jak zaregistruji svou organizaci jako subjekt podléhající NIS2
Registrace probíhá prostřednictvím národního regulačního orgánu, nikoli přes tuto platformu
Registrace je samostatný, formální krok: entita, která je podle zákona o kybernetické bezpečnosti klasifikována jako podstatná nebo důležitá, se zaregistruje u příslušného regulačního orgánu prostřednictvím k tomu určeného portálu. To se děje nezávisle na vyplňování politických dokumentů nebo zavádění opatření — jedná se o administrativní krok, kterým se organizace u regulačního orgánu registruje jako subjekt s povinnostmi. Přesný postup, okamžik, kdy se tak musí stát, a jaké údaje se přitom musí uvést, jsou popsány na kanálech samotného regulačního orgánu a v zákoně o kybernetické bezpečnosti.
Před tím, než se registrace stane aktuální, má smysl zjistit, zda organizace vůbec do dané kategorie spadá; jak poznám, zda moje podnik podléhá NIS2 poskytuje první představu, a rozdíl mezi dvěma kategoriemi, které se musí registrovat, je vysvětlen na jaký je rozdíl mezi subjektem kritické důležitosti a subjektem důležitosti. Kdo jednou ví, že se registrace týká, má obvykle další praktickou otázku: co vše musí být připraveno dříve, než se registrace podá, a kdo v organizaci to dělá. To se překrývá se zřízením dossier odpovědnosti, ve kterém se pro každé opatření stanoví stav a osoba odpovědná — viz kdo musí být ve své organizaci odpovědný za opatření. Tato platforma připravuje texty a údaje pro registraci, ale nikdy se nenahrádí za klienta při podání na portálu regulačního orgánu; to zůstává vždy vlastním krokem samotné organizace.
Proč je povinnost registrace oddělena od povinnosti odpovědnosti
Povinnost registrace a povinnost odpovědnosti jsou dvě různé povinnosti, které Směrnice NIS2 ukládá podstatným a důležitým entitám: článek 21 odst. 2 Směrnice (EU) 2022/2555 popisuje deset opatření, která tvoří povinnost odpovědnosti, zatímco povinnost hlášení a registrace jsou upraveny odděleně a v České republice jsou implementovány v zákoně o kybernetické bezpečnosti. NCSC poskytuje pokyny, jak spolu v praxi souvisejí povinnost odpovědnosti a povinnost hlášení, a regulační orgán příslušný pro daný sektor je ten, u kterého se vlastní registrace provádí.
Na čem je to založeno
- Směrnice (EU) 2022/2555 (NIS2), článek 21 odstavec 2 — deset opatření
- Zákon o kybernetické bezpečnosti — český přepis NIS2
- ISO/IEC 27001 — příloha A, kontrolní opatření
- NCSC — informace o povinnosti péče a oznamovací povinnosti
Samotné nařízení je na EUR-Lex. Odkazujeme na každé tvrzení; nemusíte nám věřit na slovo.
Co konkrétně musíte dělat
Rozpracování pro každou povinnost, s příslušnými lhůtami a šablonami pro zaznamenání, je v předplatném.
Podívejte se na předplatné Nejdřív bezplatná NIS2-kontrolaToto není právní rada. Tato stránka poskytuje obecné informace o kybernetické bezpečnosti pro střední a malé podniky. Neznáme váš provoz a neposkytujeme poradenství v oblasti udržitelnosti, žádné ujištění a žádný certifikační znak. Pokud si nejste jisti svou vlastní situací, poraďte se s poradcem nebo svým účetním.
Napsáno s AI na základě výše uvedených zdrojů, zkontrolováno člověkem dne 2026-09-05. Není tam něco špatně? Dejte nám vědět — opravy mají přednost.