Prováděcí předpisy k novému kyberzákonu: Co se změnilo?

cybersecurity-law-notes-highlights-czech-flag-desk-regulations-update
Nový Zákon o kybernetické bezpečnosti se posouvá do další fáze. Do mezirezortního připomínkového řízení vstoupily návrhy prováděcích vyhlášek a nařízení, které firmám i veřejným institucím naznačují, jak bude vypadat praktická stránka kybernetické regulace. V článku najdete přehled změn, které nás nejvíce zaujaly.

Přehled vyhlášek a nařízení

V pátek 16. května se rozběhla další klíčová fáze příprav zákona o kybernetické bezpečnosti. Do připomínkového řízení zamířily návrhy prováděcích vyhlášek a dvou vládních nařízení, která doplní rámcový zákon o konkrétní pravidla.

Celkem se jedná o 8 vyhlášek a 2 prováděcí nařízení, u kterých se jejich vydání ještě předpokládá. NÚKIB odhaduje, že k vydání předpisů by mohlo dojít v říjnu nebo listopadu 2025. Jedná se o tyto předpisy:

Vyhláška o bezpečnostních opatřeních pro vyšší režim

Vyhláška o bezpečnostních opatřeních pro nižší režim

Vyhláška o regulovaných službách

Původní název
Nový název
Výroba elektřiny
Výroba elektřiny podle energetického zákona s výjimkou výroby elektřiny ve výrobně elektřiny z obnovitelných zdrojů energie o celkovém instalovaném elektrickém výkonu do 1 MW
Provoz přenosové soustavy elektřiny
Provoz přenosové soustavy elektřiny podle energetického zákona
Provoz distribuční soustavy elektřiny
Provoz distribuční soustavy elektřiny podle energetického zákona
Obchod s elektřinou
Obchod s elektřinou podle energetického zákona
Výkon činnosti nominovaného organizátora trhu s elektřinou
Činnost nominovaného organizátora trhu s elektřinou podle přímo použitelného předpisu Evropské unie
Výkon činnosti agregace
Agregace elektřiny podle energetického zákona
Energetika
  • U výroby elektřiny odstraněna podmínka instalovaného výkonu pro režim nižších povinností. Hlavní tak bude u většiny regulovaných služeb pro určení režimu velikost společnosti.
  • Provozovatel veřejně přístupné dobíjecí stanice má nově stanovený počet a to 50 a více dobíjejících stanic.
  • V oblasti energetiky – plynárenství došlo k upřesnění na zemní plyn.
Chemický průmysl
  • Pro zařazení do režimu nižších povinností nyní stačí, aby byl podnik velký nebo střední, bez ohledu na množství nebezpečných látek.
  • Zcela se ruší vyšší režim i vazba na zákon o prevenci závažných havárií.
  • Užívání objektu za účelem umístění nebezpečné látky zůstává v původním znění.
Doprava
  • Oblast vodní doprava upřesněna na námořní vodní dopravu.
  • Odstranění regulovaných služeb v letecké dopravě: Z 9 snížení na 4.
  • Odstraněné regulované služby:
    • Služba řízení letového provozu ve vzdušném prostoru České republiky,
    • Bezpečnostní kontrola týkající se nákladu nebo poštovních zásilek,
    • Služba odesílání nákladu nebo poštovních zásilek
    • Služba dodávek palubních zásob
    • Služba při odbavovacím procesu
Digitální infrastruktura
  • Úprava podmínek poskytování služby výměnného uzlu internetu – ve vyšším režimu budou kromě velkých podniků i ti, kteří umožňují propojení nejméně 100 nezávislých sítí s datovým tokem alespoň 1 Tbps.
  • V oblasti digitální infrastruktury a služby 2 nové regulované služby:
    • Poskytování služby registrace a správy doménových jmen
    • Správa a provoz domény gov.cz
  • V rámci digitálních služeb je nyní místo pojmu: „podnikatelům“ uvedeno: „zákazníkům, kteří nejsou spotřebiteli“. Konkrétně u regulovaných služeb:
    • Poskytování řízené služby
    • Poskytování řízené bezpečnostní služby.
Poštovní a kurýrní služby
  • Regulovaná služba poskytování poštovní a kurýrní služby rozdělená na 2 služby:
    • Poštovní služba
    • Kurýrní služba
Zdravotnictví
  • Regulovaná služba zdravotní péče rozšířená na poskytování zdravotní péče s výjimkou ambulantní péče poskytované osobám sociálně vyloučeným nebo osobám sociálním vyloučením ohroženým a s výjimkou poskytování ošetřovatelské péče v zařízení sociálních služeb.
Potravinářský průmysl
  • Potravinářský průmysl upřesnil regulované služby na průmyslovou výrobu a zpracování potravin a velkoobchodní distribuci potravin.
Věda, výzkum a vzdělávání
  • Upravení podmínek regulované služby

Závěrem

Ačkoliv nový kyberzákon zatím stále ještě neplatí, nové vyhlášky a nařízení ukazují, kudy se celá regulace ubírá. Schválení se očekává letos na podzim a má smysl se už začít připravovat, protože čím dřív začnete, tím snáz přechod na nové povinnosti zvládnete – bez paniky na poslední chvíli.

Buďte připraveni

Vývoj sledujeme dál a klíčové změny Vám dokážeme srozumitelně vysvětlit a pomoc zavést ve Vaší firmě. Máte zájem?

Další články

Možná Vás napadne, že na recepci člověk nedělá nic, co by mohlo firmu nějak ohrozit. Jenže to tak není. Kde všude na kyberbezpečnost v běžném provozu narazíte?
Co přináší AI Act? Přehledný průvodce novou regulací umělé inteligence v EU. Zjistěte, jaká pravidla přináší pro firmy a co se mění v roce 2026.
Vyrábíte nebo poskytujete chytrá zařízení nebo cloudové služby? Přečtěte si přehled povinností a tipy, jak být v souladu s EU Data Act.

Newsletter

Chcete mít jistotu, že Vaše firma je chráněna před kybernetickými hrozbami a zároveň být v souladu s platnou legislativou? Přihlaste se k odběru newsletteru a získejte praktické rady od našich konzultantů s právním vzděláním.

Kliknutím na odebírat vyjadřujete souhlas se zpracováním osobních údajů pro marketingové účely.