Úvodní stránka

Logo NÚKIB

 

!!! UPOZORŇUJEME na přetrvávající podvodné telefonáty zneužívající telefonní čísla a jména zaměstnanců našeho úřadu !!!

NÚKIB v rámci své činnosti nekontroluje převod financí. V dané věci jsme podali trestní oznámení na neznámého pachatele.

Více o podvodných telefonátech včetně doporučení, jak se jim bránit, najdete v našem článku:

Národní úřad pro kybernetickou a informační bezpečnost - Jak se bránit přetrvávajícím podvodným telefonátům? (nukib.gov.cz)

 

 

 

V případě dotazu k zákonu o kybernetické bezpečnosti doporučujeme nejprve projít podpůrné materiály, vyzkoušet kalkulačku a teprve v případě, že nenajdete odpověď, zaslat písemně konkrétní dotaz na e-mailovou adresu: regulace@nukib.gov.cz. Děkujeme.

 

Informace k autorizacím profesních kvalifkací  najdete zde.

 

Kybernetická bezpečnost se týká každého z nás, studujte s námi a on-line na osveta.nukib.gov.cz.

 

 Informace k Národnímu koordinačnímu centru výzkumu a vývoje v oblasti kybernetické bezpečnosti (NKC) v České republice najdete na nkc.nukib.gov.cz.

 

Rádi byste u nás pracovali? Aktuální seznam volných pozic najdete na kariera.nukib.gov.cz.

 

Informace k projektu Černá pole 3 - Kyberbezpečnost naleznete zde.

 

 

Vybrané aktuality, hrozby a doporučení

Projekt České národní kvantové komunikační infrastruktury vytvořil základy pro bezpečnou komunikaci budoucnosti

Dne 30. června 2026 byla završena fyzická realizace projektu Czech National Quantum Communication Infrastructure (CZQCI), tedy České národní kvantové komunikační infrastruktury. Projekt byl realizován od 1. března 2023 a financován z Národního plánu obnovy částkou 121,6 milionu Kč. Tento projekt kofinancoval projekt CZQCI hrazený z DEP (Digital Europe Programme), který pokračuje až do srpna 2027.

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vystupoval jako poskytovatel dotace a subjekt implementace komponenty 1.4 Digitální ekonomika a společnost, inovativní start-upy a nové technologie. V této roli zajišťoval realizaci investice zaměřené na vybudování české kvantové komunikační infrastruktury (CZQCI) financované z Národního plánu obnovy. 

Příjemcem dotace bylo konsorcium vedené organizací CyberSecurity Hub, z. ú., jehož členy byly rovněž Ústav přístrojové techniky Akademie věd České republiky, v. v. i., CESNET, zájmové sdružení právnických osob, České vysoké učení technické v Praze, Univerzita Palackého v Olomouci, Vysoká škola báňská – Technická univerzita Ostrava a Vysoké učení technické v Brně. 

Cílem podpořeného projektu bylo vybudovat základy národní kvantové komunikační infrastruktury a ověřit možnosti jejího praktického využití. Mezi hlavní výsledky projektu patří vznik optického propojení mezi Prahou, Brnem a Ostravou o celkové délce přibližně 600 kilometrů se šesti segmenty kvantové distribuce klíčů (QKD). Síť dále doplnily dvě sekundární metropolitní větve využívající komerční QKD zařízení a dvě metropolitní větve založené na experimentálních QKD technologiích. Realizace zahrnovala také ověření integrace stávajících telekomunikačních systémů s prostředky kvantové komunikace a testování tří scénářů využití pro vojenské účely. 

Veškeré plánované výstupy byly dosaženy v požadovaném rozsahu i termínu. CZQCI tak přispěla k rozvoji českých kapacit v oblasti kvantových technologií a k budování infrastruktury pro budoucí bezpečné komunikační systémy založené na kvantových principech.

Vydali jsme čtvrtletní přehled hrozeb NÚKIB - Q2 2026

Ve druhém čtvrtletí roku 2026 evidoval NÚKIB celkem 44 kybernetických incidentů, což představuje nejnižší hodnotu za poslední rok a téměř poloviční pokles oproti předchozímu čtvrtletí. Šest incidentů bylo vyhodnoceno jako významných, avšak nebyl zaznamenán žádný velmi významný incident. Výrazně ubylo DDoS útoků, které byly na začátku roku spojovány zejména s aktivitami proruských hacktivistických skupin. Naopak nejčastěji spadaly incidenty do kategorie Průnik, zahrnující kompromitace účtů, firewallů či serverů, především ve veřejné správě, školství a zdravotnictví. 

