Zákon, kterým se mění některé zákony v souvislosti s přijetím zákona o kybernetické bezpečnosti

Typ Zákon
Publikace 2025-08-04
Stav Platný
Zdroj e-Sbírka
Historie novel JSON API

ČÁST PRVNÍ

Změna zákona o bankách

Čl. I

Zákon č. 21/1992 Sb., o bankách, ve znění zákona č. 264/1992 Sb., zákona č. 292/1993 Sb., zákona č. 156/1994 Sb., zákona č. 83/1995 Sb., zákona č. 84/1995 Sb., zákona č. 61/1996 Sb., zákona č. 306/1997 Sb., zákona č. 16/1998 Sb., zákona č. 127/1998 Sb., zákona č. 165/1998 Sb., zákona č. 120/2001 Sb., zákona č. 239/2001 Sb., zákona č. 319/2001 Sb., zákona č. 126/2002 Sb., zákona č. 453/2003 Sb., zákona č. 257/2004 Sb., zákona č. 439/2004 Sb., zákona č. 377/2005 Sb., zákona č. 413/2005 Sb., zákona č. 56/2006 Sb., zákona č. 57/2006 Sb., zákona č. 62/2006 Sb., zákona č. 70/2006 Sb., zákona č. 159/2006 Sb., zákona č. 189/2006 Sb., zákona č. 443/2006 Sb., nálezu Ústavního soudu, vyhlášeného pod č. 37/2007 Sb., zákona č. 120/2007 Sb., zákona č. 296/2007 Sb., zákona č. 126/2008 Sb., zákona č. 216/2008 Sb., zákona č. 230/2008 Sb., zákona č. 254/2008 Sb., zákona č. 433/2008 Sb., zákona č. 215/2009 Sb., zákona č. 227/2009 Sb., zákona č. 230/2009 Sb., zákona č. 281/2009 Sb., zákona č. 285/2009 Sb., zákona č. 287/2009 Sb., zákona č. 156/2010 Sb., zákona č. 160/2010 Sb., zákona č. 409/2010 Sb., zákona č. 41/2011 Sb., zákona č. 73/2011 Sb., zákona č. 139/2011 Sb., zákona č. 188/2011 Sb., zákona č. 263/2011 Sb., zákona č. 420/2011 Sb., zákona č. 428/2011 Sb., zákona č. 470/2011 Sb., zákona č. 37/2012 Sb., zákona č. 254/2012 Sb., zákona č. 396/2012 Sb., zákona č. 227/2013 Sb., zákona č. 241/2013 Sb., zákona č. 303/2013 Sb., zákona č. 135/2014 Sb., zákona č. 219/2015 Sb., zákona č. 220/2015 Sb., zákona č. 375/2015 Sb., zákona č. 258/2016 Sb., zákona č. 301/2016 Sb., zákona č. 302/2016 Sb., zákona č. 368/2016 Sb., zákona č. 183/2017 Sb., zákona č. 204/2017 Sb., zákona č. 371/2017 Sb., zákona č. 39/2020 Sb., zákona č. 49/2020 Sb., zákona č. 119/2020 Sb., zákona č. 238/2020 Sb., zákona č. 338/2020 Sb., zákona č. 174/2021 Sb., zákona č. 261/2021 Sb., zákona č. 353/2021 Sb., zákona č. 96/2022 Sb., zákona č. 471/2022 Sb., zákona č. 35/2023 Sb., zákona č. 407/2023 Sb., zákona č. 417/2023 Sb., zákona č. 85/2024 Sb., zákona č. 107/2024 Sb., zákona č. 23/2025 Sb., zákona č. 32/2025 Sb., zákona č. 35/2025 Sb. a zákona č. 73/2025 Sb., se mění takto:

