Úvodní stránka

Logo NÚKIB

 

!!! UPOZORŇUJEME na přetrvávající podvodné telefonáty zneužívající telefonní čísla a jména zaměstnanců našeho úřadu !!!

NÚKIB v rámci své činnosti nekontroluje převod financí. V dané věci jsme podali trestní oznámení na neznámého pachatele.

Více o podvodných telefonátech včetně doporučení, jak se jim bránit, najdete v našem článku:

Národní úřad pro kybernetickou a informační bezpečnost - Jak se bránit přetrvávajícím podvodným telefonátům? (nukib.gov.cz)

 

 

 

V případě dotazu k zákonu o kybernetické bezpečnosti doporučujeme nejprve projít podpůrné materiály, vyzkoušet kalkulačku a teprve v případě, že nenajdete odpověď, zaslat písemně konkrétní dotaz na e-mailovou adresu: regulace@nukib.gov.cz. Děkujeme.

 

Informace k autorizacím profesních kvalifkací  najdete zde.

 

Kybernetická bezpečnost se týká každého z nás, studujte s námi a on-line na osveta.nukib.gov.cz.

 

 Informace k Národnímu koordinačnímu centru výzkumu a vývoje v oblasti kybernetické bezpečnosti (NKC) v České republice najdete na nkc.nukib.gov.cz.

 

Rádi byste u nás pracovali? Aktuální seznam volných pozic najdete na kariera.nukib.gov.cz.

 

Informace k projektu Černá pole 3 - Kyberbezpečnost naleznete zde.

 

 

Vybrané aktuality, hrozby a doporučení

NÚKIB vyzývá veřejnost k zasílání podnětů k podpůrným materiálům

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) dlouhodobě vytváří podpůrné materiály, které usnadňují orientaci v požadavcích vyplývajících z právní úpravy kybernetické bezpečnosti v České republice. V rámci plánovaného rozšiřování tohoto informačního servisu nyní NÚKIB vyzývá odbornou i širší veřejnost k zasílání podnětů a návrhů na témata budoucích podpůrných materiálů. Cílem je, aby připravované materiály co nejlépe odpovídaly potřebám organizací. 

Uvítáme zejména informace o tom: 

jaké podpůrné materiály nebo metodiky vám v současnosti chybí, 
která témata by si podle vás zasloužila podrobnější vysvětlení, jsou nejasná či obtížně interpretovatelná,
na jaké otázky jste dosud nenašli odpověď, 
jaké praktické návody či příklady by vám pomohly při plnění povinností nebo při orientaci v problematice. 

Vaše podněty nám pomohou lépe zaměřit další rozvoj podpůrných materiálů a rozšířit přehled často kladených otázek o témata, která jsou pro vás skutečně důležitá. 

Své návrhy můžete zasílat na e-mail regulace@nukib.gov.cz s předmětem „Podpůrné materiály“. Podněty budeme průběžně vyhodnocovat a při přípravě nových metodik, doporučení a odpovědí na často kladené otázky zohledníme jejich přínos i četnost. 

Děkujeme vám všem, kteří se zapojíte a pomůžete nám vytvářet informační podporu, která bude co nejlépe odpovídat vašim potřebám. 

Vydali jsme přehled kybernetických incidentů za červenec 2026 

V červenci počet kybernetických bezpečnostních incidentů1, které evidoval Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB), oproti červnu poklesl. Celkových dvanáct incidentů v tomto měsíci vyrovnalo letošní dosud nejnižší, květnovou hodnotu. Jako významné vyhodnotil NÚKIB čtyři červencové incidenty, zbylých osm bylo zařazeno do kategorie méně významných. 

Polovina incidentů evidovaných v tomto měsíci patří do kategorie Průnik. Kompromitovány byly jednotlivé uživatelské účty i aplikační servery. NÚKIB zaznamenal pouze dva DDoS útoky, a to proti subjektům veřejné správy (v obou případech s časově velmi omezeným dopadem na dostupnost poskytovaných služeb). 

Počet kyberbezpečnostních událostí již druhý měsíc v řadě mírně klesá. 

Na aktuální zranitelnosti upozorňujeme prostřednictvím profilu vládního CERT na síti X

Celý dokument naleznete zde: https://nukib.gov.cz/download/publikace/vyzkum/Kyberneticke-incidenty-pohledem-NUKIB-cervenec-2026.pdf

1Kybernetickým bezpečnostním incidentem se rozumí narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb anebo bezpečnosti a integrity sítí elektronických komunikací v důsledku kybernetické bezpečnostní události. 

