- Význam
- Řízení podniku v krizové situaci
- Součásti
- Krizový štáb, komunikace, rozhodovací cesty
- Souvisí
- BCMS, reakce na incidenty
- Vazba na NIS2
- Povinné opatření
- Aktualizace
- červen 2026
- Redakce
- Compliance Compass
Co je krizové řízení?
Krizové řízení je řízení podniku na úrovni vedení ve chvíli, kdy událost přesáhne běžný provoz a vyžaduje rychlá a dalekosáhlá rozhodnutí. Zajišťuje, aby organizace ve vážné situaci zůstala akceschopná: jasnými rozhodovacími cestami, jmenovaným krizovým štábem a nastavenou komunikací dovnitř i navenek. Na rozdíl od čistě operativního zvládání incidentu hledí krizové řízení na celkový obraz – pověst, právní povinnosti, zákazníky, zaměstnance a pokračování podnikání – a přijímá nadřazená rozhodnutí, která technické týmy potřebují, aby mohly pracovat účinně.
Technika se potkává s vedením
Zatímco Reakce na incidenty zajišťuje technické zvládnutí incidentu, krizové řízení koordinuje dění na úrovni vedení: rozhoduje o prioritách, zdrojích a schváleních, tedy třeba o tom, zda se odstaví další systémy, přizve externí dodavatel nebo vyklidí pracoviště. Je zasazeno do systému BCMS, který krizovou organizaci předem definuje a procvičuje.
Komunikace rozhoduje
V krizi bývá dobrá komunikace stejně důležitá jako technika: vůči zaměstnancům, úřadům, zákazníkům, partnerům a – u NIS2 obzvlášť – vůči tomu, komu se podle směrnice říká příslušný orgán. Připravené vzory hlášení a jasně určené role mluvčích zabrání rozporům a zdržení ve chvíli, kdy je třeba pod časovým tlakem komunikovat navenek.
Typický případ: V logistické firmě dojde v noci k zašifrování klíčových systémů. Krizový štáb se sejde podle svolávacího plánu, rozhodne o odstavení dalších systémů, zadá práci IT forenznímu specialistovi a schválí sjednocenou komunikaci. Souběžně dohlédne na to, aby úřadu NÚKIB bylo podáno hlášení do 24 hodin, oznámení do 72 hodin a závěrečná zpráva do 30 dnů.
Krizové řízení a NIS2
Zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, provádí směrnici NIS2 a krizové řízení uvádí výslovně jako požadované opatření. Uplatní se tam, kde se na úrovni vedení potkávají Kontinuita činností a zvládání incidentů, a úzce souvisí s dodržením zákonných lhůt pro hlášení.
Další zdroj: ISO 22301 – řízení kontinuity činností a krizová organizace
Časté dotazy
Co je krizové řízení?
Krizové řízení je organizace a řízení podniku na úrovni vedení v krizové situaci, aby fungovala rozhodnutí, komunikace i přijatá opatření. Díky jasným rozhodovacím cestám, jmenovanému krizovému štábu a předem nastavené komunikaci zůstává organizace ve vážné situaci akceschopná. Na rozdíl od čistě operativního zvládání incidentu hledí na celkový obraz: pověst, právní povinnosti, zákazníky, zaměstnance a pokračování podnikání.
Je krizové řízení součástí NIS2?
Ano. Zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, uvádí krizové řízení výslovně jako povinné opatření k řízení kybernetických bezpečnostních rizik. Poskytovatelé regulovaných služeb musí připravit krizové role i eskalační a komunikační cesty a také je dodržovat. Patří sem i zákonný řetězec ohlašování: hlášení do 24 hodin, oznámení do 72 hodin a závěrečná zpráva do 30 dnů úřadu NÚKIB.
Čím se liší od reakce na incidenty?
Reakce na incidenty je technické zvládnutí konkrétního incidentu na operativní úrovni, tedy analýza, potlačení a odstranění útoku. Krizové řízení je nadřazené řízení na úrovni vedení: rozhoduje o prioritách, zdrojích, schváleních a o komunikaci navenek, zatímco technické týmy pracují na akutní situaci. Obojí do sebe zapadá, protože technika potřebuje nadřazená rozhodnutí, aby mohla působit účinně.