Úvodní stránka

Logo NÚKIB

 

!!! UPOZORŇUJEME na přetrvávající podvodné telefonáty zneužívající telefonní čísla a jména zaměstnanců našeho úřadu !!!

NÚKIB v rámci své činnosti nekontroluje převod financí. V dané věci jsme podali trestní oznámení na neznámého pachatele.

Více o podvodných telefonátech včetně doporučení, jak se jim bránit, najdete v našem článku:

Národní úřad pro kybernetickou a informační bezpečnost - Jak se bránit přetrvávajícím podvodným telefonátům? (nukib.gov.cz)

 

 

 

V případě dotazu k zákonu o kybernetické bezpečnosti doporučujeme nejprve projít podpůrné materiály, vyzkoušet kalkulačku a teprve v případě, že nenajdete odpověď, zaslat písemně konkrétní dotaz na e-mailovou adresu: regulace@nukib.gov.cz. Děkujeme.

 

Informace k autorizacím profesních kvalifkací  najdete zde.

 

Kybernetická bezpečnost se týká každého z nás, studujte s námi a on-line na osveta.nukib.gov.cz.

 

 Informace k Národnímu koordinačnímu centru výzkumu a vývoje v oblasti kybernetické bezpečnosti (NKC) v České republice najdete na nkc.nukib.gov.cz.

 

Rádi byste u nás pracovali? Aktuální seznam volných pozic najdete na kariera.nukib.gov.cz.

 

Informace k projektu Černá pole 3 - Kyberbezpečnost naleznete zde.

 

 

Vybrané aktuality, hrozby a doporučení

Česká delegace jednala v Itálii o bezpečnosti satelitních systémů a budoucí spolupráci

Ve dnech 9.–11. června proběhla v Itálii zahraniční mise českých institucí a firem zaměřená na posílení česko‑italské spolupráce v oblasti kybernetické bezpečnosti, obrany a vesmírných technologií. Cesta byla realizována v rámci nástroje PROPED Ministerstva zahraničních věcí, který podporuje ekonomickou a vědeckou diplomacii.

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vystupoval jako hlavní realizátor projektu, přičemž koordinaci mise zajišťovalo Oddělení vědy, výzkumu a inovací ve spolupráci s Velvyslanectvím ČR v Římě. NÚKIB se zároveň podílel na formování odborně zaměřené delegace i na přípravě programu mise.

Program mise byl zahájen odbornou konferencí s názvem Conference on Cybersecurity in Defence and Space na Velvyslanectví ČR v Římě. Konferenci otevřel velvyslanec Jan Kohout, který v rámci svého projevu zdůraznil význam připravovaného Akčního plánu Itálie-Česká republika 2026–2030 zaměřeného na postupné prohlubování strategického partnerství a roli EUSPA se sídlem v Praze při rozvoji vesmírných aplikací pro obranu a bezpečnost.

V průběhu programu se česká delegace setkala se zástupci klíčových italských institucí a firem. Diskutována byla zejména témata ochrany dat, bezpečnosti kritických informačních systémů a evropské spolupráce v této oblasti. Diskuse rovněž reflektovaly rostoucí význam bezpečnosti vesmírných systémů a jejich propojení s obranou, krizovým řízením a ochranou kritické infrastruktury.

Za italskou stranu se konference zúčastnili zástupci Národní agentury pro kybernetickou bezpečnost (Agenzia per la Cybersicurezza Nazionale – ACN) a významných technologických společností působících v oblasti obrany a vesmírných technologií, zejména Telespazio a Minter Group, s. r. l. Přítomni byli také zástupci institucí a organizací, jako je Leonardo, italského Ministerstva zahraničních věcí a italské pobřežní stráže.

Českou stranu reprezentovali odborníci z Oddělení bezpečnosti satelitních služeb NÚKIB, Policejní akademie ČR, Dopravní fakulty ČVUT a zástupci českých technologických firem působících v oblasti kybernetické bezpečnosti, jako jsou ESET, AXENTA a Huld. Prezentace přiblížily přístup České republiky ke kybernetické bezpečnosti a ukázaly propojení výzkumu s praktickými řešeními využitelnými ve veřejném i soukromém sektoru.

Druhý den programu navštívila delegace Evropskou kosmickou agenturu ESA, konkrétně centrum ESRIN, specializované na dálkové sledování Země. Následně program pokračoval návštěvou společnosti e-Geos, společného podniku Telespazio a Italské kosmické agentury (ASI), zaměřeného na zpracování satelitních dat a jejich využití pro bezpečnostní, obranné a civilní aplikace.

Závěrečný den mise 11. června, delegace navštívila Fucino Space Centre, největší kosmické středisko v Evropě, které zajišťuje provoz a podporu kritických vesmírných systémů, včetně satelitního navigačního systému Galileo. Delegace se zde seznámila s fungováním Galileo Control Centre i s provozem pozemních segmentů významných misí, jako je COSMO-SkyMed, a to s důrazem na jejich odolnost, provozní bezpečnost a ochranu kritické infrastruktury.

„Návštěvy výše zmíněných institucí poskytly české delegaci cenný vhled do fungování klíčových evropských vesmírných a satelitních infrastruktur a vytvořily předpoklady pro budoucí spolupráci. Jednání současně potvrdila oboustranný zájem na dalším rozvoji spolupráce v oblasti bezpečnosti vesmírných technologií i jejich výzkumu a vývoje,“ uvedl Michal Krůta z Oddělení bezpečnosti satelitních služeb NÚKIB.

