- Význam
- Základní bezpečnostní rutiny každého dne
- Příklady
- Aktualizace, záplaty, MFA, bezpečná hesla
- Vazba na NIS2
- Výslovně uvedena
- Účinek
- Sníží velkou část rizik s malým úsilím
- Aktualizace
- červen 2026
- Redakce
- Compliance Compass
Co je kybernetická hygiena?
Kybernetická hygiena znamená jednoduché, pravidelné technické a organizační návyky, které trvale udržují vysokou úroveň bezpečnosti – podobně jako mytí rukou v medicíně. Pojem záměrně zdůrazňuje rutinu: o bezpečnosti nerozhoduje jediný drahý nástroj, ale spolehlivost, s jakou se základní opatření znovu a znovu provádějí. Kybernetická hygiena je tak praktickým, každodenním podložím, na němž stojí ISMS a míří spíš na systémy a procesy než na samotné bezpečnostní povědomí lidí, kterým se zabývá Bezpečnostní povědomí jako samostatný pojem.
Nejdůležitější rutiny
- Aktualizace a záplaty instalovat rychle a podle priorit
- MFA a silná, jedinečná hesla
- Pravidelné, otestované zálohy (nacvičit i samotnou obnovu)
- Udržovat aktuální přehled aktiv a oprávnění, rušit nepotřebné účty
- Školení a Bezpečnostní povědomí jako doprovodné opatření
Proč je tak účinná
Mnoho úspěšných útoků zneužívá jednoduché, dávno známé mezery – neinstalovanou aktualizaci, chybějící druhý faktor, zapomenuté výchozí heslo. Dobrá kybernetická hygiena tyto vstupní brány uzavírá a s přehledným úsilím sníží velkou část rizik dávno předtím, než jsou potřeba drahé specializované nástroje.
Kybernetická hygiena a NIS2
Základní postupy kybernetické hygieny uvádí NIS2 výslovně v článku 21 jako požadované opatření. Tvoří základ, na kterém teprve staví náročnější Opatření z bezpečnostních standardů. Například: U regionálního provozovatele nemocnic, který spadá do režimu vyšších povinností, zabrání důsledný měsíční cyklus záplatování v kombinaci s MFA u všech vzdálených přístupů zneužití známé zranitelnosti VPN. Takové rutiny jsou nejen účinné, ale i doložitelné: v režimu vyšších povinností hrozí za hrubá zanedbání pokuta až do výše 250 000 000 Kč nebo 2 % celosvětového ročního obratu; podle toho, co je vyšší.
Časté dotazy
Co se rozumí kybernetickou hygienou?
Kybernetická hygiena označuje základní, pravidelně opakovaná technická a organizační bezpečnostní opatření, jako je včasné záplatování, instalace aktualizací, vícefaktorové ověření, silná a jedinečná hesla a otestované zálohy. Tvoří základ, na kterém staví náročnější ochranná opatření. Pojem záměrně zdůrazňuje rutinu: nerozhoduje jediný drahý nástroj, ale spolehlivost, s jakou se tato základní opatření znovu a znovu provádějí.
Je kybernetická hygiena součástí NIS2?
Ano. Základní postupy kybernetické hygieny uvádí článek 21 směrnice NIS2 výslovně jako požadované opatření k řízení rizik; v Česku ji provádí zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025. Dotčení poskytovatelé je musí prokazatelně zavést a zdokumentovat. Za hrubá zanedbání lze v režimu vyšších povinností uložit pokutu až do výše 250 000 000 Kč nebo 2 % celosvětového ročního obratu, v režimu nižších povinností až do výše 175 000 000 Kč nebo 1,4 %; vždy podle toho, co je vyšší.
Proč je kybernetická hygiena tak účinná?
Kybernetická hygiena je tak účinná proto, že mnoho úspěšných útoků zneužívá známé, dávno zdokumentované zranitelnosti a jednoduchá opomenutí – například neinstalovanou aktualizaci, chybějící druhý faktor nebo zapomenuté výchozí heslo. Důsledně a pravidelně prováděné rutiny tyto vstupní brány uzavírají a s přehledným úsilím sníží velkou část rizik dávno předtím, než jsou potřeba drahé specializované nástroje.
Další zdroj: IT-Grundschutz – německý standard BSI, moduly a základní opatření