|
!!! UPOZORŇUJEME na přetrvávající podvodné telefonáty zneužívající telefonní čísla a jména zaměstnanců našeho úřadu !!! NÚKIB v rámci své činnosti nekontroluje převod financí. V dané věci jsme podali trestní oznámení na neznámého pachatele. Více o podvodných telefonátech včetně doporučení, jak se jim bránit, najdete v našem článku:
|
|
V případě dotazu k zákonu o kybernetické bezpečnosti doporučujeme nejprve projít podpůrné materiály, vyzkoušet kalkulačku a teprve v případě, že nenajdete odpověď, zaslat písemně konkrétní dotaz na e-mailovou adresu: regulace@nukib.gov.cz. Děkujeme.
Informace k autorizacím profesních kvalifkací najdete zde.
Kybernetická bezpečnost se týká každého z nás, studujte s námi a on-line na osveta.nukib.gov.cz.
Informace k Národnímu koordinačnímu centru výzkumu a vývoje v oblasti kybernetické bezpečnosti (NKC) v České republice najdete na nkc.nukib.gov.cz.
Rádi byste u nás pracovali? Aktuální seznam volných pozic najdete na kariera.nukib.gov.cz.
Informace k projektu Černá pole 3 - Kyberbezpečnost naleznete zde.
|
Vybrané aktuality, hrozby a doporučení
CYBER_CON 2026 přivedl do Brna stovky odborníků. Hlavním tématem letošního ročníku byla kybernetická odolnost
Téměř 900 účastníků, bezmála 70 řečníků, desítky odborných přednášek, workshopů a diskusí. Takový byl 12. ročník konference CYBER_CON 2026 pořádané Národním úřadem pro kybernetickou a informační bezpečnost (NÚKIB) ve spolupráci s vybranými partnery v čele se sdružením CZ.NIC, NIX.CZ a CESNET. O účast na letošním ročníku konference CYBER_CON byl tradičně mimořádný zájem. Kapacita akce se naplnila již krátce po spuštění registrací. Zájemci, kteří se letošního ročníku nemohli zúčastnit osobně, budou mít možnost zhlédnout záznamy přednášek z Rotundy na webu konference.
Ve dnech 9. a 10. září se na brněnském výstavišti setkali odborníci z veřejné správy, soukromého sektoru, akademické sféry i bezpečnostní komunity, aby diskutovali o aktuálních i budoucích výzvách v oblasti kybernetické bezpečnosti.
Hlavním tématem letošního ročníku byla kybernetická odolnost státu, regulovaných subjektů i jednotlivců. Zajišťování kybernetické bezpečnosti totiž dnes nestojí pouze na prevenci útoků, ale stále více také ve schopnosti organizací reagovat na krizové situace, omezovat jejich dopady a rychle obnovovat svůj provoz. „Útočníci se neptají, jestli má organizace čas nebo dostatek lidí. Proto musíme budovat prostředí, které dokáže obstát i pod tlakem. Letošní CYBER_CON byl především o zkušenostech lidí, kteří podobné situace řeší v praxi a vědí, co skutečně funguje. Právě proto jsme toto téma zvolili jako hlavní motiv letošního ročníku,“ uvedl ředitel NÚKIB Lukáš Kintr.
Během dvou dnů zazněla řada příspěvků zaměřených na aktuální hrozby v kyberprostoru, implementaci nového zákona o kybernetické bezpečnosti, ochranu kritické infrastruktury, digitální odolnost organizací, bezpečnost satelitních navigačních systémů, postkvantovou kryptografii či ochranu informací. Vystupující sdíleli zkušenosti z praxe a diskutovali o výzvách, které budou v následujících letech formovat podobu digitální bezpečnosti v České republice.
Velký zájem tradičně zaznamenala také workshopová část programu. Účastníci se během praktických seminářů věnovali například vyšetřování kybernetických incidentů, analýze síťového provozu nebo řízení bezpečnostních rizik. Workshopy doplnily odborné přednášky o praktické zkušenosti a umožnily účastníkům aktivní zapojení do programu.
