logo GORDIC spol. s r. o.

Nový zákon přenáší odpovědnost za kybernetickou bezpečnost přímo na management

Dnem 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který přináší zásadní změnu v tom, jak musí firmy, instituce i veřejné organizace přistupovat k ochraně svých informačních systémů. Nová legislativa, která do českého právního rámce převádí evropskou směrnici NIS2, se dotkne tisíců organizací napříč sektory - od poskytovatelů digitální infrastruktury přes energetiku a vodohospodářství až po zdravotnická zařízení či dopravní podniky.

Na rozdíl od dosavadního zákona, který se vztahoval pouze na úzký okruh provozovatelů kritické infrastruktury, se nová legislativní úprava dotýká mnohem širšího spektra subjektů. Do skupiny regulovaných organizací nově spadají střední a velké podniky s více než 50 zaměstnanci nebo obratem nad 10 milionů eur, které působí v odvětvích považovaných za zásadní pro fungování společnosti a ekonomiky.

Podle odhadů Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) tak povinnost řídit kybernetickou bezpečnost přibude přibližně šesti tisícům českých organizací.

Certifikovaný nástroj Cyber Security Audit pro efektivní plnění nové legislativy

Vzhledem k tomu, že většina dotčených organizací nemá vlastní tým kyberbezpečnostních specialistů, kteří by požadavky nového zákona naplnili, stává se klíčovým faktorem volba správných nástrojů a metodik. Jedním z řešení, které v praxi pomáhá zvládnout nové povinnosti bez zbytečné zátěže, je aplikace Cyber Security Audit (CSA) od společnosti GORDIC.

Tento certifikovaný nástroj umožňuje řídit celý proces kybernetické bezpečnosti z jednoho místa, což výrazně šetří čas i kapacity organizace. CSA umožňuje zpracovat analýzu rizik podle požadavků nového zákona i evropské směrnice NIS2, identifikovat a evidovat aktiva, vyhodnocovat hrozby a slabá místa, automaticky navrhovat opatření a generovat potřebné výstupy pro audity či kontroly.

Díky přehlednému prostředí a metodické podpoře specialistů na kyberbezpečnostní operace dokáže CSA výrazně zjednodušit implementaci nových požadavků, a pomáhá tak organizacím naplnit nejen literu zákona, ale i skutečný cíl - zvýšit odolnost vůči kybernetickým hrozbám.

Splňte požadavky jednoduše

Nový zákon o kybernetické bezpečnosti přináší jasné pravidlo - kybernetická bezpečnost už není pouze dílčím úkolem IT oddělení, ale strategickým tématem celé organizace. Kdo začne včas, získá výhodu - a díky nástrojům, jako je CSA, může být příprava na novou legislativu nejen splnitelná, ale i efektivní.

Nové povinnosti a vyšší odpovědnost managementu

Zákon přináší důraz na proaktivní řízení kybernetické bezpečnosti, nikoli jen na reakci na incidenty. Organizace budou muset provádět systematickou analýzu rizik, v jejímž rámci identifikují a evidují svá aktiva, hrozby a zranitelnosti, a zároveň zavádět adekvátní technická i organizační opatření.

Součástí jejich povinností bude také vedení záznamů o incidentech a jejich hlášení v krátkých lhůtách, zajištění plánů obnovy a pravidelných školení zaměstnanců. Každá regulovaná organizace navíc musí určit manažera kybernetické bezpečnosti, který bude za celý proces odpovědný.

Novinkou je rovněž zvýšená osobní odpovědnost vedení organizace za zajištění bezpečnosti. Manažeři tak ponesou přímou odpovědnost za to, že jejich organizace dodržuje stanovené bezpečnostní standardy, průběžně vyhodnocuje úroveň ochrany a přijímá účinná opatření k minimalizaci rizik.

Změna, která přináší i příležitost

Ačkoli nové povinnosti mohou působit administrativně náročně, pro většinu organizací představují především příležitost. Zpracování analýzy rizik umožňuje lépe pochopit hodnotu a zranitelnost klíčových aktiv, a tím pádem i efektivněji investovat do bezpečnostních opatření.

