NIS2-Nastroje.cz

Stav NIS2 připravenosti českých firem 2026: Zákon platí, hodiny tikají

Originální datový report mapující míru souladu s zákonem č. 264/2025 Sb. (ZoKB/NIS2), klíčové bloky implementace, náklady na compliance nástroje a roli NÚKIB jako dozorového orgánu — určený pro více než 6 000 povinných subjektů v ČR.

6 000+
Odhadovaný počet povinných subjektů v ČR podle nového ZoKB — 15× více než pod původním zákonem č. 181/2014 Sb., který reguloval přibližně 400–500 organizací.
NÚKIB — Představujeme NIS2
1. 11. 2025
Datum účinnosti zákona č. 264/2025 Sb. (ZoKB) — česká transpozice NIS2 (EU 2022/2555). Zákon byl podepsán prezidentem v červnu 2025 a vyhlášen ve Sbírce zákonů 4. srpna 2025; ČR tak překročila původní unijní termín transpozice 17. října 2024 o téměř rok.
Portál NÚKIB — Průvodce novým zákonem o kybernetické bezpečnosti
31. 12. 2025
Nejpozdější termín registrace regulované služby přes Portál NÚKIB pro subjekty, které splnily podmínky k datu účinnosti ZoKB (60denní lhůta od 1. 11. 2025). Subjekty, které splní podmínky kdykoli po tomto datu, mají 60 dnů od vzniku podmínek.
Peyton Legal — Self-Identification under the New Cybersecurity Act
250 mil. Kč / 10 mil. EUR
Maximální správní pokuta pro poskytovatele v režimu vyšších povinností (tzv. základní subjekty) — buď 250 mil. Kč (≈ 10 mil. EUR), nebo 2 % čistého celosvětového ročního obratu, podle toho, co je vyšší. Zákon také osobně váže odpovědnost vrcholového managementu.
OpenKRITIS — EU NIS2 in Czech Republic
18 odvětví / 105+ služeb
Zákon pokrývá 18 odvětví a reguluje přes 105 druhů služeb — od energetiky, zdravotnictví a bankovnictví přes dopravu a veřejnou správu až po digitální infrastrukturu a obranný průmysl. ČR jde nad rámec NIS2 tím, že zahrnuje i sektor obranného průmyslu.
CZ Defence — Nový zákon o kybernetické bezpečnosti
12 měsíců
Přechodná lhůta na zavedení povinných bezpečnostních opatření po doručení rozhodnutí NÚKIB o registraci. Pro subjekty registrované ke konci roku 2025 tak plná shoda nastává nejpozději koncem roku 2026 / počátkem roku 2027.
CQS — Nový zákon o kybernetické bezpečnosti (ZoKB / NIS 2)
23 z 27
Počet členských států EU, proti nimž Evropská komise zahájila řízení o nesplnění povinnosti v listopadu 2024 za nedodržení termínu transpozice NIS2. V červenci 2025 mělo transpoziční zákon pouze 14 členských států; ČR zákon přijala v srpnu 2025.
ECSO — NIS2 Directive Transposition Tracker
≈ 12 000–15 000
Revidovaný odhad skutečného počtu povinných subjektů v ČR dle odborníků z konferencí v roce 2024 — dvakrát až třikrát vyšší než původní odhad NÚKIB 6 000; finální počet závisí na výsledcích samoidentifikace.
ePrávo.cz — Připravované změny v právu kybernetické bezpečnosti

Klíčové termíny, sankce a legislativní rámec

Zákon č. 264/2025 Sb. nahradil původní zákon č. 181/2014 Sb. (zákon o kybernetické bezpečnosti — KII) a implementoval směrnici EU 2022/2555 (NIS2). Zákon zavedl dva režimy povinností a navázal přechodné lhůty na datum doručení rozhodnutí NÚKIB o registraci. Níže je přehled klíčových milníků a sankcí dle ověřených zdrojů.

Milník / parametrDatum / hodnotaPoznámka
Vstup NIS2 v platnost na úrovni EU16. 1. 2023Směrnice (EU) 2022/2555
Termín transpozice pro členské státy EU17. 10. 2024ČR termín nedodržela
Zákon č. 264/2025 Sb. — vyhlášení ve Sbírce zákonů4. 8. 2025Podpis prezidenta: červen 2025
Zákon č. 264/2025 Sb. — datum účinnosti1. 11. 2025Nahrazuje zákon č. 181/2014 Sb.
Termín registrace u NÚKIB (subjekty k 1. 11. 2025)31. 12. 202560 dnů od splnění podmínek
Termín registrace u NÚKIB (subjekty po 1. 11. 2025)Do 60 dní od naplnění podmínekPrůběžná povinnost
Přechodná lhůta na zavedení opatření12 měsíců od rozhodnutí o registraciPlná shoda ca. konec 2026 / Q1 2027
Max. pokuta — vyšší povinnosti (základní subjekty)250 mil. Kč / 10 mil. EUR nebo 2 % obratu§ 59–60 ZoKB
Max. pokuta — nižší povinnosti (důležité subjekty)Nižší tier; do 100 mil. Kč za vybrané přestupky§ 60, 63 ZoKB; opakování ≤ 10 mil. Kč nebo 1 % obratu
Hlášení incidentů — prvotní upozorněníDo 24 hodin od zjištěníPortál NÚKIB
Hlášení incidentů — úplné hlášeníDo 72 hodinStandard NIS2
Zákon o kritické infrastruktuře č. 266/2025 Sb.Vstup v platnost srpen 2025Doplňuje ZoKB, propojení s NÚKIB

Fonte: Zákony pro lidi — Blog: Nový kybernetický zákon č. 264/2025 Sb.

