Slovník · Pojem

ENISA jednoduše vysvětleno

ENISA je Agentura Evropské unie pro kybernetickou bezpečnost. Podporuje koordinaci a výměnu informací na úrovni EU.

Ve zkratce
Význam
Agentura EU pro kybernetickou bezpečnost
Sídlo
Řecko (Atény/Heraklion)
Role
Koordinace a výměna informací v EU
Vztah k NIS2
Podporuje jednotné uplatňování
Aktualizace
červen 2026
Redakce
Compliance Compass

Co je ENISA?

Agentura ENISA (European Union Agency for Cybersecurity) je ústřední institucí EU pro kybernetickou bezpečnost se sídlem v Řecku (Atény a Heraklion). Vydává metodiky, podporuje výměnu zkušeností mezi členskými státy a napomáhá jednotnému uplatňování požadavků, jako je NIS2. Na rozdíl od úřadu NÚKIB, který na národní úrovni vykonává dohled a přijímá hlášení, působí ENISA na evropské úrovni a sama nemá vůči jednotlivým podnikům dohledové ani sankční pravomoci.

Čím se ENISA zabývá

ENISA a NIS2

V rámci NIS2 – v Česku provedené zákonem o kybernetické bezpečnosti účinným od 1. listopadu 2025 – podporuje ENISA spolupráci národních orgánů a týmů CSIRT, například prostřednictvím společných přehledů situace a koordinace u přeshraničních incidentů. Je také součástí sítě CSIRT a skupiny pro spolupráci, v níž se členské státy domlouvají na uplatňování směrnice. Tím ENISA přispívá k tomu, aby se NIS2 nerozpadla do 27 velmi odlišných národních podob.

Co to znamená pro podniky

S agenturou ENISA jednají podniky přímo jen zřídka – jejich národním kontaktním místem je NÚKIB. Těží ale z jejích metodik a standardů, které spoluutvářejí národní požadavky, včetně těch, jež vydává NÚKIB. Kdo sleduje publikace agentury ENISA, rozpozná včas, kam se posouvají požadavky a hrozby.

Příklad z praxe

Například: mezinárodně působící logistickou společnost zasáhne ve stejnou dobu ve více zemích EU tatáž vlna útoků. Národní týmy CSIRT si prostřednictvím sítě koordinované agenturou ENISA vyměňují indikátory a protiopatření, takže orgány v Česku, Francii a Polsku mají společný přehled o situaci. Pro společnost to znamená konzistentní pokyny namísto rozporuplných dílčích reakcí.

Další zdroj: ENISA – European Union Agency for Cybersecurity

Časté dotazy

Co dělá ENISA?

ENISA (European Union Agency for Cybersecurity) je ústřední agentura EU pro kybernetickou bezpečnost se sídlem v Řecku (Atény a Heraklion). Zpracovává metodiky a doporučení, vydává celoevropské zprávy o stavu kybernetické bezpečnosti, spoluvytváří certifikační schémata pro produkty a podporuje výměnu zkušeností mezi členskými státy. Na rozdíl od úřadu NÚKIB působí ENISA na evropské úrovni a sama nemá vůči jednotlivým podnikům dohledové ani sankční pravomoci.

Jakou roli má ENISA v rámci NIS2?

V rámci NIS2, kterou v Česku provádí zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, podporuje ENISA spolupráci národních orgánů a týmů CSIRT, zpracovává celoevropské přehledy situace a metodiky a prosazuje jednotné, přeshraničně sladěné uplatňování směrnice. Je součástí sítě CSIRT a skupiny pro spolupráci, v níž se členské státy vzájemně koordinují. Tím ENISA přispívá k tomu, aby se NIS2 nerozpadla do 27 velmi odlišných národních podob.

Jednají podniky s agenturou ENISA přímo?

Přímo jen zřídka: v Česku je kontaktním místem pro hlášení a dohled NÚKIB. Nepřímo z metodik a standardů agentury ENISA těží, protože ty spoluutvářejí národní požadavky i doporučení k jejich naplnění. Kdo sleduje publikace agentury ENISA, rozpozná včas, kam se posouvají požadavky a hrozby, a může tomu přizpůsobit vlastní řízení rizik.

Rámec EU

Evropské standardy uplatňované v Česku

Compliance Compass převádí požadavky EU a úřadu NÚKIB do konkrétních kroků pro Vaši společnost.