- Význam
- Computer Security Incident Response Team
- Úkol
- Zvládat a koordinovat bezpečnostní incidenty
- Úroveň
- Interní nebo národní (v ČR: GovCERT.CZ a národní CERT)
- Vztah k NIS2
- Kontaktní místo pro hlášení
- Aktualizace
- červen 2026
- Redakce
- Compliance Compass
Co je CSIRT?
Zkratka CSIRT (Computer Security Incident Response Team) označuje specializovaný tým, který reaguje na bezpečnostní incidenty – analyzuje je, potlačuje je a koordinuje protiopatření. Pojem tak stojí za operativní, technickou stránkou zvládání incidentů. Větší organizace mají vlastní týmy CSIRT; na národní úrovni provozuje GovCERT.CZ úřad NÚKIB , vedle něhož působí národní CERT (CSIRT.CZ). Pojem CSIRT je užší než pojem příslušný orgán: ten vykonává dohled a vynucování, zatímco CSIRT poskytuje především operativní podporu.
Čím se CSIRT zabývá
- Přijímat a vyhodnocovat incidenty
- Reakce na incidenty a jejich koordinace
- Sdílet varování a indikátory kompromitace s ostatními
- Po incidentu zpracovat poznatky pro obnovu a prevenci
Národní týmy CSIRT podle NIS2
NIS2 – v Česku provedená zákonem o kybernetické bezpečnosti účinným od 1. listopadu 2025 – posiluje roli národních týmů CSIRT: přijímají hlášení, podporují zasažené organizace a rozvíjejí sdílení informací o hrozbách. Prostřednictvím sítě CSIRT koordinované agenturou ENISA spolupracují národní týmy i přeshraničně. Poznatky ze stupňovité ohlašovací kaskády (hlášení do 24 hodin, oznámení do 72 hodin, závěrečná zpráva do 30 dnů) tak vstupují do celoevropského přehledu situace.
Potřebuji vlastní CSIRT?
Menší organizace vlastní tým nepotřebují, potřebují však jasně vymezené odpovědnosti a plán reakce na incidenty. Tuto roli může převzít i externí dodavatel. Rozhodující je, aby v krizové situaci bylo zřejmé, kdo incident vyhodnotí, kdo jej potlačí a kdo podá hlášení úřadu NÚKIB.
Incident krok za krokem
Příklad: u středně velkého strojírenského podniku se v noci ozve monitoring, protože server komunikuje s podezřelou IP adresou. Interní tým IT nemá forenzní zkušenosti a volá smluvně zajištěný externí CSIRT. Ten systém izoluje, zajistí důkazy, určí zneužitou zranitelnost a dodá indikátory, z nichž podnik sestaví své hlášení do 24 hodin určené úřadu NÚKIB.
Časté dotazy
Co dělá CSIRT?
CSIRT (Computer Security Incident Response Team) je specializovaný tým, který zvládá a koordinuje bezpečnostní incidenty – od přijetí a analýzy přes potlačení až po obnovu a prevenci. Sdílí také varování a indikátory kompromitace (IoC) a představuje operativní, technickou stránku zvládání incidentů. Větší organizace provozují vlastní týmy CSIRT; na národní úrovni působí v Česku dvě pracoviště, GovCERT.CZ a národní CERT (CSIRT.CZ).
Jakou roli má CSIRT v rámci NIS2?
Zákon o kybernetické bezpečnosti, účinný od 1. listopadu 2025, posiluje roli národních týmů CSIRT: přijímají hlášení o incidentech, podporují zasažené organizace a rozvíjejí sdílení informací o hrozbách. Prostřednictvím sítě CSIRT koordinované agenturou ENISA spolupracují národní týmy přeshraničně. Poznatky ze stupňovité ohlašovací kaskády – hlášení do 24 hodin, oznámení do 72 hodin a závěrečná zpráva do 30 dnů – tak vstupují do celoevropského přehledu situace.
Potřebuje každá organizace vlastní CSIRT?
Ne, menší organizace vlastní CSIRT nepotřebují, potřebují však jasně vymezené odpovědnosti a plán reakce na incidenty. Tuto roli může převzít i externí dodavatel. Rozhodující je, aby v krizové situaci bylo zřejmé, kdo incident vyhodnotí, kdo jej potlačí a kdo podá hlášení úřadu NÚKIB – jen tak lze spolehlivě dodržet lhůtu 24 hodin pro první hlášení.
Další zdroj: ENISA – European Union Agency for Cybersecurity