kroků při implementaci opatření vycházejících ze ZKB.
Řízení rizik
V rámci ZKB / NIS2 a navazující právní úpravy kybernetické bezpečnosti je nutné průběžně identifikovat, hodnotit a řídit rizika související s informačními a aktivy, procesy a poskytovanými službami. Organizace musí být schopna stanovit úroveň rizika, zvolit odpovídající strategii jeho ošetření a průkazně doložit přijatá opatření.
Software cybreg zajistí správu a vedení katalogu rizik v souladu s požadavky ZKB / NIS2, včetně mapování rizik a výpočtu výsledné rizikovosti. U každého rizika lze zvolit strategii (přijmutí rizika nebo zmírnění rizika) včetně všech doplňujících informací. Cybreg vše dokumentuje a umožňuje prokázat proaktivní řízení rizik. Součástí softwaru je celostní přehled rizik organizace včetně ohodnocení aktiv a provázanosti s dalšími prvky compliance.
Prohlášení o aplikovatelnosti podle ZKB / NIS2
V rámci požadavků ZKB / NIS2 je nutné určit, která bezpečnostní opatření jsou v organizaci implementována a případně proč některá opatření aplikována nejsou a z jakého důvodu není možné tato opatření implementovat. Prohlášení o aplikovatelnosti je klíčový dokument určující, jaká bezpečnostní opatření jsou relevantní a jak jsou zaváděna.
Díky propojení evidence aktiv, řízení rizik a katalogu opatření umožňuje cybreg tento dokument jednoduše vytvořit, průběžně aktualizovat a udržovat v auditovatelné podobě bez zbytečné manuální práce.
Řízení incidentů
V rámci ZKB / NIS2 a navazující právní úpravy kybernetické bezpečnosti je nutné zajistit systematickou detekci, evidenci, vyhodnocování a řešení kybernetických bezpečnostních událostí a incidentů. Součástí procesu je také správné stanovení odpovědností, sledování průběhu incidentu a dodržení případných oznamovacích a ohlašovacích povinností.
Platforma cybreg vám umožní včasně a správně zareagovat na bezpečnostní incidenty v rámci připravených plánů. Hlídat lhůty pro povinná hlášení o incidentech a také dokumentovat a prokázat práci na bezpečnostních incidentech.
Správa bezpečnostních politik
ZKB / NIS2 požaduje, aby organizace zavedla a udržovala odpovídající bezpečnostní politiky, vnitřní předpisy a další dokumentaci. Tyto dokumenty musí odpovídat skutečně nastaveným procesům, odpovědnostem, aktivům a bezpečnostním opatřením a musí být pravidelně aktualizovány.
Platforma cybreg podporuje centrální správu bezpečnostní dokumentace, její verzování, schvalování a provázání s dalšími prvky řízení kybernetické bezpečnosti. Dokumenty lze propojit například s aktivy, riziky, opatřeními a odpovědnými osobami a zároveň evidovat jejich změny a historii schvalování.
Hodnocení a audity dodavatelů
Řízení bezpečnosti dodavatelského řetězce patří mezi důležité oblasti ZKB / NIS2. Organizace proto musí zohledňovat kybernetická rizika spojená se svými dodavateli a poskytovateli služeb a průběžně ověřovat, zda splňují stanovené bezpečnostní požadavky.
Software umožňuje automatizovat a zjednodušit povinné audity dodavatelů a splnit relevantní požadavky dle ZKB / NIS2. Propojení s úkoly a možnost automatizovaného rozesílání dotazníků v rámci cybreg platformy.
Customizace, Automatizace a Integrace
Efektivní řízení kybernetické bezpečnosti vyžaduje spolupráci více týmů, pravidelné plnění úkolů a práci s informacemi napříč různými systémy. Automatizace a propojení používaných nástrojů proto pomáhají omezit manuální činnosti a zjednodušit každodenní řízení compliance.
Software cybreg můžeme upravit na míru podle Vašich potřeb. Základem řady funkcionalit je široká možnost automatizace jednotlivých procesů a s tím spojená úspora nákladů na compliance v oblasti kybernetické bezpečnosti. Samozřejmostí je možnost integrace s dalšími používanými nástroji v rámci organizace jako je Jira, Asana, MS Teams, Slack, Service Now a další.
Řízení kybernetické bezpečnosti není odpovědností jediného člověka.
Regulace vyžaduje jasné rozdělení kompetencí a odpovědností mezi vedení organizace a odborné role.
Vrcholné vedení
Schvaluje základní směřování kybernetické bezpečnosti, přijímá klíčová rozhodnutí a dohlíží na řízení rizik.
Manažer kybernetické bezpečnosti
Koordinuje systém řízení kybernetické bezpečnosti, rizika, bezpečnostní opatření a související procesy.
Architekt kybernetické bezpečnosti
Navrhuje bezpečnostní architekturu a pomáhá zajistit odpovídající technická a organizační opatření.
Výbor pro řízení kyberbezpečnosti
Podporuje koordinaci kybernetické bezpečnosti napříč organizací a dohled nad klíčovými rozhodnutími.
Garant aktiva
Odpovídá za konkrétní aktivum, jeho význam a požadavky na jeho ochranu.
Auditor kybernetické bezpečnosti
Nezávisle ověřuje fungování systému řízení a zavedených bezpečnostních opatření.
Jednotlivé role potřebují pracovat se společnými informacemi, ale každá z nich má jiné odpovědnosti a úkoly.
Platforma cybreg propojuje aktiva, rizika, opatření, incidenty, dokumentaci a odpovědnosti, takže vedení, manažer kybernetické bezpečnosti, garanti aktiv i další role pracují nad stejnými aktuálními daty.
Nemáte všechny potřebné role interně?
V rámci CISO as a Service může externí odborník s týmem specialistů převzít systematické řízení kybernetické bezpečnosti, rizik, dodavatelů, incidentů a regulatorních povinností. Cybreg dnes tuto službu přímo prezentuje jako podporu pro ZKB / NIS2, DORA, ISO 27001 a další rámce; externí CISO může zároveň plnit roli manažera kybernetické bezpečnosti dle ZKB / NIS2.
Platforma cybreg propojuje regulatorní požadavky s reálnými procesy vaší organizace.
Propojte regulatorní požadavky s aktivy, riziky, bezpečnostními opatřeními, incidenty, dodavateli, dokumentací a odpovědnostmi.
Sjednejte si ukázku platformy cybreg
Často kladené dotazy
Vše, co potřebujete vědět o směrnici NIS2 v prostředí cybreg.
Co je směrnice NIS2?
NIS2 (Network and Information Security Directive 2) je evropská směrnice o bezpečnosti sítí a informačních systémů. V České republice byla transponována novým zákonem o kybernetické bezpečnosti (ZKB), účinným od 1. listopadu 2025, který rozšiřuje okruh regulovaných subjektů z několika stovek na tisíce organizací.
Koho se ZKB / NIS2 týká?
ZKB / NIS2 se týká středních a velkých podniků v kritických sektorech – energetika, doprava, bankovnictví, zdravotnictví a veřejná správa. V ČR konkrétní povinnosti vymezuje ZKB a dohled zajišťuje NÚKIB.
Jaký je rozdíl mezi NIS2 a ZKB?
NIS2 je evropská směrnice, ZKB je její česká transpozice – zákon o kybernetické bezpečnosti účinný od 1. listopadu 2025. ZKB konkretizuje požadavky NIS2 pro české prostředí a přidává specifické povinnosti vůči NÚKIB, včetně povinné registrace regulované služby do 60 dnů.
Co hrozí za nesplnění ZKB / NIS2?
Nesplnění povinností dle ZKB / NIS2 může vést k správním sankcím a pokutám až do výše 10 mil. EUR nebo 2 % celosvětového ročního obratu pro základní subjekty. Platí také odpovědnost vedení organizace za kybernetickou bezpečnost.
Jak implementovat ZKB / NIS2 compliance ve firmě?
Cybreg nabízí průvodce celým procesem implementace NIS2 – od GAP analýzy přes vedení katalogu rizik a správu bezpečnostních politik až po automatizované audity dodavatelů. Právní tým FINREG PARTNERS zajistí soulad vnitřních předpisů s platnou legislativou.
Jak NIS2 souvisí s nařízením DORA?
NIS2 a DORA jsou komplementární regulace. ZKB / NIS2 se vztahuje na širší okruh subjektů napříč odvětvími, DORA je specifická pro finanční sektor s důrazem na digitální odolnost a IKT rizika. Software cybreg pokrývá obě regulace v jednom systému.
Jakou roli hraje NÚKIB v implementaci ZKB / NIS2?
NÚKIB (Národní úřad pro kybernetickou a informační bezpečnost) je klíčový regulátor dohlížející na plnění ZKB / NIS2. Organizace musí do 60 dnů ohlásit regulovanou službu a po registraci plní další zákonné lhůty.