Výraznou součástí letošního ročníku byl rovněž doprovodný program na galerii a ochozu Rotundy. Neformální diskuse nabídly prostor pro sdílení zkušeností a odbornou debatu nad konkrétními problémy z praxe. Účastníci mohli diskutovat například o kybernetických cvičeních, veřejných zakázkách v oblasti kybernetické bezpečnosti nebo o zkušenostech českých kybernetických atašé působících v zahraničí. Premiéru si letos odbyla také nová konferenční aplikace NÚKIB.
„Letošní ročník znovu potvrdil, že kybernetická bezpečnost je tématem, které spojuje odborníky napříč sektory. Jsem rád, že se nám podařilo vytvořit prostor, kde se mohou potkat různé zkušenosti, pohledy i obory a vést otevřenou debatu nad výzvami, které máme společné,“ řekl Petr Procházka, který je odpovědný za koncepci konference. „Pokud jsme si z letošního CYBER_CONu měli odnést jednu věc, pak je to skutečnost, že odolnost nevzniká v jednotlivých organizacích izolovaně. Jsem rád, že CYBER_CON opět vytvořil prostor pro otevřenou diskusi mezi odborníky, kteří se těmito otázkami každodenně zabývají,“ doplnil ředitel NÚKIB Lukáš Kintr.
Další ročník konference CYBER_CON se uskuteční ve dnech 7. a 8. října 2027.
Akce se koná pod záštitou statutárního města Brno a Jihomoravského kraje.
11.09.2026Ruští aktéři cílí na uživatele Signalu. NÚKIB vydává analýzu a doporučení, jak si aplikaci zabezpečit
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na cílené phishingové kampaně zaměřené na uživatele komunikační aplikace Signal. Tyto aktivity jsou spojovány zejména s aktéry napojenými na Ruskou federaci a jejich cílem je získání přístupu ke komunikaci obětí prostřednictvím zneužití nepozornosti uživatelů. Vzhledem k oblibě aplikace Signal mezi exponovanými osobami a k výskytu kybernetických incidentů, které jsou s ní v České republice spojeny, vydává NÚKIB spolu s analýzou i doporučení pro její bezpečné používání.
Útočníci nejdou po šifrování, ale po pozornosti uživatele
Útočníci se nesnaží prolomit end-to-end šifrování aplikace Signal. Místo toho využívají techniky sociálního inženýrství a phishingu, jejichž cílem je přimět uživatele k propojení cizího zařízení s jejich účtem nebo ke sdělení PIN kódu či dalších přístupových údajů. Mezi nejčastější scénáře patří falešné zprávy vydávající se za technickou podporu, podvržené odkazy nebo škodlivé QR kódy.
Dosud zaznamenané kampaně cílily především na osoby působící v oblasti bezpečnosti, státní správy či politiky. Podle dostupných informací byly podobné techniky zaznamenány například na Ukrajině, v Německu, Francii nebo Nizozemsku. Geografický rozsah těchto aktivit je však pravděpodobně širší.
Nejčastější scénář: zpráva, která se tváří jako podpora Signalu
Primární variantou hrozby relevantní pro české uživatele je tzv. linked-device phishing. Útočníci na základě znalosti telefonního čísla oběti a předpokladu, že používá aplikaci Signal, mohou oběti zaslat škodlivou zprávu. Ta nejčastěji vypadá jako legitimní sdělení od platformy Signal. Druhou pozorovanou variantou je zneužití škodlivého QR kódu, který se může tvářit jako pozvánka do skupiny. Obě varianty mohou taktéž navádět uživatele k zadání přístupového PIN kódu či jiných přístupových nebo obnovovacích údajů k aplikaci pod smyšlenou záminkou.
