
3. listopadu 2025 - Od 1. listopadu 2025 v České republice platí nový zákon o kybernetické bezpečnosti. Tento právní předpis zásadně mění přístup k ochraně informačních systémů a digitálních služeb napříč hospodářstvím a veřejnou správou. Podle odhadů Národního úřadu pro kybernetickou a informační bezpečnost se nová pravidla dotknou přibližně šesti tisíc organizací.
Dosavadní legislativa se zaměřovala především na provozovatele kritické infrastruktury a na instituce, jejichž činnost je nezbytná pro fungování státu. Nový zákon však rozšiřuje svou působnost i na střední a velké podniky, které zaměstnávají více než padesát osob nebo mají roční obrat přes deset milionů eur. Týká se také subjektů působících v oblastech klíčových pro společnost a ekonomiku, jako jsou digitální infrastruktura, energetika, vodohospodářství, doprava, zdravotnictví, poštovní služby, veřejná správa či výzkum.
Důraz na odpovědnost a prevenci
Nová právní úprava staví na aktivním řízení rizik a na důsledné prevenci. Organizace budou povinny pravidelně vyhodnocovat bezpečnostní rizika, identifikovat klíčová aktiva, přijímat vhodná technická a organizační opatření a hlásit incidenty v krátkých lhůtách. Součástí povinností bude také zpracování plánu obnovy a zajištění pravidelného školení zaměstnanců. Nově se navíc zavádí i osobní odpovědnost členů vedení za plnění zákonných požadavků, což má posílit bezpečnostní kulturu a systematické řízení rizik.
Výzva i příležitost
Na první pohled může nový zákon působit jako administrativní zátěž, ve skutečnosti však nabízí i významné výhody. Zavedením systematického přístupu k ochraně dat a informačních systémů získají organizace lepší přehled o svých digitálních aktivech, posílí svou odolnost vůči útokům a zároveň sníží možné finanční i reputační škody. Kybernetická bezpečnost by tak měla být chápána jako investice do stability a důvěryhodnosti firmy, nikoli jen jako povinnost uložená zákonem.
Připravenost jako klíčový faktor
Zavedení všech požadavků nového zákona bude pro mnoho organizací dlouhodobý proces, zejména pro ty, které dosud neměly propracovaný systém řízení bezpečnosti. Odborníci doporučují začít včasnou analýzou současného stavu, revizí interních procesů a systematickým vzděláváním zaměstnanců. Nový zákon dává jasně najevo, že kybernetická bezpečnost už není jen otázkou IT oddělení, ale strategickou prioritou celé organizace. Ten, kdo se na změnu připraví včas, získá v roce 2025 významnou konkurenční výhodu.
Text: Gabriela Gabajová podľa Protext
Fofo: Pixabay

