Kybernetický zákon a samospráva: kdo, co a do kdy

Kybernetický zákon v praxi obcí 1.

4. 8. 2026 Obec a finance Veřejná správa on-line

Od listopadu 2025 platí nový zákon o kybernetické bezpečnosti č. 264/2025 Sb. a s ním povinnosti, které poprvé dopadají přímo na obce. V úvodním dílu seriálu shrnujeme, koho se regulace týká, podle čeho se řídit a jaké lhůty běží – protože právě lhůty budou v následujících měsících rozhodovat.

Nový rámec tvoří zákon č. 264/2025 Sb. a sada prováděcích vyhlášek: vyhláška č. 408/2025 Sb. vyjmenovává regulované služby a určuje režim povinností, vyhláška č. 410/2025 Sb. stanoví konkrétní bezpečnostní opatření pro režim nižších povinností a vyhláška č. 411/2025 Sb. řeší bezpečnostní úrovně informačních systémů veřejné správy. Pro samosprávu je podstatné dvojí: obce s rozšířenou působností jsou poskytovateli regulované služby v režimu nižších povinností a dozoruje je NÚKIB. A obce I. a II. typu, které ve vyhlášce nenajdete? Ty pod regulaci spadají také – jen jinou branou.

Dvě brány, dva gestoři, dvě lhůty

Tou druhou branou je § 5b zákona č. 365/2000 Sb., o informačních systémech veřejné správy: správci ISVS, kteří nejsou poskytovateli regulované služby, musí na svých informačních systémech zavádět bezpečnostní opatření režimu nižších povinností přiměřeně k možným dopadům a proveditelnosti. Dozor zde nevykonává NÚKIB, ale Digitální a informační agentura. A lhůty? ORP mají rok od doručení rozhodnutí o registraci – většině tedy lhůta skončí v únoru 2027. Malé obce mají termín ještě dříve: 31. října 2026.

Co povinnosti obnášejí

Režim nižších povinností zahrnuje organizační opatření (dokumentace, odpovědnost vedení, školení, kontinuita, řešení incidentů) a technická opatření (přístupy, detekce, síť, aktualizace) – podrobně je projdeme v dalších dílech. Sankce za neplnění mohou u ORP dosahovat desítek milionů korun; u malých obcí je rizikem především reálný útok a odpovědnost za data občanů.

Proč nečekat

Zkušenost z prvního pololetí 2026 je jednoznačná: kapacity kvalifikovaných dodavatelů se plní a úřady, které začaly včas, dnes dokončují dokumentaci, zatímco ostatní teprve poptávají analýzy. Tento seriál vás od srpna do února provede povinnostmi krok za krokem – v rytmu, který odpovídá blížícím se lhůtám.

PaedDr. Vlastimil Veselý, MBA, LL.M.

Služby pro města a obce
O autorovi
PaedDr. Vlastimil Veselý, MBA, LL.M. působí ve společnosti CATANIA GROUP s.r.o., která se mimo jiné specializuje na kybernetickou a informační bezpečnost obcí. Úřady provází celým rozsahem zákona č. 264/2025 Sb. – od GAP analýzy přes penetrační testy etického hackera a bezpečnostní dokumentaci až po aplikaci pro správu dokumentů a nepřetržitou ochranu perimetru – tedy systém KIBOO. Vlajkovou lodí společnost CATANIA GROUP je poskytování Služeb pro města a obce (SPMO).
Bezplatné nástroje KIBOO
Seriál Kybernetický zákon v praxi obcí
  1. Kybernetický zákon a samospráva: kdo, co a do kdy, 4. 8. 2026 (právě čtete)
  2. Začněte přehledem opatření: dokument, který chce kontrola vidět první, 18. 8. 2026