Jak se připravit na kontrolu nebo audit kybernetické bezpečnosti?
Kontrola nebo audit kybernetické bezpečnosti obvykle neodhalí pouze technické nedostatky. Velmi často ukáže především nesoulad mezi tím, co má organizace popsáno ve vnitřních předpisech, a tím, jak ve skutečnosti řídí aktiva, rizika, incidenty, dodavatele nebo přístupová oprávnění. Nestačí proto připravit několik dokumentů těsně před zahájením auditu. Organizace musí být schopna doložit,

Outsourcing kybernetické bezpečnosti: co lze předat externímu dodavateli a za co organizace stále zodpovídá?
Kybernetická bezpečnost vyžaduje stále širší kombinaci odborných znalostí, technologií, procesů a pravidelného dohledu. Pro mnoho organizací je proto obtížné zajistit všechny potřebné kompetence pouze prostřednictvím interního týmu. Řešením může být outsourcing kybernetické bezpečnosti, tedy využití externího dodavatele pro vybrané bezpečnostní činnosti nebo pro koordinaci celého systému řízení kybernetické bezpečnosti. Outsourcing však

Jak efektivně řídit rizika pomocí GRC platformy?
Kybernetická a informační rizika dnes organizace nemohou řídit pouze prostřednictvím jednorázové analýzy, několika tabulek a bezpečnostní dokumentace uložené na sdíleném disku. Rizika se průběžně mění spolu s používanými technologiemi, dodavateli, procesy, zaměstnanci i regulatorními požadavky. Efektivní řízení rizik proto vyžaduje průběžný proces, který propojuje aktiva, hrozby, bezpečnostní opatření, odpovědnosti a konkrétní úkoly. Právě zde se