Forside › Rammeværk › NÚKIB's foranstaltninger

NÚKIB's NIS2-foranstaltninger, klar til brug.

Dazr indeholder sikkerhedsforanstaltningerne i NÚKIB-bekendtgørelserne 409/2025 og 410/2025 som et færdigt rammeværk ved siden af EU's NIS2, med registrering og indberetning af hændelser efter lov 264/2025. Hver foranstaltning bliver en tilbagevendende kontrol med en ejer, dokumentation og påmindelser. På alle planer, også Free.

Kort fortalt

  • Kilde: lov 264/2025 om cybersikkerhed, i kraft siden 1. november 2025, med bekendtgørelse 409/2025 og 410/2025.
  • Højere ordning: bekendtgørelse 409/2025, 25 foranstaltninger i §§ 3 til 27.
  • Lavere ordning: bekendtgørelse 410/2025, 12 foranstaltninger i §§ 3 til 14.
  • Kontroller: 43, de 37 foranstaltninger plus registrering, indberettede oplysninger, ordning, omfang og indberetning af hændelser efter loven.
  • Plan: på alle planer, også Free.

På denne side

  1. Hvad kræver lov 264/2025?
  2. Højere eller lavere ordning
  3. Det får I i Dazr
  4. Indberetning af hændelser til NÚKIB eller Národní CERT
  5. Bekendtgørelserne ved siden af NIS2
  6. Sådan hjælper Dazr med NÚKIB's foranstaltninger

Hvad kræver lov 264/2025?

Lov 264/2025 om cybersikkerhed gennemfører NIS2 i Tjekkiet og afløste lov 181/2014 den 1. november 2025. En udbyder af en tjeneste, der opfylder betingelserne, anmelder den inden for 60 dage til den nationale myndighed for cyber- og informationssikkerhed (NÚKIB), som træffer afgørelse om registrering som reguleret tjeneste. Inden for 30 dage efter afgørelsen indberetter udbyderen sine kontakt- og supplerende oplysninger, og ændringer inden for 14 dage. Anmeldelser og indberetninger går via Portál NÚKIB.

Højere eller lavere ordning

  • Højere ordning: udbydere af betydelig økonomisk, samfundsmæssig eller sikkerhedsmæssig betydning følger bekendtgørelse 409/2025, med et fuldt ledelsessystem, sikkerhedsroller, risikovurdering, audits og tekniske foranstaltninger.
  • Lavere ordning: de øvrige udbydere følger bekendtgørelse 410/2025, et kortere sæt minimumsforanstaltninger med en oversigt over foranstaltninger, der opdateres hvert år.
  • Frist: sikkerhedsforanstaltningerne og indberetningen af hændelser skal være på plads inden for et år efter registreringsafgørelsen.

I Dazr registrerer I jeres ordning i én kontrol. Kontrollerne i den anden ordning markeres som ikke relevante i anvendelseserklæringen, med registreringsafgørelsen som begrundelse.

Det får I i Dazr

Registrering og omfangAnmeldelse af tjenesten, indberetning af kontakt- og supplerende oplysninger, jeres ordning og frist samt omfanget af cybersikkerhedsstyringen.
Højere ordning: organisatoriske foranstaltningerLedelsessystemet, den øverste ledelse, sikkerhedsroller, politik, aktiver, risici, leverandører, mennesker, ændringer, adgang, hændelser, kontinuitet og audit.
Højere ordning: tekniske foranstaltningerFysisk sikkerhed og netværkssikkerhed, identitet og autentificering, adgangsrettigheder, detektion, logning, sårbarhedsscanninger og penetrationstest, kryptografi, tilgængelighed og industrisystemer.
Lavere ordning: sikkerhedsforanstaltningerMinimumsforanstaltningerne i bekendtgørelse 410/2025, fra oversigten over foranstaltninger og den øverste ledelse til adgangskoder, logning, netværkssikkerhed og vurderingen af, hvor betydelig en hændelse er.

Hver kontrol angiver paragraffen, fx bekendtgørelse 409/2025 § 8, og omsætter kravene til trin med en standardhyppighed for gennemgang.

