- Význam
- Ochrana systémů IT, dat a služeb
- Bezpečnostní cíle
- Dostupnost, integrita, důvěrnost, autenticita
- Stavební kameny
- Technika, procesy, lidé
- Vazba na NIS2
- Ústřední téma směrnice
- Aktualizace
- červen 2026
- Redakce
- Compliance Compass
Co je kybernetická bezpečnost?
Kybernetická bezpečnost (cybersecurity) zahrnuje všechna opatření, která chrání digitální systémy, data a služby před útoky, výpadky a zneužitím. Není to jediný produkt, ale trvalá souhra techniky, procesů a lidí. Zatímco směrnice NIS2 a Zákon o kybernetické bezpečnosti vymezují právní rámec, popisuje kybernetická bezpečnost odbornou disciplínu za nimi: samotnou ochranu informací a služeb.
Bezpečnostní cíle
V jádru jde o čtyři hodnoty, které mají v bezpečnosti vlastní souhrnný název. Cíle bezpečnosti jsou dostupnost, integrita, důvěrnost a autenticita. Dostupnost znamená, že systémy jsou dosažitelné; integrita, že data zůstávají nezměněná; důvěrnost, že přístup mají jen oprávnění; autenticita, že je zajištěn původ a pravost. Bezpečnostní incident zpravidla narušuje jednu nebo více z těchto hodnot – například když ransomware ochromí dostupnost výroby.
Na čem kybernetická bezpečnost stojí
Účinná kybernetická bezpečnost stojí na třech pilířích, které do sebe musí zapadat. Samotná technika bez žitých procesů a proškolených lidí zůstává děravá:
- Technika: mimo jiné MFA, šifrování, zálohy, monitorování a správa záplat.
- Procesy: Řízení rizik, Reakce na incidenty a závazné Bezpečnostní politiky.
- Lidé: pravidelně budované Bezpečnostní povědomí a dobrá Kybernetická hygiena v každodenním provozu.
Kybernetická bezpečnost a NIS2
NIS2 je ve svém jádru směrnicí o kybernetické bezpečnosti. Vyžaduje, aby se kybernetická bezpečnost provozovala systematicky, přiměřeně a doložitelně – nejlépe soustředěně v jednom systému, jakým je ISMS podle standardů, jako je ISO 27001. Doložitelnost je přitom rozhodující: při sporu nebo při kontrole musí poskytovatel regulované služby prokázat, jaká opatření přijal.
Příklad: Zaměstnanec dostane klamavě věrný phishingový e-mail. Pokud kybernetická bezpečnost funguje, pozná jej díky školení bezpečnostního povědomí, spamový filtr (technika) obdobné zprávy zachytí a vymezený postup hlášení (procesy) zajistí, že se incident okamžitě ohlásí IT – z možného úniku dat se tak stane jen ohlášená a odvrácená hrozba.
Další zdroj: ENISA – agentura EU pro kybernetickou bezpečnost
Časté dotazy
Co je kybernetická bezpečnost, jednoduše vysvětleno?
Kybernetická bezpečnost je ochrana systémů IT, dat a služeb před útoky, výpadky a zneužitím. Není jediným produktem, ale trvalou souhrou tří pilířů: techniky, jako je šifrování a zálohy, jasně vymezených procesů a proškolených lidí. Teprve když tyto tři stavební kameny působí společně, vzniká spolehlivá ochrana před hrozbami, jako jsou phishing, ransomware nebo krádež dat.
Jaké jsou bezpečnostní cíle kybernetické bezpečnosti?
Kybernetická bezpečnost sleduje čtyři ústřední bezpečnostní cíle: dostupnost (systémy jsou dosažitelné), integritu (data zůstávají nezměněná), důvěrnost (přístup mají jen oprávnění) a autenticitu (původ a pravost jsou zajištěny). Bezpečnostní incident zpravidla narušuje jednu nebo více z těchto čtyř hodnot, například když útok ransomwaru ochromí dostupnost výroby nebo zašifruje data.
Jak kybernetická bezpečnost souvisí s NIS2?
NIS2 je ve svém jádru směrnicí o kybernetické bezpečnosti; v Česku ji provádí zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025. Ukládá dotčeným poskytovatelům regulované služby zavést kybernetickou bezpečnost systematicky, přiměřeně a doložitelně – nejlépe soustředěnou v jednom ISMS podle standardů, jako je ISO 27001. Doložitelnost je rozhodující, protože při kontrole musí poskytovatel prokázat, jaká opatření přijal. Za porušení lze v režimu vyšších povinností uložit pokutu až do výše 250 000 000 Kč nebo 2 % celosvětového ročního obratu; podle toho, co je vyšší.