SmÄrnice vs. naÅĆzenĆ: Jaký je rozdĆl ve vztahu k nĆ”rodnĆ legislativÄ?
- jrybka7
- 29. 8. 2024
- Minut ÄtenĆ: 2

V EvropskĆ© unii existujĆ dva zĆ”kladnĆ nĆ”stroje, kterými EvropskĆ” komise reguluje urÄitĆ© oblasti ā smÄrnice a naÅĆzenĆ. Každý z tÄchto nĆ”strojÅÆ mĆ” jiný dopad na nĆ”rodnĆ legislativu Älenských stĆ”tÅÆ a zpÅÆsob, jakým musĆ ÄlenskĆ© stĆ”ty zavĆ”dÄt evropskĆ” pravidla. Abychom lĆ©pe pochopili, jakým zpÅÆsobem ovlivÅuje smÄrnice NIS2 nĆ”rodnĆ zĆ”kony, je dÅÆležitĆ© rozliÅ”it mezi tÄmito dvÄma prĆ”vnĆmi formami.
SmÄrnice (Directive)
SmÄrnice, jakou je napÅĆklad NIS2, je legislativnĆ nĆ”stroj EvropskĆ© unie, který stanovuje cĆl, kterĆ©ho majĆ ÄlenskĆ© stĆ”ty dosĆ”hnout. SmÄrnice vÅ”ak ponechĆ”vĆ” na jednotlivých stĆ”tech, jakým zpÅÆsobem a prostÅednictvĆm jakých nĆ”rodnĆch zĆ”konÅÆ tento cĆl naplnĆ. Jinými slovy, smÄrnice pÅedstavuje obecný rĆ”mec, který je tÅeba implementovat do nĆ”rodnĆ legislativy každĆ©ho ÄlenskĆ©ho stĆ”tu.
V pÅĆpadÄ NIS2 to znamenĆ”, že každĆ” zemÄ EU, vÄetnÄ ÄeskĆ© republiky, musĆ pÅijmout nebo upravit svĆ© vlastnĆ zĆ”kony, aby splnila požadavky stanovenĆ© touto smÄrnicĆ. Každý stĆ”t může mĆt svĆ© specifickĆ© podmĆnky a postupy, kterĆ© pÅizpÅÆsobĆ mĆstnĆ situaci, ale výsledkem musĆ být dodrženĆ minimĆ”lnĆch bezpeÄnostnĆch požadavkÅÆ stanovených na Ćŗrovni EU.
NaÅĆzenĆ (Regulation)
NaÅĆzenĆ je mnohem striktnÄjŔà prĆ”vnĆ nĆ”stroj než smÄrnice. NaÅĆzenĆ mĆ” okamžitou ĆŗÄinnost ve vÅ”ech Älenských stĆ”tech a nevznikĆ” tedy potÅeba jej implementovat do nĆ”rodnĆ legislativy. To znamenĆ”, že jakmile je naÅĆzenĆ pÅijato na evropskĆ© Ćŗrovni, stĆ”vĆ” se pÅĆmo aplikovatelným v každĆ©m ÄlenskĆ©m stĆ”tÄ. NaÅĆzenĆ tedy zajiŔńuje naprostou prĆ”vnĆ jednotnost napÅĆÄ EU.
Jako pÅĆklad můžeme uvĆ©st obecnĆ© naÅĆzenĆ o ochranÄ osobnĆch ĆŗdajÅÆ (GDPR), kterĆ© mĆ” pÅĆmou aplikaci a nevyžadovalo implementaci skrze nĆ”rodnĆ zĆ”kony. VÅ”echny ÄlenskĆ© stĆ”ty, firmy i organizace musely splÅovat pravidla GDPR bez ohledu na to, zda jejich nĆ”rodnĆ legislativa v tĆ©to oblasti existovala Äi ne.

Jaký je tedy rozdĆl ve vztahu k nĆ”rodnĆ legislativÄ?
ZĆ”sadnĆm rozdĆlem mezi smÄrnicĆ a naÅĆzenĆm je zpÅÆsob, jakým ovlivÅujĆ nĆ”rodnĆ legislativu:
SmÄrnice musĆ být implementovĆ”na: SmÄrnice, jako je NIS2, požaduje, aby ÄlenskĆ© stĆ”ty pÅijaly svĆ© vlastnĆ zĆ”kony, kterĆ© budou smÄrnici reflektovat. Tento proces obvykle zahrnuje urÄitĆ© Ćŗpravy stĆ”vajĆcĆch prĆ”vnĆch pÅedpisÅÆ nebo pÅijetĆ nových zĆ”konÅÆ, což je pÅĆpad pÅipravovanĆ©ho ÄeskĆ©ho zĆ”kona o kybernetickĆ© bezpeÄnosti.
NaÅĆzenĆ je pÅĆmo zĆ”vaznĆ©: NaÅĆzenĆ platĆ okamžitÄ a jednotnÄ ve vÅ”ech Älenských stĆ”tech. NĆ”rodnĆ vlĆ”dy nemajĆ možnost mÄnit obsah naÅĆzenĆ ani pÅizpÅÆsobovat jeho aplikaci mĆstnĆm podmĆnkĆ”m. NaÅĆzenĆ tedy zajiŔńuje prĆ”vnĆ konzistenci napÅĆÄ celou EU.
Co to znamenĆ” pro implementaci NIS2?
Protože je NIS2 smÄrnicĆ, ÄlenskĆ© stĆ”ty EU musĆ vytvoÅit vlastnĆ zĆ”kony, kterĆ© tuto smÄrnici implementujĆ. To je dÅÆvod, proÄ ÄeskĆ” republika pÅipravuje nový zĆ”kon o kybernetickĆ© bezpeÄnosti, který mĆ” vstoupit v platnost v lednu 2025. Tento zĆ”kon bude reflektovat pravidla a cĆle stanovenĆ© NIS2, ale jeho konkrĆ©tnĆ podoba může být mĆrnÄ odliÅ”nĆ”, aby zohlednila nĆ”rodnĆ specifika.
Na druhou stranu, kdyby NIS2 byla naÅĆzenĆm, pravidla by byla okamžitÄ zĆ”vaznĆ” bez potÅeby nĆ”rodnĆ legislativy a vÅ”echny firmy by je musely dodržovat od okamžiku pÅijetĆ na evropskĆ© Ćŗrovni. Proto je proces zavĆ”dÄnĆ pravidel NIS2 složitÄjÅ”Ć, ale zĆ”roveÅ poskytuje stĆ”tÅÆm vÄtŔà flexibilitu v tom, jakým zpÅÆsobem zajistĆ dosaženĆ stanovených cĆlÅÆ.