Výzva k připomínkování- Cyber Security Act a NIS2; T: 11.2.2026

NÚKIB s nedávno zveřejnil balíček k nové unijní kyberbezpečnostní legislativy, jehož součástí je návrh revize Aktu o kybernetické bezpečnosti (CSA2) a návrh směrnice obsahující cílené úpravy směrnice NIS2.  

Stručně k obsahu nových návrhů legislativy: 

Evropská komise v návrhu CSA2 zamýšlí revidovat mandát unijní kyberbezpečnostní agentury ENISA tak, aby mohla lépe poskytovat podporu pro členské státy. Dále má Komise úmysl prostřednictvím CSA2 zjednodušit evropský rámec pro certifikaci kybernetické bezpečnosti s cílem urychlit přijímání certifikačních schémat a také zavést možnost certifikovat subjekty, pokud jde o jejich úroveň plnění požadavků na kybernetickou bezpečnost (cyber posture). V neposlední řadě Komise v návrhu přichází s novým unijní rámcem důvěryhodného dodavatelského řetězce v oblasti ICT.   

Vedle toho návrh revize NIS2 míří na cílené úpravy směrnice, konkrétně jde o její předmět, definice, hlášení incidentů nebo dozor nad subjekty poskytujícími přeshraniční služby. Ambicí Komise mimo jiné je, aby bylo subjektům umožněno prostřednictvím již výše zmíněné certifikace prokázat plnění kyberbezpečnostních požadavků plynoucích z NIS2.

Připravili jsme Rámcovou pozici společně s HK ČR, kterou jsme odeslali dotčeným gesčním orgánům. Na základě rámcové pozice k návrhu revize Aktu o kyberbezpečnosti (CSA2) upozorňujeme členy, že návrh v předložené podobě představuje významné riziko další centralizace rozhodování na úrovni Evropské komise, zejména v oblasti bezpečnosti dodavatelských řetězců a určování tzv. „vysoce rizikových dodavatelů“. Dokument upozorňuje na možnost zásadních zásahů do telekomunikačního sektoru, včetně povinné výměny technologií v mobilních i pevných sítích v nerealisticky krátkých lhůtách, s hrozbou vysokých sankcí (až 7 % celosvětového obratu), což by mohlo vést k omezení investic, zdražení služeb a zhoršení jejich dostupnosti. Kritizováno je rovněž rozšíření certifikačních povinností podle NIS2 a riziko další byrokratizace, která by dopadla i na malé a mikro podniky v sektoru elektronických komunikací. Rámcová pozice proto vyzývá k obezřetnému a kritickému přístupu při tvorbě národní pozice ČR, s důrazem na ochranu podnikatelského prostředí a zachování přiměřenosti regulace  

Zároveň jsme požádali MPO, NUKIB a ČTÚ, aby s námi spolupracovali při přípravě Rámcové pozice ČR. 

Zde odkaz na zveřejněné dokumenty. 

Přihlásit se k odběru novinek

Chcete mít přehled o nových tématech z ICT průmyslu?
Staňte se naším členem a nic vám neunikne!

Stát se členem