Slovník · Pojem

CSIRT jednoduše vysvětleno

CSIRT (Computer Security Incident Response Team) je pracoviště pro zvládání a koordinaci bezpečnostních incidentů.

Ve zkratce
Význam
Computer Security Incident Response Team
Úkol
Zvládat a koordinovat bezpečnostní incidenty
Úroveň
Interní nebo národní (v ČR: GovCERT.CZ a národní CERT)
Vztah k NIS2
Kontaktní místo pro hlášení
Aktualizace
červen 2026
Redakce
Compliance Compass

Co je CSIRT?

Zkratka CSIRT (Computer Security Incident Response Team) označuje specializovaný tým, který reaguje na bezpečnostní incidenty – analyzuje je, potlačuje je a koordinuje protiopatření. Pojem tak stojí za operativní, technickou stránkou zvládání incidentů. Větší organizace mají vlastní týmy CSIRT; na národní úrovni provozuje GovCERT.CZ úřad NÚKIB , vedle něhož působí národní CERT (CSIRT.CZ). Pojem CSIRT je užší než pojem příslušný orgán: ten vykonává dohled a vynucování, zatímco CSIRT poskytuje především operativní podporu.

Čím se CSIRT zabývá

Národní týmy CSIRT podle NIS2

NIS2 – v Česku provedená zákonem o kybernetické bezpečnosti účinným od 1. listopadu 2025 – posiluje roli národních týmů CSIRT: přijímají hlášení, podporují zasažené organizace a rozvíjejí sdílení informací o hrozbách. Prostřednictvím sítě CSIRT koordinované agenturou ENISA spolupracují národní týmy i přeshraničně. Poznatky ze stupňovité ohlašovací kaskády (hlášení do 24 hodin, oznámení do 72 hodin, závěrečná zpráva do 30 dnů) tak vstupují do celoevropského přehledu situace.

Potřebuji vlastní CSIRT?

Menší organizace vlastní tým nepotřebují, potřebují však jasně vymezené odpovědnosti a plán reakce na incidenty. Tuto roli může převzít i externí dodavatel. Rozhodující je, aby v krizové situaci bylo zřejmé, kdo incident vyhodnotí, kdo jej potlačí a kdo podá hlášení úřadu NÚKIB.

Incident krok za krokem

Příklad: u středně velkého strojírenského podniku se v noci ozve monitoring, protože server komunikuje s podezřelou IP adresou. Interní tým IT nemá forenzní zkušenosti a volá smluvně zajištěný externí CSIRT. Ten systém izoluje, zajistí důkazy, určí zneužitou zranitelnost a dodá indikátory, z nichž podnik sestaví své hlášení do 24 hodin určené úřadu NÚKIB.

Časté dotazy

Co dělá CSIRT?

CSIRT (Computer Security Incident Response Team) je specializovaný tým, který zvládá a koordinuje bezpečnostní incidenty – od přijetí a analýzy přes potlačení až po obnovu a prevenci. Sdílí také varování a indikátory kompromitace (IoC) a představuje operativní, technickou stránku zvládání incidentů. Větší organizace provozují vlastní týmy CSIRT; na národní úrovni působí v Česku dvě pracoviště, GovCERT.CZ a národní CERT (CSIRT.CZ).

Jakou roli má CSIRT v rámci NIS2?

Zákon o kybernetické bezpečnosti, účinný od 1. listopadu 2025, posiluje roli národních týmů CSIRT: přijímají hlášení o incidentech, podporují zasažené organizace a rozvíjejí sdílení informací o hrozbách. Prostřednictvím sítě CSIRT koordinované agenturou ENISA spolupracují národní týmy přeshraničně. Poznatky ze stupňovité ohlašovací kaskády – hlášení do 24 hodin, oznámení do 72 hodin a závěrečná zpráva do 30 dnů – tak vstupují do celoevropského přehledu situace.

Potřebuje každá organizace vlastní CSIRT?

Ne, menší organizace vlastní CSIRT nepotřebují, potřebují však jasně vymezené odpovědnosti a plán reakce na incidenty. Tuto roli může převzít i externí dodavatel. Rozhodující je, aby v krizové situaci bylo zřejmé, kdo incident vyhodnotí, kdo jej potlačí a kdo podá hlášení úřadu NÚKIB – jen tak lze spolehlivě dodržet lhůtu 24 hodin pro první hlášení.

Další zdroj: ENISA – European Union Agency for Cybersecurity

Reakce na incidenty

Při incidentu koordinovaně jednat

Compliance Compass dává řád rolím a postupům při zvládání incidentů – s vlastním CSIRT i bez něj.