Mezi nejvýznamnější události čtvrtletí patřilo odhalení rozsáhlé operace ruského státního aktéra, který zneužíval zranitelnost v routerech TP-Link a budoval síť kompromitovaných zařízení určenou pro kyberšpionáž. Do mezinárodní operace vedené Spojenými státy se zapojilo i české Vojenské zpravodajství. Významnou pozornost vzbudila také kampaň Fortibleed zaměřená na zařízení společnosti Fortinet. Útočníci získali přístupové údaje téměř k polovině veřejně dostupných firewallů Fortinet vystavených do internetu a mezi zasaženými organizacemi se objevily i české subjekty. 

Další sledovaný případ se týkal čínského kyberšpionážního aktéra, který se pokusil kompromitovat český think-tank Evropské hodnoty prostřednictvím cíleného phishingového útoku. Případ ukázal, že zájmovým cílem státních aktérů nemusí být pouze státní instituce, ale také neziskové organizace. 

NÚKIB upozorňuje na rychlý rozvoj pokročilých modelů umělé inteligence. Nové generace AI, například model Mythos společnosti Anthropic, podle úřadu výrazně zvyšují schopnost automaticky vyhledávat, ověřovat a zneužívat zranitelnosti. To může zkrátit čas mezi objevením zranitelnosti a jejím zneužitím, zatímco tempo oprav zůstává omezené lidskými a technickými kapacitami organizací. NÚKIB proto považuje za pravděpodobné, že nové AI nástroje v budoucnu přispějí k růstu počtu kybernetických incidentů, ať už přímo, nebo prostřednictvím útoků na dodavatelské řetězce. 

Přehled dále upozorňuje na nově odhalený kyberšpionážní malware STOCKSTAY, který je spojován s aktérem podporovaným ruským státem, a informuje o nových souvislostech loňského rozsáhlého výpadku telekomunikačních služeb v Lucembursku způsobeném zneužitím zero-day zranitelnosti v routerech Huawei. 

Celý dokument naleznete zde: https://nukib.gov.cz/download/publikace/vyzkum/Ctvrtletni-prehled-hrozeb-pohledem-NUKIB-Q2-2026.pdf

Vydali jsme přehled kybernetických incidentů za červen 2026

V červnu počet kybernetických bezpečnostních incidentů1, které evidoval Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB), oproti předešlému měsíci mírně stoupl na šestnáct. Jedná se o první měsíc v tomto roce, kdy došlo k nárůstu počtu incidentů. Jako významné vyhodnotil NÚKIB tři červnové incidenty.

Nadpoloviční počet incidentů evidovaných v červnu patří do kategorie Průnik. Tyto incidenty zasáhly zejména vzdělávací instituce a organizace v sektorech veřejné správy a zdravotnictví. Dále NÚKIB zaznamenal dva DDoS útoky, a to proti subjektům veřejné správy (v obou případech s časově velmi omezeným dopadem na dostupnost poskytovaných služeb), a případy škodlivého kódu, podvodu či úniku informací.

Počet kyberbezpečnostních událostí mírně poklesl na pět.

Na aktuální zranitelnosti upozorňujeme prostřednictvím profilu vládního CERT na síti X.

Celý dokument naleznete zde: https://nukib.gov.cz/download/publikace/vyzkum/Kyberneticke-incidenty-pohledem-NUKIB-cerven-2026.pdf

 

1Kybernetickým bezpečnostním incidentem se rozumí narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb anebo bezpečnosti a integrity sítí elektronických komunikací v důsledku kybernetické bezpečnostní události.

Kybernetickou bezpečnostní událostí je událost, která může způsobit narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb anebo bezpečnosti a integrity sítí elektronických komunikací.

Oba pojmy definuje zákon o kybernetické bezpečnosti.

