|
!!! UPOZORŇUJEME na přetrvávající podvodné telefonáty zneužívající telefonní čísla a jména zaměstnanců našeho úřadu !!! NÚKIB v rámci své činnosti nekontroluje převod financí. V dané věci jsme podali trestní oznámení na neznámého pachatele. Více o podvodných telefonátech včetně doporučení, jak se jim bránit, najdete v našem článku:
|
|
V případě dotazu k zákonu o kybernetické bezpečnosti doporučujeme nejprve projít podpůrné materiály, vyzkoušet kalkulačku a teprve v případě, že nenajdete odpověď, zaslat písemně konkrétní dotaz na e-mailovou adresu: regulace@nukib.gov.cz. Děkujeme.
Informace k autorizacím profesních kvalifkací najdete zde.
Kybernetická bezpečnost se týká každého z nás, studujte s námi a on-line na osveta.nukib.gov.cz.
Informace k Národnímu koordinačnímu centru výzkumu a vývoje v oblasti kybernetické bezpečnosti (NKC) v České republice najdete na nkc.nukib.gov.cz.
Rádi byste u nás pracovali? Aktuální seznam volných pozic najdete na kariera.nukib.gov.cz.
Informace k projektu Černá pole 3 - Kyberbezpečnost naleznete zde.
|
Vybrané aktuality, hrozby a doporučení
NÚKIB se připojil k mezinárodnímu upozornění na ruskou kybernetickou kampaň zneužívající Zimbra Collaboration Suite
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025.
Podle zjištění se aktéři napojení na Ruskou federaci zaměřují především na získávání e-mailové komunikace a dalších citlivých informací z vládních institucí, obranného průmyslu, energetiky, médií, vzdělávacích institucí, nevládních organizací nebo technologických společností. Kampaň využívá zranitelnost v rozhraní webmailu Zimbra, která umožňuje spuštění škodlivého kódu již při zobrazení podvrženého e-mailu ve zranitelné verzi systému.
Útočníci se po úspěšném zneužití zranitelnosti snaží získat obsah e-mailové komunikace, seznamy kontaktů, autentizační údaje, záložní kódy vícefaktorového ověřování a další data, která mohou být následně zneužita ke špionážním aktivitám. Součástí kampaně jsou také pokusy o zajištění dlouhodobého přístupu do kompromitovaných účtů.
NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda provozují aktualizované verze systému obsahující opravu zranitelnosti CVE‑2025‑66376. Zároveň je vhodné prověřit dostupné indikátory kompromitace, monitorovat podezřelou aktivitu související s e-mailovými službami a věnovat zvýšenou pozornost ochraně uživatelských účtů.
Plné znění upozornění naleznete zde: NSA and Partners Alert Zimbra Collaboration Suite Users of a Russian State-Supported Phishing Campaign > National Security Agency/Central Security Service > Press Release View
10.08.2026Výzva k podání nabídky: Expertní služby na podporu implementace směrnice NIS2 v České republice
e-Governance Academy (eGA) ve spolupráci s Národním úřadem pro kybernetickou a informační bezpečnost (NÚKIB) vyzývá kvalifikované společnosti, výzkumné organizace a univerzity k účasti ve veřejné zakázce na poskytování expertních služeb podporujících implementaci směrnice NIS2 v České republice.
Vybraný dodavatel zpracuje pro NÚKIB dvě komplexní analytické zprávy:
Situační přehled A – mapování nově regulovaných sektorů, subjektů, klíčových služeb a jejich vzájemných závislostí v rámci požadavků směrnice NIS2; Situační přehled B – analýza prostředí kybernetických hrozeb, včetně hrozeb specifických pro jednotlivá odvětví, aktérů hrozeb, zranitelností, rizik a nedostatků v opatřeních ke zmírňování rizik.Zakázka vyžaduje odborné znalosti v oblasti řízení kybernetické bezpečnosti, hodnocení kybernetických rizik, threat intelligence, ochrany kritické infrastruktury, sektorových analýz a spolupráce se zainteresovanými stranami. Nutný bude také přehled o implementaci směrnice NIS/NIS2, zkušenosti s poradenstvím pro veřejný sektor a působením v českém prostředí.
K podání nabídky jsou zvány zejména multidisciplinární týmy kombinující expertizu v oblasti kybernetické bezpečnosti, výzkumu a analytické činnosti, případně relevantních politik.
Zadávací řízení bude vedeno jako otevřené řízení, které poskytuje rovné příležitosti všem zainteresovaným a kvalifikovaným organizacím.
Zadávací dokumentace včetně technické specifikace, kvalifikačních požadavků a pokynů pro podání nabídky je dostupná prostřednictvím estonského portálu veřejných zakázek: https://riigihanked.riik.ee/rhr-web/#/procurement/10621544/general-info. Termín podání nabídek je 17. 8. 2026.
Těšíme se na spolupráci při posilování kybernetické bezpečnosti a podpoře úspěšné implementace směrnice NIS2 v České republice.
e-Governance Academy, estonská nevládní organizace, byla Evropskou komisí (konkrétně Útvarem pro podporu reforem a investic – SG REFORM) v rámci projektu financovaného Evropskou unií pověřena, aby ve spolupráci s NÚKIB poskytla podporu při zajištění souladu se směrnicí NIS2. Projekt poskytne podporu NÚKIB při transformaci a přizpůsobení jeho odpovědností a kapacit tak, aby se stal organizací plně vyhovující požadavkům směrnice NIS2.
