- Význam
- Celostní pohled na všechna nebezpečí, nejen na kybernetická
- Vazba na NIS2
- Výslovně vyžadován
- Příklady
- Výpadek proudu, požár, lidské selhání, výpadek poskytovatele služeb
- Cíl
- Skutečná odolnost (resilience)
- Aktualizace
- červen 2026
- Redakce
- Compliance Compass
Co je přístup all-hazards?
Klíčový pojem: Přístup all-hazards (přístup ke všem nebezpečím) je základní způsob uvažování o bezpečnosti. Řízení rizik se podle něj neomezuje jen na kybernetické útoky, ale systematicky zahrnuje všechna nebezpečí, která mohou narušit kritické procesy. Přístup tím vymezuje rozsah posuzování rizik – rozšiřuje pohled z pouhé bezpečnosti IT na celkovou provozní odolnost. Právě zde vzniká základ, na kterém teprve může smysluplně stavět konkrétní příprava na mimořádné situace. Kontinuita činností je toho příkladem.
Jaká nebezpečí se tím myslí
Přístup ke všem nebezpečím sleduje čtyři typické kategorie nebezpečí; každá z nich vyžaduje vlastní ochranná opatření:
- Technická: poruchy hardwaru, chyby softwaru, výpadky proudu.
- Lidská: chybná obsluha, chybějící znalosti, sociální inženýrství.
- Fyzická: požár, vytopení, vloupání.
- Vnější: výpadek dodavatelů a poskytovatelů služeb (Riziko dodavatelů).
Proč NIS2 tento přístup vyžaduje
Směrnice NIS2, kterou v Česku provádí zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, výslovně stanoví, že opatření k řízení kybernetických bezpečnostních rizik musí vycházet z přístupu ke všem nebezpečím. Myšlenka za tím je jednoduchá: organizace je skutečně odolná teprve tehdy, když nemyslí jen na útočníky, ale na každou reálnou příčinu výpadku. Kdo tento přístup zanedbá, riskuje nejen provozní výpadky, ale i pokutu – v režimu vyšších povinností až do výše 250 000 000 Kč nebo 2 % celosvětového ročního obratu; podle toho, co je vyšší.
Od přístupu k praxi
V praxi to znamená posuzovat při analýze rizik všechny druhy nebezpečí a zajistit je vhodnými nástroji (opatření, kontinuita činností) namísto toho, aby se uvažovalo pouze o firewallech.
Příklad: Poskytovatel cloudových služeb zocelí své systémy proti kybernetickým útokům vzorně – přehlédne však, že jeho jediné datové centrum závisí na jednom dodavateli elektřiny a jedné chladicí jednotce. Při výpadku chlazení se servery samy vypnou, aby se ochránily. Přístup ke všem nebezpečím by toto fyzické riziko odhalil a pokryl je redundancí a plánem pro mimořádné situace dávno předtím, než k ostré situaci dojde.
Další zdroj: ISO 22301 – celostní řízení kontinuity činností
Časté dotazy
Co znamená přístup all-hazards?
Přístup all-hazards (přístup ke všem nebezpečím) je způsob uvažování v řízení rizik, který systematicky zahrnuje všechna relevantní nebezpečí – nejen kybernetické útoky, ale také technické výpadky, jako jsou poruchy hardwaru a výpadky proudu, lidské chyby, fyzické události typu požáru nebo vytopení a rovněž výpadek dodavatelů a poskytovatelů služeb. Rozšiřuje tím pohled z pouhé bezpečnosti IT na celkovou provozní odolnost a tvoří základ účinné přípravy na mimořádné situace.
Je přístup all-hazards podle NIS2 povinný?
Ano. Směrnice NIS2, kterou v Česku provádí zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, výslovně stanoví, že opatření k řízení kybernetických bezpečnostních rizik musí vycházet z přístupu ke všem nebezpečím. Kdo tento přístup zanedbá, riskuje nejen provozní výpadky, ale i pokutu: v režimu vyšších povinností lze uložit pokutu až do výše 250 000 000 Kč nebo 2 % celosvětového ročního obratu, v režimu nižších povinností až do výše 175 000 000 Kč nebo 1,4 %; vždy podle toho, co je vyšší.
Proč nestačí pouhá ochrana proti kybernetickým útokům?
Pouhá ochrana proti kybernetickým útokům nestačí, protože organizace je skutečně odolná teprve tehdy, když počítá s každou reálnou příčinou výpadku. Také výpadky proudu, požáry, vytopení nebo selhání poskytovatele služeb dokážou ochromit kritické procesy, aniž by u toho byl jediný útočník. Skutečná odolnost podle přístupu ke všem nebezpečím proto posuzuje všechny kategorie nebezpečí stejnou měrou a zajišťuje je vhodnými opatřeními, jako je redundance, kontinuita činností a plány pro mimořádné situace.