Návrh revidovaného Aktu o kybernetické bezpečnosti (CSA2)

Duben 2026

DIGI LU 2

Evropská komise navrhla dne 20. ledna 2026 nový balíček opatření zaměřený na oblast kybernetické bezpečnosti.

Součástí tohoto balíčku je revidovaný akt o kybernetické bezpečnosti (revised Cybersecurity Act, CSA2) zaměřený na rizika v dodavatelských řetězcích informačních a komunikačních technologií, zejména pak na rizikové dodavatele ze třetích zemí. Cílem návrhu je zejména posílit kybernetickou odolnost kritické infrastruktury prostřednictvím horizontálního rámce pro bezpečnost důvěryhodných dodavatelských řetězců informačních a komunikačních technologií (ICT).

Návrh upravuje rámec EU pro certifikaci kybernetické bezpečnosti tak, aby byly certifikační systémy standardně vyvíjeny do 12 měsíců, a to prostřednictvím obnoveného evropského rámce pro certifikaci kybernetické bezpečnosti (ECCF). Tyto systémy spravované Agenturou EU pro kybernetickou bezpečnost (ENISA) se stanou dobrovolným nástrojem umožňujícím podnikům prokázat soulad s předpisy EU.

Balíček současně přináší změny směrnice NIS2 o kybernetické bezpečnosti, zaměřené především na zjednodušení plnění pravidel a požadavků na řízení rizik, zároveň ale zavádí novou kategorii malých podniků se střední tržní kapitalizací.

Návrh CSA2 je koncipován jako doplněk k připravovanému Aktu o rozvoji cloudu a umělé inteligence (Cloud and AI Development Act, CADA) a k Digitálnímu Omnibusu.

Samotný akt o kybernetické bezpečnosti bude přímo použitelný okamžitě po schválení Evropským parlamentem a Radou, zatímco pro transpozici doprovodných změn směrnice NIS2 do vnitrostátního práva budou mít členské státy lhůtu jednoho roku od jejího přijetí.

Celý Digital Legal Update jaro 2026 si můžete přečíst zde.

Informace obsažené v tomto bulletinu jsou prezentovány podle našeho nejlepšího vědomí a přesvědčení v době jeho vydání. Před jakýmkoli rozhodnutím byste si však měli ověřit konkrétní informace týkající se témat obsažených v tomto bulletinu. Informace obsažené v tomto bulletinu by neměly být vykládány jako vyčerpávající popis relevantních otázek a případných důsledků a neměly by být plně spoléhány v jakýchkoli rozhodovacích procesech ani považovány za náhradu za konkrétní právní poradenství, které by bylo relevantní pro konkrétní okolnosti. Advokátní kancelář Weinhold Legal, s.r.o. ani žádný z advokátů uvedených jako autor informací nepřijímá žádnou odpovědnost za jakoukoli újmu, která může vzniknout v důsledku spoléhání se na zde zveřejněné informace. Dále je třeba poznamenat, že na některé otázky nastolené v tomto bulletinu mohou existovat různé právní názory vzhledem k nejednoznačnosti příslušných ustanovení a v budoucnu může převážit jiný výklad, než jaký uvádíme my.

Automatické vytěžování textů a dat i rozmnožování či extrakce jejich obsahu pro účely automatizované analýzy z tohoto informačního materiálu je ve smyslu čl. 4 směrnice 2019/790/EU a § 39c zákona č. 121/2000 Sb., autorského zákona, bez výslovného předchozího písemného souhlasu společnosti Weinhold Legal, s.r.o. advokátní kancelář zakázáno, ledaže při jakémkoliv takovém použití bude autorství společnosti Weinhold Legal, s.r.o. advokátní kancelář výslovně uvedeno, a to spolu s odkazem na umístění takového textu a dat.

© 2025 weinhold legal

Všechna práva vyhrazena.

Kontaktujte nás

Kancelář Praha 

Zobrazit na mapě

Kancelář Brno

Zobrazit na mapě

Aktuální informace

Získejte novinky ze světa práva

Jak nakládáme s osobními údaji je popsáno zde.

We apologize, but there is no translation for this page.