ČÁST DRUHÁ

Změna zákona o poštovních službách

Čl. II

Zákon č. 29/2000 Sb., o poštovních službách a o změně některých zákonů (zákon o poštovních službách), ve znění zákona č. 517/2002 Sb., zákona č. 225/2003 Sb., zákona č. 501/2004 Sb., zákona č. 95/2005 Sb., zákona č. 413/2005 Sb., zákona č. 444/2005 Sb., zákona č. 264/2006 Sb., zákona č. 110/2007 Sb., zákona č. 41/2009 Sb., zákona č. 281/2009 Sb., zákona č. 285/2009 Sb., zákona č. 153/2010 Sb., zákona č. 329/2011 Sb., zákona č. 89/2012 Sb., zákona č. 221/2012 Sb., zákona č. 212/2013 Sb., zákona č. 258/2014 Sb., zákona č. 319/2015 Sb., zákona č. 378/2015 Sb., zákona č. 250/2016 Sb., zákona č. 183/2017 Sb., zákona č. 202/2019 Sb., zákona č. 164/2020 Sb. a zákona č. 374/2021 Sb., se mění takto:

„(3) Držitel poštovní licence je povinen bez zbytečného odkladu informovat Úřad o ohrožení nebo narušení bezpečnosti poštovní sítě, poskytování základních služeb nebo přístupu k prvkům poštovní infrastruktury a k zvláštním službám souvisejícím s provozováním poštovní infrastruktury podle § 34. Tato povinnost se neuplatní, pokud má narušení bezpečnosti a integrity těchto sítí a služeb původ v kybernetickém prostoru, a to v rozsahu, ve kterém se na držitele poštovní licence vztahují obdobné informační povinnosti podle zákona o kybernetické bezpečnosti.“.

Dosavadní odstavce 3 až 9 se označují jako odstavce 4 až 10.

„§ 36b

Spolupráce s Národním úřadem pro kybernetickou a informační bezpečnost

Úřad a Národní úřad pro kybernetickou a informační bezpečnost si vzájemně poskytují podněty, informace a jiné formy součinnosti potřebné k plnění úkolů, které jim stanoví právní předpisy. Při předávání informací je příjemce povinen zajistit stejnou úroveň důvěrnosti jako předávající.“.

Dosavadní písmena c) až g) se označují jako písmena d) až h).

ČÁST TŘETÍ

Změna zákona o informačních systémech veřejné správy

Čl. III

Zákon č. 365/2000 Sb., o informačních systémech veřejné správy a o změně některých dalších zákonů, ve znění zákona č. 517/2002 Sb., zákona č. 413/2005 Sb., zákona č. 444/2005 Sb., zákona č. 70/2006 Sb., zákona č. 81/2006 Sb., zákona č. 110/2007 Sb., zákona č. 269/2007 Sb., zákona č. 130/2008 Sb., zákona č. 190/2009 Sb., zákona č. 223/2009 Sb., zákona č. 227/2009 Sb., zákona č. 281/2009 Sb., zákona č. 263/2011 Sb., zákona č. 18/2012 Sb., zákona č. 167/2012 Sb., zákona č. 64/2014 Sb., zákona č. 298/2016 Sb., zákona č. 301/2016 Sb., zákona č. 368/2016 Sb., zákona č. 104/2017 Sb., zákona č. 183/2017 Sb., zákona č. 195/2017 Sb., zákona č. 205/2017 Sb., zákona č. 251/2017 Sb., zákona č. 99/2019 Sb., zákona č. 12/2020 Sb., zákona č. 261/2021 Sb., zákona č. 471/2022 Sb. a zákona č. 1/2024 Sb., se mění takto:

„§ 5b

Správci informačních systémů veřejné správy, kteří nejsou poskytovateli regulované služby podle zákona o kybernetické bezpečnosti, jsou povinni na jimi spravované informační systémy veřejné správy zavádět bezpečnostní opatření pro poskytovatele regulované služby v režimu nižších povinností podle § 8, 13 a 14 zákona o kybernetické bezpečnosti, a to přiměřeně s ohledem na možné dopady narušení důvěrnosti, integrity a dostupnosti konkrétního informačního systému veřejné správy na činnost jeho správce a jeho schopnost poskytovat své služby občanům, a dále vhodnost a proveditelnost těchto opatření.“.

