Úvodní stránka

Logo NÚKIB

 

!!! UPOZORŇUJEME na přetrvávající podvodné telefonáty zneužívající telefonní čísla a jména zaměstnanců našeho úřadu !!!

NÚKIB v rámci své činnosti nekontroluje převod financí. V dané věci jsme podali trestní oznámení na neznámého pachatele.

Více o podvodných telefonátech včetně doporučení, jak se jim bránit, najdete v našem článku:

Národní úřad pro kybernetickou a informační bezpečnost - Jak se bránit přetrvávajícím podvodným telefonátům? (nukib.gov.cz)

 

 

 

V případě dotazu k zákonu o kybernetické bezpečnosti doporučujeme nejprve projít podpůrné materiály, vyzkoušet kalkulačku a teprve v případě, že nenajdete odpověď, zaslat písemně konkrétní dotaz na e-mailovou adresu: regulace@nukib.gov.cz. Děkujeme.

 

Informace k autorizacím profesních kvalifkací  najdete zde.

 

Kybernetická bezpečnost se týká každého z nás, studujte s námi a on-line na osveta.nukib.gov.cz.

 

 Informace k Národnímu koordinačnímu centru výzkumu a vývoje v oblasti kybernetické bezpečnosti (NKC) v České republice najdete na nkc.nukib.gov.cz.

 

Rádi byste u nás pracovali? Aktuální seznam volných pozic najdete na kariera.nukib.gov.cz.

 

Informace k projektu Černá pole 3 - Kyberbezpečnost naleznete zde.

 

 

Vybrané aktuality, hrozby a doporučení

Česká delegace v Jižní Koreji se zapojila do Cyber Summit Korea a mezinárodního cvičení APEX

Delegace Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) vedená prvním náměstkem ředitele NÚKIB Tomášem Krejčím se ve dnech 14.–18. září 2026 zúčastnila mezinárodní konference Cyber Summit Korea (CSK) a kybernetického cvičení Allied Power Exercise (APEX) v jihokorejském Soulu. Účast českých expertů přispěla k posilování spolupráce s partnery z indo-pacifického regionu, sdílení zkušeností v oblasti kybernetické bezpečnosti a společnému hledání řešení aktuálních bezpečnostních výzev.  

Letošní ročník Cyber Summit Korea proběhl pod mottem A Step Ahead for Global Cybersecurity – Connected Worlds, Security Together a zaměřil se na dopady nových technologií, ochranu kritické infrastruktury, bezpečnost dodavatelských řetězců a posilování mezinárodní spolupráce. Součástí programu bylo rovněž technické cvičení APEX, organizované jihokorejským National Cyber Security Center ve spolupráci s NATO Cooperative Cyber Defence Centre of Excellence.  

V rámci panelové diskuse o bezpečnosti dodavatelských řetězců se náměstek Tomáš Krejčí věnoval rostoucím rizikům vyplývajícím z propojenosti digitálního prostředí a závislosti na externích dodavatelích. Upozornil, že kybernetická bezpečnost dnes nezávisí pouze na ochraně vlastních systémů, ale také na schopnosti řídit rizika v celém dodavatelském řetězci. Za klíčové označil propojení technických opatření, efektivního řízení rizik a mezinárodní spolupráce založené na sdílení informací a důvěře mezi partnery. 

Aktivně se zapojila také cyber attaché pro Indo-Pacifik Veronika Kolek Netolická, která vystoupila v panelové diskusi zaměřené na technologickou suverenitu a dopady rozvoje nově vznikajících technologií na národní bezpečnost. Diskuse se věnovala zejména tomu, jak by měly státy přizpůsobovat své strategické dokumenty a mezinárodní partnerství v době rychlého rozvoje strategických technologií. „V době, kdy se umělá inteligence, kvantové technologie a další strategické technologie stávají součástí národní bezpečnosti, nebude konkurenční výhodou pouze technologická vyspělost, ale především schopnost budovat důvěryhodná partnerství a odolné dodavatelské řetězce,“ uvedla Veronika Kolek Netolická. 

Experti z NÚKIB se zúčastnili rovněž mezinárodního cvičení APEX 2026, které simulovalo rozsáhlé kybernetické incidenty zasahující státní instituce a kritickou infrastrukturu a umožnilo účastníkům procvičit technickou i koordinační reakci v mezinárodním prostředí. Cvičení se letos zúčastnilo přibližně 300 odborníků z 57 organizací a 23 zemí. Český tým působil v rámci společného mezinárodního týmu spolu s experty z Irska, Bulharska, Singapuru. Součástí cvičení byl rovněž experimentální autonomní tým využívající umělou inteligenci, který po úvodním nastavení fungoval samostatně bez přímých zásahů operátorů. Cvičení, které se koná od roku 2024 a vedle rozvoje odborných schopností přispělo také k posílení spolupráce a sdílení zkušeností mezi partnerskými státy.  

