- Význam
- Agentura EU pro kybernetickou bezpečnost
- Sídlo
- Řecko (Atény/Heraklion)
- Role
- Koordinace a výměna informací v EU
- Vztah k NIS2
- Podporuje jednotné uplatňování
- Aktualizace
- červen 2026
- Redakce
- Compliance Compass
Co je ENISA?
Agentura ENISA (European Union Agency for Cybersecurity) je ústřední institucí EU pro kybernetickou bezpečnost se sídlem v Řecku (Atény a Heraklion). Vydává metodiky, podporuje výměnu zkušeností mezi členskými státy a napomáhá jednotnému uplatňování požadavků, jako je NIS2. Na rozdíl od úřadu NÚKIB, který na národní úrovni vykonává dohled a přijímá hlášení, působí ENISA na evropské úrovni a sama nemá vůči jednotlivým podnikům dohledové ani sankční pravomoci.
Čím se ENISA zabývá
- Zpracovávat metodiky a doporučení
- Vydávat celoevropské zprávy o stavu kybernetické bezpečnosti
- Spoluvytvářet certifikační schémata pro produkty
- Podporovat budování evropské databáze zranitelností
ENISA a NIS2
V rámci NIS2 – v Česku provedené zákonem o kybernetické bezpečnosti účinným od 1. listopadu 2025 – podporuje ENISA spolupráci národních orgánů a týmů CSIRT, například prostřednictvím společných přehledů situace a koordinace u přeshraničních incidentů. Je také součástí sítě CSIRT a skupiny pro spolupráci, v níž se členské státy domlouvají na uplatňování směrnice. Tím ENISA přispívá k tomu, aby se NIS2 nerozpadla do 27 velmi odlišných národních podob.
Co to znamená pro podniky
S agenturou ENISA jednají podniky přímo jen zřídka – jejich národním kontaktním místem je NÚKIB. Těží ale z jejích metodik a standardů, které spoluutvářejí národní požadavky, včetně těch, jež vydává NÚKIB. Kdo sleduje publikace agentury ENISA, rozpozná včas, kam se posouvají požadavky a hrozby.
Příklad z praxe
Například: mezinárodně působící logistickou společnost zasáhne ve stejnou dobu ve více zemích EU tatáž vlna útoků. Národní týmy CSIRT si prostřednictvím sítě koordinované agenturou ENISA vyměňují indikátory a protiopatření, takže orgány v Česku, Francii a Polsku mají společný přehled o situaci. Pro společnost to znamená konzistentní pokyny namísto rozporuplných dílčích reakcí.
Další zdroj: ENISA – European Union Agency for Cybersecurity
Časté dotazy
Co dělá ENISA?
ENISA (European Union Agency for Cybersecurity) je ústřední agentura EU pro kybernetickou bezpečnost se sídlem v Řecku (Atény a Heraklion). Zpracovává metodiky a doporučení, vydává celoevropské zprávy o stavu kybernetické bezpečnosti, spoluvytváří certifikační schémata pro produkty a podporuje výměnu zkušeností mezi členskými státy. Na rozdíl od úřadu NÚKIB působí ENISA na evropské úrovni a sama nemá vůči jednotlivým podnikům dohledové ani sankční pravomoci.
Jakou roli má ENISA v rámci NIS2?
V rámci NIS2, kterou v Česku provádí zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, podporuje ENISA spolupráci národních orgánů a týmů CSIRT, zpracovává celoevropské přehledy situace a metodiky a prosazuje jednotné, přeshraničně sladěné uplatňování směrnice. Je součástí sítě CSIRT a skupiny pro spolupráci, v níž se členské státy vzájemně koordinují. Tím ENISA přispívá k tomu, aby se NIS2 nerozpadla do 27 velmi odlišných národních podob.
Jednají podniky s agenturou ENISA přímo?
Přímo jen zřídka: v Česku je kontaktním místem pro hlášení a dohled NÚKIB. Nepřímo z metodik a standardů agentury ENISA těží, protože ty spoluutvářejí národní požadavky i doporučení k jejich naplnění. Kdo sleduje publikace agentury ENISA, rozpozná včas, kam se posouvají požadavky a hrozby, a může tomu přizpůsobit vlastní řízení rizik.