Kybernetická bezpečnost / Rejstřík
Rejstřík — Kybernetická bezpečnost pro obce
Aktiva (primární a podpůrná) — Co musíte udělat ze zákona (rozsah regulované služby a aktiva (§ 12 ZKB, § 4 vyhl. 410/2025)) Aktualizace softwaru — Proč to řešit právě teď (krok týdne) , Prvních 10 kroků (krok 3 z 10) , Technická opatření (§ 12 vyhl. 410/2025) Anthropic — Proč to řešit právě teď (Claude Mythos Preview, 7. 4. 2026) , AI a nové hrozby (Project Glasswing) Antivirus — Prvních 10 kroků , Technická opatření (Windows Defender jako minimum) APT28 (Fancy Bear) — Proč to řešit právě teď (kampaň zneužití routerů TP-Link zveřejněná IV/2026; podle FBI probíhá minimálně od roku 2024) , Prvních 10 kroků (krok 4 – výchozí hesla) AI phishing — Proč to řešit právě teď (54% click-through (míra prokliku) u plně automatizovaného spear-phishingu v kontrolované studii (101 účastníků; Heiding et al., 2024)) , AI a nové hrozby (phishing generovaný AI) AI rizika na pracovišti — AI a nové hrozby (doporučení NÚKIB pro bezpečné používání AI) Baiting (USB návnada) — Lidé a organizace (modul 03 Dávej kyber) , AI a nové hrozby (disk připojí 2 z 5 zaměstnanců) Bezpečnostní incident → viz Kybernetický bezpečnostní incident — Když se to stane Bitwarden — Technická opatření (open source, self-hosted, Teams od cca 4 USD/user/měs) BitLocker — Technická opatření (šifrování disků, součást Windows Pro) CERT/CSIRT (vysvětlení) — Když se to stane , Zdroje a kontakty Cicada3301 (ransomwarová skupina) — Když se to stane (útok na Správu služeb hl. m. Prahy IV/2025) Claude Mythos Preview — Proč to řešit právě teď (oznámeno 7. 4. 2026) , AI a nové hrozby (Project Glasswing) Cognitive offloading — AI a nové hrozby (přenechání úsudku stroji) CSIRT.CZ (Národní CERT) — Dodavatelé a smlouvy (cesta hlášení v nižším režimu) , Když se to stane , Zdroje a kontakty (abuse@csirt.cz, DS h4axdn8) CVE-2023-50224 — Proč to řešit právě teď , Prvních 10 kroků CVE (obecně) — Proč to řešit právě teď Datové schránky — Lidé a organizace (modul Důvěryhodná komunikace; zákon č. 300/2008 Sb., ISDS) , Zdroje a kontakty (h4axdn8 (CSIRT.CZ), zzfnkp3 (NÚKIB)) Dávej kyber (kurz 266) — Proč to řešit právě teď , Co musíte udělat ze zákona (§ 5 vyhl., všichni zaměstnanci) , Lidé a organizace (9 povinných a 2 dobrovolné okruhy; certifikát po výstupním testu) , AI a nové hrozby , Zdroje a kontakty (osnova kurzu) DDoS — Lidé a organizace (modul „Znáte z médií") Deepfake — Proč to řešit právě teď (Signicat: pokusy o podvody s deepfaky vzrostly o 2 137 % za 3 roky) , AI a nové hrozby (klonování hlasu, falešná videa) Detekce (incidentu) — Když se to stane (fáze 1 plánu reakce na incident (0–1 hodina)) DHCP — Prvních 10 kroků (pozměněná konfigurace v útoku APT28) DigiKoalice — Zdroje a kontakty (doplňkový zdroj pro malé a střední podniky) DKIM — AI a nové hrozby (autentizace e-mailů proti spoofingu) DMARC — AI a nové hrozby DNS — Proč to řešit právě teď (přesměrování v útoku APT28) , Prvních 10 kroků DSO (dobrovolný svazek obcí) — Lidé a organizace (právní forma sdílení KB manažera) Dotační programy (IROP, MMR) — Zdroje a kontakty (irop.gov.cz – 120. výzva „Kybernetická bezpečnost II" (2026), 10. a 29. výzva) EDR (Endpoint Detection and Response) — Prvních 10 kroků (krok 8) , Technická opatření (§ 9 vyhl. 410/2025) Elektronický podpis (prostý / zaručený / kvalifikovaný) — Lidé a organizace (modul Důvěryhodná komunikace; eIDAS, zákon č. 297/2016 Sb.) E-mailová autentizace → viz SPF / DKIM / DMARC — AI a nové hrozby FBI / IC3 (data o AI podvodech) — Proč to řešit právě teď , AI a nové hrozby FIDO2 / FIDO Alliance — Technická opatření (48 % top webů podporuje passkeys (2025)) Firewall — Technická opatření , Technická opatření (§ 9, § 11 vyhl. 410/2025) Firmware — Proč to řešit právě teď (TP-Link routery) , Prvních 10 kroků (změna výchozích hesel + aktualizace) Frázové heslo (passphrase) — Lidé a organizace (modul 01) , Technická opatření (příloha + Diceware) Funkční záloha — Proč to řešit právě teď (kontrolní bod „funkční zálohy") , Prvních 10 kroků (krok 2 – ověřit zálohy a zkusit obnovu) , Technická opatření (§ 6 vyhl. 410/2025 + čtvrtletní test obnovy) , Když se to stane (obnova z izolovaných záloh při incidentu) GDPR — Když se to stane , Když se to stane (čl. 33 GDPR — 72 hodin na ohlášení ÚOOÚ od zjištění) , Zdroje a kontakty (zákon č. 110/2019 Sb.) GovCERT.CZ — Když se to stane (telefonický kontakt) , Když se to stane , Zdroje a kontakty Hashcat — Technická opatření (nástroj na prolamování hesel) Hesla – délka, složitost, rotace — Technická opatření (příloha „Bezpečná hesla v praxi") Hlášení incidentů – postup — Když se to stane (prvotní hlášení do 24 h / oznámení dopadu a IoC do 72 h / závěrečná zpráva do 30 dnů) , Zdroje a kontakty (náhradní kanály při výpadku portálu) IROP — Zdroje a kontakty ISO 27001 — Dodavatelé a smlouvy (ideál, ne podmínka) IT správce (role) — Proč to řešit právě teď , Lidé a organizace (jako pověřená osoba po kurzu Šéfuj kyber) John the Ripper — Technická opatření Jump server — Dodavatelé a smlouvy (vyhrazená přístupová stanice pro dodavatele) Kompromitace — Proč to řešit právě teď (kampaň APT28 proti routerům TP-Link) , Technická opatření (§ 8 odst. 5 vyhl. 410/2025 — bezodkladná změna hesla při podezření) , Dodavatelé a smlouvy (kompromitovaný dodavatel jako vstupní bod do sítě obce) , Když se to stane (rozsah kompromitace ve fázi 2 reakce na incident) Kraslice (ransomware útok IV/2025) — Proč to řešit právě teď Kybernetický bezpečnostní incident — Když se to stane (§ 2 ZKB; § 15 a § 16 hlášení) KYBEZ platforma — Zdroje a kontakty Kybertest.cz — Prvních 10 kroků (kampaň #nePINdej!) , Zdroje a kontakty Kurz pro vrcholné vedení (KVV / KVVN 271 / KVVV 272) — Co musíte udělat ze zákona (cca 6 hod., § 4 vyhl.) , Lidé a organizace , Zdroje a kontakty Lhůty (registrace, zavedení opatření) — Co musíte udělat ze zákona (tabulka termínů: 60 dnů / 30 dnů / 1 rok) Makra (Office VBA) — Lidé a organizace (modul Škodlivé soubory; Microsoft od 2022 blokuje makra z internetu) Malware — Lidé a organizace (modul Škodlivé soubory) , AI a nové hrozby Matrika — Prvních 10 kroků , Když se to stane MFA (vícefaktorové ověření) — Prvních 10 kroků (krok 6 z 10) , Technická opatření (§ 8 odst. 2 vyhl. 410/2025) , Dodavatelé a smlouvy (pro vzdálený přístup dodavatele) Manuál pro poskytovatele v režimu nižších povinností (NÚKIB) — Technická opatření , Zdroje a kontakty NIS2 (směrnice EU 2022/2555) — Proč to řešit právě teď , Co musíte udělat ze zákona , Lidé a organizace , Zdroje a kontakty NIST SP 800-63B-4 — Technická opatření (minimum 15 znaků pro jednofaktorové ověření (2025)) NÚKIB — Proč to řešit právě teď , Co musíte udělat ze zákona , Lidé a organizace , Když se to stane , Zdroje a kontakty (kompletní přehled kontaktů a zdrojů) Obce s rozšířenou působností (ORP) — Proč to řešit právě teď , Co musíte udělat ze zákona (služba „Výkon svěřených pravomocí") , Lidé a organizace , Zdroje a kontakty Office 365 / Google Workspace — Technická opatření (cloudové služby s povinným MFA) ORP → viz Obce s rozšířenou působností (ORP) — Co musíte udělat ze zákona Osoba pověřená kybernetickou bezpečností → viz Pověřená osoba — Lidé a organizace Passkey (přístupový klíč) — Technická opatření (FIDO2 / WebAuthn) Phishing — Proč to řešit právě teď (AI spear-phishing: 54% click-through (míra prokliku) ve studii Heiding et al. 2024) , Prvních 10 kroků (krok 7 – školení) , AI a nové hrozby (jak rozpoznat) Policie ČR — Když se to stane (hlášení kyberkriminality – online formulář) , AI a nové hrozby (kampaň Velké odhalení) , Zdroje a kontakty Portál NÚKIB — Co musíte udělat ze zákona (ohlášení regulované služby) , Prvních 10 kroků (krok 5) , Když se to stane (hlášení incidentu) , Zdroje a kontakty Pověřená osoba (KB) — Co musíte udělat ze zákona (do 30 dnů od registrace) , Prvních 10 kroků (krok 1) , Lidé a organizace (4 varianty pro malé obce) Praha 5 (kyberútok III/2022) — Proč to řešit právě teď Pravidlo 3-2-1 (zálohy) — Technická opatření Pravidlo dvou kanálů — AI a nové hrozby , AI a nové hrozby (obrana proti deepfake) Princip proporcionality — Co musíte udělat ze zákona (§ 3 vyhl. 410/2025 — neopominutelná vs vyhodnotitelná opatření) , Technická opatření (NÚKIB: „nekupujte zámek za 10 000 Kč pro kolo za 5 000 Kč") Project Glasswing — AI a nové hrozby Příručka pro zastupitele — Prvních 10 kroků , Lidé a organizace (13 pravidel pro zaměstnance) , Zdroje a kontakty Přehled bezpečnostních opatření — Co musíte udělat ze zákona , Co musíte udělat ze zákona (§ 3 vyhl. 410/2025) , Prvních 10 kroků (krok 10) , Zdroje a kontakty Ransomware — Proč to řešit právě teď (české obce) , Prvních 10 kroků (krok 2 – zálohy) , Technická opatření (pravidlo 3-2-1) , Když se to stane (NEPLATIT výkupné) RDP (Remote Desktop Protocol) — Technická opatření (nikdy přímo z internetu) Registr práv a povinností (RPP) — Co musíte udělat ze zákona Rejstřík (tento přehled) — Proč to řešit právě teď Režim nižších povinností — Co musíte udělat ze zákona , Lidé a organizace , Dodavatelé a smlouvy , Zdroje a kontakty Režim vyšších povinností — Co musíte udělat ze zákona , Lidé a organizace , Zdroje a kontakty RTO / RPO — Technická opatření Sankce (pokuty podle ZKB) — Co musíte udělat ze zákona (až 175 mil. Kč nebo 1,4 % obratu v nižším režimu; 250 mil. Kč nebo 2 % ve vyšším) Sdílený KB manažer — Prvních 10 kroků , Lidé a organizace (praktický model pro malé obce) Segmentace sítě — Technická opatření , Technická opatření Signicat (deepfake report) — Proč to řešit právě teď Smishing — Lidé a organizace , AI a nové hrozby (falešné zprávy vydávané za zprávy České pošty a MPSV) Sociální inženýrství — Prvních 10 kroků , Lidé a organizace (modul 03 Dávej kyber) , AI a nové hrozby SLA (Service Level Agreement) — Technická opatření , Dodavatelé a smlouvy , Dodavatelé a smlouvy SPF — AI a nové hrozby Spisová služba — Prvních 10 kroků , Technická opatření , Když se to stane Spoofing (podvržení