Zdroje a kontakty
NÚKIB, školení, dotace, kontakty, šablony – kde hledat pomoc.
Kde hledat pomoc
Nemusíte řešit kybernetickou bezpečnost sami. Existuje řada bezplatných zdrojů, materiálů a podpůrných programů – většinu z nich provozuje stát.
NÚKIB – klíčový partner
| Zdroj | URL / kontakt | K čemu |
|---|---|---|
| Portál NÚKIB | portal.nukib.gov.cz | Ohlášení a správa regulované služby (od 16. 4. 2026 jediný sloučený formulář), dokumentace, šablony, hlášení incidentů |
| NÚKIB – obecné | posta@nukib.gov.cz / DS: zzfnkp3 / +420 541 110 111 | Hlavní kontakt, ústředna (nikoli pro hlášení incidentů) |
| NÚKIB – regulace | regulace@nukib.gov.cz | Dotazy k zákonu, povinnostem a ohlašování (oddělení regulace veřejného sektoru pokrývá kraje, obce a ministerstva) |
| Hlášení incidentů | portal.nukib.gov.cz | Nahlášení kybernetického incidentu (od 11/2025 primárně přes portál) |
| Hlášení incidentů – náhradní kanál (nižší režim) | abuse@csirt.cz / DS: h4axdn8 | Při nedostupnosti Portálu NÚKIB dle § 16 odst. 4 ZKB – formulář „Náhradní hlášení kybernetických incidentů“ (PDF na webu NÚKIB); platí pro většinu obcí |
| Hlášení incidentů – náhradní kanál (vyšší režim) | cert@nukib.gov.cz / DS: zzfnkp3 | Při nedostupnosti Portálu NÚKIB dle § 16 odst. 4 ZKB; platí pro poskytovatele v režimu vyšších povinností |
| E-learning NÚKIB | osveta.nukib.gov.cz | Bezplatné kurzy pro zaměstnance i vedení |
| Varování a upozornění NÚKIB | nukib.gov.cz/cs/uredni-deska/ | Formální varování, upozornění a doporučení |
Přehled kurzů NÚKIB
Všechny kurzy jsou bezplatné a registrace probíhá přes portál. U vzdělávání úředníků podle zákona č. 312/2002 Sb. pozor na změnu: od 1. 1. 2025 (novela č. 196/2024 Sb.) uděluje Ministerstvo vnitra akreditaci vzdělávací instituci jako celku, a to na tři roky – nikoli jednotlivým vzdělávacím programům. Zda a jak lze konkrétní kurz NÚKIB uznat jako prohlubování kvalifikace úředníka, ověřte přímo u NÚKIB nebo v seznamu akreditovaných institucí Ministerstva vnitra.
| Kurz | Kód | Pro koho | Rozsah | Plnění § |
|---|---|---|---|---|
| Dávej kyber | 266 | Všichni zaměstnanci | cca 3 hod., 9+2 okruhy + test | § 5 vyhl. (bezpečnost lidských zdrojů) |
| Šéfuj kyber – nižší režim | 275 | Pověřená osoba pro KB, IT správce | 4–5 hod., 17 sekcí + workshop + test (≥80 %) | § 3–5 vyhl. (systém KB, vedení, lidské zdroje) |
| Kurz pro vrcholné vedení | 270 | Starosta, rada, tajemník | 6 hod., rozcestník na KVVN 271 (nižší režim) / KVVV 272 (vyšší režim) | § 4 vyhl. (požadavky na vrcholné vedení) |
| Kurz pro manažery KB | 276 | KB manažer (vyšší režim) | 6 hod., 19 sekcí + test (80 %) | § 4 vyhl. 409 (vyšší režim) |
Co se naučíte v kurzu „Dávej kyber“ (266)
9 povinných okruhů + 2 dobrovolné: (1) Hesla a přihlašování – frázová hesla, správce hesel, 2FA (dvoufaktorové ověření), monitoring úniků. (2) Odemykání zařízení. (3) Sociální inženýrství – phishing, vishing, smishing, baiting (podvodné e-maily, telefonáty, SMS a lákadla). (4) Důvěryhodná komunikace – e-podpisy, datové schránky. (5) Škodlivé soubory. (6) Ochrana zařízení. (7) Stahování aplikací. (8) Připojení a soukromí – Wi-Fi, šifrované připojení přes virtuální privátní síť. (9) Rizika využívání AI. Dobrovolné: (10) Znáte z médií. (11) Vzdělávání dětí. Kurz má audio podporu a zakončuje ho test s certifikátem platným 2 roky (po této době NÚKIB doporučuje absolvovat aktualizovanou verzi). [4]
