Právní novinky 2025: Přísnější pravidla pro kybernetickou bezpečnost NIS2

Právní novinky 2025
  • 07/01/25

Nic nebylo nalezeno

Byť lhůta pro transpozici EU směrnice NIS2 vypršela již v říjnu letošního roku, o novém zákoně o kybernetické bezpečnosti poslanci stále jednají. Nová regulace výrazně rozšiřuje okruh společností, které musí řídit svou kybernetickou bezpečnost včetně svého dodavatelského řetězce.

Cílem NIS2 je především větší ochrana služeb důležitých pro stát a jeho občany. 

„Zdá se, že se v Poslanecké sněmovně se u NIS2 konečně podařilo nalézt kompromis a odstranit hlavní třecí plochy. Očekáváme proto, že se účinnosti nové normy dočkáme ve druhé polovině příštího roku. Řada společností bohužel stále netuší, že se jich tato regulace týká. Nový zákon přitom vyžaduje, aby do dvou měsíců od jeho účinnosti povinné subjekty ohlásily své regulované služby NÚKIB, což může být hlavně u firem s komplexním provozem poměrně náročný proces.“

Lenka Michalcová, právnička PwC Legal

“Dotčené společnosti by neměly čekat na finální verzi zákona a začít s přípravami již nyní. Doporučujeme provést rozdílovou analýzu vůči současnému znění zákona s přihlédnutím například ke standardu kyberbezpečnosti ISO 27001 a začít co nejdříve implementovat jednotlivé kroky. Pro banku nebo velký moderní podnik bude nová regulace komplikací spíše provozního charakteru, ale pro firmu, která kyberbezpečnost neřešila, to může být dohánění i 10 nebo 20 let technologického dluhu.”

Petr Šimsa, člen týmu Cybersecurity v PwC
Zůstaňte s námi v kontaktu

Hledáte experta, který Vám pomůže; chcete poptat naše služby; nebo se zkrátka na něco zeptat? Dejte nám o sobě vědět a my se Vám co nejdříve ozveme zpátky.

Beru na vědomí, že vyplněním formuláře budou poskytnuté osobní údaje v něm obsažené zpracovávány entitami ze sítě PwC uvedenými v části „Správce údajů a kontaktní údaje" v prohlášení o ochraně osobních údajů v souladu s příslušnými zákonnými ustanoveními (zejména Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.dubna 2016, obecným nařízením o ochraně osobních údajů (GDPR), a zákonem č. 110/2019 Sb., o zpracování osobních údajů, v platném znění) na základě oprávněného zájmu výše uvedených entit ze sítě PwC pro účely vyřízení mého požadavku.
Přečtěte si, prosím, naše prohlášení o ochraně osobních údajů, kde se dozvíte více o našem přístupu k osobním údajům a o vašich právech, zejména právu vznést námitku vůči zpracování.

Skrýt