Blog Regulace & NÚKIB

NÚKIB: Co je Národní úřad pro kybernetickou a informační bezpečnost?

NÚKIB je hlavní český orgán pro kybernetickou bezpečnost. Spravuje registraci NIS2 subjektů, vydává bezpečnostní varování, provádí kontroly a může ukládat pokuty až 250 milionů Kč. Co přesně dělá a co to znamená pro vaši firmu?

3. dubna 2026 · 7 minut čtení · Regulace & NÚKIB

NÚKIB — Národní úřad pro kybernetickou a informační bezpečnost — je ústřední správní orgán České republiky zodpovědný za kybernetickou bezpečnost státu. Vznikl v roce 2017 jako nástupce oddělení kybernetické bezpečnosti NBÚ a od té doby se stal klíčovým hráčem v oblasti digitální bezpečnosti celé země. Pro firmy povinné plnit NIS2 je NÚKIB tím, kdo registraci přijímá, kontroly provádí a sankce uděluje.

Co NÚKIB konkrétně dělá?

Rozsah činností NÚKIB je široký. Úřad plní několik klíčových rolí najednou:

NÚKIB a NIS2: klíčová vazba

Zákon č. 264/2025 Sb., který implementuje evropskou směrnici NIS2 do českého práva, výrazně posílil pravomoci NÚKIB. Úřad se stal primárním regulátorem pro přibližně 6 000 českých firem a organizací v kritických a důležitých sektorech.

Konkrétně NÚKIB v rámci NIS2:

Nevíte, zda se na vás NIS2 vztahuje?

Zkuste bezplatný online audit na nis2ok.cz — výsledek do 10 minut, bez registrace.

Jaké sektory NÚKIB reguluje?

NÚKIB dohlíží na subjekty ve dvou kategoriích dle přílohy zákona 264/2025 Sb.:

Vysoce kritické sektory (zásadní subjekty): energetika, doprava, bankovnictví, infrastruktura finančních trhů, zdravotnictví, pitná voda, odpadní vody, digitální infrastruktura, správa ICT služeb, veřejná správa a vesmír.

Kritické sektory (důležité subjekty): poštovní a kurýrní služby, nakládání s odpady, výroba, produkce a distribuce chemikálií, produkce a distribuce potravin, výroba zdravotnických prostředků, elektroniky, strojního zařízení a motorových vozidel a digitální poskytovatelé.

Pokud vaše firma působí v některém z těchto sektorů a překračuje prahové hodnoty (50+ zaměstnanců nebo 10 mil. EUR obratu), pravděpodobně máte povinnost registrace. Malé firmy pod těmito prahy jsou většinou vyňaty — s výjimkou subjektů poskytujících kritické služby bez ohledu na velikost.

NÚKIB vydává varování a doporučení

Kromě regulatorní role NÚKIB aktivně publikuje bezpečnostní informace. Na webu nukib.gov.cz najdete:

Sledování NÚKIB varování by mělo být součástí každého firemního bezpečnostního programu. Pokud NÚKIB vydá varování o konkrétní zranitelnosti, regulované subjekty mají povinnost přijmout adekvátní opatření.

Jak NÚKIB kontroluje firmy?

Kontroly NÚKIB probíhají ve dvou formách. Kontrola na dálku zahrnuje přezkoumání dokumentace, dotazníků a technických reportů. Kontrola na místě je fyzická návštěva s auditem systémů, procesů a dokumentace.

Před zahájením kontroly NÚKIB firmu zpravidla informuje. Výjimkou jsou případy podezření ze závažného porušení nebo reakce na nahlášený incident. Výsledkem kontroly může být:

Co to znamená pro vaši firmu?

Pokud jste regulovaný subjekt dle NIS2, NÚKIB je váš regulátor — stejně jako ČNB pro banky nebo ČTÚ pro telekomunikace. Nestačí tedy implementovat bezpečnostní opatření jen formálně. NÚKIB při kontrole ověří, zda opatření skutečně fungují a zda jsou přiměřená rizikům vaší organizace.

Klíčové kroky pro příppravu na případnou kontrolu NÚKIB:

  1. Dokončit registraci v systému NÚKIB (pokud jste povinný subjekt)
  2. Mít zpracovanou analýzu rizik a bezpečnostní politiku
  3. Udržovat aktuální dokumentaci bezpečnostních opatření
  4. Mít nastaveny procesy hlášení incidentů (interní i k NÚKIB)
  5. Průběžně školit zaměstnance

Více o procesu registrace se dočtete v našem článku Registrace do systému NÚKIB: průvodce pro firmy. O vztahu NIS2 a NÚKIB pak podrobněji v článku NIS2 a NÚKIB: jak spolu souvisí.

Potřebujete pomoc s přípravou na NIS2?

SecureOn připraví gap analýzu, bezpečnostní politiku a pomůže s registrací u NÚKIB. První konzultace je zdarma.

Kontaktovat SecureOn →

Potřebujete poradit s bezpečností?

Naši experti připraví bezpečnostní audit na míru vaší firmě. První konzultace je zdarma.

Získat bezplatnou konzultaci →