Nový český rámec od listopadu 2025
Zákon č. 264/2025 Sb. je účinný od 1. listopadu 2025 a navazuje na evropskou směrnici NIS2. Samotné vlastnictví baterie automaticky neznamená, že je organizace regulovaným subjektem; rozhoduje poskytovaná služba, odvětví a další kritéria.
Organizace, které mohou spadat do regulace, mají vyhodnotit svůj stav podle pravidel NÚKIB. Právní posouzení působnosti zákona nenahrazujeme.
- inventář aktiv a datových toků
- role, účty a privilegovaný vzdálený přístup
- segmentace IT/OT a bezpečné výchozí režimy
- aktualizace, zálohy, incidenty a dodavatelé
Požadavky do smlouvy a přejímky
Bezpečnostní vlastnosti převádíme do technického zadání: vlastnictví dat, logování, lokální ovládání, řízení zranitelností, oznamování incidentů, export konfigurace a ukončení podpory.
Testy plánujeme tak, aby neohrozily provoz. Ověřujeme například ztrátu WAN, obnovu konfigurace a omezení servisních účtů.
Časté otázky
Platí NIS2 pro každou firemní baterii?
Ne. Působnost se neurčuje podle samotné technologie. Je nutné posoudit organizaci a regulovanou službu podle zákona a prováděcích předpisů.
Je cloudové řízení samo o sobě problém?
Ne, ale vytváří závislosti. Je nutné znát vlastnictví účtů a dat, režim při výpadku WAN, aktualizace a možnost obnovy.
Co lze řešit před nákupem?
Architekturu, smluvní požadavky, segmentaci, role, logování, servisní přístup, zálohy a akceptační testy.