07.08.2026NÚKIB podpořil mezinárodní doporučení pro lepší přehled o složení softwaru
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat.
SBOM lze zjednodušeně popsat jako „seznam ingrediencí“ softwaru, který umožňuje organizacím přehledně identifikovat jednotlivé komponenty a jejich původ. Právě tento přehled je dnes čím dál důležitější. Umožňuje totiž organizacím rychle zjistit, zda se jich týká nově objevená zranitelnost, a lépe řídit rizika v dodavatelském řetězci.
Navazující krok přichází po loňském mezinárodním prohlášení „A Shared Vision of SBOM“, ke kterému se NÚKIB připojil v září 2025. Zatímco tehdy šlo především o společnou vizi, nový dokument jde výrazně dál a tuto vizi přetavuje do konkrétních doporučení.
Stanovuje například, že by SBOM měl obsahovat jasnou identifikaci jednotlivých komponent, jejich verze, licence nebo informace o integritě, a zároveň zdůrazňuje potřebu jeho průběžné aktualizace, úplného pokrytí komponent a strojové čitelnosti. Tyto prvky mají organizacím umožnit s daty o softwaru lépe pracovat a využívat je při řízení bezpečnosti.
Pro Českou republiku představuje zapojení do této iniciativy důležitý krok v naplňování strategických cílů v rámci Národní strategie kybernetické bezpečnosti, zejména v oblasti bezpečnosti dodavatelských řetězců a zvyšování transparentnosti softwaru.
Dokument má doporučující charakter a slouží jako referenční rámec pro organizace, které software vyvíjejí, nakupují nebo provozují. Zároveň představuje důležitý orientační základ pro trh i veřejný sektor a může přispět k rozvoji osvědčených postupů v oblasti řízení rizik dodavatelského řetězce a bezpečnosti softwaru
Na mezinárodní úrovni se k iniciativě připojuje řada států, mimo jiné Německo, Francie, Itálie či Slovensko. Evropská komise se zapojí jako přispěvatel.
Připojením k iniciativě se Česká republika prostřednictvím NÚKIB řadí mezi země aktivně podporující rozvoj transparentnosti a bezpečnosti softwarových dodavatelských řetězců a podílí se na utváření mezinárodně sdílených přístupů v této oblasti.Tisková zpráva CISA:2026 Minimum Elements for a Software Bill of Materials (SBOM) | CISA
29.07.2026NÚKIB spustil prodej vstupenek na CYBER_CON 2026. Letošním tématem bude odolnost
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) spustil prodej vstupenek na dvanáctý ročník odborné konference CYBER_CON, kterou pořádá ve spolupráci se sdruženími CZ.NIC, NIX.CZ, CESNET a dalšími partnery. Konference se uskuteční 9.–10. září 2026 v pavilonu Rotunda na brněnském výstavišti a vstupenky je možné zakoupit prostřednictvím oficiálních webových stránek konference www.cybercon.cz.
CYBER_CON tradičně vytváří prostor pro setkávání odborníků z veřejné správy, soukromého sektoru, akademické sféry i bezpečnostní komunity. Za dvanáct let své existence se stal jednou z nejvýznamnějších českých akcí zaměřených na kybernetickou bezpečnost.
Letošním průřezovým tématem je budování odolnosti. Program, který byl nedávno zveřejněn na webu konference, nabídne témata nové kyberbezpečnostní legislativy, odolnosti digitální infrastruktury, ochrany průmyslových systémů, zvládání incidentů, postkvantové kryptografie i utajovaných systémů. Vedle hlavního programu se můžete těšit také na workshopy a interaktivní formáty zaměřené například na OSINT, včasnou detekci incidentů, table-top cvičení nebo digitální stopy. Program tak propojí aktuální regulatorní změny, technologická témata i zkušenosti z praxe.
„Téma odolnosti jsme pro letošní ročník zvolili proto, že kybernetická bezpečnost je nejen otázkou prevence, ale i samotného incidentu. Rozhoduje to, jak jsou instituce připravené, jak rychle dokážou reagovat, udržet klíčové služby v chodu a poučit se z útoků tak, aby jejich dopady byly příště menší,“ říká Tomáš Kellner, garant programu konference.
Vstupenky jsou již v prodeji. Registrace na doprovodné workshopy bude zahájena během srpna prostřednictvím konferenční aplikace NÚKIB, která je dostupná ke stažení v oficiálních obchodech Google Play a App Store. Konference CYBER_CON 2026 se v aplikaci zobrazí držitelům platné vstupenky, kteří v ní najdou nejen aktuální informace včetně programu, ale následně bude přes aplikaci probíhat registrace na workshopy či možnost plánování networkingových setkání.
Vzhledem k dlouhodobě vysokému zájmu doporučujeme zajistit si vstupenku co nejdříve. Kapacita konference je omezená a vstupenky každoročně bývají během několika dnů vyprodány.
Kompletní informace o konferenci, programu a prodeji vstupenek jsou k dispozici na webových stránkách www.cybercon.cz.
Akce se koná pod záštitou Magistrátu města Brna a Jihomoravského kraje.
29.07.2026