Během pobytu v Soulu absolvovala česká delegace i řadu bilaterálních jednání s představiteli partnerských institucí. Hlavními tématy byly aktuální trendy v oblasti kybernetických hrozeb, posilování národní kybernetické odolnosti, ochrana dodavatelských řetězců a další rozvoj spolupráce mezi Českou republikou a partnery v indo-pacifickém regionu. Zahraniční partneři byli zároveň pozváni k účasti na Prague Cyber Security Conference 2027.  

„Cyber Summit Korea i cvičení APEX představují mimořádně cennou platformu pro sdílení zkušeností s partnery, kteří čelí obdobným bezpečnostním výzvám. Současné hrozby mají globální charakter a jejich zvládání se neobejde bez úzké spolupráce důvěryhodných partnerů. Právě podobná setkání přispívají k posilování mezinárodní kybernetické odolnosti a bezpečnosti digitálního prostředí. Zároveň má Česká republika možnost se na podobných platformách inspirovat k dalšímu zabezpečení svých systémů tak, aby dále posílila svou odolnost v kyberprostoru,“ shrnul Tomáš Krejčí. 

Vydali jsme přehled kybernetických incidentů za srpen 2026 

V srpnu Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zaznamenal celkem 28 kybernetických bezpečnostních incidentů1. Jednalo se o druhý nejvyšší počet za poslední rok. Devět incidentů NÚKIB vyhodnotil jako významných, což je nejvíce za posledních 12 měsíců. Zbývajících devatenáct incidentů bylo méně významných. 

Největší část srpnových incidentů tvořila kategorie Průnik, která představovala více než dvě třetiny všech evidovaných případů. Nejčastěji byly zasaženy subjekty veřejné správy, vzdělávacího sektoru a zdravotnictví.  

NÚKIB dále evidoval několik izolovaných incidentů s dopadem na informační bezpečnost a také případy podvodu či pokusu o průnik. Naopak nezaznamenal žádný DDoS útok ani jiný incident s dopadem na dostupnost služeb. 

Počet kyberbezpečnostních událostí dosáhl dvou. 

Na aktuální zranitelnosti upozorňujeme prostřednictvím profilu vládního CERT na síti X

Celý dokument naleznete zde: https://nukib.gov.cz/download/publikace/vyzkum/Kyberneticke-incidenty-pohledem-NUKIB-srpen-2026.pdf

 

1 Kybernetickým bezpečnostním incidentem se rozumí narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb anebo bezpečnosti a integrity sítí elektronických komunikací v důsledku kybernetické bezpečnostní události. 

Kybernetickou bezpečnostní událostí je událost, která může způsobit narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb anebo bezpečnosti a integrity sítí elektronických komunikací. 

Oba pojmy definuje zákon o kybernetické bezpečnosti

CYBER_CON 2026 přivedl do Brna stovky odborníků. Hlavním tématem letošního ročníku byla kybernetická odolnost

Téměř 900 účastníků, bezmála 70 řečníků, desítky odborných přednášek, workshopů a diskusí. Takový byl 12. ročník konference CYBER_CON 2026 pořádané Národním úřadem pro kybernetickou a informační bezpečnost (NÚKIB) ve spolupráci s vybranými partnery v čele se sdružením CZ.NIC, NIX.CZ a CESNET. O účast na letošním ročníku konference CYBER_CON byl tradičně mimořádný zájem. Kapacita akce se naplnila již krátce po spuštění registrací. Zájemci, kteří se letošního ročníku nemohli zúčastnit osobně, budou mít možnost zhlédnout záznamy přednášek z Rotundy na webu konference. 

Ve dnech 9. a 10. září se na brněnském výstavišti setkali odborníci z veřejné správy, soukromého sektoru, akademické sféry i bezpečnostní komunity, aby diskutovali o aktuálních i budoucích výzvách v oblasti kybernetické bezpečnosti.  

Hlavním tématem letošního ročníku byla kybernetická odolnost státu, regulovaných subjektů i jednotlivců. Zajišťování kybernetické bezpečnosti totiž dnes nestojí pouze na prevenci útoků, ale stále více také ve schopnosti organizací reagovat na krizové situace, omezovat jejich dopady a rychle obnovovat svůj provoz.  „Útočníci se neptají, jestli má organizace čas nebo dostatek lidí. Proto musíme budovat prostředí, které dokáže obstát i pod tlakem. Letošní CYBER_CON byl především o zkušenostech lidí, kteří podobné situace řeší v praxi a vědí, co skutečně funguje. Právě proto jsme toto téma zvolili jako hlavní motiv letošního ročníku,“ uvedl ředitel NÚKIB Lukáš Kintr. 

Během dvou dnů zazněla řada příspěvků zaměřených na aktuální hrozby v kyberprostoru, implementaci nového zákona o kybernetické bezpečnosti, ochranu kritické infrastruktury, digitální odolnost organizací, bezpečnost satelitních navigačních systémů, postkvantovou kryptografii či ochranu informací. Vystupující sdíleli zkušenosti z praxe a diskutovali o výzvách, které budou v následujících letech formovat podobu digitální bezpečnosti v České republice. 