Co se naučíte v kurzu „Šéfuj kyber“
17 sekcí pokrývajících § 3–§ 13 vyhlášky 410/2025 Sb. o bezpečnostních opatřeních v režimu nižších povinností (relevantní pro většinu ORP): minimální systém KB, bezpečnostní politika a dokumentace, požadavky na vedení, bezpečnost lidských zdrojů, řízení rizik, správa aktiv, kontinuita provozu a zálohy, řešení incidentů, řízení dodavatelů, kryptografie. Kurz zakončuje interaktivní workshop v prostředí fiktivní organizace a test s certifikátem. [2]
Dokumenty NÚKIB pro obce
- Kybernetická bezpečnost obcí (v1.1, leden 2026) – hlavní příručka NÚKIB, 12 stran. [7]
- Často kladené otázky: Kybernetická bezpečnost obcí (v1.0, leden 2025); doplňkově FAQ Výkon svěřených pravomocí (9. 2. 2026), které pokrývá specifika obcí, městské policie a městských částí. [6]
- Obce a nový zákon o kybernetické bezpečnosti – informační leták (v1.2, srpen 2024).
- Minimální požadavky na kryptografické algoritmy (v4.1, březen 2026) – doporučené šifry, hashovací funkce a odvození klíčů z hesel; zveřejněno na úřední desce NÚKIB.
- Manuál pro poskytovatele regulovaných služeb v režimu nižších povinností (31. 3. 2026, v1.0, TLP:CLEAR) – nejnovější, s příklady, šablonou Přehledu bezpečnostních opatření a popisem nejčastějších chyb. [5]
- Přehled bezpečnostních opatření – šablona pro dokumentaci.
- Stanovení rozsahu řízení KB – podpůrný materiál k § 12 zákona.
Mapa: právní požadavek → kurz → dokument
| Právní odkaz | Povinnost | Kurz NÚKIB | Výstupní dokument |
|---|---|---|---|
| § 3 vyhl. | Minimální systém KB | Šéfuj kyber | Přehled bezpečnostních opatření |
| § 4 vyhl. | Požadavky na vrcholné vedení | Vrcholné vedení | Prezenční listina |
| § 5 vyhl. | Bezpečnost lidských zdrojů | Dávej kyber | Prezenční listina + certifikáty |
| § 6 vyhl. | Řízení kontinuity činností | Šéfuj kyber | Plán obnovy, zálohovací strategie |
| § 10 vyhl. | Řešení KB incidentů | Šéfuj kyber | Metodika + kontaktní list |
| § 12 zák. | Rozsah řízení KB | Šéfuj kyber | Evidence primárních a podpůrných aktiv |
Další zdroje
| Zdroj | URL | K čemu |
|---|---|---|
| Příručka pro zastupitele – kap. 24 | priruckazastupitele.cz | Úvod pro neodborníky; právní část zastaralá – zrušený zák. č. 181/2014 Sb.; obce dnes pod zákon spadají |
| KYBEZ platforma | kybez.cz | Vzdělávací portál a články ke KB, GDPR, ISO 27001 (komerční komunita) |
| 72 hodin | 72h.gov.cz | Krizová připravenost občanů (MV ČR) |
| DigiKoalice | digikoalice.cz | Vzdělávací a osvětové aktivity v digitálních dovednostech (doplňkový zdroj) |
| Pomůcka SENIOR | osveta.nukib.gov.cz/senior | Materiály pro komunikaci s občany-seniory |
| Velké odhalení | velkeodhaleni.cz | Kampaň proti vishingu (partneři NÚKIB, Policie ČR) |
| Kybertest.cz | kybertest.cz | Interaktivní test rozpoznání podvodů (ČBA) |
Důležité kontakty
| Služba | Kontakt |
|---|---|
| NÚKIB – incidenty (primárně) | portal.nukib.gov.cz / ústředna +420 541 110 111 |
| NÚKIB – incidenty (náhradně, nižší režim) | abuse@csirt.cz / DS: h4axdn8 (jen při nedostupnosti portálu) |
