Příloha II — důležitá entita

NIS2 pro sběrače a zpracovatele odpadu v České republice — povinnosti a implementace do roku 2026

Tato stránka je určena vedením a IT specialistům společností zabývajících se sběrem komunálního odpadu, zpracováním průmyslového odpadu a manipulací s nebezpečným odpadem. Naučíte se konkrétní bezpečnostní požadavky, které musíte splnit dle NIS2, a jak se vyhnout nejčastějším chybám při implementaci.

Povinnost na základě NIS2 platí pro operátory sběru komunálního odpadu a zpracovatele průmyslového nebo nebezpečného odpadu, jejichž činnost je kritická pro správu odpadů na území ČR a jejichž digitální infrastruktura (vozový park, dispečerské systémy, evidenční systémy) ovlivňuje bezpečnost a kontinuitu těchto služeb. Jedná se o společnosti, které spravují flovidálníku vozů s IoT zařízeními, provozují centralizované dispečinské střediska nebo vedou elektronickou evidenci nebezpečného odpadu.

Klíčové povinnosti NIS2 pro tento sektor

Bezpečnost systémů řízení flotily a plánování tras

Musíte implementovat kontrolu přístupu, šifrování komunikace a pravidelné audity všech dispečerských a GPS systémů používaných pro řízení vozů. Věnujte zvláštní pozornost výměně výchozích přihlašovacích údajů IoT zařízení namontovaných na vozech a zajistěte, aby byly všechny systémy zálohovány a odolné vůči výpadkům. Vyžadují se také bezpečnostní aktualizace minimálně jednou čtvrtletí.

Ochrana evidence nebezpečného odpadu a záznamů o likvidaci

Veškerá data o typech, množstvích a nálezech nebezpečného odpadu musí být uložena v systémech s přístupovými právy na principu minimálních oprávnění. Jednotlivé záznamy o přepravě a zpracování musí být chráněny proti neoprávněným změnám a trvale archivovány. Implementujte zásady uchovávání dat nejméně 7 let s možností rychlé reprodukce pro účely inspekčních kontrol.

Hlášení incidentů ovlivňujících sběr a zpracování odpadu

Jakékoliv bezpečnostní incidenty, které vedou k výpadkům sběru, poruše dispečerských systémů nebo úniku dat o nebezpečném odpadu, musíte hlásit příslušným úřadům (NÚKIB pro bezpečnostní hrozby, příslušné inspektoráty pro operační narušení) nejpozději do 72 hodin. Musíte vést podrobný záznam všech incidentů včetně doby výpadku, rozsahu postiženého území a přijatých opatření.

Bezpečnost dodavatelských řetězců pro IoT monitorovací zařízení

Všichni dodavatelé IoT zařízení (senzory, GPS moduly, váhové systémy na vozech) musí být ověřeni z hlediska bezpečnosti a musíte si vyžádat potvrzení jejich bezpečnostních praktik. Vedlejší podmínkou je, aby všechna zařízení splňovala minimalní požadavky na šifrování a autentifikaci. Pravidelně kontrolujte, zda nejsou v systémech známé bezpečnostní chyby a zajistěte jejich opravu v souladu s poskytnutými bezpečnostními patchemi.

Politika bezpečnosti pro vozidla s vloženými IT systémy

Musíte vytvořit a dokumentovat bezpečnostní politiku pro všechna vozidla se zabudovanými dispečerskými, navigačními a monitorovacími systémy. Politika musí zahrnovat postupy pro bezpečné spuštění systémů, použití silných hesel, fyzickou ochranu vozů a postupy v případě odcizení vozidla. Všichni řidiči a údržbaři musí projít školením o bezpečnostních hrozbách nejméně jedenkrát ročně.

Typické mezery v souladu v tomto sektoru

Doporučené nástroje pro tento sektor

Reglyze reglyze.com

Zkontrolovat nástroj →
ISMS.online isms.online

Zkontrolovat nástroj →
NordLayer nordlayer.com

Zkontrolovat nástroj →

Často kladené otázky

Jakého rozměru a typu musí být naše společnost, aby spadala pod NIS2?

Podle NIS2 patříte mezi důležité subjekty, pokud operujete jako sběrač komunálního odpadu, zpracovatel průmyslového nebo nebezpečného odpadu a vaše činnost je kritická pro správu odpadů v ČR. Minimální velikostní práh není stanoven, ale posouzení provádí NÚKIB individuálně. Pokud provozujete digitální dispečerský systém, spravujete vozový park s GPS a IoT zařízeními nebo vedete centralizovanou evidenci nebezpečného odpadu, je pravděpodobné, že budete klasifikováni jako důležitá entita.

Jaké konkrétní incidenty musíme hlásit a do kolika hodin?

Hlásit musíte jakýkoliv bezpečnostní incident, který vede k výpadku dispečerských systémů, ztrátě dostupnosti GPS dat, neoprávněnému přístupu k záznamům o nebezpečném odpadu, nebo narušení fyzické bezpečnosti vozů se zabudovanými IT systémy. Hlášení musí být zasláno do 72 hodin od zjištění incidentu na NÚKIB (pro bezpečnostní hrozby) a příslušným inspektoráům (pro operační dopady). Musíte uvést čas zjištění, popis incidentu, počet dotčených vozů nebo záznamů a přijatá nápravná opatření.

Jaké pokuty hrozí za nedodržení NIS2 povinností?

Pokud nesplníte povinnosti NIS2 do 30. dubna 2026 (lhůta implementace), hrozí vám pokuta až 10 milionů korun nebo až 2 % ročního obratu. Pro opakované porušení nebo vážné incidenty může NÚKIB uvalit dodatečné správní tresty. Nejzávažnější nedostatky (chybějící bezpečnostní politika, neschválená osoba odpovědná za bezpečnost, selhání hlášení incidentu) mohou vést k restrikci vaší činnosti na základě zákona č. 181/2014 Sb.

Zkontrolujte požadavky pro vaši organizaci

NÚKIB/NIS2 · Česká republika · 2026

Spustit kalkulátor →