Segítünk felkészülni a NIS2-re Csehországban

Csehország a 264/2025 Sb. törvénnyel ültette át a NIS2-t, a felügyeletet a NÚKIB látja el.

Az Audit41 Readiness felméri a cseh követelmények szerint, megmutatja, pontosan hol tart, és rangsorolt lépéseket ad minden hiányosság lezárásához.

Ellenőrizze csehországi NIS2-hatályát
  1. 1

    Regisztráció

    2025. december 31.

  2. 2

    Intézkedések

    1 year from the registration decision, per entity

  3. 3

    Audit

    Decree 409/2025 Sb. section 16(4): higher obligations regime providers must have their security management audited on a recurring basis, with the full scope covered at least once every five years, and the audit may run continuously in blocks

Recurring, with the full scope covered within five years

Melyik kategóriába tartozik?

Magasabb kötelezettségi rendszer

A magasabb kötelezettségek rendszere. Alapvető vagy stratégiai jelentőségű szabályozott szolgáltatások nyújtói, valamint a törvény méretküszöbei szerinti nagyobb szervezetek. Ez a rendszer a teljes kötelezettségi kört hordozza, beleértve a kötelező kiberbiztonsági auditot.

Szankciók

Legfeljebb 250 millió CZK vagy a világméretű éves árbevétel 2 százaléka, amelyik magasabb. A NÚKIB emellett ideiglenesen eltilthatja a statutáris szerv tagját, ha a hiányosságok orvoslása ismételten elmarad.

Alacsonyabb kötelezettségi rendszer

Az alacsonyabb kötelezettségek rendszere. Fontos jelentőségű szabályozott szolgáltatások nyújtói, amelyek nem érik el a magasabb küszöböt. Könnyebb kötelezettségi kör, kötelező audit nélkül.

Szankciók

A törvényi maximumig, a felügyeletet a meg nem felelésre utaló jel indítja el.

Kötelezettségei a 264/2025 Sb. törvény szerint

1

Azonosítsa magát szabályozott szolgáltatás nyújtójaként, és regisztráljon a NÚKIB-nál a kritériumok teljesülését követő törvényi határidőn belül.

2

Határozza meg a rendszerét, magasabb vagy alacsonyabb kötelezettségek, mivel a teljes kötelezettségi köre ebből következik.

3

Alakítson ki és működtessen információbiztonsági irányítási rendszert a biztonsági intézkedések keretéül.

4

Vezesse be a 409/2025 Sb. rendelet által a rendszeréhez előírt biztonsági intézkedéseket.

5

Nevezze ki az előírt biztonsági szerepköröket, kiberbiztonsági menedzsert, architektet, auditort és eszközgazdát, a rendelet által megkövetelt szerepelkülönítéssel.

6

Magasabb kötelezettségi rendszer: végezze el a 16. paragrafus szerinti kiberbiztonsági auditot független auditorral, a rendelet által meghatározott ciklus szerint.

7

Értékelje a biztonsági irányítási rendszere hatékonyságát legalább évente egyszer.

8

Jelentse a jelentős incidenseket a NÚKIB portálján a törvényi határidőkön belül.

A cseh törvény nem ír elő konkrét nemzetközi szabványt. Az ISO 27001-tanúsítás és az A. melléklet kontrolljai hasznosan illeszkednek az előírt biztonsági irányítási rendszerhez, és elismert struktúrát adnak, de a tanúsítás nem helyettesíti a 409/2025 Sb. rendelet szerinti kötelező intézkedéseket vagy a magasabb kötelezettségi rendszer kötelező auditját.

Érintett ágazatok

EnergiaKözlekedésBankszektorPénzügyi piaci infrastruktúraEgészségügyIvóvízSzennyvízDigitális infrastruktúraIKT-szolgáltatásmenedzsmentKözigazgatásŰriparPostai és futárszolgáltatásokHulladékgazdálkodásVegyi anyagokÉlelmiszerFeldolgozóiparDigitális szolgáltatókKutatásVédelmi ipar

Két rendszer, nem két címke

Csehország a hatályt a magasabb és az alacsonyabb kötelezettségek rendszereként fogalmazza meg, nem a máshol használt alapvető és fontos címkékkel. A magasabb rendszer hordozza a kötelező auditot és a teljesebb intézkedési kört, így a rendszer meghatározása az első, ami kijelöli a munkamennyiséget.

Védelmi ipari ágazat, az EU-listán túl

Csehország a szokásos NIS2-ágazatokon felül védelmi ipari ágazatot is szabályoz. Ha a védelmi szektort szolgálja ki, gondosan ellenőrizze a hatályát.

Nem a méret az egyetlen kiváltó ok

A közepes és nagy méretküszöbökön túl a törvény az 5. paragrafus kritériumai alapján mérettől függetlenül is a hatály alá vonhat, ideértve a monopolhelyzetet vagy egy olyan zavart, amely több mint 125 000 ember életét érintené. A kis szervezetek nem esnek automatikusan a hatályon kívülre.

A stratégiailag fontos szolgáltatások többet hordoznak

A magasabb rendszer egy alcsoportja, a stratégiailag fontos szolgáltatások nyújtói, további kötelezettségekkel szembesülnek, ideértve a cseh területi szolgáltatáselérhetőséget és az ellátásilánc-ellenőrzést, ahol a NÚKIB konkrét beszállítókat korlátozhat.

A hiányjelentéstől az audit-kész állapotig

A NÚKIB-regisztráció és a 16. paragrafus szerinti audit teljesítése között a legtöbb magasabb rendszerbe tartozó szervezet tanácsadóhoz fordul. Az Audit41 Readiness felméri a 409/2025 Sb. rendelet által előírt kontrollok szerint, és megadja azt, ami valóban felkészíti: minden hiányosságot súlyosság szerint rangsorolva, a lezárásához szükséges konkrét lépéssel. Sage, a platformba épített tanácsadó, elmagyarázza, mit jelent egy követelmény, amikor nem egyértelmű, és segít megfogalmazni a szükséges szabályzatszöveget. Ön egy rangsorolt teendőlistával távozik, nem egy értelmezésre váró számmal.

Az Audit41 Readiness felmérési jelentés első oldala: felkészültségi pontszám, a négy sávos skála, a kontrollok megoszlása, valamint a legfontosabb hiányosságok és teendők.

Tudja meg, hol tart a NIS2-vel Csehországban

Az ingyenes önellenőrzés a cseh szabályokat alkalmazza, megmondja a rendszerét, és javasolja a megfelelő felmérést.

Ellenőrizze csehországi NIS2-hatályát

Ez az önvizsgálat eredménye kizárólag tájékoztató jelleggel készül. Az Audit41 és az EMP42 Consulting Kft. nem vállal felelősséget a besorolás pontosságáért. Végső döntés előtt vonjanak be minősített jogi tanácsadót.