- Význam
- Vnitrostátní orgán dohledu a příjemce hlášení
- V Česku
- NÚKIB (napříč odvětvími)
- Úkol
- Dohled, hlášení, vynucování
- Souvisí
- NÚKIB, jednotné kontaktní místo
- Aktualizace
- červen 2026
- Redakce
- Compliance Compass
Co je příslušný orgán?
Pojem příslušný orgán (Competent Authority) označuje roli, která dohlíží na dodržování NIS2 a přijímá hlášení. Podle země a odvětví ji může zastávat jiné pracoviště – směrnice ukládá každému členskému státu určit jeden nebo více příslušných orgánů. Pojem tedy popisuje zákonnou funkci, tedy dohled a vynucování, nikoli konkrétní instituci. V Česku tuto funkci vykonává NÚKIB.
Kdo tuto roli plní v Česku
V Česku je příslušným orgánem NÚKIB, a to jako jediný orgán dohledu napříč odvětvími; pro instituce spadající pod nařízení DORA zůstává vedoucím orgánem Česká národní banka. Úřad vykonává dohled, provozuje Portál NÚKIB a spolupracuje s jednotným kontaktním místem a s agenturou ENISA . Zatímco příslušný orgán označuje funkci dohledu a vynucování, jednotné kontaktní místo popisuje roli přeshraniční koordinace a CSIRT stojí za operativním zvládáním incidentů. V Česku tyto role nesplývají do jediného pracoviště: dohled má NÚKIB, operativní podporu zajišťují GovCERT.CZ a národní CERT (CSIRT.CZ).
Jaké má pravomoci
- Přijímat ohlášení regulovaných služeb a hlášení o incidentech
- Provádět kontroly a audity
- Vydávat opatření a ukládat pokuty – v režimu vyšších povinností až do výše 250 000 000 Kč nebo 2 % celosvětového ročního obratu, v režimu nižších povinností až do výše 175 000 000 Kč nebo 1,4 %, vždy podle toho, co je vyšší
Co to znamená pro organizace
Příslušný orgán je zároveň partnerem i kontrolní instancí. Od nabytí účinnosti zákona o kybernetické bezpečnosti dne 1. listopadu 2025 musí poskytovatelé regulovaných služeb dodržovat ohlašovací kaskádu – hlášení do 24 hodin, oznámení do 72 hodin, závěrečnou zprávu do 30 dnů. Pečlivá dokumentace vlastních opatření je nejlepší cestou, jak kontrole čelit v klidu.
Typický případ
Po úniku dat u provozovatele vodovodů si příslušný orgán – tedy NÚKIB – vyžádá předložení analýzy rizik a přijatých technických opatření. Protože organizace svá opatření průběžně dokumentovala, dokáže podklady poskytnout během několika dnů. Kontrola skončí uložením opatření k nápravě namísto pokuty – ukázka toho, jak průkazné doklady zmírní průběh řízení.
Další zdroj: NÚKIB – průvodce zákonem o kybernetické bezpečnosti
Časté dotazy
Co je příslušný orgán podle NIS2?
Příslušný orgán (Competent Authority) je vnitrostátní orgán dohledu, který kontroluje dodržování NIS2 a přijímá hlášení. Směrnice ukládá každému členskému státu určit jeden nebo více příslušných orgánů; kdo tuto roli zastává, závisí na zemi a zčásti i na odvětví. Od nabytí účinnosti zákona o kybernetické bezpečnosti dne 1. listopadu 2025 s ním musí poskytovatelé regulovaných služeb spolupracovat a dodržovat ohlašovací kaskádu.
Kdo je příslušným orgánem v Česku?
V Česku roli příslušného orgánu plní NÚKIB, a to jako jediný orgán dohledu napříč odvětvími. Vykonává dohled, provozuje portál pro ohlášení regulované služby i pro hlášení incidentů a může vydávat závazná opatření a ukládat pokuty. Pro instituce spadající pod nařízení DORA zůstává vedoucím orgánem Česká národní banka. Operativní stránku nezajišťuje úřad sám: tu mají na starosti GovCERT.CZ a národní CERT (CSIRT.CZ).
Jaké pravomoci příslušný orgán má?
Přijímá ohlášení regulovaných služeb i hlášení o incidentech, provádí kontroly a audity, může vydávat závazná opatření a při porušení povinností ukládat citelné pokuty. Ty jdou až do výše 250 000 000 Kč nebo 2 % celosvětového ročního obratu v režimu vyšších povinností a až do výše 175 000 000 Kč nebo 1,4 % v režimu nižších povinností, vždy podle toho, co je vyšší. Zároveň je partnerem pro ohlašovací kaskádu hlášení do 24 hodin, oznámení do 72 hodin a závěrečné zprávy do 30 dnů.