co se stane, pokud nesplním povinnosti vyplývající z NIS2
Dohled, náprava a případně sankce
Pokud se organizace nedodrží povinnosti vyplývající z NIS2, v praxi následuje nejdříve dohled a možnost věci napravit, a teprve pak – pokud k tomu nedojde – sankce od orgánu dohledu. Zákon o kybernetické bezpečnosti, které je českou transpozicí NIS2, poskytuje orgánu dohledu nástroje na kontrolu, zda organizace splňuje povinnost péče a oznamovací povinnost. Který orgán dohledu to přesně je, se liší podle sektoru; to je rozpracováno na stránce o který dozorovací orgán kontroluje můj sektor v rámci NIS2, Při nedostatcích může orgán dohledu vydávat pokyny, zavádět závazné instrukce nebo v pozdější fázi přistoupit k vymáhání.
Co to konkrétně znamená, závisí na tom, co se pokazí: chybějící deset povinných opatření vyplývajících z povinnosti péče, oznámení, které přichází pozdě nebo vůbec, nebo řetězec dodavatelů, který nebyl posouzen. U oznamovací povinnosti platí, že existují specifické okolnosti, za nichž je třeba hlásit; to je rozpracováno na stránce o kdy musím hlásit kybernetický incident dozorovému orgánu. U povinnosti péče jde o řadu opatření, která musí být jako celek v pořádku, a ta jsou popsána na stránce o které deset opatření musím učinit podle NIS2. Existuje také samostatná otázka, zda mohou být členové vedení osobně odpovědni za porušení; ta je řešena zvlášť na stránce o odpovědnost vedení za porušení nis2.
Právní základ v směrnici a národním právu
Povinnosti, které podléhají dohledu, vycházejí z článku 21 směrnice NIS2, který stanoví povinnost péče s deseti opatřeními, a ze samostatné oznamovací povinnosti; Zákon o kybernetické bezpečnosti transponuje tyto povinnosti do českého práva a zároveň upravuje pravomoci orgánu dohledu. Přesné vymezení dohledu a sankcí vychází z tohoto národního zákona a z publikací samotných orgánů dohledu, včetně NÚKIB.
Na čem je to založeno
- Směrnice (EU) 2022/2555 (NIS2), článek 21 odstavec 2 — deset opatření
- Zákon o kybernetické bezpečnosti — český přepis NIS2
- ISO/IEC 27001 — příloha A, kontrolní opatření
- NCSC — informace o povinnosti péče a oznamovací povinnosti
Samotné nařízení je na EUR-Lex. Odkazujeme na každé tvrzení; nemusíte nám věřit na slovo.
Co konkrétně musíte dělat
Rozpracování pro každou povinnost, s příslušnými lhůtami a šablonami pro zaznamenání, je v předplatném.
Podívejte se na předplatné Nejdřív bezplatná NIS2-kontrolaToto není právní rada. Tato stránka poskytuje obecné informace o kybernetické bezpečnosti pro střední a malé podniky. Neznáme váš provoz a neposkytujeme poradenství v oblasti udržitelnosti, žádné ujištění a žádný certifikační znak. Pokud si nejste jisti svou vlastní situací, poraďte se s poradcem nebo svým účetním.
Napsáno s AI na základě výše uvedených zdrojů, zkontrolováno člověkem dne 2026-09-05. Není tam něco špatně? Dejte nám vědět — opravy mají přednost.