NÚKIB vydal průvodce pro poskytovatele cloudových služeb: jak správně žádat o zápis do katalogu
Národní úřad pro kybernetickou a informační bezpečnost zveřejnil 20. dubna 2026 nový podpůrný materiál určený poskytovatelům cloudových služeb. Průvodce vykládá požadavky vyhlášky č. 505/2025 Sb. a cílí na snížení počtu neúplných žádostí o zápis do katalogu cloud computingu.
Katalog cloud computingu, jehož správu zajišťuje NÚKIB, je zákonným nástrojem zavedeným novým zákonem o kybernetické bezpečnosti. Správci a provozovatelé regulovaných systémů v režimu vyšších povinností jsou povinni odebírat cloudové služby výhradně od poskytovatelů zapsaných v tomto katalogu, který garantuje splnění bezpečnostních požadavků pro dané prostředí. Vyhláška č. 505/2025 Sb., která nabyla účinnosti 1. ledna 2026, stanoví podrobné technické a organizační požadavky na tyto služby, jakož i pravidla pro samotný proces podávání žádostí o zápis.

Průvodce reaguje na praktické obtíže, s nimiž se poskytovatelé cloudových služeb při podávání žádostí potýkají. Podle NÚKIB je jedním z nejčastějších problémů neúplná nebo nepřesná žádost, která vede k průtahům v řízení. Nový dokument s názvem „Průvodce dokládání požadavků pro zápis služby cloud computingu" si klade za cíl pomoci poskytovatelům podat kvalitní a úplnou žádost již při prvním podání, čímž se zkrátí celková délka procesu zápisu.
Průvodce obsahuje přehledný výklad základních pojmů a právního rámce, vysvětlení klíčových požadavků na žádost se zdůrazněním nejčastějších nedostatků zjišťovaných NÚKIB při dosavadním posuzování žádostí, a samostatné dokumenty pro jednotlivé bezpečnostní úrovně cloud computingu. Zákon a vyhláška totiž rozlišují několik úrovní cloudových služeb podle citlivosti dat, která mají zpracovávat; každá úroveň má odlišné požadavky, které průvodce vysvětluje odděleně.
Materiál je primárně určen poskytovatelům, kteří teprve zvažují nebo připravují podání žádosti, ale může být užitečný i pro ty, jejichž žádost již byla vrácena k doplnění. NÚKIB průvodce zveřejnil jako součást sady podpůrných materiálů dostupných na svém webu v sekci věnované cloud computingu.
Pro organizace, které jsou regulovány jako správci nebo provozovatelé v režimu vyšších povinností a dosud si nezajistily cloudové služby od zapsaných poskytovatelů, je zveřejnění průvodce také připomínkou, že nabídka katalogově zapsaných cloudových řešení se postupně rozrůstá. Správci jsou zodpovědní za to, aby cloudové služby, které odebírají, splňovaly zákonné požadavky, a nepřítomnost vhodného poskytovatele v katalogu není z právního hlediska dostačující omluvou pro odchylku od zákonné povinnosti.
Zdroj
Další články

Čtyři měsíce do termínu: povinnosti transparentnosti podle AI Act vstupují v platnost 2. srpna 2026

Kritické zranitelnosti v Cisco ISE, Webex a Fortinet FortiSandbox – okamžitá aktualizace nutná

