Přehled NÚKIB

NÚKIB hlásí nejvíc významných incidentů za rok.

Významný kybernetický incident je událost, kterou Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vyhodnotí jako zásah s reálným dopadem na provoz organizace, ne jen jako technickou anomálii. V srpnu 2026 jich napočítal devět, nejvíc za posledních dvanáct měsíců (NÚKIB, 15. 9. 2026). Číslo je tuzemské a čerstvé, ne odhad ani zahraniční statistika.

Petr Kokoška, Manta IT · publikováno 26. září 2026

Schema firemni site se zvyraznenym bodem pruniku a oddelenym trezorem zaloh.
Srpnová bilance

Kolik incidentů NÚKIB napočítal.

Za srpen 2026 NÚKIB zaznamenal celkem 28 kybernetických bezpečnostních incidentů (NÚKIB, 15. 9. 2026). Devět z nich úřad vyhodnotil jako významné, což je nejvíc za posledních dvanáct měsíců. Zbývajících devatenáct incidentů bylo méně významných.

Nejčastější kategorií byl průnik, tedy proniknutí útočníka do systému, který tvořil víc než dvě třetiny všech evidovaných případů. NÚKIB naopak nezaznamenal žádný DDoS útok ani jiný incident s dopadem na dostupnost služeb - hlavní hrozbou tentokrát nebyl výpadek webu, byl jím tichý vstup dovnitř.

Celkový počet incidentů byl druhý nejvyšší za poslední rok, výš se dostal jen jednou. Rozdíl je v tom, co za srpnovým číslem stálo: devět z osmadvaceti případů úřad označil za významné, tedy takové, které mají reálný dopad na provoz zasažené organizace, a to je poměr, jaký přehled za posledních dvanáct měsíců nezaznamenal.

Kdo to odnesl

Nejvíc zasažené byly veřejná správa a školy.

Nejčastěji incidenty postihly organizace z veřejné správy, školství a zdravotnictví - sektory, které mívají povinnost hlásit incidenty NÚKIB přímo. Menší výrobní nebo obchodní firma se v přehledu přímo neobjeví, ale metoda útoku je stejná: průnik obvykle nezačíná sofistikovaným nástrojem, začíná ukradeným heslem, zapomenutým přístupem bývalého zaměstnance nebo účtem dodavatele, který nikdo nezrušil.

Pro firmu do 250 lidí z toho plyne jedno: velikost organizace neurčuje, jestli se stane cílem, určuje jen to, kolik má na obranu lidí a času. Kolik podobných incidentů zůstává u menších firem nenahlášených, přehled neříká a nikdo to nezjistí, dokud se to nestane.

Kategorie průnik v praxi znamená, že se útočník dostal k platnému přístupu, ne že prolomil šifrování nebo obešel firewall. Nejčastější cestou dovnitř bývá phishingový e-mail, který vypadá jako běžná zpráva od kolegy nebo dodavatele - podobný trik, kdy útočník napodobí adresu šéfa, jsem popsal u falešného e-mailu od nadřízeného. Druhou obvyklou cestou je znovupoužité heslo z jiného úniku dat, které nikdo ve firmě neodhalí, dokud se nepoužije proti ní.

Tři body ke kontrole

Co má mít firma ověřené už dnes.

Z čísel jde odvodit krátký seznam, ne dlouhý audit. Tři věci rozhodují, jestli podobný incident firmu jen vyleká, nebo jí na pár dní zastaví provoz - a žádná z nich nevyžaduje nový systém, jen ověřit, co už firma má.

Zálohy mimo dosah útočníka. Když se útočník dostane dovnitř, první věc, kterou hledá, jsou zálohy - a pokud leží ve stejné síti jako provozní data, zmizí spolu s nimi. Oddělená kopie, kterou z běžného přístupu nikdo neuvidí, je rozdíl mezi špatným dnem a ztraceným měsícem.

Přístupy dodavatelů. Firma, která propojuje systémy s účetnictvím, e-shopem nebo CRM, otevírá dveře i dodavateli - a účet, který zůstane aktivní po skončení spolupráce, je stejné riziko jako heslo bývalého zaměstnance. Přehled aktivních přístupů patří mezi první věci, které stojí za to projít v rámci mapy dat a procesů.

Postup pro případ výpadku. Devatenáct méně významných incidentů v srpnu ukazuje, že většina zásahů nekončí katastrofou, končí přerušením práce na hodiny až dny. Firma, která má sepsané, kdo rozhoduje, koho volat a odkud běžet dál, se z toho vzpamatuje rychleji než ta, která to řeší poprvé za pochodu, kdy se navíc často hádá, čí je to vlastně starost. Podobný scénář, jen s jiným dodavatelem, jsem popsal u výpadku Microsoftu 365.

Další krok

Co s tím teď.

Když má firma zálohy oddělené, přístupy dodavatelů pod kontrolou a sepsaný postup pro výpadek, přehled NÚKIB pro ni zůstává jen zprávou z novin, ne důvodem k jednání. Ověřit všechny tři body zabere řádově hodiny, ne týdny - jde jen o to je nepřeskočit, dokud je čas. Když si tím jistí nejste, napište mi.