Hvad kræver lov 264/2025?
Lov 264/2025 om cybersikkerhed gennemfører NIS2 i Tjekkiet og afløste lov 181/2014 den 1. november 2025. En udbyder af en tjeneste, der opfylder betingelserne, anmelder den inden for 60 dage til den nationale myndighed for cyber- og informationssikkerhed (NÚKIB), som træffer afgørelse om registrering som reguleret tjeneste. Inden for 30 dage efter afgørelsen indberetter udbyderen sine kontakt- og supplerende oplysninger, og ændringer inden for 14 dage. Anmeldelser og indberetninger går via Portál NÚKIB.
Højere eller lavere ordning
- Højere ordning: udbydere af betydelig økonomisk, samfundsmæssig eller sikkerhedsmæssig betydning følger bekendtgørelse 409/2025, med et fuldt ledelsessystem, sikkerhedsroller, risikovurdering, audits og tekniske foranstaltninger.
- Lavere ordning: de øvrige udbydere følger bekendtgørelse 410/2025, et kortere sæt minimumsforanstaltninger med en oversigt over foranstaltninger, der opdateres hvert år.
- Frist: sikkerhedsforanstaltningerne og indberetningen af hændelser skal være på plads inden for et år efter registreringsafgørelsen.
I Dazr registrerer I jeres ordning i én kontrol. Kontrollerne i den anden ordning markeres som ikke relevante i anvendelseserklæringen, med registreringsafgørelsen som begrundelse.
Det får I i Dazr
Hver kontrol angiver paragraffen, fx bekendtgørelse 409/2025 § 8, og omsætter kravene til trin med en standardhyppighed for gennemgang.
Indberetning af hændelser til NÚKIB eller Národní CERT
Efter § 16 i lov 264/2025 skal en første indberetning ske uden unødig forsinkelse og inden for 24 timer efter, at hændelsen er opdaget. En hændelse med betydelig virkning kræver desuden en underretning inden for 72 timer efter opdagelsen, en foreløbig rapport efter anmodning og en endelig rapport inden for 30 dage efter underretningen. Udbydere i den højere ordning indberetter til NÚKIB, udbydere i den lavere ordning indberetter hændelser med betydelig virkning til Národní CERT, begge via Portál NÚKIB. Med NÚKIB-rammeværket slået til tæller hændelsesregistret i Dazr hver af disse frister ned.
Bekendtgørelserne ved siden af NIS2
Hver foranstaltning i Dazr angiver de ISO 27001-kontroller og den NIS2-artikel, den svarer til. Slå NÚKIB-rammeværket til ved siden af NIS2 eller ISO 27001, og knyt den samme dokumentation til hver af dem.
| Område | Højere ordning (409/2025) | Lavere ordning (410/2025) | NIS2 |
|---|---|---|---|
| Governance og roller | § 3 til § 6 | § 3 og § 4 | Art. 20; art. 21, stk. 2, litra a |
| Aktiver, risici og leverandører | § 7 til § 9 | § 3 | Art. 21, stk. 2, litra a og d |
| Mennesker og bevidsthed | § 10 | § 5 | Art. 20, stk. 2; art. 21, stk. 2, litra g og i |
| Ændringer, anskaffelse og adgang | § 11 til § 13 | § 7 | Art. 21, stk. 2, litra e og i |
| Hændelser og kontinuitet | § 14 og § 15 | § 6, § 10 og § 14 | Art. 21, stk. 2, litra b og c; art. 23 |
| Audit og gennemgang | § 16 | § 3 (årlig vurdering af effektiviteten) | Art. 21, stk. 2, litra f |
| Tekniske foranstaltninger | § 17 til § 27 | § 7 til § 9 og § 11 til § 13 | Art. 21, stk. 2, litra b, e, h og j |
Sådan hjælper Dazr med NÚKIB's foranstaltninger
Med Dazr Compliance kan I:
- Registrere registreringsafgørelsen, jeres ordning og etårsfristen og holde de indberettede oplysninger ajour
- Gennemføre foranstaltningerne i jeres ordning efter planen, med ejere, dokumentation, påmindelser og en ugentlig rykker ved forsinkelser
- Gemme den øverste ledelses godkendelser og uddannelse
- Indberette hændelser til tiden: hændelsesregistret tæller fristerne på 24 timer, 72 timer og 30 dage ned
- Give jeres revisor en tidsbegrænset, skrivebeskyttet adgang eller udlevere et revisionsspor som PDF

Kilder: lov 264/2025 om cybersikkerhed, bekendtgørelse 409/2025, bekendtgørelse 410/2025, NÚKIB, indberetning af hændelser, Portál NÚKIB.