Co je NIS2?

Datum poslední aktualizace: 14. 06. 2026

NIS2 je celoevropská směrnice o kybernetické bezpečnosti, tedy bezpečnosti informačních systémů, počítačových sítí, aplikací, software a informací. Jejím cílem je zvýšení odolnosti organizací proti kybernetickým útokům. Stanovuje povinná opatření ke zvýšení celkové úrovně kybernetické bezpečnosti v organizacích působících v zemích EU. Tyto organizace (subjekty) budou mít za povinnost dodržovat řadu povinností o bezpečnosti svých procesů, vzdělávání pracovníků, bezpečnosti svých systémů, sítí, IT infrastruktury a informací.

Jaké povinnosti zákon o kybernetické bezpečnosti ukládá? 

  1. Povinnost se sebeidentifikovat, že se na vás NIS2 vztahuje
  2. Zavést přiměřená opatření. 
  3. Povinnost nahlásit incidenty

Koho se zákon týká, jaké organizace se podle NIS2 musí řídit?

Kdo je za NIS2 odpovědný a co hrozí při nesplnění zákona?

  • zákon zavádí přímou odpovědnost statutárních orgánů 
  • při nesplnění podmínek hrozit pokuta až 10 mil. EUR nebo 2% z ročního obratu

Jaká opatření musí firma kvůli NIS2 zavést?

  • V praxi to znamená zavést odpovídající vhodná a přiměřená technická a organizační opatření.
  • Důležitý je důraz na přiměřenost: Opatření musí být přiměřená finančním možnostem firmy a hodnotě jejích dat.
  • Konkrétní povinnosti se liší pro organizace s vyšším a nižším režimem
  • Podívejte se sem, na přehled povinností dle NIS2 / kybernetického zákona