- Význam
- Hrozba s vysokým potenciálem škody
- Zvláštnost
- Dosud nenastala
- Možný důsledek
- Povinnost informovat uživatele
- Souvisí
- Významný incident, řízení zranitelností
- Aktualizace
- červen 2026
- Redakce
- Compliance Compass
Co je významná kybernetická hrozba?
Pojem významná kybernetická hrozba označuje nebezpečí, které by při zneužití mělo závažné následky pro systémy, služby nebo dotčené osoby. Rozhodující je, že hrozba ještě nemusela nastat. NIS2 tak podchycuje nejen samotnou škodu, ale už i vážné riziko – například aktivně zneužívanou kritickou zranitelnost v rozšířeném systému nebo cílenou útočnou kampaň proti celému odvětví.
Hrozba vs. incident
NIS2 rozlišuje záměrně: významná hrozba je nebezpečí teprve hrozící – zatímco významný incident již nastal a spouští řetězec, který popisuje heslo Ohlašovací povinnost (24 hodin / 72 hodin / 30 dnů). Samotná hrozba tento řetězec nezakládá – vyžaduje však předvídavé jednání dřív, než se z nebezpečí stane škoda.
Povinnost informovat
U rozpoznaných významných hrozeb může být namístě informovat dotčené zákazníky nebo uživatele – například o ochranných opatřeních, která mohou sami přijmout, nebo o doporučení nasadit ihned aktualizaci. Příslušný orgán může takové vyrozumění v konkrétním případě i výslovně požadovat.
Příklad z praxe
Typický případ: výrobce softwaru se dozví, že pro knihovnu obsaženou v jeho produktu koluje aktivně zneužívaný zero-day. U něj samotného zatím není žádný systém kompromitován – nejde tedy o významný incident. Protože je však potenciál škody u jeho zákazníků vysoký, řeší situaci jako významnou kybernetickou hrozbu, sám od sebe informuje o záplatě a zvyšuje monitoring zaměřený na příslušné vzorce útoku.
Jednat předvídavě
Včasné rozpoznávání významných hrozeb patří pod heslo Řízení rizik podle NIS2: zranitelnosti a IoC sledovat, vyhodnocovat stav hrozeb a reagovat dřív, než vznikne škoda podléhající hlášení.
Další zdroj: ENISA – Agentura EU pro kybernetickou bezpečnost a přehledy hrozeb
Časté dotazy
Co je významná kybernetická hrozba?
Významná kybernetická hrozba je nebezpečí s vysokým potenciálem škody pro systémy, služby nebo dotčené osoby, které by při zneužití mělo závažné následky. Rozhodující je, že ještě nemuselo nastat. NIS2 tak podchycuje už samotné vážné riziko, například aktivně zneužívanou kritickou zranitelnost v rozšířeném systému nebo cílenou útočnou kampaň proti celému odvětví.
Jaký je rozdíl proti významnému incidentu?
Významná kybernetická hrozba je hrozící nebezpečí, které dosud nezpůsobilo škodu, zatímco významný incident již nastal a spouští třístupňový řetězec: hlášení do 24 hodin, oznámení do 72 hodin a závěrečnou zprávu do 30 dnů. Samotná hrozba tento řetězec nezakládá, vyžaduje však předvídavé jednání dřív, než se z nebezpečí stane škoda.
Je nutné informovat uživatele?
U rozpoznaných významných kybernetických hrozeb může být namístě informovat dotčené zákazníky nebo uživatele, například o ochranných opatřeních, která mohou sami přijmout, nebo o doporučení nasadit ihned aktualizaci. Příslušný orgán – v Česku NÚKIB – může takové vyrozumění v konkrétním případě i výslovně požadovat. Formální ohlašovací povinnost jako u významného incidentu však pro samotnou hrozbu nevzniká.