| NÚKIB – incidenty (náhradně, vyšší režim) | cert@nukib.gov.cz / DS: zzfnkp3 (jen při nedostupnosti portálu) |
| GovCERT.CZ – urgentní součinnost | +420 541 110 555 (prac. doba) / +420 725 502 878 (mimo prac. dobu) – telefon není kanál hlášení |
| Policie ČR – hlášení kyberkriminality | policie.gov.cz/clanek/oznameni-trestneho-cinu.aspx (trestní oznámení – kterékoli oddělení / e-podatelna / DS / ústně do protokolu); pro phishing a závadný obsah stoponline.cz (CZ.NIC + CSIRT.CZ, partner Policie ČR; tel. +420 910 101 010, stoponline@nic.cz) |
| Tísňové linky (jen bezprostřední ohrožení osob/majetku) | 158 (Policie ČR) / 112 (jednotná tísňová linka) |
| ÚOOÚ (únik osobních údajů) | uoou.gov.cz |
| CSIRT.CZ | csirt.cz |
| GovCERT.CZ (NÚKIB) | nukib.gov.cz/cs/kyberneticka-bezpecnost/vladni-cert/govcert-cz/ |
Dotační programy
Nová regulace je spojována s lepším přístupem k dotačním programům (samotný zákon přímo nezřizuje konkrétní dotační program pro obce). Hlavním zdrojem peněz na kybernetickou bezpečnost pro ORP je IROP (Integrovaný regionální operační program, MMR). K polovině roku 2026 běží 120. výzva „Kybernetická bezpečnost II“ pro přechodové regiony (příjem žádostí 30. 4. – 17. 12. 2026, alokace 1,8 mld. Kč, žadateli mohou být ORP v obou režimech povinností), 10. výzva pro méně rozvinuté regiony (příjem do 31. 12. 2026) a 29. výzva v režimu ITI (do roku 2027). Podmínky a formuláře najdete na irop.gov.cz. Grant na kybernetickou bezpečnost z Národního plánu obnovy je uzavřený (žádosti se podávaly do 30. 4. 2024, realizace končila 31. 5. 2026). Pozor na záměnu: „výzvy“ zveřejňované na portálu NÚKIB nejsou dotace pro obce – míří na výrobce a dodavatele produktů. Doplňkově sledujte dotační tituly Ministerstva vnitra (mv.gov.cz/clanek/dotacni-tituly-ministerstva-vnitra.aspx); investice do kybernetické bezpečnosti lze financovat i z běžných dotačních titulů na digitalizaci veřejné správy.
Právní předpisy
- Zákon č. 264/2025 Sb., o kybernetické bezpečnosti – hlavní zákon (implementace NIS2). [3]
- Vyhláška č. 410/2025 Sb. – bezpečnostní opatření pro režim nižších povinností.
- Vyhláška č. 409/2025 Sb. – bezpečnostní opatření pro režim vyšších povinností.
- Vyhláška č. 408/2025 Sb. – vymezení regulovaných služeb.
- Vyhláška č. 334/2025 Sb. – o Portálu NÚKIB a požadavcích na některé úkony (definuje, co se přes portál podává a v jaké formě).
- Směrnice (EU) 2022/2555 (NIS2) – unijní směrnice, kterou zákon implementuje.
- Zákon č. 312/2002 Sb., o úřednících územních samosprávných celků – od 1. 1. 2025 akreditace vzdělávacích institucí (na 3 roky) místo akreditace jednotlivých programů.
- GDPR / zákon č. 110/2019 Sb., o zpracování osobních údajů.
Zdroje
- NÚKIB – podpůrné materiály pro obce
- NÚKIB Šéfuj kyber – přivítání a osnova kurzu 275
- Zákon č. 264/2025 Sb., o kybernetické bezpečnosti
- Dávej kyber 26 – Základy kybernetické bezpečnosti (kurz NÚKIB)
- Manuál pro poskytovatele regulovaných služeb v režimu nižších povinností (v1.0, 31. 3. 2026)
- FAQ – Výkon svěřených pravomocí (regulovaná služba obcí s rozšířenou působností)
- Kybernetická bezpečnost obcí – podpůrný materiál (v1.1, leden 2026, přímé PDF)