Acasă › Cadre › Măsurile NÚKIB

Măsurile NIS2 ale NÚKIB, gata de folosit.

Dazr include măsurile de securitate din decretele NÚKIB 409/2025 și 410/2025 ca un cadru gata de folosit, alături de NIS2 la nivelul UE, cu înregistrarea și raportarea incidentelor prevăzute de Legea 264/2025. Fiecare măsură devine un control recurent cu un responsabil, dovezi și mementouri. În orice plan, inclusiv Free.

Pe scurt

  • Sursă: Legea 264/2025 privind securitatea cibernetică, în vigoare din 1 noiembrie 2025, cu decretele 409/2025 și 410/2025.
  • Regim superior: decretul 409/2025, 25 de măsuri în §§ 3-27.
  • Regim inferior: decretul 410/2025, 12 măsuri în §§ 3-14.
  • Controale: 43, cele 37 de măsuri plus înregistrarea, datele comunicate, regimul, domeniul de aplicare și raportarea incidentelor prevăzute de lege.
  • Plan: în orice plan, inclusiv Free.

Pe această pagină

  1. Ce cere Legea 264/2025?
  2. Regim superior sau inferior
  3. Ce primiți în Dazr
  4. Raportarea incidentelor către NÚKIB sau Národní CERT
  5. Decretele alături de NIS2
  6. Cum vă ajută Dazr cu măsurile NÚKIB

Ce cere Legea 264/2025?

Legea 264/2025 privind securitatea cibernetică transpune NIS2 în Cehia și a înlocuit Legea 181/2014 la 1 noiembrie 2025. Furnizorul unui serviciu care îndeplinește condițiile îl notifică în 60 de zile Agenției Naționale pentru Securitate Cibernetică și a Informațiilor (NÚKIB), care decide asupra înregistrării sale ca serviciu reglementat. În 30 de zile de la această decizie, furnizorul comunică datele de contact și datele suplimentare, iar modificările în 14 zile. Notificările și raportările trec prin Portál NÚKIB.

Regim superior sau inferior

  • Regim superior: furnizorii cu o importanță economică, socială sau de securitate semnificativă urmează decretul 409/2025, cu un sistem de management complet, roluri de securitate, evaluarea riscurilor, audituri și măsuri tehnice.
  • Regim inferior: ceilalți furnizori urmează decretul 410/2025, un set mai scurt de măsuri minime, cu o evidență a măsurilor actualizată în fiecare an.
  • Termen: măsurile de securitate și raportarea incidentelor trebuie să fie puse în aplicare în termen de un an de la decizia de înregistrare.

În Dazr vă consemnați regimul într-un singur control. Controalele celuilalt regim se marchează ca neaplicabile în declarația de aplicabilitate, cu decizia de înregistrare ca motiv.

Ce primiți în Dazr

Înregistrare și domeniu de aplicareNotificarea serviciului, comunicarea datelor de contact și a datelor suplimentare, regimul și termenul dumneavoastră și domeniul de aplicare al gestionării securității cibernetice.
Regim superior: măsuri organizatoriceSistemul de management, conducerea de vârf, rolurile de securitate, politica, activele, riscurile, furnizorii, oamenii, modificările, accesul, incidentele, continuitatea și auditul.
Regim superior: măsuri tehniceSecuritate fizică și de rețea, identitate și autentificare, drepturi de acces, detectare, jurnalizare, scanări de vulnerabilități și teste de penetrare, criptografie, disponibilitate și sisteme industriale.
Regim inferior: măsuri de securitateMăsurile minime ale decretului 410/2025, de la evidența măsurilor și conducerea de vârf la parole, jurnalizare, securitatea rețelei și evaluarea cât de semnificativ este un incident.

Fiecare control indică secțiunea, de exemplu decretul 409/2025 § 8, și transformă cerințele în pași, cu o frecvență implicită de revizuire.

