Prováděcí předpisy k novému kyberzákonu: Co se změnilo?

cybersecurity-law-notes-highlights-czech-flag-desk-regulations-update
Nový Zákon o kybernetické bezpečnosti se posouvá do další fáze. Do mezirezortního připomínkového řízení vstoupily návrhy prováděcích vyhlášek a nařízení, které firmám i veřejným institucím naznačují, jak bude vypadat praktická stránka kybernetické regulace. V článku najdete přehled změn, které nás nejvíce zaujaly.

Přehled vyhlášek a nařízení

V pátek 16. května se rozběhla další klíčová fáze příprav zákona o kybernetické bezpečnosti. Do připomínkového řízení zamířily návrhy prováděcích vyhlášek a dvou vládních nařízení, která doplní rámcový zákon o konkrétní pravidla.

Celkem se jedná o 8 vyhlášek a 2 prováděcí nařízení, u kterých se jejich vydání ještě předpokládá. NÚKIB odhaduje, že k vydání předpisů by mohlo dojít v říjnu nebo listopadu 2025. Jedná se o tyto předpisy:

Vyhláška o bezpečnostních opatřeních pro vyšší režim

Vyhláška o bezpečnostních opatřeních pro nižší režim

Vyhláška o regulovaných službách

Původní název
Nový název
Výroba elektřiny
Výroba elektřiny podle energetického zákona s výjimkou výroby elektřiny ve výrobně elektřiny z obnovitelných zdrojů energie o celkovém instalovaném elektrickém výkonu do 1 MW
Provoz přenosové soustavy elektřiny
Provoz přenosové soustavy elektřiny podle energetického zákona
Provoz distribuční soustavy elektřiny
Provoz distribuční soustavy elektřiny podle energetického zákona
Obchod s elektřinou
Obchod s elektřinou podle energetického zákona
Výkon činnosti nominovaného organizátora trhu s elektřinou
Činnost nominovaného organizátora trhu s elektřinou podle přímo použitelného předpisu Evropské unie
Výkon činnosti agregace
Agregace elektřiny podle energetického zákona
Energetika
  • U výroby elektřiny odstraněna podmínka instalovaného výkonu pro režim nižších povinností. Hlavní tak bude u většiny regulovaných služeb pro určení režimu velikost společnosti.
  • Provozovatel veřejně přístupné dobíjecí stanice má nově stanovený počet a to 50 a více dobíjejících stanic.
  • V oblasti energetiky – plynárenství došlo k upřesnění na zemní plyn.
Chemický průmysl
  • Pro zařazení do režimu nižších povinností nyní stačí, aby byl podnik velký nebo střední, bez ohledu na množství nebezpečných látek.
  • Zcela se ruší vyšší režim i vazba na zákon o prevenci závažných havárií.
  • Užívání objektu za účelem umístění nebezpečné látky zůstává v původním znění.
Doprava
  • Oblast vodní doprava upřesněna na námořní vodní dopravu.
  • Odstranění regulovaných služeb v letecké dopravě: Z 9 snížení na 4.
  • Odstraněné regulované služby:
    • Služba řízení letového provozu ve vzdušném prostoru České republiky,
    • Bezpečnostní kontrola týkající se nákladu nebo poštovních zásilek,
    • Služba odesílání nákladu nebo poštovních zásilek
    • Služba dodávek palubních zásob
    • Služba při odbavovacím procesu
Digitální infrastruktura
  • Úprava podmínek poskytování služby výměnného uzlu internetu – ve vyšším režimu budou kromě velkých podniků i ti, kteří umožňují propojení nejméně 100 nezávislých sítí s datovým tokem alespoň 1 Tbps.
  • V oblasti digitální infrastruktury a služby 2 nové regulované služby:
    • Poskytování služby registrace a správy doménových jmen
    • Správa a provoz domény gov.cz
  • V rámci digitálních služeb je nyní místo pojmu: „podnikatelům“ uvedeno: „zákazníkům, kteří nejsou spotřebiteli“. Konkrétně u regulovaných služeb:
    • Poskytování řízené služby
    • Poskytování řízené bezpečnostní služby.
Poštovní a kurýrní služby
  • Regulovaná služba poskytování poštovní a kurýrní služby rozdělená na 2 služby:
    • Poštovní služba
    • Kurýrní služba
Zdravotnictví
  • Regulovaná služba zdravotní péče rozšířená na poskytování zdravotní péče s výjimkou ambulantní péče poskytované osobám sociálně vyloučeným nebo osobám sociálním vyloučením ohroženým a s výjimkou poskytování ošetřovatelské péče v zařízení sociálních služeb.
Potravinářský průmysl
  • Potravinářský průmysl upřesnil regulované služby na průmyslovou výrobu a zpracování potravin a velkoobchodní distribuci potravin.
Věda, výzkum a vzdělávání
  • Upravení podmínek regulované služby

Závěrem

Ačkoliv nový kyberzákon zatím stále ještě neplatí, nové vyhlášky a nařízení ukazují, kudy se celá regulace ubírá. Schválení se očekává letos na podzim a má smysl se už začít připravovat, protože čím dřív začnete, tím snáz přechod na nové povinnosti zvládnete – bez paniky na poslední chvíli.

Buďte připraveni

Vývoj sledujeme dál a klíčové změny Vám dokážeme srozumitelně vysvětlit a pomoc zavést ve Vaší firmě. Máte zájem?

Další články

Co jsou to regulované služby a proč na tom záleží? Jejich identifikace je klíčová pro zjištění, jestli na vás bude dopadat nový kybernetický zákon a v jakém režimu.
SOC 2 nebo ISO 27001? Obě certifikace řeší bezpečnost informací, ale každá trochu jinak. V článku vysvětlujeme rozdíly, výhody i limity – a kdy se vám která investice opravdu vyplatí.
Co je to samoidentifikace? Ve zkratce jde o to, že každá společnost si sama musí zjistit, jestli na ni dopadá nový zákon o kyberbezpečnosti, a pokud ano, oznámit to státu.

Newsletter

Chcete mít jistotu, že Vaše firma je chráněna před kybernetickými hrozbami a zároveň být v souladu s platnou legislativou? Přihlaste se k odběru newsletteru a získejte praktické rady od našich konzultantů s právním vzděláním.

Kliknutím na odeslat vyjadřujete souhlas se zpracováním osobních údajů pro marketingové účely.