top of page

Směrnice vs. nařízenĆ­: Jaký je rozdĆ­l ve vztahu k nĆ”rodnĆ­ legislativě?

  • jrybka7
  • 29. 8. 2024
  • Minut čtenĆ­: 2
ree

V EvropskĆ© unii existujĆ­ dva zĆ”kladnĆ­ nĆ”stroje, kterými EvropskĆ” komise reguluje určitĆ© oblasti – směrnice a nařízenĆ­. Každý z těchto nĆ”strojÅÆ mĆ” jiný dopad na nĆ”rodnĆ­ legislativu členských stĆ”tÅÆ a zpÅÆsob, jakým musĆ­ členskĆ© stĆ”ty zavĆ”dět evropskĆ” pravidla. Abychom lĆ©pe pochopili, jakým zpÅÆsobem ovlivňuje směrnice NIS2 nĆ”rodnĆ­ zĆ”kony, je dÅÆležitĆ© rozliÅ”it mezi těmito dvěma prĆ”vnĆ­mi formami.


Směrnice (Directive)

Směrnice, jakou je například NIS2, je legislativnĆ­ nĆ”stroj EvropskĆ© unie, který stanovuje cĆ­l, kterĆ©ho majĆ­ členskĆ© stĆ”ty dosĆ”hnout. Směrnice vÅ”ak ponechĆ”vĆ” na jednotlivých stĆ”tech, jakým zpÅÆsobem a prostřednictvĆ­m jakých nĆ”rodnĆ­ch zĆ”konÅÆ tento cĆ­l naplnĆ­. Jinými slovy, směrnice představuje obecný rĆ”mec, který je třeba implementovat do nĆ”rodnĆ­ legislativy každĆ©ho členskĆ©ho stĆ”tu.


V případě NIS2 to znamenĆ”, že každĆ” země EU, včetně ČeskĆ© republiky, musĆ­ přijmout nebo upravit svĆ© vlastnĆ­ zĆ”kony, aby splnila požadavky stanovenĆ© touto směrnicĆ­. Každý stĆ”t může mĆ­t svĆ© specifickĆ© podmĆ­nky a postupy, kterĆ© přizpÅÆsobĆ­ mĆ­stnĆ­ situaci, ale výsledkem musĆ­ být dodrženĆ­ minimĆ”lnĆ­ch bezpečnostnĆ­ch požadavkÅÆ stanovených na Ćŗrovni EU.


NařízenĆ­ (Regulation)

NařízenĆ­ je mnohem striktnějŔí prĆ”vnĆ­ nĆ”stroj než směrnice. NařízenĆ­ mĆ” okamžitou ĆŗÄinnost ve vÅ”ech členských stĆ”tech a nevznikĆ” tedy potřeba jej implementovat do nĆ”rodnĆ­ legislativy. To znamenĆ”, že jakmile je nařízenĆ­ přijato na evropskĆ© Ćŗrovni, stĆ”vĆ” se přímo aplikovatelným v každĆ©m členskĆ©m stĆ”tě. NařízenĆ­ tedy zajiŔńuje naprostou prĆ”vnĆ­ jednotnost napÅ™Ć­Ä EU.


Jako příklad můžeme uvĆ©st obecnĆ© nařízenĆ­ o ochraně osobnĆ­ch ĆŗdajÅÆ (GDPR), kterĆ© mĆ” přímou aplikaci a nevyžadovalo implementaci skrze nĆ”rodnĆ­ zĆ”kony. VÅ”echny členskĆ© stĆ”ty, firmy i organizace musely splňovat pravidla GDPR bez ohledu na to, zda jejich nĆ”rodnĆ­ legislativa v tĆ©to oblasti existovala či ne.

ree

Jaký je tedy rozdĆ­l ve vztahu k nĆ”rodnĆ­ legislativě?

ZĆ”sadnĆ­m rozdĆ­lem mezi směrnicĆ­ a nařízenĆ­m je zpÅÆsob, jakým ovlivňujĆ­ nĆ”rodnĆ­ legislativu:


  1. Směrnice musĆ­ být implementovĆ”na: Směrnice, jako je NIS2, požaduje, aby členskĆ© stĆ”ty přijaly svĆ© vlastnĆ­ zĆ”kony, kterĆ© budou směrnici reflektovat. Tento proces obvykle zahrnuje určitĆ© Ćŗpravy stĆ”vajĆ­cĆ­ch prĆ”vnĆ­ch předpisÅÆ nebo přijetĆ­ nových zĆ”konÅÆ, což je případ připravovanĆ©ho českĆ©ho zĆ”kona o kybernetickĆ© bezpečnosti.


  2. NařízenĆ­ je přímo zĆ”vaznĆ©: NařízenĆ­ platĆ­ okamžitě a jednotně ve vÅ”ech členských stĆ”tech. NĆ”rodnĆ­ vlĆ”dy nemajĆ­ možnost měnit obsah nařízenĆ­ ani přizpÅÆsobovat jeho aplikaci mĆ­stnĆ­m podmĆ­nkĆ”m. NařízenĆ­ tedy zajiŔńuje prĆ”vnĆ­ konzistenci napÅ™Ć­Ä celou EU.


Co to znamenĆ” pro implementaci NIS2?

Protože je NIS2 směrnicĆ­, členskĆ© stĆ”ty EU musĆ­ vytvořit vlastnĆ­ zĆ”kony, kterĆ© tuto směrnici implementujĆ­. To je dÅÆvod, proč ČeskĆ” republika připravuje nový zĆ”kon o kybernetickĆ© bezpečnosti, který mĆ” vstoupit v platnost v lednu 2025. Tento zĆ”kon bude reflektovat pravidla a cĆ­le stanovenĆ© NIS2, ale jeho konkrĆ©tnĆ­ podoba může být mĆ­rně odliÅ”nĆ”, aby zohlednila nĆ”rodnĆ­ specifika.


Na druhou stranu, kdyby NIS2 byla nařízenĆ­m, pravidla by byla okamžitě zĆ”vaznĆ” bez potřeby nĆ”rodnĆ­ legislativy a vÅ”echny firmy by je musely dodržovat od okamžiku přijetĆ­ na evropskĆ© Ćŗrovni. Proto je proces zavĆ”děnĆ­ pravidel NIS2 složitějŔí, ale zĆ”roveň poskytuje stĆ”tÅÆm větŔí flexibilitu v tom, jakým zpÅÆsobem zajistĆ­ dosaženĆ­ stanovených cĆ­lÅÆ.




bottom of page