Otestovali jsme poprvé provoz GOVSATCOM

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) pokračuje v implementaci klíčového evropského programu GOVSATCOM dalším významným milníkem – realizací prvního testovacího provozu služby, který proběhl ve spolupráci s Ministerstvem zahraničních věcí. GOVSATCOM (European Union Governmental Satellite Communications) představuje důležitou součást kosmického programu Evropské unie. Jeho cílem je zajistit bezpečnou a spolehlivou satelitní komunikaci pro vlády členských států, instituce EU i další oprávněné uživatele, a to zejména v situacích, kdy selhávají nebo nejsou dostupné standardní komunikační infrastruktury.

První testování služby v České republice se uskutečnilo v období od 24. dubna do 7. května 2026. NÚKIB ve spolupráci s Ministerstvem zahraničních věcí ověřil dva praktické scénáře využití služby, které mohou sehrát klíčovou roli při zajištění komunikace se zastupitelskými úřady v případě výpadku běžných telekomunikačních spojení:

zajištění internetového připojení prostřednictvím satelitní komunikace, které umožňuje zachovat základní konektivitu i v prostředí s omezenou nebo nedostupnou infrastrukturou, zřízení dedikovaného spojení bod–bod, které může plnohodnotně nahradit standardní telekomunikační okruhy a zajistit bezpečný přenos citlivé komunikace.

Oba testované scénáře proběhly bez komplikací a úspěšně potvrdily, že služby GOVSATCOM jsou v českém prostředí technicky realizovatelné a připravené k nasazení v praxi. Testování tak poskytlo uživateli jasnou představu o tom, jak lze tyto služby efektivně využít v reálných krizových a nestandardních situacích.

Důležitou roli v průběhu testování sehrál poskytovatel služeb LuxGovSat, který zajistil pronájem satelitních terminálů a poskytl technickou podporu při jejich instalaci a aktivaci.

Pro NÚKIB znamenal testovací provoz také cennou příležitost ověřit si v praxi procesy spojené se zaváděním služby GOVSATCOM v České republice. Jednalo se zejména o oblasti výběru poskytovatele, objednávání služeb, logistiku, instalaci zařízení i následnou správu technického vybavení. Zároveň se ukázalo, že implementace služby není pouze technickou otázkou, ale zahrnuje i řešení organizačních, logistických a regulatorních výzev, které je nutné systematicky překonávat.

V nejbližším období se očekává nastavení národního legislativního rámce, včetně pravidel pro alokaci zdrojů (tzv. tokenová politika) a prioritizaci uživatelů.

Další posun v implementaci programu vyžaduje mimo jiné uzavírání smluv s komerčními poskytovateli satelitních služeb. Rozšíření portfolia poskytovatelů přinese nejen širší nabídku služeb, ale i větší flexibilitu a potenciálně výhodnější cenové podmínky pro koncové uživatele.

ČNB a NÚKIB sjednocují výklad pravidel pro finanční instituce

Česká národní banka a Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydaly společné prohlášení, které pomáhá lépe pochopit, jak se v praxi uplatňuje evropské nařízení DORA a český zákon o kybernetické bezpečnosti.

Pro subjekty finančního trhu platí, že pokud jsou regulovány nařízením DORA (Nařízení (EU) 2022/2554), mají jeho požadavky v oblasti řízení kybernetických rizik a hlášení incidentů zpravidla přednost před obecnou úpravou vycházející z evropské směrnice NIS 2 a zákona o kybernetické bezpečnosti. Zákon se ale nadále uplatní tam, kde nařízení DORA danou oblast výslovně neřeší nebo kde stanovuje odlišné požadavky.

Společné prohlášení zároveň vyjasňuje rozdělení rolí v oblasti dohledu. Hlavním dohledovým orgánem pro finanční sektor zůstává Česká národní banka, zatímco NÚKIB se zapojuje zejména v oblastech, které nejsou nařízením DORA plně pokryty, nebo při dohledu nad specifickými činnostmi.

Cílem společného přístupu je zajistit koordinovaný dohled a posílit kybernetickou odolnost finančního sektoru i dalších navazujících služeb.

Odkaz na společné prohlášení je k dispozici zde: Microsoft Word - 260608_SpolecÌ„nĕ prohlăsÌ„enĭ CÌ„NB a NŬKIB_v2.docx

Vydali jsme přehled kybernetických incidentů za květen 2026

V květnu počet kybernetických bezpečnostních incidentů1, které evidoval Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB), oproti předešlému měsíci poklesl na dvanáct. Pokračuje tedy trend poklesu počtu incidentů, který začal v lednu. Významný nebo velmi významný incident v květnu NÚKIB neevidoval žádný.

Počet incidentů byl v květnu rozložený mezi všechny kategorie. Třetina květnových incidentů spadá do kategorie Dostupnost, konkrétně se jedná o DDoS útoky. NÚKIB také evidoval případy phishingu, ransomwaru, průniku, škodlivého kódu či úniku informací. Podobně pak kybernetické události zahrnovaly jednotlivé neúspěšné případy phishingu, sociálního inženýrství, pokusu o přihlášení či DDoS útoku. Nejvíce zasaženými subjekty byly instituce z veřejného sektoru. Počet kyberbezpečnostních událostí stoupl na šest.

Na aktuální zranitelnosti upozorňujeme prostřednictvím profilu vládního CERT na síti X.

Celý dokument naleznete zde: https://nukib.gov.cz/download/publikace/vyzkum/Kyberneticke%20incidenty%20pohledem%20NUKIB%20kveten%202026.pdf

1Kybernetickým bezpečnostním incidentem se rozumí narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb anebo bezpečnosti a integrity sítí elektronických komunikací v důsledku kybernetické bezpečnostní události.

Kybernetickou bezpečnostní událostí je událost, která může způsobit narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb anebo bezpečnosti a integrity sítí elektronických komunikací.

Oba pojmy definuje zákon o kybernetické bezpečnosti.