Kybernetickou bezpečnostní událostí je událost, která může způsobit narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb anebo bezpečnosti a integrity sítí elektronických komunikací. 

Oba pojmy definuje zákon o kybernetické bezpečnosti

NÚKIB se připojil k mezinárodnímu upozornění na ruskou kybernetickou kampaň zneužívající Zimbra Collaboration Suite

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025.  

Podle zjištění se aktéři napojení na Ruskou federaci zaměřují především na získávání e-mailové komunikace a dalších citlivých informací z vládních institucí, obranného průmyslu, energetiky, médií, vzdělávacích institucí, nevládních organizací nebo technologických společností. Kampaň využívá zranitelnost v rozhraní webmailu Zimbra, která umožňuje spuštění škodlivého kódu již při zobrazení podvrženého e-mailu ve zranitelné verzi systému.  

Útočníci se po úspěšném zneužití zranitelnosti snaží získat obsah e-mailové komunikace, seznamy kontaktů, autentizační údaje, záložní kódy vícefaktorového ověřování a další data, která mohou být následně zneužita ke špionážním aktivitám. Součástí kampaně jsou také pokusy o zajištění dlouhodobého přístupu do kompromitovaných účtů. 

NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda provozují aktualizované verze systému obsahující opravu zranitelnosti CVE‑2025‑66376. Zároveň je vhodné prověřit dostupné indikátory kompromitace, monitorovat podezřelou aktivitu související s e-mailovými službami a věnovat zvýšenou pozornost ochraně uživatelských účtů.  

Plné znění upozornění naleznete zde: NSA and Partners Alert Zimbra Collaboration Suite Users of a Russian State-Supported Phishing Campaign > National Security Agency/Central Security Service > Press Release View  

Výzva k podání nabídky: Expertní služby na podporu implementace směrnice NIS2 v České republice

e-Governance Academy (eGA) ve spolupráci s Národním úřadem pro kybernetickou a informační bezpečnost (NÚKIB) vyzývá kvalifikované společnosti, výzkumné organizace a univerzity k účasti ve veřejné zakázce na poskytování expertních služeb podporujících implementaci směrnice NIS2 v České republice. 

Vybraný dodavatel zpracuje pro NÚKIB dvě komplexní analytické zprávy: 

Situační přehled A – mapování nově regulovaných sektorů, subjektů, klíčových služeb a jejich vzájemných závislostí v rámci požadavků směrnice NIS2;  Situační přehled B – analýza prostředí kybernetických hrozeb, včetně hrozeb specifických pro jednotlivá odvětví, aktérů hrozeb, zranitelností, rizik a nedostatků v opatřeních ke zmírňování rizik. 

Zakázka vyžaduje odborné znalosti v oblasti řízení kybernetické bezpečnosti, hodnocení kybernetických rizik, threat intelligence, ochrany kritické infrastruktury, sektorových analýz a spolupráce se zainteresovanými stranami. Nutný bude také přehled o implementaci směrnice NIS/NIS2, zkušenosti s poradenstvím pro veřejný sektor a působením v českém prostředí. 

K podání nabídky jsou zvány zejména multidisciplinární týmy kombinující expertizu v oblasti kybernetické bezpečnosti, výzkumu a analytické činnosti, případně relevantních politik. 

Zadávací řízení bude vedeno jako otevřené řízení, které poskytuje rovné příležitosti všem zainteresovaným a kvalifikovaným organizacím. 

Zadávací dokumentace včetně technické specifikace, kvalifikačních požadavků a pokynů pro podání nabídky je dostupná prostřednictvím estonského portálu veřejných zakázek: https://riigihanked.riik.ee/rhr-web/#/procurement/10621544/general-info. Termín podání nabídek je 17. 8. 2026. 

Těšíme se na spolupráci při posilování kybernetické bezpečnosti a podpoře úspěšné implementace směrnice NIS2 v České republice. 

e-Governance Academy, estonská nevládní organizace, byla Evropskou komisí (konkrétně Útvarem pro podporu reforem a investic – SG REFORM) v rámci projektu financovaného Evropskou unií pověřena, aby ve spolupráci s NÚKIB poskytla podporu při zajištění souladu se směrnicí NIS2. Projekt poskytne podporu NÚKIB při transformaci a přizpůsobení jeho odpovědností a kapacit tak, aby se stal organizací plně vyhovující požadavkům směrnice NIS2.