Úvodní stránka

Logo NÚKIB

 

!!! UPOZORŇUJEME na přetrvávající podvodné telefonáty zneužívající telefonní čísla a jména zaměstnanců našeho úřadu !!!

NÚKIB v rámci své činnosti nekontroluje převod financí. V dané věci jsme podali trestní oznámení na neznámého pachatele.

Více o podvodných telefonátech včetně doporučení, jak se jim bránit, najdete v našem článku:

Národní úřad pro kybernetickou a informační bezpečnost - Jak se bránit přetrvávajícím podvodným telefonátům? (nukib.gov.cz)

 

 

 

V případě dotazu k zákonu o kybernetické bezpečnosti doporučujeme nejprve projít podpůrné materiály, vyzkoušet kalkulačku a teprve v případě, že nenajdete odpověď, zaslat písemně konkrétní dotaz na e-mailovou adresu: regulace@nukib.gov.cz. Děkujeme.

 

Informace k autorizacím profesních kvalifkací  najdete zde.

 

Kybernetická bezpečnost se týká každého z nás, studujte s námi a on-line na osveta.nukib.gov.cz.

 

 Informace k Národnímu koordinačnímu centru výzkumu a vývoje v oblasti kybernetické bezpečnosti (NKC) v České republice najdete na nkc.nukib.gov.cz.

 

Rádi byste u nás pracovali? Aktuální seznam volných pozic najdete na kariera.nukib.gov.cz.

 

Informace k projektu Černá pole 3 - Kyberbezpečnost naleznete zde.

 

 

Vybrané aktuality, hrozby a doporučení

NÚKIB podpořil mezinárodní doporučení pro lepší přehled o složení softwaru

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat.

SBOM lze zjednodušeně popsat jako „seznam ingrediencí“ softwaru, který umožňuje organizacím přehledně identifikovat jednotlivé komponenty a jejich původ. Právě tento přehled je dnes čím dál důležitější. Umožňuje totiž organizacím rychle zjistit, zda se jich týká nově objevená zranitelnost, a lépe řídit rizika v dodavatelském řetězci.

Navazující krok přichází po loňském mezinárodním prohlášení „A Shared Vision of SBOM“, ke kterému se NÚKIB připojil v září 2025. Zatímco tehdy šlo především o společnou vizi, nový dokument jde výrazně dál a tuto vizi přetavuje do konkrétních doporučení.

Stanovuje například, že by SBOM měl obsahovat jasnou identifikaci jednotlivých komponent, jejich verze, licence nebo informace o integritě, a zároveň zdůrazňuje potřebu jeho průběžné aktualizace, úplného pokrytí komponent a strojové čitelnosti. Tyto prvky mají organizacím umožnit s daty o softwaru lépe pracovat a využívat je při řízení bezpečnosti.

Pro Českou republiku představuje zapojení do této iniciativy důležitý krok v naplňování strategických cílů v rámci Národní strategie kybernetické bezpečnosti, zejména v oblasti bezpečnosti dodavatelských řetězců a zvyšování transparentnosti softwaru.

Dokument má doporučující charakter a slouží jako referenční rámec pro organizace, které software vyvíjejí, nakupují nebo provozují. Zároveň představuje důležitý orientační základ pro trh i veřejný sektor a může přispět k rozvoji osvědčených postupů v oblasti řízení rizik dodavatelského řetězce a bezpečnosti softwaru

Na mezinárodní úrovni se k iniciativě připojuje řada států, mimo jiné Německo, Francie, Itálie či Slovensko. Evropská komise se zapojí jako přispěvatel.

