Blog
-
NIS2 a NÚKIB registrace – průvodce procesem
NIS2 a NÚKIB registrace – průvodce procesem

NIS2 a NÚKIB registrace – průvodce procesem

Bezpečnost
28.11.2025

NIS2 a registrace u NÚKIB – průvodce procesem a lhůtami dle nového zákona o kybernetické bezpečnosti

Nový zákon o kybernetické bezpečnosti vstoupil v účinnost 1. listopadu 2025 a přináší povinnost registrace pro více než 6 000 organizací v České republice. Pokud vaše firma poskytuje regulovanou službu, čeká vás ohlášení na NÚKIB s přesnými lhůtami a dalšími kroky. V tomto průvodci najdete vše, jak správně postupovat, jaké termíny hlídat a jak zajistit, abyste splnili všechny požadavky NIS2 bez rizika sankcí.

Registrace u Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) není jen formální administrativní úkon. Představuje začátek systematického přístupu ke kybernetické bezpečnosti ve vaší organizaci a zároveň splnění zákonné povinnosti, jejíž nedodržení může mít vážné důsledky.

Kdo musí registraci provést a proč

Povinnost registrace u NÚKIB se týká všech organizací, které současně splňují obě následující podmínky:

1. Poskytujete regulovanou službu uvedenou ve vyhlášce o regulovaných službách:

  • energetika (např. výroba elektrické energie, distribuční soustava),
  • doprava (provoz letiště, železniční doprava),
  • zdravotnictví (poskytování zdravotní péče),
  • digitální služby (cloud computing, datová centra, registrace doménových jmen) a další; celkem jde o více než 100 služeb ve 22 odvětvích.

2. Splňujete velikostní kritérium – stačí jeden z těchto parametrů:

  • 50 a více zaměstnanců,
  • roční obrat nad 10 milionů eur,
  • rozvaha nad 10 milionů eur.

Výjimka: V oblasti digitálních služeb musí registraci provést i mikropodniky a malé firmy bez ohledu na velikost.

Pokud si nejste jistí, zda se vás NIS2 týká, využijte kalkulačku na Portálu NÚKIB. Po zodpovězení několika otázek vám napoví, zda poskytujete regulovanou službu a v jakém režimu povinností se budete pohybovat. Registrace není volitelná – organizace, které povinnost ohlášení nesplní, čelí sankcím až do výše 250 milionů korun nebo 2 % ročního obratu.

Harmonogram registrace – jaké lhůty musíte dodržet

Jak už jsme předeslali, nový zákon o kybernetické bezpečnosti vstoupil v účinnost 1. listopadu 2025. Od tohoto data začínají běžet přesně stanovené lhůty, které musí regulované organizace dodržet. Harmonogram se navrhl tak, aby firmám poskytl dostatečný čas na přípravu, zároveň ale vyžaduje aktivní kroky již v prvních týdnech.

Ohlášení regulované služby – do 60 dnů

První a nejdůležitější krok je ohlášení regulované služby prostřednictvím elektronického formuláře na Portálu NÚKIB. Tuto povinnost musíte splnit nejpozději do 60 dnů od okamžiku, kdy vaše organizace naplnila kritéria pro registraci. Pro většinu firem to znamená nejpozději do 31. prosince 2025, protože kritéria naplnila již s účinností zákona.

Ohlášení zahrnuje základní identifikační údaje organizace a informace o poskytované regulované službě. Formulář najdete na Portálu NÚKIB po přihlášení. Pokud vaše firma poskytuje více regulovaných služeb, ohlašujete všechny najednou v rámci jednoho řízení.

Rozhodnutí o registraci – do 30 dnů od ohlášení

Po podání ohlášení NÚKIB zahájí správní řízení a do 30 dnů vám doručí rozhodnutí o registraci. Tímto rozhodnutím úřad potvrdí, že jste skutečně poskytovatelem regulované služby. Zároveň určí, zda spadáte do režimu vyšších či nižších povinností.

Rozhodnutí o registraci je důležitým milníkem, protože od jeho doručení se odvíjejí všechny další lhůty. I pokud s rozhodnutím nesouhlasíte a podáte rozklad, nemá to odkladný účinek – povinnosti vám vznikají okamžitě.

Nahlášení kontaktních údajů – do 30 dnů od registrace

Do 30 dnů od doručení rozhodnutí o registraci musíte nahlásit kontaktní údaje odpovědných osob. V režimu vyšších povinností jde o manažera kybernetické bezpečnosti, v režimu nižších povinností o pověřenou osobu. Tyto kontakty slouží pro komunikaci s NÚKIB při incidentech nebo kontrolách.

Zavedení bezpečnostních opatření – do 1 roku od registrace

Nejdelší lhůtu máte na implementaci samotných bezpečnostních opatření. Nejpozději do 1 roku od doručení rozhodnutí o registraci musíte zavést všechna opatření dle příslušné vyhlášky (409/2025 Sb. pro režim vyšších povinností, 410/2025 Sb. pro režim nižších povinností) a mj. začít hlásit kybernetické bezpečnostní incidenty.

Rok se může zdát jako dostatek času, ale vzhledem k rozsahu požadovaných změn doporučujeme začít s přípravou okamžitě po registraci.

Pomůže vám s registrací i se splněním požadavků

Jak jsme již zmínili, registrace u NÚKIB je pouze začátek cesty k plnému souladu s novým zákonem o kybernetické bezpečnosti. Následuje implementace bezpečnostních opatření, nastavení procesů, technická zabezpečení a příprava na případný audit. Během celého procesu vám rádi poskytneme komplexní podporu.

Asistence při registraci a celém procesu

Pomůžeme vám s přípravou a podáním ohlášení na NÚKIB, nahlášením kontaktních údajů a následnou komunikací s úřadem. Nemusíte se orientovat v administrativních požadavcích sami – provedeme vás každým krokem a zajistíme dodržení všech zákonných lhůt.

Komplexní řešení pod jednou střechou

Pokrýváme všechny tři hlavní oblasti kybernetické bezpečnosti:

  • technickou,
  • procesní
  • i právní.  

Připravíme potřebnou dokumentaci, zavedeme bezpečnostní procesy, implementujeme technická opatření a zajistíme soulad s legislativou.  

Garance splnění auditu

Za svou práci plně ručíme. Pokud by při auditu od NÚKIB došlo ke zjištění nedostatků způsobených naším pochybením, vše opravíme na vlastní náklady.  

Kontaktujte nás a domluvte si bezplatný workshop, kde vám celý proces registrace a implementace rádi podrobně a srozumitelně vysvětlíme.

Jak spolupráci hodnotí klient

Nechte nám na sebe kontakt a společně najdeme to nejlepší řešení

Potvrzujete, že jste se seznámili s informacemi o zpracování osobních údajů
Děkujeme za Vaši zprávu. Brzy se ozveme zpět.
Ajaj. Omlouváme se. Něco se nepovedlo. Zkuste to znova.

Ozveme se do 24 h.

Nezávazná nabídka zdarma.

Garance splnění auditů.

Ing. Martin Čech
selecos Account Manager
+420 607 813 870
How we can help you