Slovník · Pojem

Přístup all-hazards jednoduše vysvětleno

Přístup all-hazards posuzuje v řízení rizik nejen kybernetické útoky, ale všechna relevantní nebezpečí – od technických výpadků přes lidské chyby až po fyzické události.

Ve zkratce
Význam
Celostní pohled na všechna nebezpečí, nejen na kybernetická
Vazba na NIS2
Výslovně vyžadován
Příklady
Výpadek proudu, požár, lidské selhání, výpadek poskytovatele služeb
Cíl
Skutečná odolnost (resilience)
Aktualizace
červen 2026
Redakce
Compliance Compass

Co je přístup all-hazards?

Klíčový pojem: Přístup all-hazards (přístup ke všem nebezpečím) je základní způsob uvažování o bezpečnosti. Řízení rizik se podle něj neomezuje jen na kybernetické útoky, ale systematicky zahrnuje všechna nebezpečí, která mohou narušit kritické procesy. Přístup tím vymezuje rozsah posuzování rizik – rozšiřuje pohled z pouhé bezpečnosti IT na celkovou provozní odolnost. Právě zde vzniká základ, na kterém teprve může smysluplně stavět konkrétní příprava na mimořádné situace. Kontinuita činností je toho příkladem.

Jaká nebezpečí se tím myslí

Přístup ke všem nebezpečím sleduje čtyři typické kategorie nebezpečí; každá z nich vyžaduje vlastní ochranná opatření:

Proč NIS2 tento přístup vyžaduje

Směrnice NIS2, kterou v Česku provádí zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, výslovně stanoví, že opatření k řízení kybernetických bezpečnostních rizik musí vycházet z přístupu ke všem nebezpečím. Myšlenka za tím je jednoduchá: organizace je skutečně odolná teprve tehdy, když nemyslí jen na útočníky, ale na každou reálnou příčinu výpadku. Kdo tento přístup zanedbá, riskuje nejen provozní výpadky, ale i pokutu – v režimu vyšších povinností až do výše 250 000 000 Kč nebo 2 % celosvětového ročního obratu; podle toho, co je vyšší.

Od přístupu k praxi

V praxi to znamená posuzovat při analýze rizik všechny druhy nebezpečí a zajistit je vhodnými nástroji (opatření, kontinuita činností) namísto toho, aby se uvažovalo pouze o firewallech.

Příklad: Poskytovatel cloudových služeb zocelí své systémy proti kybernetickým útokům vzorně – přehlédne však, že jeho jediné datové centrum závisí na jednom dodavateli elektřiny a jedné chladicí jednotce. Při výpadku chlazení se servery samy vypnou, aby se ochránily. Přístup ke všem nebezpečím by toto fyzické riziko odhalil a pokryl je redundancí a plánem pro mimořádné situace dávno předtím, než k ostré situaci dojde.

Další zdroj: ISO 22301 – celostní řízení kontinuity činností

Časté dotazy

Co znamená přístup all-hazards?

Přístup all-hazards (přístup ke všem nebezpečím) je způsob uvažování v řízení rizik, který systematicky zahrnuje všechna relevantní nebezpečí – nejen kybernetické útoky, ale také technické výpadky, jako jsou poruchy hardwaru a výpadky proudu, lidské chyby, fyzické události typu požáru nebo vytopení a rovněž výpadek dodavatelů a poskytovatelů služeb. Rozšiřuje tím pohled z pouhé bezpečnosti IT na celkovou provozní odolnost a tvoří základ účinné přípravy na mimořádné situace.

Je přístup all-hazards podle NIS2 povinný?

Ano. Směrnice NIS2, kterou v Česku provádí zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, výslovně stanoví, že opatření k řízení kybernetických bezpečnostních rizik musí vycházet z přístupu ke všem nebezpečím. Kdo tento přístup zanedbá, riskuje nejen provozní výpadky, ale i pokutu: v režimu vyšších povinností lze uložit pokutu až do výše 250 000 000 Kč nebo 2 % celosvětového ročního obratu, v režimu nižších povinností až do výše 175 000 000 Kč nebo 1,4 %; vždy podle toho, co je vyšší.

Proč nestačí pouhá ochrana proti kybernetickým útokům?

Pouhá ochrana proti kybernetickým útokům nestačí, protože organizace je skutečně odolná teprve tehdy, když počítá s každou reálnou příčinou výpadku. Také výpadky proudu, požáry, vytopení nebo selhání poskytovatele služeb dokážou ochromit kritické procesy, aniž by u toho byl jediný útočník. Skutečná odolnost podle přístupu ke všem nebezpečím proto posuzuje všechny kategorie nebezpečí stejnou měrou a zajišťuje je vhodnými opatřeními, jako je redundance, kontinuita činností a plány pro mimořádné situace.

Řízení rizik

Všechna nebezpečí pod kontrolou

Compliance Compass Vás provede analýzou rizik, která zachytí nejen kybernetická, ale všechna relevantní nebezpečí.