Potřebujete poradit? Ozvěte se ještě dnes +420 777 747 117 / info@vzdelaniprovas.cz.
Načítám...

Nový zákon o kybernetické bezpečnosti: Co přinese firmám od listopadu 2025?

20. 10. 2025

Nový zákon o kybernetické bezpečnosti: Co přinese firmám od listopadu 2025?

České firmy a organizace čeká od 1. listopadu 2025 významná změna. Účinnosti nabude nový zákon o kybernetické bezpečnosti, který do českého právního prostředí přináší požadavky vycházející z evropské směrnice NIS2.

Nová pravidla mají zvýšit odolnost organizací proti kybernetickým útokům, lépe chránit důležité informační systémy a nastavit jasnější odpovědnost za kybernetickou bezpečnost.

Změny se však netýkají pouze technologií. Významnou roli v kybernetické bezpečnosti hrají také zaměstnanci, jejich přístup k informačním systémům, bezpečnostní pravidla a vzdělávání.

Co tedy nový zákon o kybernetické bezpečnosti skutečně přinese a znamená větší důraz na bezpečnost také větší kontrolu zaměstnanců?

Nový zákon o kybernetické bezpečnosti začne platit od 1. listopadu 2025

Dne 4. srpna 2025 byl ve Sbírce zákonů vyhlášen zákon č. 264/2025 Sb., o kybernetické bezpečnosti.

Jeho účinnost je stanovena na 1. listopadu 2025.

Nová právní úprava vychází mimo jiné z evropské směrnice NIS2 a výrazně rozšiřuje okruh organizací a služeb, na které budou pravidla kybernetické bezpečnosti dopadat.

Podle Národního úřadu pro kybernetickou a informační bezpečnost je hlavním cílem nastavit alespoň základní úroveň zabezpečení u organizací poskytujících služby v ekonomicky, společensky nebo bezpečnostně významných odvětvích.

Koho se nový zákon o kybernetické bezpečnosti týká?

Nová právní úprava se netýká automaticky každého podnikatele nebo každé firmy v České republice.

Rozhodující bude zejména druh poskytované služby, odvětví a další zákonem a prováděcími předpisy stanovená kritéria.

Regulace se může týkat organizací působících například v oblastech energetiky, dopravy, zdravotnictví, digitální infrastruktury a dalších významných služeb.

Pro organizace je proto důležité nejprve zjistit, zda poskytují regulovanou službu a zda na ně nový režim dopadá.

NÚKIB pro tento účel připravil Průvodce novým zákonem o kybernetické bezpečnosti, který pomáhá organizacím základní povinnosti identifikovat.

Co budou muset regulované organizace řešit?

Jednou z prvních povinností bude ohlášení regulované služby.

U většiny organizací, které budou k okamžiku účinnosti splňovat příslušná kritéria, vznikne povinnost provést ohlášení do 60 dnů od účinnosti zákona.

Následně proběhne registrace poskytovatele regulované služby ze strany NÚKIB.

Další povinnosti budou souviset například se zaváděním bezpečnostních opatření, hlášením kybernetických bezpečnostních incidentů a dalšími požadavky podle režimu konkrétní organizace.

Nový zákon o kybernetické bezpečnosti a zaměstnanci

Právě tady je potřeba vyvrátit jeden možný omyl.

Nový zákon o kybernetické bezpečnosti není novým zákonem o sledování zaměstnanců.

Jeho účelem není dát zaměstnavatelům obecné oprávnění sledovat, co jejich zaměstnanci dělají na internetu nebo jak používají pracovní počítač.

Kybernetická bezpečnost se ale zaměstnanců bezpochyby týká.

Lidská chyba, nedostatečně zabezpečené přístupové údaje, phishing, používání nevhodných hesel nebo nesprávné nakládání s firemními daty mohou představovat významné bezpečnostní riziko.

Firmy proto budou muset věnovat pozornost nejen technickému zabezpečení, ale také organizačním opatřením, nastavení přístupových oprávnění a bezpečnostnímu povědomí zaměstnanců.

Znamená kybernetická bezpečnost větší kontrolu zaměstnanců?