Zkušenosti ukazují, že tam, kde je kybernetická bezpečnost řízena systematicky, dochází nejen ke snížení rizika útoků, ale i k úsporám času a nákladů při řešení mimořádných událostí.

Článek GORDIC spol. s r. o. ze dne pondělí 3. listopadu 2025

Další články od GORDIC spol. s r. o.

Nový zákon přenáší odpovědnost za kybernetickou bezpečnost přímo na management

Roadshow pro školy 2025 - největší česká konference o technologiích ve vzdělávání

Komplexní CyberSecurity řešení s odborným poradenstvím a zpracováním bezpečnostní dokumentace

Digitální služby portálových řešení ve veřejné správě

Příprava na NIS2 v praxi

NIS2 jako příležitost pro lepší bezpečnost podnikání

Osobní portál občana představuje nová vylepšení

GORDIC je Společností roku 2024 v oblasti kybernetické bezpečnosti

Jak úspěšně spustit a provozovat portál občana

Osobní portál občana se stává klíčovým nástrojem digitálních služeb na úrovni měst a obcí

GORDIC projekty elektronizace veřejné správy získaly ocenění Egovernment The Best 2024

Certifikovaný komerční GORDIC cloud s bezpečnostní úrovní BÚ 3

Roadshow pro školy 2024 - největší česká konference o technologiích ve vzdělávání

Signalizace rizik u podepisovaných elektronických dokumentů

GORDIC je strategickým partnerem Vysoké školy polytechnické Jihlava

Audit kybernetické bezpečnosti s aplikací CSA

Digitalizace agend a řízení oběhu dokumentů VŠPJ

Organizace a úřady stále častěji používají ePodpis a ePečeť

Bezpečná autentizace uživatelů ISDS v rámci digitalizace státu

CSA aplikace pomáhá s řešením požadavků ZoKB, ISO 27000 a NIS2

Elektronický systém spisové služby pro školy

Nová řešení a služby kybernetické ochrany reagují na směrnici NIS2

Osobní kybernetická hygiena pomáhá čelit bezpečnostním hrozbám

Infrastruktura jako kód

Nové sídlo GORDIC Praha

Pomůžeme se zavedením směrnice NIS2

Praktické využití blockchainu při ověřování pravosti dokumentů

O2 IT Services vstupuje do partnerského programu GORDIC

Nepozorný zaměstnanec jako riziko kybernetického útoku

Chytré zodolnění v podmínkách českých organizací - zapojte se do výzkumu

Integrace portfolia produktů BBM do platformy pro veřejnou správu GINIS

Management často podceňuje kyberzpečnost firemního IT

Digitální služby veřejné správy musí být snadno dosažitelné a uživatelsky přívětivé

GORDIC pomáhá se zajištěním chodu služeb veřejné správy

Platforma GINIS se otevírá širokému okruhu vývojářů

Jaromír Řezáč získal ocenění Řád Vavřínu za modernizaci veřejné správy

Koncept chytrých měst a regionů s podporou spolupráce GORDIC a České spořitelny

GORDIC Partner Program pomáhá rozvoji projektů informačních systémů pro veřejnou správu

Žádosti o kotlíkové dotace v Karlovarském kraji bez front

Bezpečná, spolehlivá a efektivní řešení informačních systémů na platformě Microsoft Azure

GORDIC je vítězem soutěže Ocenění českých lídrů pro Kraj Vysočina

Průzkum o chování českých uživatelů internetu

Agendu a finance Prahy 1 pomáhá řídit informační systém GINIS

Smlouvy elektronicky od A po Z - vítězný projekt v egovernment soutěži

Koncept Smart Cities je krokem k trvale udržitelnému rozvoji měst

Vím, kam klikám - nový projekt pro bezpečnost dětí na internetu

Jednoduché prověření podnikatele ve veřejných rejstřících

Transparentní úřad a jeho otevřená data