„(3) Národní úřad pro kybernetickou a informační bezpečnost

„(4) Poskytovatel cloud computingu se dopustí přestupku tím, že poskytuje orgánu veřejné správy nebo poskytovateli státního cloud computingu cloud computing, který nesplňuje požadavky na cloud computing využívaný orgánem veřejné správy podle § 6n.

(5) Orgán veřejné správy se dopustí přestupku tím, že

Dosavadní odstavec 4 se označuje jako odstavec 6.

Dosavadní písmena a) až c) se označují jako písmena b) až d).

ČÁST ČTVRTÁ

Změna zákona o elektronických komunikacích

Čl. IV

Zákon č. 127/2005 Sb., o elektronických komunikacích a o změně některých souvisejících zákonů (zákon o elektronických komunikacích), ve znění zákona č. 290/2005 Sb., zákona č. 361/2005 Sb., zákona č. 186/2006 Sb., zákona č. 235/2006 Sb., zákona č. 310/2006 Sb., zákona č. 110/2007 Sb., zákona č. 261/2007 Sb., zákona č. 304/2007 Sb., zákona č. 124/2008 Sb., zákona č. 177/2008 Sb., zákona č. 189/2008 Sb., zákona č. 247/2008 Sb., zákona č. 384/2008 Sb., zákona č. 227/2009 Sb., zákona č. 281/2009 Sb., zákona č. 153/2010 Sb., nálezu Ústavního soudu, vyhlášeného pod č. 94/2011 Sb., zákona č. 137/2011 Sb., zákona č. 341/2011 Sb., zákona č. 375/2011 Sb., zákona č. 420/2011 Sb., zákona č. 457/2011 Sb., zákona č. 468/2011 Sb., zákona č. 18/2012 Sb., zákona č. 19/2012 Sb., zákona č. 142/2012 Sb., zákona č. 167/2012 Sb., zákona č. 273/2012 Sb., zákona č. 214/2013 Sb., zákona č. 303/2013 Sb., zákona č. 181/2014 Sb., zákona č. 234/2014 Sb., zákona č. 250/2014 Sb., zákona č. 258/2014 Sb., zákona č. 318/2015 Sb., zákona č. 378/2015 Sb., zákona č. 222/2016 Sb., zákona č. 298/2016 Sb., zákona č. 183/2017 Sb., zákona č. 194/2017 Sb., zákona č. 225/2017 Sb., zákona č. 252/2017 Sb., zákona č. 287/2018 Sb., zákona č. 277/2019 Sb., zákona č. 311/2019 Sb., zákona č. 403/2020 Sb., zákona č. 150/2021 Sb., zákona č. 261/2021 Sb., zákona č. 270/2021 Sb., zákona č. 284/2021 Sb., zákona č. 374/2021 Sb., zákona č. 152/2023 Sb., zákona č. 202/2023 Sb., zákona č. 349/2023 Sb., zákona č. 265/2024 Sb. a zákona č. 23/2025 Sb., se mění takto:

„(6) Úřad rozhodne na základě žádosti o změně nebo zrušení regulačního opatření uloženého rozhodnutím vydaným na základě tohoto zákona v případě, že plnění podmínek nebo povinností stanovených v takovém rozhodnutí znemožňuje zcela nebo zčásti plnit povinnosti uvedené v protiopatření nebo opatření obecné povahy vydávaných podle zákona o kybernetické bezpečnosti.“.

„(5) Předseda Rady může rozhodnout po konzultaci podle § 130 o změně přídělu rádiových kmitočtů, jestliže je to nezbytné pro plnění protiopatření nebo plnění účelu opatření obecné povahy vydaného podle zákona o kybernetické bezpečnosti. Postup podle § 6 odst. 6 tím není dotčen.“.

Dosavadní odstavec 5 se označuje jako odstavec 6.

„(9) Povinnosti stanovené nebo uložené na základě odstavců 1, 3, 4 a 6 až 8 se neuplatní v případě podnikatele zajišťujícího veřejnou komunikační síť nebo poskytujícího veřejně dostupnou službu elektronických komunikací, pokud má narušení bezpečnosti a integrity těchto sítí a služeb původ v kybernetickém prostoru, a to v rozsahu, ve kterém se na něj vztahují obdobné informační povinnosti podle zákona o kybernetické bezpečnosti.“.

