NIS2: registrace proběhla, teď běží roční lhůta. Šanon, nebo systém?
Roman Fišer · 17. 7. 2026
Nový kybernetický zákon (č. 264/2025 Sb.) je účinný od listopadu 2025. Registrace regulovaných služeb přes Portál NÚKIB proběhly – a firmám teď běží roční lhůta od rozhodnutí o registraci na zavedení bezpečnostních opatření.
Právě v této fázi se rozhoduje o všem podstatném. Před firmami stojí tichá volba, o které se na konferencích nemluví:
Cesta šanonu. Najmout externistu, nechat si vyrobit 200stránkovou směrnici a robustní registr rizik v Excelu. Vedení odkývá, auditor schválí, Excel se uloží na SharePoint. Firma je „compliant“ – přesně do prvního skutečného incidentu nebo kontroly. A příští novela znamená začít znovu.
Cesta systému. Vzít požadavky zákona a napíchnout je jako špendlíky do existující mapy procesů: každý paragraf datově propojený s procesem, který ho plní, a měřením, které to dokazuje. Vlastník procesu vidí jen to, co se týká jeho. Důkazy pro NÚKIB vznikají průběžně jako vedlejší produkt řízení. Říkáme tomu Lean Compliance.
Druhá cesta má bonus, o kterém se málo ví: analýza rizik a evidence aktiv, kterou zákon vyžaduje, je zárodkem strategického řízení celé firmy. ORBIT z ní udělá živý navigační systém – z nákladu na compliance se stane investice do řízení.
A ještě jedna věc, kterou zákon nepředvídal, ale realita ano: pokud nasazujete AI agenty, máte nová kybernetická aktiva. Bez vlastníka, scope a auditní stopy to není automatizace – je to stínový proces. Jak na to: AI Agent Governance.
Nevíte, kde na cestě jste? 30 minut, žádná prezentace – projdeme vaši situaci a odejdete s prvními kroky.
Projdeme vaši situaci a odejdete s prvními kroky – ne s nabídkou.
30 minut, žádná prezentace