Co NÚKIB doporučuje:
pravidelně kontrolovat seznam připojených zařízení a neznámá okamžitě odebrat, aktivovat funkci Zámek registrace, nikdy nikomu nesdělovat PIN kód ani ověřovací údaje – oficiální podpora Signalu o ně nežádá, neskenovat QR kódy a neotevírat odkazy, které uživatel nevyžádal, u citlivější komunikace využívat mizející zprávy a omezit dohledatelnost účtu podle telefonního čísla, v případě podezřelé komunikace si u protistrany přes jiný komunikační kanál ověřit, zda je skutečně původcem zprávy, aplikaci stahovat výhradně z oficiálních stránek signal.org.Související dokument: Zneužití aplikace Signal pro phishingNárodní úřad pro kybernetickou a informační bezpečnost - Analýzy
04.09.2026NÚKIB uspořádá Konferenci Festivalu bezpečného internetu 2026
Národní úřad pro kybernetickou a informační bezpečnost připravuje na podzim 2026 odbornou Konferenci Festivalu bezpečného internetu 2026. Jednodenní akce se uskuteční 19. listopadu 2026 v Brně v prostorách Hotelu Continental a zaměří se na aktuální online rizika ohrožující děti a dospívající. Konference je součástí širšího projektu Festival bezpečného internetu 2026, který se letos tematicky soustředí na bezpečí dětí v online prostoru, digitální identitu a psychologické dopady rizikového chování na internetu.
Cílem jednodenní konference je propojit odborníky ze státní správy, školství, prevence a výzkumu, podpořit sdílení ověřených informací a dobré praxe a posílit odbornou připravenost těch, kteří se věnují ochraně dětí v digitálním prostředí. Program bude určen především pedagogům, metodikům prevence, pracovníkům školních pedagogických pracovišť, příslušníkům Policie ČR, studentům pedagogických fakult a dalším odborníkům z oblasti prevence a vzdělávání.
Konference tak naváže na dlouhodobé vzdělávací a preventivní aktivity NÚKIB v oblasti bezpečného chování v digitálním prostředí a je součástí širšího projektu Festival bezpečného internetu 2026. Ten bude probíhat v průběhu listopadu formou vzdělávacích aktivit, osvětové kampaně, webinářů a dalších odborných výstupů a tematicky se letos soustředí na bezpečí dětí v online prostoru, digitální identitu a psychologické dopady rizikového chování na internetu. Součástí projektu budou také edukační videa, metodické materiály a další obsah určený odborné i širší veřejnosti. Na konferenci je možné registrovat se prostřednictvím stránky na tomto odkazu.
Další informace o programu budou postupně zveřejňovány v následujících týdnech.
01.09.2026NÚKIB vydal Zprávu o stavu kybernetické bezpečnosti ČR za rok 2025. Incidentů ubylo, sofistikovanost útočníků roste
Vláda České republiky dne 17. srpna 2026 vzala na vědomí Zprávu o stavu kybernetické bezpečnosti České republiky za rok 2025, kterou každoročně zpracovává Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). Dokument shrnuje vývoj kybernetických hrozeb, incidentů a klíčových trendů v oblasti kybernetické bezpečnosti v České republice. Vychází přitom z poznatků NÚKIB, dotazníkového šetření mezi regulovanými a významnými organizacemi, informací partnerských institucí a z veřejně dostupných zdrojů. Přestože po třech letech došlo k poklesu celkového počtu evidovaných kybernetických incidentů, jejich sofistikovanost vzrostla a Česká republika i nadále čelí aktivitám státních i kriminálních aktérů.
NÚKIB v roce 2025 evidoval celkem 203 kybernetických incidentů, což je o 65 méně než v roce předchozím. Nejvýrazněji poklesl počet incidentů souvisejících s DDoS útoky hacktivistických skupin. Z pohledu závažnosti počet velmi významných kybernetických incidentů, které mohou mít zásadní dopady na fungování institucí a poskytování služeb občanům, vzrostl z jednoho na dva, zatímco počet významných bezpečnostních incidentů se snížil z 18 na 12.