Vyšší úroveň zabezpečení informačních systémů může v praxi znamenat důkladnější kontrolu toho, kdo má k jednotlivým systémům přístup a jak jsou přístupová oprávnění nastavena.

To ale není totéž jako neomezené sledování zaměstnanců.

Zaměstnavatelé musí i při zavádění bezpečnostních opatření respektovat další právní předpisy, zejména pravidla pracovního práva a ochrany osobních údajů.

Kybernetická bezpečnost tedy nemůže automaticky sloužit jako univerzální odůvodnění nepřiměřeného zásahu do soukromí zaměstnance.

Bezpečnost a soukromí musí fungovat společně

Pro firmy proto bude důležité najít rovnováhu mezi ochranou informačních systémů a respektováním práv zaměstnanců.

Bezpečnostní opatření by měla mít jasně stanovený účel a zaměstnanci by měli vědět, jaká pravidla při práci s firemními technologiemi platí.

Správně nastavená kybernetická bezpečnost totiž není založena pouze na kontrole.

Je založena také na prevenci, vzdělávání, odpovědnosti a jasně definovaných interních pravidlech.

Zaměstnanec může být důležitou součástí kybernetické ochrany

Technologie dokážou zachytit mnoho bezpečnostních hrozeb, ale nedokážou odstranit všechny chyby způsobené lidským faktorem.

Stačí například otevřít podvodnou přílohu, zadat přihlašovací údaje na falešnou stránku nebo neopatrně pracovat s citlivými informacemi.

Proto je důležitou součástí ochrany firmy také pravidelné vzdělávání zaměstnanců v oblasti kybernetické bezpečnosti.

Zaměstnanci by měli vědět například:

  • jak rozpoznat phishingový e-mail,
  • jak bezpečně pracovat s hesly a přístupovými údaji,
  • jak nakládat s firemními daty,
  • komu oznámit podezřelou událost,
  • jak reagovat při možném bezpečnostním incidentu.

Co by měly firmy udělat před 1. listopadem 2025?

Nový zákon o kybernetické bezpečnosti nabude účinnosti již 1. listopadu 2025, proto je vhodné začít s přípravou včas.

Prvním krokem by mělo být ověření, zda organizace spadá mezi regulované subjekty.

Pokud ano, měla by následovat analýza současného stavu kybernetické bezpečnosti, odpovědností, interních procesů a připravenosti zaměstnanců.

Důležité je také určit, kdo bude ve firmě za jednotlivé oblasti odpovídat, a připravit se na komunikaci s NÚKIB.

Aktuální informace, metodické materiály a další pokyny zveřejňuje Portál NÚKIB.

Vzdělávání zaměstnanců jako součást bezpečné firmy

Nová pravidla ukazují, že moderní firma potřebuje nejen kvalitní technologie, ale také zaměstnance, kteří dokážou s technologiemi a informacemi bezpečně pracovat.

Ve Vzdělání pro vás se zaměřujeme na praktické online vzdělávání jednotlivců, zaměstnanců i celých firem.

Pro společnosti a organizace nabízíme firemní vzdělávání a školení na míru, jehož obsah a rozsah lze přizpůsobit konkrétním potřebám firmy.

Vzdělávání lze zaměřit na témata důležitá pro konkrétní pracovní pozice, interní procesy nebo změny, na které se organizace potřebuje připravit.

Vedle odborných znalostí je stále důležitější také schopnost zaměstnanců bezpečně pracovat s informacemi, digitálními nástroji a firemními systémy.

Nový zákon o kybernetické bezpečnosti: ochrana místo sledování

Nový zákon o kybernetické bezpečnosti představuje významnou změnu, která začne být účinná 1. listopadu 2025.

Jeho hlavním cílem je zvýšit kybernetickou odolnost regulovaných organizací a lépe chránit důležité služby a informační systémy před kybernetickými hrozbami.

Firmy by proto neměly novou legislativu vnímat jako nástroj pro sledování zaměstnanců, ale především jako impuls k systematickému řízení kybernetických rizik.

Technologie jsou přitom pouze jednou částí řešení.

Dobře informovaný a proškolený zaměstnanec může být jedním z nejdůležitějších prvků kybernetické bezpečnosti celé organizace.

autor: Gabriela Tilšar, DiS

Další články