Premium novinky

Blíží se termín pro poskytnutí informací podle nového zákona o kritické infrastruktuře

Blíží se termín pro poskytnutí informací podle nového zákona o kritické infrastruktuře

Premium novinky Date: Zobrazení: 23

Blíží se termín pro poskytnutí informací podle nového zákona o kritické infrastruktuře

Zákon č. 266/2025 Sb., o odolnosti subjektů kritické infrastruktury, nabyl účinnosti 19. srpna 2025 a přináší zásadní změnu v přístupu k ochraně kritické infrastruktury. Nová právní úprava se zaměřuje na zajištění dostupnosti základních služeb namísto dosavadního konceptu ochrany fyzických prvků infrastruktury. Jedná se o transpozici evropské směrnice CER, která reaguje na moderní hrozby včetně hybridních útoků a narušení dodavatelských řetězců. 


Poskytovatelé základních služeb v odvětvích jako energetika, doprava, zdravotnictví, bankovnictví, veřejná správa, bezpečnost nebo digitální infrastruktura jsou povinni nejpozději do 1. března 2026 poskytnout příslušným orgánům informace o jimi poskytované základní službě a naplnění kritérií významnosti. Tyto informace musí zahrnovat údaje o kritické infrastruktuře na území České republiky nebo jiného členského státu EU a případně o základní službě poskytované na území jiných členských států. 
Image

Ministerstvo vnitra následně na základě podnětu příslušných správních úřadů rozhodne o zařazení poskytovatele základní služby na seznam subjektů kritické infrastruktury. Toto rozhodnutí by mělo být vydáno nejpozději do 17. července 2026. Seznam subjektů kritické infrastruktury bude neveřejný. Proti rozhodnutí o zařazení na seznam je možné podat rozklad, který však nemá odkladný účinek.

Po zařazení na seznam subjektů kritické infrastruktury vznikají dotčeným subjektům řada nových povinností. Mezi ty podstatné patří zpracování posouzení rizik subjektu kritické infrastruktury, vypracování plánu odolnosti, hlášení incidentů prostřednictvím Portálu kritické infrastruktury, identifikace a vyhodnocení kritických dodavatelů a ověřování spolehlivosti vybraných pracovníků. Zákon však zohledňuje situace, kdy subjekty již plní obdobné povinnosti podle jiných právních předpisů, například podle zákona o kybernetické bezpečnosti nebo v rámci sektorové regulace.

Stávající subjekty kritické infrastruktury určené podle předchozího zákona č. 240/2000 Sb. se budou řídit dosavadní právní úpravou do 17. července 2026, kdy dojde k úplnému přechodu na nový systém.

Další články