„Pokles počtu incidentů rozhodně neznamená, že by se kybernetické prostředí stávalo bezpečnějším. Naopak sledujeme pokračující trend rostoucí sofistikovanosti útočníků a nárůst závažnosti některých incidentů. Kybernetická bezpečnost proto zůstává jednou z důležitých podmínek fungování moderního státu i společnosti,“ uvedl ředitel NÚKIB Lukáš Kintr.
Nejčastějším typem incidentů zůstaly útoky zaměřené na dostupnost systémů, které tvořily 46 % všech případů. Z pohledu organizací byl nejrozšířenější hrozbou phishing. Devět z deseti respondentů dotazníkového šetření uvedlo, že se s phishingovými útoky v roce 2025 setkalo. Organizace zároveň upozorňovaly na rostoucí sofistikovanost těchto útoků a možné využívání nástrojů umělé inteligence při jejich přípravě. Přesto více než třetina organizací své zaměstnance vůči podobným hrozbám vůbec netestovala.
Významnou kapitolou uplynulého roku byly aktivity státních aktérů. Česká vláda v květnu 2025 vůbec poprvé veřejně provedla národní atribuci škodlivé kybernetické kampaně vedené proti Ministerstvu zahraničních věcí. Na základě šetření českých bezpečnostních institucí byla tato dlouhodobá kampaň připsána skupině APT31 napojené na Čínskou lidovou republiku. Česká republika zároveň v průběhu roku spolupracovala s mezinárodními partnery na odhalování aktivit dalších čínských a ruských aktérů působících v kyberprostoru.
Rok 2025 byl přelomový také z pohledu legislativy. Dne 1. listopadu nabyl účinnosti nový zákon o kybernetické bezpečnosti, který do českého právního řádu promítá požadavky evropské směrnice NIS2 a významně rozšiřuje počet regulovaných subjektů. Současně byl spuštěn nový Portál NÚKIB, který slouží jako centrální místo pro komunikaci regulovaných organizací s úřadem a plnění jejich zákonných povinností.
NÚKIB během roku vydal dvě významná varování. První se týkalo některých produktů společnosti DeepSeek. Druhé upozorňovalo na hrozbu spočívající v předávání dat a výkonu vzdálené správy z Čínské lidové republiky. Toto varování představovalo nový přístup, protože není zaměřené na jednu technologii, ale upozorňuje na komplexní problém a je uplatnitelné na všechna odvětví, služby i zařízení.
Zpráva dále upozorňuje na pokračující růst kyberkriminality. V roce 2025 bylo v České republice evidováno 21 137 trestných činů v oblasti kyberkriminality a kriminality páchané prostřednictvím internetu, což představuje meziroční nárůst o 14 %. Mezi nejčastější formy patřily podvody využívající sociální inženýrství a manipulaci obětí.
Mezi pozitivní zjištění patří pokračující růst investic do kybernetické bezpečnosti. Více než polovina oslovených organizací uvedla, že svůj rozpočet na kybernetickou bezpečnost v roce 2025 navýšila, a 54 % respondentů považuje prostředky vyčleněné na tuto oblast za dostatečné. Nadále však přetrvává nedostatek kvalifikovaných odborníků. Nejčastější překážkou při jejich získávání je podle organizací nedostatečné finanční ohodnocení.
Součástí dokumentu je také výhled na roky 2026 a 2027. NÚKIB upozorňuje například na rizika zneužívání komunikačních platforem pro šíření škodlivého obsahu a kyberšpionáž či na možný vývoj v oblasti umělé inteligence a jejího vlivu na bezpečnostní prostředí.
Celá Zpráva o stavu kybernetické bezpečnosti České republiky za rok 2025 je dostupná zde: Národní úřad pro kybernetickou a informační bezpečnost - Zprávy o stavu KB
21.08.2026

