Slovník · Pojem

Významná kybernetická hrozba jednoduše vysvětleno

Významná kybernetická hrozba je nebezpečí s vysokým potenciálem škody pro systémy, služby nebo uživatele – ještě dříve, než k újmě dojde.

Ve zkratce
Význam
Hrozba s vysokým potenciálem škody
Zvláštnost
Dosud nenastala
Možný důsledek
Povinnost informovat uživatele
Souvisí
Významný incident, řízení zranitelností
Aktualizace
červen 2026
Redakce
Compliance Compass

Co je významná kybernetická hrozba?

Pojem významná kybernetická hrozba označuje nebezpečí, které by při zneužití mělo závažné následky pro systémy, služby nebo dotčené osoby. Rozhodující je, že hrozba ještě nemusela nastat. NIS2 tak podchycuje nejen samotnou škodu, ale už i vážné riziko – například aktivně zneužívanou kritickou zranitelnost v rozšířeném systému nebo cílenou útočnou kampaň proti celému odvětví.

Hrozba vs. incident

NIS2 rozlišuje záměrně: významná hrozba je nebezpečí teprve hrozící – zatímco významný incident již nastal a spouští řetězec, který popisuje heslo Ohlašovací povinnost (24 hodin / 72 hodin / 30 dnů). Samotná hrozba tento řetězec nezakládá – vyžaduje však předvídavé jednání dřív, než se z nebezpečí stane škoda.

Povinnost informovat

U rozpoznaných významných hrozeb může být namístě informovat dotčené zákazníky nebo uživatele – například o ochranných opatřeních, která mohou sami přijmout, nebo o doporučení nasadit ihned aktualizaci. Příslušný orgán může takové vyrozumění v konkrétním případě i výslovně požadovat.

Příklad z praxe

Typický případ: výrobce softwaru se dozví, že pro knihovnu obsaženou v jeho produktu koluje aktivně zneužívaný zero-day. U něj samotného zatím není žádný systém kompromitován – nejde tedy o významný incident. Protože je však potenciál škody u jeho zákazníků vysoký, řeší situaci jako významnou kybernetickou hrozbu, sám od sebe informuje o záplatě a zvyšuje monitoring zaměřený na příslušné vzorce útoku.

Jednat předvídavě

Včasné rozpoznávání významných hrozeb patří pod heslo Řízení rizik podle NIS2: zranitelnosti a IoC sledovat, vyhodnocovat stav hrozeb a reagovat dřív, než vznikne škoda podléhající hlášení.

Další zdroj: ENISA – Agentura EU pro kybernetickou bezpečnost a přehledy hrozeb

Časté dotazy

Co je významná kybernetická hrozba?

Významná kybernetická hrozba je nebezpečí s vysokým potenciálem škody pro systémy, služby nebo dotčené osoby, které by při zneužití mělo závažné následky. Rozhodující je, že ještě nemuselo nastat. NIS2 tak podchycuje už samotné vážné riziko, například aktivně zneužívanou kritickou zranitelnost v rozšířeném systému nebo cílenou útočnou kampaň proti celému odvětví.

Jaký je rozdíl proti významnému incidentu?

Významná kybernetická hrozba je hrozící nebezpečí, které dosud nezpůsobilo škodu, zatímco významný incident již nastal a spouští třístupňový řetězec: hlášení do 24 hodin, oznámení do 72 hodin a závěrečnou zprávu do 30 dnů. Samotná hrozba tento řetězec nezakládá, vyžaduje však předvídavé jednání dřív, než se z nebezpečí stane škoda.

Je nutné informovat uživatele?

U rozpoznaných významných kybernetických hrozeb může být namístě informovat dotčené zákazníky nebo uživatele, například o ochranných opatřeních, která mohou sami přijmout, nebo o doporučení nasadit ihned aktualizaci. Příslušný orgán – v Česku NÚKIB – může takové vyrozumění v konkrétním případě i výslovně požadovat. Formální ohlašovací povinnost jako u významného incidentu však pro samotnou hrozbu nevzniká.

Řízení rizik

Rozpoznat nebezpečí, dřív než nastane

Compliance Compass podporuje předvídavé řízení rizik – hrozby vyhodnotit a včas jednat.