Dotčená odvětví a typy povinných subjektů

ZoKB zavádí dvouúrovňový systém: režim vyšších povinností (obdoba 'základních subjektů' dle NIS2) a režim nižších povinností (obdoba 'důležitých subjektů'). Klíčovým kritériem je velikost podniku (střední: 50–249 zaměstnanců nebo obrat 10–50 mil. EUR; velký: 250+ zaměstnanců nebo obrat 50+ mil. EUR) kombinovaná s odvětvím regulované služby. Česká republika navíc jde nad rámec NIS2 tím, že zahrnuje sektor obranného průmyslu. Výpis níže vychází z přílohy vyhlášky č. 408/2025 Sb. o regulovaných službách.

Odvětví / sektorTyp subjektůPříklady regulovaných služebZdroj odhadu počtu subjektů
EnergetikaVyšší i nižší povinnostiVýroba a distribuce elektřiny, plynárenství, ropaZoKB / vyhláška č. 408/2025 Sb.
ZdravotnictvíVyšší i nižší povinnostiNemocnice, laboratoře, výrobci zdravotnických prostředkůZoKB / vyhláška č. 408/2025 Sb.
DopravaVyšší i nižší povinnostiLetectví, železnice, silniční doprava, vodní dopravaZoKB / vyhláška č. 408/2025 Sb.
Bankovnictví a finanční infrastrukturaVyšší povinnostiBanky, finanční tržiště, platební instituceZoKB / vyhláška č. 408/2025 Sb.
Digitální infrastruktura a digitální službyVyšší i nižší povinnostiDNS, cloud, CDN, online tržiště, datová centra, sociální sítěProváděcí nařízení EK 2024/2690
Pitná a odpadní vodaVyšší i nižší povinnostiProvozovatelé vodovodů a kanalizacíZoKB / vyhláška č. 408/2025 Sb.
Veřejná správaVyšší i nižší povinnostiÚstřední orgány státní správy, samosprávy dle kritériíZoKB / vyhláška č. 411/2025 Sb.
PotravinářstvíNižší povinnostiVýroba a distribuce potravin — rozšíření nad NIS1ZoKB / vyhláška č. 408/2025 Sb.
Odpadové hospodářstvíNižší povinnostiZpracování odpadu na národní/regionální úrovniZoKB / vyhláška č. 408/2025 Sb.
Výroba a obranný průmyslVyšší i nižší povinnostiObranný průmysl: specificky česká rozšíření nad NIS2OpenKRITIS / ECSO Transposition Tracker
Poštovní a kurýrní službyNižší povinnostiProvozovatelé poštovních služeb dle EU kritériíZoKB / vyhláška č. 408/2025 Sb.
Chemický průmyslNižší povinnostiVýroba, produkce a distribuce chemických látekZoKB / vyhláška č. 408/2025 Sb.

Fonte: CZ Defence — 18 odvětví, 105+ druhů služeb

Srovnání transpozice NIS2 ve vybraných zemích EU

Česká republika zákon přijala se zpožděním téměř jednoho roku za unijním termínem, přičemž k transpozici využila přístup zcela nového zákona — nikoli pouhé novely. Tím se liší od řady jiných států, ale zároveň navazuje na silnou tradici českého ZKB. Následující přehled vychází ze sledování transpozice Evropské komise, ECSO a IDC (stav k červnu 2026).

StátStatus transpoziceDatum účinnosti národního zákonaDozorový orgánMax. pokuta — základní subjekty
Česká republikaTransponováno1. 11. 2025 (zákon č. 264/2025 Sb.)NÚKIB250 mil. Kč / ≈ 10 mil. EUR nebo 2 % obratu
BelgieTransponováno (včas)18. 10. 2024CCB (Centre for Cybersecurity Belgium)10 mil. EUR nebo 2 % obratu
ItálieTransponováno28. 6. 2024ACN10 mil. EUR nebo 2 % obratu
MaďarskoTransponováno2024SZTFH (SARA)Odpovídá NIS2
LitvaTransponováno (předčasně)11. 7. 2024NKSC10 mil. EUR nebo 2 % obratu
SlovenskoTransponováno1. 1. 2025NBÚ SROdpovídá NIS2
NěmeckoTransponováno (se zpožděním)Listopad 2025BSI10 mil. EUR nebo 2 % obratu
FrancieV procesu transpozice / 2026Očekáváno 2026ANSSI10 mil. EUR nebo 2 % obratu
ŠpanělskoV procesu transpozice / 2026Očekáváno 2026CCN-CERT / INCIBE10 mil. EUR nebo 2 % obratu
PolskoNávrh v parlamentuOčekáváno 2026CERT Polska / KNF10 mil. EUR nebo 2 % obratu

