APT28 (Fancy Bear) — Proč to řešit právě teď(kampaň zneužití routerů TP-Link zveřejněná IV/2026; podle FBI probíhá minimálně od roku 2024), Prvních 10 kroků(krok 4 – výchozí hesla)
AI phishing — Proč to řešit právě teď(54% click-through (míra prokliku) u plně automatizovaného spear-phishingu v kontrolované studii (101 účastníků; Heiding et al., 2024)), AI a nové hrozby(phishing generovaný AI)
AI rizika na pracovišti — AI a nové hrozby(doporučení NÚKIB pro bezpečné používání AI)
Bezpečnostní incident → viz Kybernetický bezpečnostní incident — Když se to stane
Bezpečnostní úroveň informačního systému veřejné správy — Dodavatelé a smlouvy(sekce „Cloud: katalog a bezpečnostní úroveň" – nízká, střední, vysoká, kritická (vyhl. 411/2025 Sb.))
Big Sleep (AI agent Google) — AI a nové hrozby(sekce „Automatické hledání zranitelností" – nález CVE-2025-6965 v SQLite (VII/2025))
Bitwarden — Technická opatření(open source, self-hosted, Teams od cca 4 USD/user/měs)
BYOD (soukromá zařízení pro pracovní účely) — Technická opatření(sekce „Telefony, notebooky a práce mimo úřad" – § 7 odst. 1 písm. c) vyhl. 410/2025; písemné pravidlo pro soukromé telefony s pracovním e-mailem), Technická opatření(příloha č. 3 vyhlášky – téma povinného školení)
Datové schránky — Lidé a organizace(modul Důvěryhodná komunikace; zákon č. 300/2008 Sb., ISDS), AI a nové hrozby(přechod na doménu datovka.gov.cz jako záminka pro podvodné zprávy), Zdroje a kontakty(h4axdn8 (CSIRT.CZ), zzfnkp3 (NÚKIB))
datovka.gov.cz — AI a nové hrozby(sekce o smishingu – od 27. 8. 2026 přesměrování z mojedatovaschranka.cz; přihlašovací údaje se nemění)
Deepfake — Proč to řešit právě teď(Signicat: pokusy o podvody s deepfaky vzrostly o 2 137 % za 3 roky), AI a nové hrozby(klonování hlasu, falešná videa, deepfake na videohovoru v reálném čase)
Detekce (incidentu) — Když se to stane(fáze 1 plánu reakce na incident (0–1 hodina))
DSO (dobrovolný svazek obcí) — Lidé a organizace(právní forma sdílení KB manažera)
Dotační programy (IROP, MMR) — Prvních 10 kroků(závěrečný callout – na co lze dotaci čerpat), Zdroje a kontakty(irop.gov.cz – 120. výzva „Kybernetická bezpečnost II" pro přechodové regiony, 10. výzva jen pro Prahu a její městské části, 29. výzva v územích ITI)
Druhá vlna podvodů po incidentu — Když se to stane(sekce „Druhá vlna: podvodníci, kteří se ozvou po incidentu" – falešní vyjednavači a specialisté na obnovu dat)
Elektronický podpis (prostý / zaručený / kvalifikovaný) — Lidé a organizace(modul Důvěryhodná komunikace; eIDAS, zákon č. 297/2016 Sb.)
E-podatelna a redakční systém obecního webu — Technická opatření(účty mimo správu IT – vícefaktorové ověření a seznam „účet – kdo spravuje – kde je heslo"), Dodavatelé a smlouvy(sekce „Účty a aktiva, která spravuje někdo jiný" – odpovědnost za aktualizace redakčního systému)
E-mailová autentizace → viz SPF / DKIM / DMARC — AI a nové hrozby
FBI / IC3 (data o AI podvodech) — Proč to řešit právě teď, Když se to stane(varování z 20. 7. 2026 – podvodníci se vydávají za IC3 a nabízejí „vrácení" peněz za poplatek), AI a nové hrozby(výroční zpráva za rok 2025 – 22 364 oznámení v nové kategorii podvodů s AI)
FIDO2 / FIDO Alliance — Technická opatření(48 % top webů podporuje passkeys (2025))
Hlášení incidentů – postup — Když se to stane(prvotní hlášení do 24 h / oznámení dopadu a IoC do 72 h / závěrečná zpráva do 30 dnů), Zdroje a kontakty(náhradní kanály při výpadku portálu)
Katalog cloud computingu — Dodavatelé a smlouvy(sekce „Cloud: katalog a bezpečnostní úroveň" – vede DIA podle zák. 365/2000 Sb. ve znění zák. 265/2025 Sb.)
