Startsida › Ramverk › NÚKIB:s åtgärder

NÚKIB:s NIS2-åtgärder, redo att köra.

Dazr innehåller säkerhetsåtgärderna i NÚKIB:s förordningar 409/2025 och 410/2025 som ett färdigt ramverk bredvid EU:s NIS2, med registrering och rapportering av incidenter enligt lag 264/2025. Varje åtgärd blir en återkommande kontroll med en ägare, underlag och påminnelser. I alla planer, även Free.

I korthet

  • Källa: lag 264/2025 om cybersäkerhet, i kraft sedan 1 november 2025, med förordningarna 409/2025 och 410/2025.
  • Högre ordning: förordning 409/2025, 25 åtgärder i §§ 3 till 27.
  • Lägre ordning: förordning 410/2025, 12 åtgärder i §§ 3 till 14.
  • Kontroller: 43, de 37 åtgärderna plus registrering, rapporterade uppgifter, ordning, omfattning och rapportering av incidenter enligt lagen.
  • Plan: i alla planer, även Free.

På den här sidan

  1. Vad kräver lag 264/2025?
  2. Högre eller lägre ordning
  3. Det här får ni i Dazr
  4. Rapportera incidenter till NÚKIB eller Národní CERT
  5. Förordningarna bredvid NIS2
  6. Så hjälper Dazr med NÚKIB:s åtgärder

Vad kräver lag 264/2025?

Lag 264/2025 om cybersäkerhet genomför NIS2 i Tjeckien och ersatte lag 181/2014 den 1 november 2025. En leverantör av en tjänst som uppfyller villkoren anmäler den inom 60 dagar till den nationella myndigheten för cyber- och informationssäkerhet (NÚKIB), som beslutar om registrering som reglerad tjänst. Inom 30 dagar från beslutet rapporterar leverantören sina kontaktuppgifter och kompletterande uppgifter, och ändringar inom 14 dagar. Anmälningar och rapporter går via Portál NÚKIB.

Högre eller lägre ordning

  • Högre ordning: leverantörer av betydande ekonomisk, samhällelig eller säkerhetsmässig vikt följer förordning 409/2025, med ett fullständigt ledningssystem, säkerhetsroller, riskbedömning, revisioner och tekniska åtgärder.
  • Lägre ordning: övriga leverantörer följer förordning 410/2025, en kortare uppsättning minimiåtgärder med en åtgärdsöversikt som uppdateras varje år.
  • Tidsfrist: säkerhetsåtgärderna och rapporteringen av incidenter ska vara på plats inom ett år från registreringsbeslutet.

I Dazr registrerar ni er ordning i en kontroll. Kontrollerna i den andra ordningen markeras som ej tillämpliga i tillämplighetsförklaringen, med registreringsbeslutet som skäl.

Det här får ni i Dazr

Registrering och omfattningAnmälan av tjänsten, rapportering av kontaktuppgifter och kompletterande uppgifter, er ordning och tidsfrist samt omfattningen av cybersäkerhetsstyrningen.
Högre ordning: organisatoriska åtgärderLedningssystemet, högsta ledningen, säkerhetsroller, policy, tillgångar, risker, leverantörer, människor, ändringar, åtkomst, incidenter, kontinuitet och revision.
Högre ordning: tekniska åtgärderFysisk säkerhet och nätverkssäkerhet, identitet och autentisering, åtkomsträttigheter, detektering, loggning, sårbarhetsskanningar och penetrationstester, kryptografi, tillgänglighet och industriella system.
Lägre ordning: säkerhetsåtgärderMinimiåtgärderna i förordning 410/2025, från åtgärdsöversikten och högsta ledningen till lösenord, loggning, nätverkssäkerhet och bedömningen av hur betydande en incident är.

Varje kontroll anger paragrafen, till exempel förordning 409/2025 § 8, och gör om kraven till steg med ett standardintervall för granskning.