Velký zájem tradičně zaznamenala také workshopová část programu. Účastníci se během praktických seminářů věnovali například vyšetřování kybernetických incidentů, analýze síťového provozu nebo řízení bezpečnostních rizik. Workshopy doplnily odborné přednášky o praktické zkušenosti a umožnily účastníkům aktivní zapojení do programu. 

Výraznou součástí letošního ročníku byl rovněž doprovodný program na galerii a ochozu Rotundy. Neformální diskuse nabídly prostor pro sdílení zkušeností a odbornou debatu nad konkrétními problémy z praxe. Účastníci mohli diskutovat například o kybernetických cvičeních, veřejných zakázkách v oblasti kybernetické bezpečnosti nebo o zkušenostech českých kybernetických atašé působících v zahraničí. Premiéru si letos odbyla také nová konferenční aplikace NÚKIB. 

„Letošní ročník znovu potvrdil, že kybernetická bezpečnost je tématem, které spojuje odborníky napříč sektory. Jsem rád, že se nám podařilo vytvořit prostor, kde se mohou potkat různé zkušenosti, pohledy i obory a vést otevřenou debatu nad výzvami, které máme společné,“ řekl Petr Procházka, který je odpovědný za koncepci konference.  „Pokud jsme si z letošního CYBER_CONu měli odnést jednu věc, pak je to skutečnost, že odolnost nevzniká v jednotlivých organizacích izolovaně. Jsem rád, že CYBER_CON opět vytvořil prostor pro otevřenou diskusi mezi odborníky, kteří se těmito otázkami každodenně zabývají,“ doplnil ředitel NÚKIB Lukáš Kintr. 

Další ročník konference CYBER_CON se uskuteční ve dnech 7. a 8. října 2027. 

Akce se koná pod záštitou statutárního města Brno a Jihomoravského kraje.

Ruští aktéři cílí na uživatele Signalu. NÚKIB vydává analýzu a doporučení, jak si aplikaci zabezpečit

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na cílené phishingové kampaně zaměřené na uživatele komunikační aplikace Signal. Tyto aktivity jsou spojovány zejména s aktéry napojenými na Ruskou federaci a jejich cílem je získání přístupu ke komunikaci obětí prostřednictvím zneužití nepozornosti uživatelů. Vzhledem k oblibě aplikace Signal mezi exponovanými osobami a k výskytu kybernetických incidentů, které jsou s ní v České republice spojeny, vydává NÚKIB spolu s analýzou i doporučení pro její bezpečné používání. 

Útočníci nejdou po šifrování, ale po pozornosti uživatele 

Útočníci se nesnaží prolomit end-to-end šifrování aplikace Signal. Místo toho využívají techniky sociálního inženýrství a phishingu, jejichž cílem je přimět uživatele k propojení cizího zařízení s jejich účtem nebo ke sdělení PIN kódu či dalších přístupových údajů. Mezi nejčastější scénáře patří falešné zprávy vydávající se za technickou podporu, podvržené odkazy nebo škodlivé QR kódy. 

Dosud zaznamenané kampaně cílily především na osoby působící v oblasti bezpečnosti, státní správy či politiky. Podle dostupných informací byly podobné techniky zaznamenány například na Ukrajině, v Německu, Francii nebo Nizozemsku. Geografický rozsah těchto aktivit je však pravděpodobně širší. 

Nejčastější scénář: zpráva, která se tváří jako podpora Signalu 

Primární variantou hrozby relevantní pro české uživatele je tzv. linked-device phishing. Útočníci na základě znalosti telefonního čísla oběti a předpokladu, že používá aplikaci Signal, mohou oběti zaslat škodlivou zprávu. Ta nejčastěji vypadá jako legitimní sdělení od platformy Signal. Druhou pozorovanou variantou je zneužití škodlivého QR kódu, který se může tvářit jako pozvánka do skupiny. Obě varianty mohou taktéž navádět uživatele k zadání přístupového PIN kódu či jiných přístupových nebo obnovovacích údajů k aplikaci pod smyšlenou záminkou. 

Co NÚKIB doporučuje: 

pravidelně kontrolovat seznam připojených zařízení a neznámá okamžitě odebrat,  aktivovat funkci Zámek registrace,  nikdy nikomu nesdělovat PIN kód ani ověřovací údaje – oficiální podpora Signalu o ně nežádá,  neskenovat QR kódy a neotevírat odkazy, které uživatel nevyžádal,  u citlivější komunikace využívat mizející zprávy a omezit dohledatelnost účtu podle telefonního čísla,  v případě podezřelé komunikace si u protistrany přes jiný komunikační kanál ověřit, zda je skutečně původcem zprávy,   aplikaci stahovat výhradně z oficiálních stránek signal.org. 

Související dokument: Zneužití aplikace Signal pro phishingNárodní úřad pro kybernetickou a informační bezpečnost - Analýzy