NIS2 a nový zákon o kybernetické bezpečnosti mění pravidla hry

Digitální bezpečnost už dávno není jen téma pro IT oddělení. Od 1. listopadu 2025 začíná platit nový zákon o kybernetické bezpečnosti (ZoKB), který do českého práva přináší požadavky evropské směrnice NIS2. Za bezpečnostní opatření nově nese přímou odpovědnost vedení společnosti, nikoliv, jak je mezi firmami mylně rozšířeno správce IT.

Odpovědnost manažerů a statutárů

Nový zákon rozšiřuje okruh regulovaných firem. Povinnosti se dotknou nejen velkých bank a telekomunikačních společností, ale také firem zabývajících se stavebnictvím, potravinářstvím, logistikou či zpracovatelským průmyslem.
Pokud vedení firmy nezajistí odpovídající bezpečnostní opatření, může to pro firmu i samotné její vedení mít negativní následky. Ať už v podobě finančních sankcí pro firmu, nebo osobní odpovědnosti vedení – např. v podobě zákazu výkonu funkce.

Nejčastější chyby firem

Oblast kybernetické bezpečnosti je stále poměrně nová, proto v ní často vedení firem tápe a dělá chyby. Mnoho podniků sice pořídí technický audit, ale buď se ani nepokusí zjištění implementovat do praxe, nebo implementaci nedotáhne.
Chybí interní směrnice, školení zaměstnanců nebo jasné smluvní ujednání s IT dodavateli.
Bez systémového přístupu se i drahá technologie pořízená třeba na základě auditu stává jen nevyužitým potenciálem a v případě incidentu může jít o porušení péče řádného hospodáře.

Jak postupovat

Podle doporučení NÚKIB by firmy měly začít už teď:

  • provést základní analýzu rizik,
  • upravit smlouvy s dodavateli,
  • zavést školení managementu i zaměstnanců,
  • a zajistit, aby kyberbezpečnost byla součástí firemní kultury.