Rapportera incidenter till NÚKIB eller Národní CERT

Enligt § 16 i lag 264/2025 ska en första rapport lämnas utan onödigt dröjsmål och inom 24 timmar från att incidenten upptäcktes. En incident med betydande påverkan kräver dessutom en anmälan inom 72 timmar från upptäckten, en delrapport på begäran och en slutrapport inom 30 dagar från anmälan. Leverantörer i den högre ordningen rapporterar till NÚKIB, leverantörer i den lägre ordningen rapporterar incidenter med betydande påverkan till Národní CERT, båda via Portál NÚKIB. Med NÚKIB-ramverket påslaget räknar incidentregistret i Dazr ner var och en av dessa tidsfrister.

Förordningarna bredvid NIS2

Varje åtgärd i Dazr anger de ISO 27001-kontroller och den NIS2-artikel den motsvarar. Slå på NÚKIB-ramverket bredvid NIS2 eller ISO 27001 och koppla samma underlag till vart och ett.

OmrådeHögre ordning (409/2025)Lägre ordning (410/2025)NIS2
Styrning och roller§ 3 till § 6§ 3 och § 4Art. 20; art. 21.2 a
Tillgångar, risker och leverantörer§ 7 till § 9§ 3Art. 21.2 a och d
Människor och medvetenhet§ 10§ 5Art. 20.2; art. 21.2 g och i
Ändringar, anskaffning och åtkomst§ 11 till § 13§ 7Art. 21.2 e och i
Incidenter och kontinuitet§ 14 och § 15§ 6, § 10 och § 14Art. 21.2 b och c; art. 23
Revision och granskning§ 16§ 3 (årlig utvärdering av effektiviteten)Art. 21.2 f
Tekniska åtgärder§ 17 till § 27§ 7 till § 9 och § 11 till § 13Art. 21.2 b, e, h och j

Så hjälper Dazr med NÚKIB:s åtgärder

Med Dazr Compliance kan ni:

  • Dokumentera registreringsbeslutet, er ordning och ettårsfristen och hålla de rapporterade uppgifterna aktuella
  • Genomföra åtgärderna i er ordning enligt schema, med ägare, underlag, påminnelser och en veckovis påminnelse om förseningar
  • Spara högsta ledningens godkännanden och utbildning
  • Rapportera incidenter i tid: incidentregistret räknar ner tidsfristerna på 24 timmar, 72 timmar och 30 dagar
  • Ge er revisor en tidsbegränsad, skrivskyddad inloggning eller lämna över en revisionslogg som PDF
Incidentregister med nedräkning till GDPR-anmälan och en NIS2-milstolpe för incidentanmälan
Registret med nedräkning till GDPR-anmälan och nästa NIS2-milstolpe.

Källor: lag 264/2025 om cybersäkerhet, förordning 409/2025, förordning 410/2025, NÚKIB, rapportering av incidenter, Portál NÚKIB.

Frågor och svar om NÚKIB:s åtgärder.

Är det förordningarnas officiella text?

Nej. Varje kontroll sammanfattar en paragraf med enkla ord och anger lagen eller förordningen och paragrafen, så att ni kan jämföra den med texten i den tjeckiska lagsamlingen. De bindande texterna är lag 264/2025 och förordningarna 409/2025 och 410/2025.

Vi omfattas av den lägre ordningen. Ser vi även förordning 409/2025?

Ja, så att ni vet vad som ändras om er tjänst flyttas till den högre ordningen. Markera kontrollerna i den andra ordningen som ej tillämpliga i tillämplighetsförklaringen, med NÚKIB:s registreringsbeslut som skäl.

Behöver vi även EU:s NIS2?

Nej. NÚKIB-ramverket täcker redan de tjeckiska åtgärderna och rapporteringsfristerna. Om ni även verkar i andra EU-länder, slå på EU:s NIS2 bredvid och koppla samma underlag till båda.

Vilken plan behöver vi?

NÚKIB-ramverket ingår i alla planer, även Free med en användare och ett ramverk. Pro för 99 € i månaden lägger till upp till fem användare och fem ramverk, revisorsinloggningen och leverantörsregistret; prova gratis i 14 dagar.

Redo för NÚKIB:s åtgärder?