Od 1. 11. 2025 začal platit zákon č. 264/2025 Sb., o kybernetické bezpečnosti, který zásadně mění povinnosti řady organizací působících v energetice, dopravě, zdravotnictví, financích, digitální infrastruktuře či veřejné správě. Jednou z prvních povinností pro dotčené subjekty je ohlášení poskytování regulované služby podle § 6 zákona. Organizace musí tuto povinnost splnit do šedesáti dnů ode dne, kdy se na ně zákon začne vztahovat - tedy mimo jiné od okamžiku nabytí jeho účinnosti.
Ohlášení regulované služby probíhá výhradně elektronicky prostřednictvím Portálu Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB). Ještě před samotným podáním musí organizace ověřit, zda skutečně poskytuje regulovanou službu ve smyslu zákona. Pomoci může přehled kategorií, který úřad zveřejnil na svých webových stránkách.
Regulace se týká organizací, které poskytují služby v zákonem vymezených odvětvích, mají významný rozsah či roli, a jejichž narušení by mohlo způsobit závažné dopady na bezpečnost státu, veřejný pořádek nebo na ekonomické a společenské fungování České republiky.
Pokud si organizace potvrdí, že do působnosti zákona spadá, musí si připravit základní identifikační údaje. Patří k nim zejména název a IČO společnosti, kontaktní informace, identifikace statutárního orgánu a údaje o odpovědné osobě pro kybernetickou bezpečnost, pokud je určena.
Tyto informace se následně uvádějí do elektronického formuláře.
Organizace by zároveň neměly odkládat ani další kroky - zejména analýzu bezpečnostních rizik, která je klíčová nejen pro splnění požadavků zákona, ale i pro celkové řízení jejich kybernetické bezpečnosti.
"Pokud firmy nedisponují vlastními odborníky nebo kapacitami na provedení komplexní analýzy rizik, mohou využít moderní softwarové nástroje třetích stran, které celý proces výrazně usnadní. Příkladem je aplikace Cyber Security Audit (CSA), která umožňuje nejen systematicky identifikovat a hodnotit kybernetická rizika, ale také spravovat aktiva, sledovat hrozby a zranitelnosti a průběžně aktualizovat výstupy analýzy. Díky integrované expertíze právních konzultantů navíc usnadňuje i implementaci bezpečnostních opatření a dosažení souladu s novou legislativou. CSA tak slouží jako praktický a živý nástroj, který umožňuje efektivně plánovat opatření a podporuje rozhodování o investicích do zajištění bezpečnosti organizace," říká Vojtěch Hvězda, Team Leader CyberSec společnosti GORDIC.
Přihlášení do Portálu NÚKIB probíhá prostřednictvím prostředků Národní identitní autority (NIA ID), např. přes bankovní identitu (BankID) nebo eObčanku. Po přihlášení uživatel v sekci "Chci vyřídit" zvolí možnost "Ohlášení regulované služby".
Elektronický formulář je navržen intuitivně a některé údaje se automaticky doplňují z registrů, což celý proces usnadňuje. Každá regulovaná služba se však ohlašuje samostatně a je potřeba stručně popsat její charakter a uvést kontaktní osoby.
Po odeslání formuláře obdrží organizace potvrzení e-mailem, včetně unikátního identifikátoru služby. Ten je vhodné uložit, protože může být potřeba při další komunikaci s úřadem.
NÚKIB následně ohlášení posoudí a v případě jeho akceptace organizaci informuje o zápisu mezi regulované subjekty. Tím se spouští roční lhůta pro splnění dalších povinností, mezi které patří mimo jiné zavedení bezpečnostních opatření a příprava bezpečnostní dokumentace.
Důležitou součástí procesu je i průběžná aktualizace údajů. Pokud např. dojde ke změně odpovědné osoby nebo k zániku služby, musí organizace tyto údaje aktualizovat v systému nejpozději do třiceti dnů. Nedodržení této povinnosti může vést k právním sankcím.