Raportarea incidentelor către NÚKIB sau Národní CERT

Potrivit § 16 din Legea 264/2025, un raport inițial este datorat fără întârzieri nejustificate și în 24 de ore de la detectarea incidentului. Un incident cu impact semnificativ necesită în plus o notificare în 72 de ore de la detectare, un raport intermediar la cerere și un raport final în 30 de zile de la notificare. Furnizorii din regimul superior raportează către NÚKIB, iar cei din regimul inferior raportează incidentele cu impact semnificativ către Národní CERT, în ambele cazuri prin Portál NÚKIB. Cu cadrul NÚKIB activat, registrul incidentelor din Dazr numără invers fiecare dintre aceste termene.

Decretele alături de NIS2

Fiecare măsură din Dazr indică controalele ISO 27001 și articolul NIS2 cărora le corespunde. Activați cadrul NÚKIB alături de NIS2 sau ISO 27001 și legați aceleași dovezi de fiecare.

DomeniuRegim superior (409/2025)Regim inferior (410/2025)NIS2
Guvernanță și roluri§ 3-6§ 3 și § 4Art. 20; art. 21 alin. (2) lit. (a)
Active, riscuri și furnizori§ 7-9§ 3Art. 21 alin. (2) lit. (a) și (d)
Oameni și conștientizare§ 10§ 5Art. 20 alin. (2); art. 21 alin. (2) lit. (g) și (i)
Modificări, achiziții și acces§ 11-13§ 7Art. 21 alin. (2) lit. (e) și (i)
Incidente și continuitate§ 14 și § 15§ 6, § 10 și § 14Art. 21 alin. (2) lit. (b) și (c); art. 23
Audit și revizuire§ 16§ 3 (evaluarea anuală a eficacității)Art. 21 alin. (2) lit. (f)
Măsuri tehnice§ 17-27§ 7-9 și § 11-13Art. 21 alin. (2) lit. (b), (e), (h) și (j)

Cum vă ajută Dazr cu măsurile NÚKIB

Cu Dazr Compliance puteți:

  • Consemna decizia de înregistrare, regimul și termenul de un an și ține la zi datele comunicate
  • Derula măsurile regimului dumneavoastră după calendar, cu responsabili, dovezi, mementouri și o atenționare săptămânală pentru întârzieri
  • Păstra la dosar aprobările și instruirea conducerii de vârf
  • Raporta incidentele la timp: registrul incidentelor numără invers termenele de 24 de ore, 72 de ore și 30 de zile
  • Oferi auditorului un acces doar în citire, limitat în timp, sau preda o pistă de audit în PDF
Registru de incidente cu numărătoare inversă pentru notificarea GDPR și o etapă de notificare a incidentului NIS2
Registrul, cu numărătoarea inversă pentru notificarea GDPR și următoarea etapă NIS2.

Surse: Legea 264/2025 privind securitatea cibernetică, decretul 409/2025, decretul 410/2025, NÚKIB, raportarea incidentelor, Portál NÚKIB.

Întrebări frecvente despre măsurile NÚKIB.

Este textul oficial al decretelor?

Nu. Fiecare control rezumă o secțiune în cuvinte simple și indică legea sau decretul și secțiunea, ca să îl puteți compara cu textul din Colecția de legi a Cehiei. Textele obligatorii sunt Legea 264/2025 și decretele 409/2025 și 410/2025.

Suntem în regimul inferior. Vedem și decretul 409/2025?

Da, ca să știți ce se schimbă dacă serviciul dumneavoastră trece în regimul superior. Marcați controalele celuilalt regim ca neaplicabile în declarația de aplicabilitate, cu decizia de înregistrare a NÚKIB ca motiv.

Avem nevoie și de NIS2 la nivelul UE?

Nu. Cadrul NÚKIB acoperă deja măsurile cehe și termenele de raportare. Dacă activați și în alte țări ale UE, porniți alături NIS2 la nivelul UE și legați aceleași dovezi de amândouă.

De ce plan avem nevoie?

Cadrul NÚKIB este disponibil în orice plan, inclusiv Free, cu un utilizator și un cadru. Pro, 99 € pe lună, adaugă până la cinci utilizatori și cinci cadre, accesul pentru auditor și registrul furnizorilor; încercați-l gratuit timp de 14 zile.

Sunteți gata pentru măsurile NÚKIB?