Zákon o kybernetické bezpečnosti

V listopadu 2025 nabyl účinnosti zákon č. 264/2025 Sb., o kybernetické bezpečnosti (dále jen ZKB). Tento zákon transponoval evropskou směrnici NIS2 a přinesl zásadní změny:

V rámci ZKB jsou stále definována dvě pracoviště, vládní CERT a národní CERT (roli národního CERTu plní v současné době tým CSIRT.CZ). Obě tato pracoviště nyní přijímají od povinných orgánů a osob definovaných v ZKB informace o kybernetických bezpečnostních incidentech a také kontaktní informace daných subjektů VÝHRADNĚ prostřednictvím Portálu NÚKIB.

Povinností regulovaných subjektů definovaných v § 4 ZKB je mimo jiné:

  1. Samoidentifikace subjektů – organizace se musí samy posoudit, zda spadají pod regulaci, a ohlásit se přes Portál NÚKIB.

  2. Regulace se týká poskytovatelů regulovaných služeb v 15 sektorech (od zdravotnictví přes dopravu až po digitální infrastrukturu).

  3. Povinnosti se odvíjejí od režimu povinností (nižší / vyšší), který závisí zejména na velikosti a významu organizace.

  4. Registrace probíhá prostřednictvím ohlášení regulované služby přes Portál NÚKIB.

Kdy a jak podat ohlášení naleznete zde.

Co se mění pro hlášení incidentů?

Zásadní změny

Termíny hlášení kybernetického bezpečnostního incidentu

Přesná kritéria významného dopadu pro režim nižších povinností stanovuje § 14 vyhlášky č. 410/2025 Sb., o o bezpečnostních opatřeních poskytovatele regulované služby v režimu nižších povinností (410/2025 Sb., 14. 10. 2025, vyhlášené znění, informativní znění systému e-Sbírka)

Další důležité informace

Z pohledu člověka, který hlásí incidenty je potřeba nově:

Veřejnost může i nadále hlásit podezřelé kybernetické incidenty prostřednictvím našeho webového formuláře. Tento způsob hlášení pro širokou veřejnost zůstává zachován i po 1. listopadu 2025.


Máte-li obecný dotaz k hlášení kontaktních informací nebo incidentů dle ZKB použijte prosím e-mailovou adresu info@csirt.cz.