Slovník · Pojem

Kybernetická bezpečnost jednoduše vysvětleno

Kybernetická bezpečnost je ochrana systémů IT, dat a služeb před útoky, výpadky a zneužitím.

Ve zkratce
Význam
Ochrana systémů IT, dat a služeb
Bezpečnostní cíle
Dostupnost, integrita, důvěrnost, autenticita
Stavební kameny
Technika, procesy, lidé
Vazba na NIS2
Ústřední téma směrnice
Aktualizace
červen 2026
Redakce
Compliance Compass

Co je kybernetická bezpečnost?

Kybernetická bezpečnost (cybersecurity) zahrnuje všechna opatření, která chrání digitální systémy, data a služby před útoky, výpadky a zneužitím. Není to jediný produkt, ale trvalá souhra techniky, procesů a lidí. Zatímco směrnice NIS2 a Zákon o kybernetické bezpečnosti vymezují právní rámec, popisuje kybernetická bezpečnost odbornou disciplínu za nimi: samotnou ochranu informací a služeb.

Bezpečnostní cíle

V jádru jde o čtyři hodnoty, které mají v bezpečnosti vlastní souhrnný název. Cíle bezpečnosti jsou dostupnost, integrita, důvěrnost a autenticita. Dostupnost znamená, že systémy jsou dosažitelné; integrita, že data zůstávají nezměněná; důvěrnost, že přístup mají jen oprávnění; autenticita, že je zajištěn původ a pravost. Bezpečnostní incident zpravidla narušuje jednu nebo více z těchto hodnot – například když ransomware ochromí dostupnost výroby.

Na čem kybernetická bezpečnost stojí

Účinná kybernetická bezpečnost stojí na třech pilířích, které do sebe musí zapadat. Samotná technika bez žitých procesů a proškolených lidí zůstává děravá:

Kybernetická bezpečnost a NIS2

NIS2 je ve svém jádru směrnicí o kybernetické bezpečnosti. Vyžaduje, aby se kybernetická bezpečnost provozovala systematicky, přiměřeně a doložitelně – nejlépe soustředěně v jednom systému, jakým je ISMS podle standardů, jako je ISO 27001. Doložitelnost je přitom rozhodující: při sporu nebo při kontrole musí poskytovatel regulované služby prokázat, jaká opatření přijal.

Příklad: Zaměstnanec dostane klamavě věrný phishingový e-mail. Pokud kybernetická bezpečnost funguje, pozná jej díky školení bezpečnostního povědomí, spamový filtr (technika) obdobné zprávy zachytí a vymezený postup hlášení (procesy) zajistí, že se incident okamžitě ohlásí IT – z možného úniku dat se tak stane jen ohlášená a odvrácená hrozba.

Další zdroj: ENISA – agentura EU pro kybernetickou bezpečnost

Časté dotazy

Co je kybernetická bezpečnost, jednoduše vysvětleno?

Kybernetická bezpečnost je ochrana systémů IT, dat a služeb před útoky, výpadky a zneužitím. Není jediným produktem, ale trvalou souhrou tří pilířů: techniky, jako je šifrování a zálohy, jasně vymezených procesů a proškolených lidí. Teprve když tyto tři stavební kameny působí společně, vzniká spolehlivá ochrana před hrozbami, jako jsou phishing, ransomware nebo krádež dat.

Jaké jsou bezpečnostní cíle kybernetické bezpečnosti?

Kybernetická bezpečnost sleduje čtyři ústřední bezpečnostní cíle: dostupnost (systémy jsou dosažitelné), integritu (data zůstávají nezměněná), důvěrnost (přístup mají jen oprávnění) a autenticitu (původ a pravost jsou zajištěny). Bezpečnostní incident zpravidla narušuje jednu nebo více z těchto čtyř hodnot, například když útok ransomwaru ochromí dostupnost výroby nebo zašifruje data.

Jak kybernetická bezpečnost souvisí s NIS2?

NIS2 je ve svém jádru směrnicí o kybernetické bezpečnosti; v Česku ji provádí zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025. Ukládá dotčeným poskytovatelům regulované služby zavést kybernetickou bezpečnost systematicky, přiměřeně a doložitelně – nejlépe soustředěnou v jednom ISMS podle standardů, jako je ISO 27001. Doložitelnost je rozhodující, protože při kontrole musí poskytovatel prokázat, jaká opatření přijal. Za porušení lze v režimu vyšších povinností uložit pokutu až do výše 250 000 000 Kč nebo 2 % celosvětového ročního obratu; podle toho, co je vyšší.

Kybernetická bezpečnost

Kybernetická bezpečnost, kterou lze doložit kdykoli

Compliance Compass spojuje techniku, procesy i doklady v žitou kybernetickou bezpečnost podle NIS2.