Samotné ohlášení regulované služby není administrativně náročné, vyžaduje však pečlivost a dodržování lhůt. NÚKIB proto doporučuje řídit se oficiálními pokyny a vyřídit vše elektronicky bez odkladu.
Článek GORDIC spol. s r. o. ze dne čtvrtek 11. prosince 2025
Jak na ohlášení poskytování regulované služby podle § 6 zákona o kybernetické bezpečnosti
Spisová služba GINIS má atest České agentury pro standardizaci
Nový zákon přenáší odpovědnost za kybernetickou bezpečnost přímo na management
Roadshow pro školy 2025 - největší česká konference o technologiích ve vzdělávání
Komplexní CyberSecurity řešení s odborným poradenstvím a zpracováním bezpečnostní dokumentace
Digitální služby portálových řešení ve veřejné správě
NIS2 jako příležitost pro lepší bezpečnost podnikání
Osobní portál občana představuje nová vylepšení
GORDIC je Společností roku 2024 v oblasti kybernetické bezpečnosti
Jak úspěšně spustit a provozovat portál občana
Osobní portál občana se stává klíčovým nástrojem digitálních služeb na úrovni měst a obcí
GORDIC projekty elektronizace veřejné správy získaly ocenění Egovernment The Best 2024
Certifikovaný komerční GORDIC cloud s bezpečnostní úrovní BÚ 3
Roadshow pro školy 2024 - největší česká konference o technologiích ve vzdělávání
Signalizace rizik u podepisovaných elektronických dokumentů
GORDIC je strategickým partnerem Vysoké školy polytechnické Jihlava
Audit kybernetické bezpečnosti s aplikací CSA
Digitalizace agend a řízení oběhu dokumentů VŠPJ
Organizace a úřady stále častěji používají ePodpis a ePečeť
Bezpečná autentizace uživatelů ISDS v rámci digitalizace státu
CSA aplikace pomáhá s řešením požadavků ZoKB, ISO 27000 a NIS2
Elektronický systém spisové služby pro školy
Nová řešení a služby kybernetické ochrany reagují na směrnici NIS2
Osobní kybernetická hygiena pomáhá čelit bezpečnostním hrozbám
Pomůžeme se zavedením směrnice NIS2
Praktické využití blockchainu při ověřování pravosti dokumentů
O2 IT Services vstupuje do partnerského programu GORDIC
Nepozorný zaměstnanec jako riziko kybernetického útoku
Chytré zodolnění v podmínkách českých organizací - zapojte se do výzkumu
Integrace portfolia produktů BBM do platformy pro veřejnou správu GINIS
Management často podceňuje kyberzpečnost firemního IT
Digitální služby veřejné správy musí být snadno dosažitelné a uživatelsky přívětivé
GORDIC pomáhá se zajištěním chodu služeb veřejné správy
Platforma GINIS se otevírá širokému okruhu vývojářů
Jaromír Řezáč získal ocenění Řád Vavřínu za modernizaci veřejné správy
Koncept chytrých měst a regionů s podporou spolupráce GORDIC a České spořitelny
GORDIC Partner Program pomáhá rozvoji projektů informačních systémů pro veřejnou správu
Žádosti o kotlíkové dotace v Karlovarském kraji bez front
Bezpečná, spolehlivá a efektivní řešení informačních systémů na platformě Microsoft Azure
GORDIC je vítězem soutěže Ocenění českých lídrů pro Kraj Vysočina
Průzkum o chování českých uživatelů internetu
Agendu a finance Prahy 1 pomáhá řídit informační systém GINIS
Smlouvy elektronicky od A po Z - vítězný projekt v egovernment soutěži
Koncept Smart Cities je krokem k trvale udržitelnému rozvoji měst
Vím, kam klikám - nový projekt pro bezpečnost dětí na internetu