Zahraniční cesta do Španělska přinesla nové příležitosti pro českou spolupráci v oblasti kybernetické bezpečnosti, výzkumu a inovací

Ve dnech 17.–19. června 2026 se uskutečnila odborná mise do Španělska zaměřená na rozvoj spolupráce v oblasti kybernetické bezpečnosti, výzkumu a inovací. Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) realizoval v rámci projektu ekonomicko-vědecké diplomacie Ministerstva zahraničních věcí ČR ve spolupráci s Velvyslanectvím České republiky v Madridu.

Odbornou delegaci tvořili zástupci NÚKIB, Masarykovy univerzity, sdružení CESNET a společnosti Whalebone. Složení delegace propojilo zástupce veřejné správy, akademické sféry, výzkumných organizací i soukromého sektoru.

Program zahrnoval návštěvy klíčových institucí španělského ekosystému kybernetické bezpečnosti v Madridu a Leónu. Jednalo se například o návštěvu Ministerstva pro digitální transformaci a státní správu, Národního kryptologického centra CCN-CERT, Národního institutu kybernetické bezpečnosti INCIBE, superpočítačového centra SCAYLE, Madridské polytechnické univerzity (UPM), klastru CyberMadrid a technologické skupiny Grupo Oesía.

Jedním z hlavních témat mise byla implementace evropské směrnice NIS2. Španělské partnery zajímaly zejména české zkušenosti s praktickou implementací nové legislativy a s fungováním Portálu NÚKIB, který podporuje komunikaci s regulovanými subjekty a proces hlášení kybernetických incidentů.

„Jednání ve Španělsku ukázala, že zde existuje řada zajímavých partnerů pro spolupráci v oblasti kybernetické bezpečnosti, výzkumu a vývoje. Velmi cenná byla zejména výměna zkušeností s institucemi, které se podílejí na řešení incidentů, vývoji nových technologií i vzdělávání budoucích odborníků,“ uvedla Lenka Ondrysková z NÚKIB.

Významnou součást programu představovala návštěva Národního kryptologického centra CCN-CERT, které ve Španělsku odpovídá za kybernetickou bezpečnost veřejné správy a systémů pracujících s citlivými informacemi. Výměna zkušeností se týkala zejména postupů při řešení incidentů, budování národních kapacit a podpory organizací při naplňování bezpečnostních požadavků.

V Madridu delegace jednala se zástupci Madridské polytechnické univerzity (UPM) o možnostech spolupráce v oblasti výzkumu, vývoje a vzdělávání. Diskutovány byly příležitosti pro navázání partnerství s českými akademickými a výzkumnými institucemi, včetně zapojení do mezinárodních vzdělávacích programů. Univerzita současně představila svůj vysoce selektivní studijní program zaměřený na kybernetickou bezpečnost.

Delegace navštívila také sídlo Národního institutu kybernetické bezpečnosti INCIBE v Leónu, který mimo jiné zajišťuje řešení kybernetických incidentů pro soukromý sektor a provozuje specializovanou linku pomoci pro občany. V případě identifikace incidentů spadajících do jeho působnosti jsou podněty následně předávány k dalšímu řešení. Během jednání byly představeny také výzkumné a vývojové aktivity institutu. INCIBE disponuje vlastními laboratořemi, rozsáhlými technickými kapacitami a aktivně se zapojuje do národních i evropských projektů, jejichž výsledky se snaží zpřístupňovat formou open-source řešení. Diskutována byla rovněž možnost budoucí spolupráce v oblasti výzkumu a vývoje, přičemž v případě zájmu z české strany lze navázat již konkrétnější partnerská jednání.

Součástí programu byla také návštěva Superpočítačového centra Castilla y León (SCAYLE), které poskytuje výpočetní infrastrukturu pro výzkumné a inovační projekty a podporuje jejich technologickou realizaci.

„České zkušenosti v oblasti zavádění směrnice NIS2 a podpory organizací mohou být pro zahraniční partnery cennou inspirací. Stejně přínosné pro nás bylo poznat, jak Španělsko propojuje veřejný sektor, výzkumné organizace a průmysl při budování národních kybernetických kapacit,“ uvedl Jakub Onderka z NÚKIB.

Jednání ve Španělsku přinesla řadu nových kontaktů na státní instituce, univerzity, výzkumná centra i technologické firmy. Kromě sdílení zkušeností přinesla také řadu příležitostí ke spolupráci v oblasti výzkumu, inovací a vzdělávání a potvrdila zájem zahraničních partnerů o české zkušenosti v oblasti kybernetické bezpečnosti.