Slovník · Pojem

Incident jednoduše vysvětleno

Incident je bezpečnostní událost, která naruší data, systémy nebo služby.

Ve zkratce
Význam
Bezpečnostní incident
Důsledek
Narušení dat, systémů nebo služeb
Důležité
Hlášení podléhají jen významné incidenty
Souvisí
Reakce na incidenty, ohlašovací povinnost
Aktualizace
červen 2026
Redakce
Compliance Compass

Co je incident?

Pojem Incident (bezpečnostní incident) označuje každou událost, která skutečně naruší dostupnost, důvěrnost, integritu nebo autenticitu dat, systémů či služeb. Škála sahá od nákazy škodlivým kódem přes únik dat a ransomware až po úplný výpadek systému. Na rozdíl od pouhého podezření nebo technického varování má incident prokazatelný účinek – porušil chráněnou hodnotu nebo narušil provoz. Toto vymezení je základem pro to, zda a jak rychle musí organizace reagovat a podat hlášení.

Incident, událost a skoro-incident

Ne každá událost je incident. Neškodná událost – například jediné neúspěšné přihlášení – se stává incidentem teprve tehdy, když je bezpečnost skutečně narušena. Naproti tomu heslo Skoro-incident popisuje událost, u níž škoda nenastala. Toto čisté rozlišení je důležité, protože řídí, jaké zdroje se zmobilizují a zda nastupují ohlašovací povinnosti. Kdo považuje za incident každou událost, tým přetíží; kdo skutečné incidenty zlehčuje, riskuje zmeškané lhůty.

Od incidentu k reakci

Strukturovaný přístup k incidentům popisují hesla Reakce na incidenty a Zvládání incidentů – od zjištění přes potlačení a odstranění až po to, co popisuje heslo Obnova. Čím jasněji je událost jako incident zařazena, tím rychleji se tyto procesy rozbíhají. Incidenty se často odhalují podle technických stop, takzvaných indikátorů kompromitace.

Incident a ohlašovací povinnost podle NIS2

Je-li incident „významný“, spouští podle NIS2 – v Česku provedené zákonem o kybernetické bezpečnosti účinným od 1. listopadu 2025 – to, co popisuje heslo Ohlašovací povinnost : hlášení do 24 hodin, oznámení do 72 hodin a závěrečná zpráva do 30 dnů. Drobnější incidenty by se přesto měly interně zdokumentovat, protože bývají předzvěstí větších problémů. Typický případ: Zašifruje-li ransomwarový útok produkční databázi dodavatele energie a zastaví provoz, jde o významný incident – hlášení do 24 hodin příslušnému orgánu se rozbíhá okamžitě, souběžně s technickým potlačením.

Další zdroj: Směrnice NIS2 (EU) 2022/2555 v plném znění (EUR-Lex)

Časté dotazy

Co je incident?

Incident je bezpečnostní událost, která skutečně naruší dostupnost, důvěrnost, integritu nebo autenticitu dat, systémů či služeb – například škodlivým kódem, únikem dat, ransomwarem nebo úplným výpadkem systému. Na rozdíl od pouhého podezření nebo technického varování má incident prokazatelný účinek: porušil chráněnou hodnotu nebo narušil provoz. Právě toto vymezení rozhoduje o tom, zda a jak rychle musí organizace reagovat a podat hlášení.

Musí se hlásit každý incident?

Ne, hlášení nepodléhá každý incident. Ohlašovací povinnost spouštějí pouze významné incidenty, a to podle zákona č. 264/2025 Sb., o kybernetické bezpečnosti, účinného od 1. listopadu 2025. Pro významný incident platí stupňovitá kaskáda: hlášení do 24 hodin, oznámení do 72 hodin a závěrečná zpráva do 30 dnů. Drobnější incidenty by se přesto měly interně zdokumentovat, protože bývají předzvěstí větších problémů a zůstávají důležité pro pozdější vyhodnocení.

Jaký je rozdíl oproti skoro-incidentu?

Skoro-incident je událost, u níž škoda těsně nenastala, zatímco incident bezpečnost skutečně narušil. U skoro-incidentu byl útok nebo chyba včas rozpoznán či odvrácen, takže žádná chráněná hodnota porušena nebyla. Důležité jsou přesto obojí: skoro-incidenty přinášejí cenné informace o zranitelnostech dřív, než z nich vznikne skutečný incident s možnou ohlašovací povinností podle NIS2, a měly by se proto rovněž dokumentovat.

Řízení incidentů

Incidenty pod kontrolou

Compliance Compass incidenty zaznamená, vyhodnotí a zdokumentuje – od zjištění až po hlášení.