Připojením k iniciativě se Česká republika prostřednictvím NÚKIB řadí mezi země aktivně podporující rozvoj transparentnosti a bezpečnosti softwarových dodavatelských řetězců a podílí se na utváření mezinárodně sdílených přístupů v této oblasti.Tisková zpráva CISA:2026 Minimum Elements for a Software Bill of Materials (SBOM) | CISA

NÚKIB spustil prodej vstupenek na CYBER_CON 2026. Letošním tématem bude odolnost

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) spustil prodej vstupenek na dvanáctý ročník odborné konference CYBER_CON, kterou pořádá ve spolupráci se sdruženími CZ.NIC, NIX.CZ, CESNET a dalšími partnery. Konference se uskuteční 9.–10. září 2026 v pavilonu Rotunda na brněnském výstavišti a vstupenky je možné zakoupit prostřednictvím oficiálních webových stránek konference www.cybercon.cz.

 CYBER_CON tradičně vytváří prostor pro setkávání odborníků z veřejné správy, soukromého sektoru, akademické sféry i bezpečnostní komunity. Za dvanáct let své existence se stal jednou z nejvýznamnějších českých akcí zaměřených na kybernetickou bezpečnost.

Letošním průřezovým tématem je budování odolnosti. Program, který byl nedávno zveřejněn na webu konference, nabídne témata nové kyberbezpečnostní legislativy, odolnosti digitální infrastruktury, ochrany průmyslových systémů, zvládání incidentů, postkvantové kryptografie i utajovaných systémů. Vedle hlavního programu se můžete těšit také na workshopy a interaktivní formáty zaměřené například na OSINT, včasnou detekci incidentů, table-top cvičení nebo digitální stopy. Program tak propojí aktuální regulatorní změny, technologická témata i zkušenosti z praxe.

„Téma odolnosti jsme pro letošní ročník zvolili proto, že kybernetická bezpečnost je nejen otázkou prevence, ale i samotného incidentu. Rozhoduje to, jak jsou instituce připravené, jak rychle dokážou reagovat, udržet klíčové služby v chodu a poučit se z útoků tak, aby jejich dopady byly příště menší,“ říká Tomáš Kellner, garant programu konference.

Vstupenky jsou již v prodeji. Registrace na doprovodné workshopy bude zahájena během srpna prostřednictvím konferenční aplikace NÚKIB, která je dostupná ke stažení v oficiálních obchodech Google Play a App Store. Konference CYBER_CON 2026 se v aplikaci zobrazí držitelům platné vstupenky, kteří v ní najdou nejen aktuální informace včetně programu, ale následně bude přes aplikaci probíhat registrace na workshopy či možnost plánování networkingových setkání.  

Vzhledem k dlouhodobě vysokému zájmu doporučujeme zajistit si vstupenku co nejdříve. Kapacita konference je omezená a vstupenky každoročně bývají během několika dnů vyprodány.

Kompletní informace o konferenci, programu a prodeji vstupenek jsou k dispozici na webových stránkách www.cybercon.cz.

Akce se koná pod záštitou Magistrátu města Brna a Jihomoravského kraje.

Projekt České národní kvantové komunikační infrastruktury vytvořil základy pro bezpečnou komunikaci budoucnosti

Dne 30. června 2026 byla završena fyzická realizace projektu Czech National Quantum Communication Infrastructure (CZQCI), tedy České národní kvantové komunikační infrastruktury. Projekt byl realizován od 1. března 2023 a financován z Národního plánu obnovy částkou 121,6 milionu Kč. Tento projekt kofinancoval projekt CZQCI hrazený z DEP (Digital Europe Programme), který pokračuje až do srpna 2027.

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vystupoval jako poskytovatel dotace a subjekt implementace komponenty 1.4 Digitální ekonomika a společnost, inovativní start-upy a nové technologie. V této roli zajišťoval realizaci investice zaměřené na vybudování české kvantové komunikační infrastruktury (CZQCI) financované z Národního plánu obnovy. 

Příjemcem dotace bylo konsorcium vedené organizací CyberSecurity Hub, z. ú., jehož členy byly rovněž Ústav přístrojové techniky Akademie věd České republiky, v. v. i., CESNET, zájmové sdružení právnických osob, České vysoké učení technické v Praze, Univerzita Palackého v Olomouci, Vysoká škola báňská – Technická univerzita Ostrava a Vysoké učení technické v Brně. 

