který dozorovací orgán kontroluje můj sektor v rámci NIS2
Dohled je organizován podle země a podle sektoru
Která kontrolní autorita provádí dohled, závisí na zemi a sektoru, v němž organizace působí. NIS2 zavazuje každý členský stát, aby si sám určil jednu nebo více příslušných orgánů, a tato volba se v jednotlivých zemích liší. V Nizozemsku se toto určení provádí prostřednictvím zákona o kybernetické bezpečnosti, národní transpozice NIS2, a tam se pro každý sektor stanovuje, kdo provádí dohled — může to být odvětvový regulátor nebo orgán speciálně určený pro tento účel. Pro obecné informace o povinnosti péče a povinnosti hlášení je NCSC stálým místem, ale NCSC není automaticky kontrolním orgánem pro každý sektor.
Pro ty, kteří ještě neví, zda je toto téma vůbec relevantní, má smysl nejdřív si prohlédnout jak určit, zda podnik podléhá NIS2 — otázka "kdo mě kontroluje" totiž následuje až po otázce "jsem kontrolován". Jakmile je to jasné, dalším krokem je obvykle přehled deseti opatření vyplývajících z povinnosti péče, protože regulátor je v praxi testuje. Toto téma zde záměrně ještě nedostává definitivní přiřazení specifického kontrolního orgánu na sektor, protože toto rozdělení je v jednotlivých zemích zpracováno různě a v Nizozemsku se dále vyplňuje prostřednictvím zákona o kybernetické bezpečnosti.
Opodstatnění v direktivě a v národním zákoně
NIS2 se sám v článku 21 odstavci 2 zaměřuje na deset opatření, která musí přijmout subjekty s kritickým a důležitým významem, ale otázka, která autorita provádí dohled, se v direktivě ponechává členským státům a konkrétně se řeší až v národní transpozici — v Nizozemsku v zákoně o kybernetické bezpečnosti. Proto je správným místem pro nalezení přesného kontrolního orgánu na sektor text samotného zákona, doplněný publikacemi kontrolních orgánů, které si NCSC vede.
Na čem je to založeno
- Směrnice (EU) 2022/2555 (NIS2), článek 21 odstavec 2 — deset opatření
- Zákon o kybernetické bezpečnosti — český přepis NIS2
- ISO/IEC 27001 — příloha A, kontrolní opatření
- NCSC — informace o povinnosti péče a oznamovací povinnosti
Samotné nařízení je na EUR-Lex. Odkazujeme na každé tvrzení; nemusíte nám věřit na slovo.
Co konkrétně musíte dělat
Rozpracování pro každou povinnost, s příslušnými lhůtami a šablonami pro zaznamenání, je v předplatném.
Podívejte se na předplatné Nejdřív bezplatná NIS2-kontrolaToto není právní rada. Tato stránka poskytuje obecné informace o kybernetické bezpečnosti pro střední a malé podniky. Neznáme váš provoz a neposkytujeme poradenství v oblasti udržitelnosti, žádné ujištění a žádný certifikační znak. Pokud si nejste jisti svou vlastní situací, poraďte se s poradcem nebo svým účetním.
Napsáno s AI na základě výše uvedených zdrojů, zkontrolováno člověkem dne 2026-09-05. Není tam něco špatně? Dejte nám vědět — opravy mají přednost.