ČÁST PÁTÁ

Změna zákona o provádění mezinárodních sankcí

Čl. V

Zákon č. 69/2006 Sb., o provádění mezinárodních sankcí, ve znění zákona č. 227/2009 Sb., zákona č. 281/2009 Sb., zákona č. 139/2011 Sb., zákona č. 167/2012 Sb., zákona č. 399/2012 Sb., zákona č. 377/2015 Sb., zákona č. 298/2016 Sb., zákona č. 368/2016 Sb., zákona č. 183/2017 Sb., zákona č. 261/2021 Sb., zákona č. 240/2022 Sb. a zákona č. 280/2024 Sb., se mění takto:

„(7) Výjimky uvedené v odstavci 4 písm. b) až o) se uplatní jen v nezbytně nutném rozsahu podle účelu poskytované informace. Nelze je uplatnit, pokud by poskytnutí informací mohlo zmařit nebo ohrozit šetření podle tohoto zákona nebo probíhající trestní řízení, nebo jestliže by poskytnutí informací bylo zjevně nepřiměřené oprávněným zájmům osoby, jíž se informace týká, nebo účelu, pro který byla žádost podána.“.

ČÁST ŠESTÁ

Změna zákona o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu

Čl. VI

Zákon č. 253/2008 Sb., o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu, ve znění zákona č. 227/2009 Sb., zákona č. 281/2009 Sb., zákona č. 285/2009 Sb., zákona č. 199/2010 Sb., zákona č. 139/2011 Sb., zákona č. 420/2011 Sb., zákona č. 428/2011 Sb., zákona č. 457/2011 Sb., zákona č. 18/2012 Sb., zákona č. 377/2012 Sb., zákona č. 399/2012 Sb., zákona č. 241/2013 Sb., zákona č. 303/2013 Sb., zákona č. 257/2014 Sb., zákona č. 166/2015 Sb., zákona č. 377/2015 Sb., zákona č. 188/2016 Sb., zákona č. 243/2016 Sb., zákona č. 368/2016 Sb., zákona č. 183/2017 Sb., zákona č. 371/2017 Sb., zákona č. 35/2018 Sb., zákona č. 94/2018 Sb., zákona č. 111/2019 Sb., zákona č. 49/2020 Sb., zákona č. 527/2020 Sb., zákona č. 34/2021 Sb., zákona č. 172/2023 Sb., zákona č. 1/2024 Sb., zákona č. 107/2024 Sb., zákona č. 280/2024 Sb. a zákona č. 32/2025 Sb., se mění takto:

ČÁST SEDMÁ

Změna zákona o Celní správě České republiky

Čl. VII

V § 27 odst. 3 zákona č. 17/2012 Sb., o Celní správě České republiky, ve znění zákona č. 283/2020 Sb., se za slovo „republiky,“ vkládají slova „Národnímu úřadu pro kybernetickou a informační bezpečnost,“.

ČÁST OSMÁ

Změna zákona o prověřování zahraničních investic

Čl. VIII

Zákon č. 34/2021 Sb., o prověřování zahraničních investic a o změně souvisejících zákonů (zákon o prověřování zahraničních investic), ve znění zákona č. 69/2025 Sb., se mění takto:

Poznámka pod čarou č. 5 zní:

„^5) Zákon č. 264/2025 Sb., o kybernetické bezpečnosti.“.

„§ 20a

Výjimky z povinnosti mlčenlivosti

(1) Povinnost zaměstnanců ministerstva pověřených vedením řízení nebo konzultací podle tohoto zákona zachovávat mlčenlivost podle § 20 se neuplatní v rámci spolupráce ministerstva s

Čtení tohoto dokumentu nenahrazuje čtení příslušného vydání Sbírky zákonů. Neneseme odpovědnost za případné nepřesnosti vyplývající z převodu originálu do tohoto formátu.