- Význam
- Hodnoty a zdroje podniku hodné ochrany
- Příklady
- Hardware, software, data, cloudové služby, sítě
- Vazba na NIS2
- Východisko každé úvahy o rizicích
- Souvisí
- Inventář aktiv
- Aktualizace
- červen 2026
- Redakce
- Compliance Compass
Co jsou aktiva?
Pojem Aktiva (hodnoty) označuje všechny zdroje, které mají pro podnik hodnotu, a musí být proto chráněny: fyzická zařízení jako servery, notebooky a síťové prvky, software a aplikace, data a databáze – ale také cloudové služby, síťová spojení a v neposlední řadě nehmotné hodnoty jako obchodní tajemství nebo dobrá pověst. Pojem tedy popisuje, co je hodné ochrany; strukturované zachycení těchto hodnot je úkolem, který plní inventář aktiv.
Proč jsou aktiva pro NIS2 klíčová
NIS2 vyžaduje, aby dotčení poskytovatelé systematicky řídili rizika vlastních systémů a služeb. To je možné jen tehdy, je-li zřejmé, která aktiva vůbec existují a jak moc je které z nich hodné ochrany. Zapomenutý server nebo nezachycená cloudová aplikace zůstává neviditelná právě tam, kam patří: Řízení rizik je pak nevidí – a takové aktivum zůstává bez ochrany. Aktiva jsou tak myšlenkovým východiskem celé kybernetické bezpečnosti.
Aktiva IT a aktiva OT
Vedle klasické IT (kancelářské prostředí, servery, koncová zařízení) sem patří i aktiva OT – tedy provozní technologie (Operational Technology), která řídí stroje, zařízení a infrastrukturu. Právě v odvětvích pod NIS2, jako je energetika, vodárenství, zdravotnictví nebo výroba, je OT obzvlášť kritická, protože výpadek zasáhne bezprostředně fyzické procesy. Aktiva OT mívají dlouhé životní cykly a nelze je libovolně záplatovat, což vyžaduje vlastní koncepce ochrany.
Od aktiv k bezpečnosti
Aktiva se zachycují v inventáři aktiv a jejich rizika se vyhodnocují. Ochranu pak zajišťují vhodná Opatření – vždy poměřovaná bezpečnostními cíli, kterým se souhrnně říká Cíle bezpečnosti (dostupnost, integrita, důvěrnost, autenticita). Z pouhého seznamu hodnot tak vznikne řiditelná úroveň bezpečnosti.
Typický případ: Dodavatel energie neinventarizuje jen kancelářskou IT, ale jako kritická aktiva OT hodnotí i přístupy pro vzdálenou správu rozvoden. Protože jsou tyto hodnoty zařazeny jako „vysoce hodné ochrany“, dostávají přísnější opatření, jako je segmentace sítí a MFA – a nikoli stejné zacházení jako běžná kancelářská tiskárna.
Další zdroj: IT-Grundschutz – německý standard BSI
Časté dotazy
Co je aktivum v bezpečnosti IT?
Aktivum je v bezpečnostním kontextu každý zdroj, který má pro podnik hodnotu, a je proto hodný ochrany. Patří sem fyzická zařízení jako servery, notebooky a síťové prvky, stejně jako software a aplikace, data a databáze, cloudové služby a síťová spojení. K aktivům patří i nehmotné hodnoty, například obchodní tajemství, know-how nebo dobrá pověst. Pojem tedy popisuje, co je hodné ochrany; strukturované zachycení těchto hodnot obstarává inventář aktiv.
Proč jsou aktiva důležitá pro NIS2?
Aktiva jsou pro NIS2 důležitá proto, že rizika a ochranná opatření lze určit jen tehdy, když jsou hodnoty hodné ochrany vůbec známé. Zapomenutý server nebo nezachycená cloudová aplikace zůstává v řízení rizik neviditelná – a tedy bez ochrany. Aktiva jsou proto myšlenkovým východiskem celého řízení rizik podle NIS2 a pro potřeby řízení se systematicky zachycují v inventáři aktiv, hodnotí a opatřují vhodnou ochranou.
Patří mezi aktiva i OT?
Ano, aktiva OT sem patří také. Provozní technologie (Operational Technology) zahrnuje řídicí techniku, která ovládá stroje, zařízení a infrastrukturu. Právě v odvětvích pod NIS2, jako je energetika, vodárenství, zdravotnictví nebo výroba, je OT obzvlášť kritická, protože výpadek zasáhne bezprostředně fyzické procesy. Aktiva OT proto musí v úvahách o aktivech stát rovnocenně vedle klasické IT, kvůli dlouhým životním cyklům a omezené možnosti záplatování ale často vyžadují vlastní koncepce ochrany.