jaký je rozdíl mezi subjektem kritické důležitosti a subjektem důležitosti
Přísnější dohled u kritických subjektů, mírnější u důležitých subjektů
Rozdíl není v samotných povinnostech, ale v dohledu nad nimi. Kritické a důležité subjekty mají stejnou povinnost péče, stejnou povinnost registrace a stejnou povinnost hlášení incidentů. Rozlišení vychází z odvětví, v kterém organizace působí, a z rozsahu dané organizace — dohromady určují, zda je organizace považována za kritickou nebo důležitou. Kritické subjekty pocházejí obvykle z odvětví, která jsou považována za zranitelnější nebo společensky kritičtější, jako je energetika, pitná voda nebo digitální infrastruktura, a jsou často většími organizacemi v těchto odvětvích. Důležité subjekty se nacházejí v odvětvích, která jsou klasifikována jako o něco méně kritická, nebo jsou menšími organizacemi v rámci těžšího odvětví.
Praktický důsledek se týká především dohledu: kritické subjekty se mohou setkat s aktivním, průběžným dohledem, zatímco u důležitých subjektů se dohled spíše uplatňuje reaktivně — tedy po hlášení nebo upozornění, že něco není v pořádku. Pro podnikatele, který se ptá, do které kategorie jeho organizace spadá, je nejdříve třeba zjistit, zda je vůbec věc regulována zákonem; kdo to ještě neví, může začít u jak poznám, zda moje podnik podléhá NIS2. Odvětví, v kterém organizace působí, je jedním z nejdůležitějších vstupních bodů a tato odvětví jsou uvedena na stránce o které sektory podléhají směrnici NIS2.
Kde tento rozdíl pochází
Rozdíl mezi kritickým a důležitým subjektem vychází z členění odvětví a kritérií rozsahu směrnice NIS2 a v Česku je dále rozpracován v národní implementaci této směrnice. Povinnost péče, která se vztahuje na obě kategorie, je uvedena v článku 21 odst. 2 směrnice, spolu s deseti opatřeními, která z ní vyplývají. NÚKIB poskytuje poradenství o tom, jak se povinnost péče a povinnost hlášení v praxi uplatňují.
Na čem je to založeno
- Směrnice (EU) 2022/2555 (NIS2), článek 21 odstavec 2 — deset opatření
- Zákon o kybernetické bezpečnosti — český přepis NIS2
- ISO/IEC 27001 — příloha A, kontrolní opatření
- NCSC — informace o povinnosti péče a oznamovací povinnosti
Samotné nařízení je na EUR-Lex. Odkazujeme na každé tvrzení; nemusíte nám věřit na slovo.
Co konkrétně musíte dělat
Rozpracování pro každou povinnost, s příslušnými lhůtami a šablonami pro zaznamenání, je v předplatném.
Podívejte se na předplatné Nejdřív bezplatná NIS2-kontrolaToto není právní rada. Tato stránka poskytuje obecné informace o kybernetické bezpečnosti pro střední a malé podniky. Neznáme váš provoz a neposkytujeme poradenství v oblasti udržitelnosti, žádné ujištění a žádný certifikační znak. Pokud si nejste jisti svou vlastní situací, poraďte se s poradcem nebo svým účetním.
Napsáno s AI na základě výše uvedených zdrojů, zkontrolováno člověkem dne 2026-09-05. Není tam něco špatně? Dejte nám vědět — opravy mají přednost.