Kybernetická odolnost

NIS2 a BESS v roce 2026: co má energetický projekt řešit

Praktický přehled nového českého zákona o kybernetické bezpečnosti a požadavků, které je vhodné promítnout do zadání BESS, EMS a vzdáleného servisu.

Co se změnilo

Český zákon č. 264/2025 Sb., o kybernetické bezpečnosti, nabyl účinnosti 1. listopadu 2025. Spolu s prováděcími předpisy vytváří nový rámec navazující na evropskou směrnici NIS2.

Působnost se neposuzuje podle toho, zda firma vlastní FVE nebo baterii. Rozhodující je, zda organizace poskytuje regulovanou službu, v jakém odvětví působí a zda splňuje stanovená kritéria. NÚKIB pro prvotní orientaci provozuje průvodce a portál; právní posouzení tím není nahrazeno.

Proč BESS patří do analýzy rizik

Moderní úložiště spojuje bateriové moduly, BMS, výkonový měnič PCS, nadřazený EMS, měření, ochrany a často vzdálený cloud. Digitální chyba proto může změnit fyzické chování zařízení, disponibilitu nebo možnost obnovy.

Do registru aktiv patří nejen řídicí jednotky, ale také účty, certifikáty, konfigurační soubory, API, servisní notebooky, komunikační brány a dodavatelské portály.

  • kdo vlastní administrátorské účty a data
  • co systém udělá při ztrátě WAN nebo cloudu
  • jak se schvalují a vracejí aktualizace
  • kdo a za jakých podmínek smí vzdáleně servisovat
  • jak se obnoví konfigurace bez původního dodavatele

Požadavky musí vzniknout před soutěží

Bezpečnost doplněná až po instalaci bývá drahá a omezená možnostmi zvolených komponent. Funkční zadání by mělo popsat segmentaci, role, vícefaktorové ověření tam, kde je vhodné, logování, řízení zranitelností, oznamování incidentů a bezpečné ukončení podpory.

Akceptační testy mohou bezpečně ověřit ztrátu komunikace, lokální řízení, export a obnovu konfigurace nebo omezení servisních účtů. Aktivní bezpečnostní testování musí mít výslovné oprávnění, vymezený rozsah a provozní koordinaci.

Praktický postup pro investora

Nejprve ověřte, zda organizace může poskytovat regulovanou službu. Paralelně vytvořte inventář BESS a datových toků, určete odpovědnosti a přeneste minimální požadavky do smlouvy. Nakonec připravte důkazy pro FAT/SAT a provozní správu.

Tento článek je technická informace, nikoli právní stanovisko. Konkrétní povinnosti ověřte s kvalifikovaným specialistou a v aktuálních materiálech NÚKIB.

Oficiální zdroje a další čtení

Stav informací k 20. srpna 2026. Legislativní informace nejsou právním stanoviskem.

NIS2 a bateriové úložiště

Hledání „NIS2 bateriové úložiště“ obvykle míří na odpovědnost za vzdálený přístup, aktualizace, dodavatelský řetězec, logování a obnovu řízení. Rozsah povinností závisí na konkrétní organizaci a české právní úpravě.

První krok

Popište problém. Řekneme, jaká data mají smysl.

Nemusíte mít hotový projekt ani vybranou technologii. Stačí stručně popsat provoz, cíl a současný stav. Faktury, 15minutová data nebo technickou dokumentaci si vyžádáme v navazujícím kroku.