Kompromitace — Proč to řešit právě teď(kampaň APT28 proti routerům TP-Link), Technická opatření(§ 8 odst. 5 vyhl. 410/2025 — bezodkladná změna hesla při podezření), Dodavatelé a smlouvy(kompromitovaný dodavatel jako vstupní bod do sítě obce), Když se to stane(rozsah kompromitace ve fázi 2 reakce na incident)
Kontaktní údaje (§ 11 odst. 1 ZKB) — Co musíte udělat ze zákona(osoby oprávněné jednat s NÚKIB; do 30 dnů od doručení rozhodnutí o registraci), Prvních 10 kroků(krok 1 – nezaměňovat s určením pověřené osoby (§ 4 písm. a) vyhl. 410/2025)), Lidé a organizace(dvě různé povinnosti s různými lhůtami)
Komunální volby 2026 — Lidé a organizace(sekce „Školení vedení obce" – kurz pro vrcholné vedení i s novým vedením obce), Zdroje a kontakty(callout – 9.–10. 10. 2026, předání přístupů k účtům obce)
Kraslice (ransomware útok IV/2025) — Proč to řešit právě teď(druhý útok skupiny LockBit v XII/2025; následky řešeny dlouhodobě)
Kybernetický bezpečnostní incident — Když se to stane(§ 2 ZKB; § 15 a § 16 hlášení)
Náhradní komunikační kanál — Když se to stane(sekce „Komunikace během incidentu" – náhradní e-mail, mobilní telefony, informační kanál pro občany), Když se to stane(hlášení při nedostupnosti Portálu NÚKIB – abuse@csirt.cz, datová schránka h4axdn8 (§ 16 odst. 4 ZKB))
Náměšť nad Oslavou (ransomware III/2026) — Proč to řešit právě teď(tabulka útoků na české obce – vyřídit šly prakticky jen průkazy a pasy), Když se to stane(sekce „Jak úřad funguje, když počítače nejedou" – „vracíme se k psacímu stroji", říká starosta)
Neohlášení regulované služby (přestupek § 60 odst. 1 písm. a) ZKB) — Co musíte udělat ze zákona(sekce „Sankce" – horní sazba až 250 mil. Kč nebo 2 % obratu bez ohledu na režim), Prvních 10 kroků(krok 5 – ohlášení na Portálu NÚKIB)
Odcizení identity (klonování profilu) — AI a nové hrozby(kopie profilu obce nebo starosty na sociální síti)
Offboarding (odebírání přístupů) — Technická opatření(sekce „Správa hesel" – odebrání či změna oprávnění bezodkladně (§ 7 odst. 1 písm. e) a f) vyhl. 410/2025), roční přezkoumání (písm. d))
Microsoft 365 / Google Workspace — Technická opatření(cloudové služby s povinným MFA)
Operace Bridge (call centrum Istanbul, VII/2026) — AI a nové hrozby(1 173 poškozených v ČR, škoda přes 553 mil. Kč; zajištěna technika pro deepfake v reálném čase)
Osoba pověřená kybernetickou bezpečností → viz Pověřená osoba — Lidé a organizace
Papírový provoz úřadu — Když se to stane(checklist – papírový provoz a platby v hotovosti týž den), Když se to stane(sekce „Jak úřad funguje, když počítače nejedou" – co jde vyřídit na papíře a co se musí odložit)
Policie ČR — Když se to stane(u ransomwaru kontaktovat Policii ČR), Když se to stane(trestní oznámení – kterékoli oddělení, e-podatelna, datová schránka, ústně do protokolu), AI a nové hrozby(kampaň Velké odhalení; statistiky kyberpodvodů 2026, pravidlo 3Z, operace Bridge), Zdroje a kontakty
Princip proporcionality — Co musíte udělat ze zákona(§ 3 vyhl. 410/2025 — neopominutelná vs vyhodnotitelná opatření), Technická opatření(NÚKIB: „nekupujte zámek za 10 000 Kč pro kolo za 5 000 Kč")
Slovníkový útok — Technická opatření(klávesové vzory a osobní údaje jako slabý základ hesla), AI a nové hrozby(slovník sestavený z veřejného obsahu profilu obce)
Sociální sítě (profily obce) — Technická opatření(účty obce na sítích – vícefaktorové ověření a seznam „účet – správce – kde je heslo"), Dodavatelé a smlouvy(kdo profily spravuje a na čí e-mail jsou vedené), AI a nové hrozby(veřejný profil jako materiál pro útok; klonování profilu obce), Zdroje a kontakty(předání přístupů novému vedení po volbách 2026)
Šumperk (průnik do sítě VII/2026) — Proč to řešit právě teď(callout s reálnými případy českých obcí), Proč to řešit právě teď(tabulka útoků na české obce – den papírově a jen za hotové), Když se to stane(úvod kapitoly – hlášení NÚKIB, trestní oznámení, prověřování možného úniku dat)
Verizon DBIR (2026) — Proč to řešit právě teď(~62 % lidský faktor; 31 % narušení začíná zneužitím zranitelnosti), Technická opatření(13 % útoků z přihlašovacích údajů; 31 % ze zneužití zranitelností; ransomware u 48 % narušení), Dodavatelé a smlouvy(48 % narušení se zapojením třetí strany (meziročně o 60 % víc) – jiný ukazatel než ransomware)
Vishing — Lidé a organizace, AI a nové hrozby(klonování hlasu, falešná čísla; data Policie ČR za 2026 (průměrná škoda 744 000 Kč), pravidlo 3Z)
Vyhláška 411/2025 Sb. (bezpečnostní úrovně ISVS) — Dodavatelé a smlouvy(čtyři bezpečnostní úrovně informačního systému veřejné správy; pravidla pro úřady stanoví vyhl. 412/2025 Sb.)