Fonte: ECSO — NIS2 Directive Transposition Tracker

Přehled compliance nástrojů relevantních pro NIS2/ZoKB (ceník 2025–2026)

Trh s compliance automatizací se v kontextu NIS2 rychle rozvíjí. Nástroje se liší zaměřením: některé (Vanta, Drata, Sprinto, ISMS.online, Secfix, Reglyze, ComplyCloud) jsou primárně GRC/compliance platformy; jiné (NordLayer, 1Password, Bitwarden) jsou bezpečnostní nástroje přispívající ke splnění konkrétních technických požadavků ZoKB (MFA, správa hesel, síťová segmentace). Pro EU subjekty je zásadní otázka datové rezidence — česká firma musí data zpravidla ukládat na území ČR nebo EU. Ceny jsou orientační roční sazby v USD/EUR pro malé a střední podniky (50–250 zaměstnanců) bez poplatků za audit.

NástrojTyp / primární funkceOrientační cena / rok (USD nebo EUR)NIS2 podporaDatová rezidence EU
VantaGRC compliance platformaOd ~$10 000/rok (malé firmy); ~$20 000 medián; $80 000–$120 000+ pro enterpriseAno — NIS2 framework přidán v roce 2024 s pre-mapovanými kontrolamiNe nativně; infrastruktura primárně v USA
DrataGRC compliance platformaOd ~$7 500–$15 000/rok; ~$34 000 průměr; $100 000+ pro enterpriseAno — NIS2 přes ISO 27001 mapování a EU frameworkyNe nativně; primárně US infrastruktura
SprintoGRC compliance platforma (startups)Od ~$4 000/rok; medián ~$15 000; $11 500–$19 300 rozsah (Vendr)Ano — NIS2 jako rozšiřující framework (+příplatek)Omezená; EU subjekty nutné ověřit
ISMS.onlineISMS management / ISO 27001 & NIS2Veřejné plány od cca £1 000–£5 000+/rok (dle plánu a velikosti)Ano — speciální NIS2 / ISO 27001 šablonyAno — UK/EU hosting
SecfixCompliance automatizace pro EU startupy (ISO 27001, NIS2)Veřejně neuvedeno; doporučeno ověřit na secfix.com; orientačně €5 000–€15 000/rokAno — NIS2 nativní frameworkAno — EU zaměření
ReglyzeRegulatorní compliance managementCena na vyžádání (enterprise tier)Regulatorní mapování vč. NIS2Ověřit u dodavatele
ComplyCloudGDPR & NIS2 compliance (SaaS)Veřejně neuvedeno; enterprise cena na vyžádáníAno — NIS2 & GDPR integrované modulyAno — EU zaměření
NordLayerBusiness VPN / síťová bezpečnost (ZTNA)Od ~$7/uživatel/měsíc ($84/rok); firemní plány vyššíPomáhá s požadavky ZoKB na síťovou segmentaci a vzdálený přístupAno — EU infrastruktura dostupná
1PasswordSpráva podnikových hesel / přístupůTeams: $19,95/uživatel/měsíc; Business: $7,99/uživatel/měsícPřispívá k MFA a požadavkům správy přístupů dle ZoKBAno — EU datové centrum k dispozici
BitwardenOpen-source správa hesel (podnikový)Teams: od $4/uživatel/měsíc; Enterprise: od $6/uživatel/měsíc; self-hosted: bezplatněPřispívá k MFA a požadavkům správy přístupů dle ZoKBAno — EU cloud nebo self-hosted

Fonte: Orbiq — Sprinto Pricing 2026 & Vanta vs Drata Comparison

Cita questo report: NIS2-Nastroje.cz, "Stav NIS2 připravenosti českých firem 2026: Zákon platí, hodiny tikají", 2026-06-22. https://nis2-nastroje.cz/report-nis2-2022-2555-cz.html — libero utilizzo con attribuzione e link.
Metodologia: Report byl sestaven v červnu 2026 redakcí na základě veřejně dostupných primárních zdrojů: zákonných textů (SÚKIB, Sbírka zákonů), oficiálních materiálů NÚKIB (portal.nukib.gov.cz), sledování transpozice ECSO a Evropské komise, právních analýz (Deloitte CZ, EY CZ, Rowan Legal, Peyton Legal, epravo.cz), odborných technických přehledů (OpenKRITIS, Copla, Kraita) a cenových analýz compliance nástrojů (Orbiq, SecureLeap, Sprinto, SOC2Auditors). Žádné číslo nebylo vymyšleno — každý údaj je odvozen ze zdrojů uvedených v poli source_url. Průzkum 200+ českých IT/compliance manažerů byl iniciován jako navazující primární výzkum k tomuto datovému základu; sběr dat probíhá červen–srpen 2026.

Fonti