Právo k Ranní Kávě od PRK: Co potřebujete vědět o novinkách v zákonu o kybernetické bezpečnosti

Zákon o kybernetické bezpečnosti nově reguluje šest až patnáct tisíc subjektů, dosud to přitom bylo jen 500. Co na ně od začátku listopadu, kdy bude nový zákon účinný, dopadne? V podcastu Právo k Ranní Kávě to probírají Michal Matějka a Martin Frolík z PRK Partners.

PRK
Zdroj: PRK Partners

„Podcast Právo k Ranní Kávě s partnerem Michalem Matějkou a advokátem Martinem Frolíkem se věnuje implementaci směrnice NIS2 o kybernetické bezpečnosti do české legislativy.

Nový zákon, publikovaný 4.8.2025, výrazně rozšiřuje počet regulovaných subjektů z původních 500 na odhadovaných 6-15 tisíc, s rozdělením do kategorií vyšších a nižších povinností.

Klíčové jsou především bezpečnostní audit, implementace technických a organizačních opatření, řízení dodavatelských řetězců a nahlašování kybernetických incidentů.

Firmy musí do 60 dnů provést registraci a následně do roka implementovat komplexní bezpečnostní opatření, přičemž důraz je kladen na lidský faktor, pravidelná školení a nastavení procesů.

Přestože hrozí sankce, judikatura nepovažuje samotný incident za automatické porušení zákona. Doporučením je mít zabezpečení na průměrné úrovni trhu a vnímat kybernetickou bezpečnost jako kontinuální proces neustálého vylepšování.

Nový zákon o kybernetické bezpečnosti, který implementuje směrnici NIS2, začne platit 1. listopadu 2025,“ představuje nový díl kanceláře PRK Partners.

Příspěvek byl publikován v rámci spolupráce s hlavním partnerem legalwebu PRK Partners.