Cílem podpořeného projektu bylo vybudovat základy národní kvantové komunikační infrastruktury a ověřit možnosti jejího praktického využití. Mezi hlavní výsledky projektu patří vznik optického propojení mezi Prahou, Brnem a Ostravou o celkové délce přibližně 600 kilometrů se šesti segmenty kvantové distribuce klíčů (QKD). Síť dále doplnily dvě sekundární metropolitní větve využívající komerční QKD zařízení a dvě metropolitní větve založené na experimentálních QKD technologiích. Realizace zahrnovala také ověření integrace stávajících telekomunikačních systémů s prostředky kvantové komunikace a testování tří scénářů využití pro vojenské účely. 

Veškeré plánované výstupy byly dosaženy v požadovaném rozsahu i termínu. CZQCI tak přispěla k rozvoji českých kapacit v oblasti kvantových technologií a k budování infrastruktury pro budoucí bezpečné komunikační systémy založené na kvantových principech.

Vydali jsme čtvrtletní přehled hrozeb NÚKIB - Q2 2026

Ve druhém čtvrtletí roku 2026 evidoval NÚKIB celkem 44 kybernetických incidentů, což představuje nejnižší hodnotu za poslední rok a téměř poloviční pokles oproti předchozímu čtvrtletí. Šest incidentů bylo vyhodnoceno jako významných, avšak nebyl zaznamenán žádný velmi významný incident. Výrazně ubylo DDoS útoků, které byly na začátku roku spojovány zejména s aktivitami proruských hacktivistických skupin. Naopak nejčastěji spadaly incidenty do kategorie Průnik, zahrnující kompromitace účtů, firewallů či serverů, především ve veřejné správě, školství a zdravotnictví. 

Mezi nejvýznamnější události čtvrtletí patřilo odhalení rozsáhlé operace ruského státního aktéra, který zneužíval zranitelnost v routerech TP-Link a budoval síť kompromitovaných zařízení určenou pro kyberšpionáž. Do mezinárodní operace vedené Spojenými státy se zapojilo i české Vojenské zpravodajství. Významnou pozornost vzbudila také kampaň Fortibleed zaměřená na zařízení společnosti Fortinet. Útočníci získali přístupové údaje téměř k polovině veřejně dostupných firewallů Fortinet vystavených do internetu a mezi zasaženými organizacemi se objevily i české subjekty. 

Další sledovaný případ se týkal čínského kyberšpionážního aktéra, který se pokusil kompromitovat český think-tank Evropské hodnoty prostřednictvím cíleného phishingového útoku. Případ ukázal, že zájmovým cílem státních aktérů nemusí být pouze státní instituce, ale také neziskové organizace. 

NÚKIB upozorňuje na rychlý rozvoj pokročilých modelů umělé inteligence. Nové generace AI, například model Mythos společnosti Anthropic, podle úřadu výrazně zvyšují schopnost automaticky vyhledávat, ověřovat a zneužívat zranitelnosti. To může zkrátit čas mezi objevením zranitelnosti a jejím zneužitím, zatímco tempo oprav zůstává omezené lidskými a technickými kapacitami organizací. NÚKIB proto považuje za pravděpodobné, že nové AI nástroje v budoucnu přispějí k růstu počtu kybernetických incidentů, ať už přímo, nebo prostřednictvím útoků na dodavatelské řetězce. 

Přehled dále upozorňuje na nově odhalený kyberšpionážní malware STOCKSTAY, který je spojován s aktérem podporovaným ruským státem, a informuje o nových souvislostech loňského rozsáhlého výpadku telekomunikačních služeb v Lucembursku způsobeném zneužitím zero-day zranitelnosti v routerech Huawei. 

Celý dokument naleznete zde: https://nukib.gov.cz/download/publikace/vyzkum/Ctvrtletni-prehled-hrozeb-pohledem-NUKIB-Q2-2026.pdf