Indberetning af hændelser til NÚKIB eller Národní CERT

Efter § 16 i lov 264/2025 skal en første indberetning ske uden unødig forsinkelse og inden for 24 timer efter, at hændelsen er opdaget. En hændelse med betydelig virkning kræver desuden en underretning inden for 72 timer efter opdagelsen, en foreløbig rapport efter anmodning og en endelig rapport inden for 30 dage efter underretningen. Udbydere i den højere ordning indberetter til NÚKIB, udbydere i den lavere ordning indberetter hændelser med betydelig virkning til Národní CERT, begge via Portál NÚKIB. Med NÚKIB-rammeværket slået til tæller hændelsesregistret i Dazr hver af disse frister ned.

Bekendtgørelserne ved siden af NIS2

Hver foranstaltning i Dazr angiver de ISO 27001-kontroller og den NIS2-artikel, den svarer til. Slå NÚKIB-rammeværket til ved siden af NIS2 eller ISO 27001, og knyt den samme dokumentation til hver af dem.

OmrådeHøjere ordning (409/2025)Lavere ordning (410/2025)NIS2
Governance og roller§ 3 til § 6§ 3 og § 4Art. 20; art. 21, stk. 2, litra a
Aktiver, risici og leverandører§ 7 til § 9§ 3Art. 21, stk. 2, litra a og d
Mennesker og bevidsthed§ 10§ 5Art. 20, stk. 2; art. 21, stk. 2, litra g og i
Ændringer, anskaffelse og adgang§ 11 til § 13§ 7Art. 21, stk. 2, litra e og i
Hændelser og kontinuitet§ 14 og § 15§ 6, § 10 og § 14Art. 21, stk. 2, litra b og c; art. 23
Audit og gennemgang§ 16§ 3 (årlig vurdering af effektiviteten)Art. 21, stk. 2, litra f
Tekniske foranstaltninger§ 17 til § 27§ 7 til § 9 og § 11 til § 13Art. 21, stk. 2, litra b, e, h og j

Sådan hjælper Dazr med NÚKIB's foranstaltninger

Med Dazr Compliance kan I:

  • Registrere registreringsafgørelsen, jeres ordning og etårsfristen og holde de indberettede oplysninger ajour
  • Gennemføre foranstaltningerne i jeres ordning efter planen, med ejere, dokumentation, påmindelser og en ugentlig rykker ved forsinkelser
  • Gemme den øverste ledelses godkendelser og uddannelse
  • Indberette hændelser til tiden: hændelsesregistret tæller fristerne på 24 timer, 72 timer og 30 dage ned
  • Give jeres revisor en tidsbegrænset, skrivebeskyttet adgang eller udlevere et revisionsspor som PDF
Hændelsesregister med nedtælling til GDPR-anmeldelse og en NIS2-milepæl for hændelsesunderretning
Registret med nedtælling til GDPR-anmeldelse og den næste NIS2-milepæl.

Kilder: lov 264/2025 om cybersikkerhed, bekendtgørelse 409/2025, bekendtgørelse 410/2025, NÚKIB, indberetning af hændelser, Portál NÚKIB.

Spørgsmål om NÚKIB's foranstaltninger, besvaret.

Er det bekendtgørelsernes officielle tekst?

Nej. Hver kontrol sammenfatter én paragraf med almindelige ord og angiver loven eller bekendtgørelsen og paragraffen, så I kan holde den op mod teksten i den tjekkiske lovsamling. De bindende tekster er lov 264/2025 og bekendtgørelse 409/2025 og 410/2025.

Vi er i den lavere ordning. Ser vi også bekendtgørelse 409/2025?

Ja, så I ved, hvad der ændrer sig, hvis jeres tjeneste flytter til den højere ordning. Markér kontrollerne i den anden ordning som ikke relevante i anvendelseserklæringen, med NÚKIB's registreringsafgørelse som begrundelse.

Har vi også brug for EU's NIS2?

Nej. NÚKIB-rammeværket dækker allerede de tjekkiske foranstaltninger og indberetningsfristerne. Hvis I også arbejder i andre EU-lande, så slå EU's NIS2 til ved siden af og knyt den samme dokumentation til begge.

Hvilken plan har vi brug for?

NÚKIB-rammeværket er med på alle planer, også Free med én bruger og ét rammeværk. Pro til 99 € om måneden tilføjer op til fem brugere og fem rammeværker, auditoradgang og leverandørregistret; prøv det gratis i 14 dage.

Klar til NÚKIB's foranstaltninger?