6

NIS2

Co je ISO/IEC 27001 a k čemu slouží?

NIS2 vs. zákon o kybernetické bezpečnosti: Jaký je mezi nimi rozdíl?

NIS2 a zákon o kybernetické bezpečnosti nejsou totéž.

Přesto se tyto pojmy často zaměňují a můžete se setkat například s označením „NIS2 školení“, „NIS2 zákon“ nebo „povinnosti podle NIS2“. Jaký je tedy mezi NIS2 a českým zákonem o kybernetické bezpečnosti rozdíl a co je důležité pro organizace v České republice?

Co je NIS2?

NIS2 je směrnice Evropské unie, jejímž cílem je zvýšit úroveň kybernetické bezpečnosti napříč členskými státy EU.

Stanovuje společný evropský rámec a požadavky v oblasti kybernetické bezpečnosti. Protože se však jedná o směrnici, její požadavky jsou následně promítány do národních právních předpisů jednotlivých členských států.

Pro české organizace je proto důležité sledovat především českou právní úpravu, která požadavky NIS2 zavádí do našeho právního prostředí.

Co je zákon o kybernetické bezpečnosti?

V České republice změny vycházející ze směrnice NIS2 zavádí především zákon č. 264/2025 Sb., o kybernetické bezpečnosti, který nabyl účinnosti 1. listopadu 2025.

Nový zákon výrazně rozšířil okruh organizací, kterých se regulace kybernetické bezpečnosti týká. Jeho cílem je nastavit odpovídající úroveň zabezpečení zejména u organizací poskytujících služby významné pro fungování společnosti, ekonomiky nebo státu.

Konkrétní povinnosti organizace přitom nezávisí pouze na samotném zákoně, ale také na souvisejících prováděcích předpisech.

Jaký je tedy rozdíl mezi NIS2 a zákonem o kybernetické bezpečnosti?

Zjednodušeně:

NIS2 stanovuje evropský rámec → Česká republika jej promítla do své národní legislativy → české organizace se řídí českými právními předpisy.

Není proto úplně přesné používat pojmy NIS2 a zákon o kybernetické bezpečnosti jako synonyma.

Český zákon sice ze směrnice NIS2 vychází, ale představuje konkrétní národní právní úpravu. Právě v ní a v navazujících předpisech organizace naleznou konkrétní pravidla a povinnosti, které se jich týkají.

Proč se tedy všude mluví o „NIS2 školení“?

Pojem NIS2 se v Česku výrazně rozšířil a lidé jej často používají jako obecné označení pro změny v oblasti regulace kybernetické bezpečnosti.

Pokud ale česká firma potřebuje zjistit, jaké má konkrétní povinnosti, nestačí znát pouze evropskou směrnici NIS2. Potřebuje především rozumět českému zákonu o kybernetické bezpečnosti a souvisejícím vyhláškám.

Proto se v EduKyb nezaměřujeme pouze na obecný výklad NIS2. Naše školení se věnují především tomu, co česká právní úprava znamená pro organizace v praxi a jaké povinnosti z ní vyplývají.

Chcete zákonu č. 264/2025 Sb. opravdu porozumět?

Na školení projdeme všechny bezpečnostní opatření a během pár hodin budete přesně vědět jak na to.

Týká se nový zákon o kybernetické bezpečnosti i vaší organizace?

Ne každá organizace automaticky podléhá stejným povinnostem. Záleží například na poskytovaných službách, odvětví a dalších kritériích stanovených právní úpravou.

Pokud organizace splní podmínky pro regulovanou službu, může spadat do režimu nižších nebo vyšších povinností. Od toho se následně odvíjí rozsah bezpečnostních opatření a dalších požadavků, které musí splnit.

Proto je důležité nejprve správně určit, zda se regulace organizace týká a do jakého režimu povinností spadá.

NIS2 je začátek. Pro české organizace je podstatný zákon.

Pokud tedy hledáte informace o NIS2 v České republice, ve skutečnosti vás pravděpodobně zajímá především to, jaké povinnosti pro vaši organizaci vyplývají z českého zákona o kybernetické bezpečnosti.

A právě zde je důležité rozlišovat evropskou směrnici od české legislativy.

Zákon č. 264/2025 Sb. může na první pohled působit složitě. Je proto zbytečné ztratit týdny práce, když nevíte, jak přesně na to. My vám během pár hodin vysvětlíme kompletně všechny bezpečností opatření a poradíme vám jak na ně.

Naše semináře na Kybernetickou bezpečnost jsou jiné než ostatní. Věříme, že i vážná témata se dají předávat SROZUMITELNĚ, PRAKTICKY a bez zbytečného technického žargonu. Účastníky zapojujeme do INTERAKTIVNÍCH  ČÁSTÍ, pracujeme s reálnými příklady a využíváme srozumitelné principy, které si snadno zapamatují a uplatní v praxi.

 

Chci porozumět zákonu o kybernetické bezpečnosti