Slovník · Pojem

Aktiva jednoduše vysvětleno

Aktiva jsou v bezpečnostním kontextu všechny zdroje IT a OT podniku hodné ochrany – tedy hardware, software, data, cloudové služby a systémy.

Ve zkratce
Význam
Hodnoty a zdroje podniku hodné ochrany
Příklady
Hardware, software, data, cloudové služby, sítě
Vazba na NIS2
Východisko každé úvahy o rizicích
Souvisí
Inventář aktiv
Aktualizace
červen 2026
Redakce
Compliance Compass

Co jsou aktiva?

Pojem Aktiva (hodnoty) označuje všechny zdroje, které mají pro podnik hodnotu, a musí být proto chráněny: fyzická zařízení jako servery, notebooky a síťové prvky, software a aplikace, data a databáze – ale také cloudové služby, síťová spojení a v neposlední řadě nehmotné hodnoty jako obchodní tajemství nebo dobrá pověst. Pojem tedy popisuje, co je hodné ochrany; strukturované zachycení těchto hodnot je úkolem, který plní inventář aktiv.

Proč jsou aktiva pro NIS2 klíčová

NIS2 vyžaduje, aby dotčení poskytovatelé systematicky řídili rizika vlastních systémů a služeb. To je možné jen tehdy, je-li zřejmé, která aktiva vůbec existují a jak moc je které z nich hodné ochrany. Zapomenutý server nebo nezachycená cloudová aplikace zůstává neviditelná právě tam, kam patří: Řízení rizik je pak nevidí – a takové aktivum zůstává bez ochrany. Aktiva jsou tak myšlenkovým východiskem celé kybernetické bezpečnosti.

Aktiva IT a aktiva OT

Vedle klasické IT (kancelářské prostředí, servery, koncová zařízení) sem patří i aktiva OT – tedy provozní technologie (Operational Technology), která řídí stroje, zařízení a infrastrukturu. Právě v odvětvích pod NIS2, jako je energetika, vodárenství, zdravotnictví nebo výroba, je OT obzvlášť kritická, protože výpadek zasáhne bezprostředně fyzické procesy. Aktiva OT mívají dlouhé životní cykly a nelze je libovolně záplatovat, což vyžaduje vlastní koncepce ochrany.

Od aktiv k bezpečnosti

Aktiva se zachycují v inventáři aktiv a jejich rizika se vyhodnocují. Ochranu pak zajišťují vhodná Opatření – vždy poměřovaná bezpečnostními cíli, kterým se souhrnně říká Cíle bezpečnosti (dostupnost, integrita, důvěrnost, autenticita). Z pouhého seznamu hodnot tak vznikne řiditelná úroveň bezpečnosti.

Typický případ: Dodavatel energie neinventarizuje jen kancelářskou IT, ale jako kritická aktiva OT hodnotí i přístupy pro vzdálenou správu rozvoden. Protože jsou tyto hodnoty zařazeny jako „vysoce hodné ochrany“, dostávají přísnější opatření, jako je segmentace sítí a MFA – a nikoli stejné zacházení jako běžná kancelářská tiskárna.

Další zdroj: IT-Grundschutz – německý standard BSI

Časté dotazy

Co je aktivum v bezpečnosti IT?

Aktivum je v bezpečnostním kontextu každý zdroj, který má pro podnik hodnotu, a je proto hodný ochrany. Patří sem fyzická zařízení jako servery, notebooky a síťové prvky, stejně jako software a aplikace, data a databáze, cloudové služby a síťová spojení. K aktivům patří i nehmotné hodnoty, například obchodní tajemství, know-how nebo dobrá pověst. Pojem tedy popisuje, co je hodné ochrany; strukturované zachycení těchto hodnot obstarává inventář aktiv.

Proč jsou aktiva důležitá pro NIS2?

Aktiva jsou pro NIS2 důležitá proto, že rizika a ochranná opatření lze určit jen tehdy, když jsou hodnoty hodné ochrany vůbec známé. Zapomenutý server nebo nezachycená cloudová aplikace zůstává v řízení rizik neviditelná – a tedy bez ochrany. Aktiva jsou proto myšlenkovým východiskem celého řízení rizik podle NIS2 a pro potřeby řízení se systematicky zachycují v inventáři aktiv, hodnotí a opatřují vhodnou ochranou.

Patří mezi aktiva i OT?

Ano, aktiva OT sem patří také. Provozní technologie (Operational Technology) zahrnuje řídicí techniku, která ovládá stroje, zařízení a infrastrukturu. Právě v odvětvích pod NIS2, jako je energetika, vodárenství, zdravotnictví nebo výroba, je OT obzvlášť kritická, protože výpadek zasáhne bezprostředně fyzické procesy. Aktiva OT proto musí v úvahách o aktivech stát rovnocenně vedle klasické IT, kvůli dlouhým životním cyklům a omezené možnosti záplatování ale často vyžadují vlastní koncepce ochrany.

Základy NIS2

Znát hodnoty, chránit hodnoty

Compliance Compass zachytí vaše aktiva a zviditelní jejich rizika – základ pro cílenou ochranu.