Ce cere Legea 264/2025?
Legea 264/2025 privind securitatea cibernetică transpune NIS2 în Cehia și a înlocuit Legea 181/2014 la 1 noiembrie 2025. Furnizorul unui serviciu care îndeplinește condițiile îl notifică în 60 de zile Agenției Naționale pentru Securitate Cibernetică și a Informațiilor (NÚKIB), care decide asupra înregistrării sale ca serviciu reglementat. În 30 de zile de la această decizie, furnizorul comunică datele de contact și datele suplimentare, iar modificările în 14 zile. Notificările și raportările trec prin Portál NÚKIB.
Regim superior sau inferior
- Regim superior: furnizorii cu o importanță economică, socială sau de securitate semnificativă urmează decretul 409/2025, cu un sistem de management complet, roluri de securitate, evaluarea riscurilor, audituri și măsuri tehnice.
- Regim inferior: ceilalți furnizori urmează decretul 410/2025, un set mai scurt de măsuri minime, cu o evidență a măsurilor actualizată în fiecare an.
- Termen: măsurile de securitate și raportarea incidentelor trebuie să fie puse în aplicare în termen de un an de la decizia de înregistrare.
În Dazr vă consemnați regimul într-un singur control. Controalele celuilalt regim se marchează ca neaplicabile în declarația de aplicabilitate, cu decizia de înregistrare ca motiv.
Ce primiți în Dazr
Fiecare control indică secțiunea, de exemplu decretul 409/2025 § 8, și transformă cerințele în pași, cu o frecvență implicită de revizuire.
Raportarea incidentelor către NÚKIB sau Národní CERT
Potrivit § 16 din Legea 264/2025, un raport inițial este datorat fără întârzieri nejustificate și în 24 de ore de la detectarea incidentului. Un incident cu impact semnificativ necesită în plus o notificare în 72 de ore de la detectare, un raport intermediar la cerere și un raport final în 30 de zile de la notificare. Furnizorii din regimul superior raportează către NÚKIB, iar cei din regimul inferior raportează incidentele cu impact semnificativ către Národní CERT, în ambele cazuri prin Portál NÚKIB. Cu cadrul NÚKIB activat, registrul incidentelor din Dazr numără invers fiecare dintre aceste termene.
Decretele alături de NIS2
Fiecare măsură din Dazr indică controalele ISO 27001 și articolul NIS2 cărora le corespunde. Activați cadrul NÚKIB alături de NIS2 sau ISO 27001 și legați aceleași dovezi de fiecare.
| Domeniu | Regim superior (409/2025) | Regim inferior (410/2025) | NIS2 |
|---|---|---|---|
| Guvernanță și roluri | § 3-6 | § 3 și § 4 | Art. 20; art. 21 alin. (2) lit. (a) |
| Active, riscuri și furnizori | § 7-9 | § 3 | Art. 21 alin. (2) lit. (a) și (d) |
| Oameni și conștientizare | § 10 | § 5 | Art. 20 alin. (2); art. 21 alin. (2) lit. (g) și (i) |
| Modificări, achiziții și acces | § 11-13 | § 7 | Art. 21 alin. (2) lit. (e) și (i) |
| Incidente și continuitate | § 14 și § 15 | § 6, § 10 și § 14 | Art. 21 alin. (2) lit. (b) și (c); art. 23 |
| Audit și revizuire | § 16 | § 3 (evaluarea anuală a eficacității) | Art. 21 alin. (2) lit. (f) |
| Măsuri tehnice | § 17-27 | § 7-9 și § 11-13 | Art. 21 alin. (2) lit. (b), (e), (h) și (j) |
Cum vă ajută Dazr cu măsurile NÚKIB
Cu Dazr Compliance puteți:
- Consemna decizia de înregistrare, regimul și termenul de un an și ține la zi datele comunicate
- Derula măsurile regimului dumneavoastră după calendar, cu responsabili, dovezi, mementouri și o atenționare săptămânală pentru întârzieri
- Păstra la dosar aprobările și instruirea conducerii de vârf
- Raporta incidentele la timp: registrul incidentelor numără invers termenele de 24 de ore, 72 de ore și 30 de zile
- Oferi auditorului un acces doar în citire, limitat în timp, sau preda o pistă de audit în PDF

Surse: Legea 264/2025 privind securitatea cibernetică, decretul 409/2025, decretul 410/2025, NÚKIB, raportarea incidentelor, Portál NÚKIB.