Katalog povinností

Když spadnou systémy, běží 24 hodin. Nikoho to v tu chvíli nenapadne.

Zákon č. 264/2025 Sb. o kybernetické bezpečnosti (implementace NIS2) je účinný od 1. 11. 2025. Přináší povinnosti s pevnými zákonnými termíny — a tou nejtvrdší je hlášení incidentu: prvotní do 24 hodin od zjištění, průběžná zpráva do 72 hodin, závěrečná do 30 dnů. Zmeškání není bezpečnostní selhání, je to procesní selhání s vlastní sankcí. A přesně tohle jde připravit dopředu.

Nejdřív to podstatné: týká se to jen vybraných organizací. Zákon dopadá na regulované subjekty určené podle odvětví a velikosti — odhadem několik tisíc organizací v ČR. Většiny firem se netýká vůbec. Jestli mezi ně patříte, je posouzení, které děláte vy nebo váš právní poradce; Vidíto to nezjišťuje a nikoho za regulovaný subjekt neoznačuje.

Stáhnout incidentní kartu (A4, zdarma) Nechat lhůty hlídat

Karta je zdarma, bez registrace a bez e-mailu — jedna A4 k pověšení u serverovny.

Tři vlny hlášení

Co se hlásí a do kdy

prvotní hlášení — 24 h

Lhůta pro prvotní hlášení je 24 hodin od zjištění incidentu.

průběžná zpráva — 72 h

Lhůta pro průběžnou zprávu (doplnění a aktualizace) je 72 hodin od zjištění incidentu.

závěrečná zpráva — 30 dnů

Lhůta pro závěrečnou zprávu je 30 dnů od zjištění incidentu.

Všechny tři lhůty běží od okamžiku zjištění incidentu, ne od jeho vzniku. Hlásí se NÚKIB.

Lhůta, která běží potichu

Rok od rozhodnutí o registraci — a připomene ho jeden dopis z loňska.

Kdo dostal od NÚKIB rozhodnutí o registraci, má jeden rok ode dne jeho doručení na zavedení a provádění bezpečnostních opatření. První vlna registrovaných dostala rozhodnutí koncem roku 2025 — jejich lhůta tedy končí koncem roku 2026. Běží tiše, nikdo ji nepřipomíná a firma o ní ví z jediného dopisu, který přišel před mnoha měsíci.

Vidíto z data doručení rozhodnutí spočítá termín, hlídá ho a v evidenci drží, co už bylo podáno. Datum zadáte vy — Vidíto nic neodvozuje.

Meze, které držíme

Vidíto hlídá kalendář. Bezpečnost dělá někdo jiný.

V oboru, kde se běžně prodává strach, je poctivé říct rovnou, co tenhle nástroj nedělá.

Neposuzujeme zabezpečení

Žádná gap analýza, žádný audit, žádné bezpečnostní skóre. Parsování dokumentů není posouzení bezpečnosti a nebudeme předstírat, že je.

Neříkáme „jste v souladu"

Zavedení opatření je odborná práce vaší firmy nebo jejího dodavatele. Vidíto o souladu nic netvrdí — ukazuje jen, co je podle vaší evidence podané a co ne.

Nezjišťujeme, jestli se to týká vás

Jestli je vaše firma regulovaným subjektem, je posouzení — děláte ho vy nebo váš poradce. Vy nám to řeknete, my podle toho nastavíme kalendář.

Sankční rámec

Proč se to vyplatí mít po ruce

Nižší režim

až 175 mil. Kč nebo 1,4 % čistého celosvětového ročního obratu — uplatní se vyšší z obou částek.

Vyšší režim

až 250 mil. Kč nebo 2 % čistého celosvětového ročního obratu — uplatní se vyšší z obou částek.

Co s tím zmůže Vidíto

Pohlídá termíny, spustí incidentní odpočet a povede evidenci podání. Sankce posuzuje dozorový orgán, ne my — tohle je informace o zákonném rámci, ne tvrzení o vaší firmě.

Kalendář, evidence, incidentní karta.

Kybernetické lhůty jsou jedním z katalogů uvnitř Vidíta — vedle smluv, termínů, daňového kalendáře a hlídače dodavatelů. Jedna služba, jeden přehled toho, co vaší firmě běží.

Založit účet Jen incidentní karta zdarma