odesílatele) — AI a nové hrozby Správa služeb hl. m. Prahy (ransomware IV/2025) — Když se to stane Správce hesel (password manager) — Lidé a organizace , Technická opatření (Bitwarden) Starosta (role v KB) — Proč to řešit právě teď , Lidé a organizace (odpovědnost vedení obce) Šéfuj kyber (kurz 275 / 276) — Co musíte udělat ze zákona , Prvních 10 kroků (pro pověřenou osobu) , Lidé a organizace , Když se to stane (workshop reakce na incident) , Zdroje a kontakty Šifrování — Technická opatření (§ 13 vyhl. 410/2025; BitLocker, HTTPS) Tajemník (role) — Lidé a organizace TLS (HTTPS) — Technická opatření (TLS 1.0/1.1 a SSLv3 jsou nedostatečné) TP-Link TL-WR841N — Proč to řešit právě teď , Prvních 10 kroků Typosquatting — AI a nové hrozby Únik dat (z AI nástrojů) — AI a nové hrozby ÚOOÚ — Když se to stane (hlášení do 72 hodin (čl. 33 GDPR)) , Zdroje a kontakty USB disky (riziko) — Lidé a organizace (pravidlo 9 — šifrování) , AI a nové hrozby (baiting — neotvírat nalezené) Vektor útoku — Lidé a organizace (výjimky z pravidel jako vektory) , Technická opatření (iniciální vektor útoku (DBIR 2026)) Velké odhalení (kampaň proti vishingu) — AI a nové hrozby , Zdroje a kontakty Verizon DBIR (2026) — Proč to řešit právě teď (~62 % lidský faktor) , Technická opatření (13 % útoků z přihlašovacích údajů; 31 % ze zneužití zranitelností) Vishing — Lidé a organizace , AI a nové hrozby (klonování hlasu, falešná čísla) VPN (virtuální privátní síť) — Prvních 10 kroků , Technická opatření , Dodavatelé a smlouvy Vyhláška 408/2025 Sb. (o regulovaných službách) — Dodavatelé a smlouvy , Zdroje a kontakty Vyhláška 409/2025 Sb. (vyšší režim) — Co musíte udělat ze zákona , Lidé a organizace , Zdroje a kontakty Vyhláška 410/2025 Sb. (nižší režim) — Co musíte udělat ze zákona (§ 3–6, § 10) , Lidé a organizace , Technická opatření (§ 8 hesla a MFA, § 12 aktualizace, § 13 kryptografické algoritmy) , Dodavatelé a smlouvy , Zdroje a kontakty Vyhláška 334/2025 Sb. (Portál NÚKIB) — Zdroje a kontakty Vzdálený přístup — Prvních 10 kroků (krok 6 – MFA) , Technická opatření (§ 11 písm. d) vyhl. 410/2025) , Dodavatelé a smlouvy (pro dodavatele) Wi-Fi — Lidé a organizace (modul Připojení a soukromí) , Technická opatření (segmentace sítě) , Když se to stane (odpojení při incidentu) Windows Defender — Prvních 10 kroků , Technická opatření (akceptovatelný minimální základ) Windows Hello — Technická opatření (biometrie odemyká kryptografický klíč) Windows Update — Technická opatření YubiKey (hardware klíč) — Technická opatření (fyzický passkey pro administrátory) Zákon č. 110/2019 Sb. (zpracování osobních údajů) — Zdroje a kontakty Zákon č. 264/2025 Sb. (ZKB) — Proč to řešit právě teď , Co musíte udělat ze zákona , Lidé a organizace , Dodavatelé a smlouvy , Když se to stane (§ 15 a § 16 hlášení) , Zdroje a kontakty Zákon č. 312/2002 Sb. (úředníci ÚSC) — Zdroje a kontakty (akreditace vzdělávacích institucí (od 1. 1. 2025)) Zálohování — Proč to řešit právě teď , Prvních 10 kroků (krok 2) , Technická opatření (§ 6 vyhl. 410/2025) , Když se to stane (obnova z izolovaných záloh) Zero-day (zranitelnost) — Proč to řešit právě teď , AI a nové hrozby (hledání zranitelností pomocí AI) ZKB → viz Zákon č. 264/2025 Sb. (ZKB) — Co musíte udělat ze zákona Židlochovice (kyberútok III/2026) — Proč to řešit právě teď