Kapitola 9 — Kybernetická bezpečnost pro obce

Zdroje a kontakty

NÚKIB, školení, dotace, kontakty, šablony – kde hledat pomoc.

Kde hledat pomoc

Nemusíte řešit kybernetickou bezpečnost sami. Existuje řada bezplatných zdrojů, materiálů a podpůrných programů – většinu z nich provozuje stát.

NÚKIB – klíčový partner

ZdrojURL / kontaktK čemu
Portál NÚKIBportal.nukib.gov.czOhlášení a správa regulované služby (od 16. 4. 2026 jediný sloučený formulář), dokumentace, šablony, hlášení incidentů
NÚKIB – obecnéposta@nukib.gov.cz / DS: zzfnkp3 / +420 541 110 111Hlavní kontakt, ústředna (nikoli pro hlášení incidentů)
NÚKIB – regulaceregulace@nukib.gov.czDotazy k zákonu, povinnostem a ohlašování (oddělení regulace veřejného sektoru pokrývá kraje, obce a ministerstva)
Hlášení incidentůportal.nukib.gov.czNahlášení kybernetického incidentu (od 11/2025 primárně přes portál)
Hlášení incidentů – náhradní kanál (nižší režim)abuse@csirt.cz / DS: h4axdn8Při nedostupnosti Portálu NÚKIB dle § 16 odst. 4 ZKB – formulář „Náhradní hlášení kybernetických incidentů“ (PDF na webu NÚKIB); platí pro většinu obcí
Hlášení incidentů – náhradní kanál (vyšší režim)cert@nukib.gov.cz / DS: zzfnkp3Při nedostupnosti Portálu NÚKIB dle § 16 odst. 4 ZKB; platí pro poskytovatele v režimu vyšších povinností
E-learning NÚKIBosveta.nukib.gov.czBezplatné kurzy pro zaměstnance i vedení
Varování a upozornění NÚKIBnukib.gov.cz/cs/uredni-deska/Formální varování, upozornění a doporučení

Přehled kurzů NÚKIB

Všechny kurzy jsou bezplatné a registrace probíhá přes portál. U vzdělávání úředníků podle zákona č. 312/2002 Sb. pozor na změnu: od 1. 1. 2025 (novela č. 196/2024 Sb.) uděluje Ministerstvo vnitra akreditaci vzdělávací instituci jako celku, a to na tři roky – nikoli jednotlivým vzdělávacím programům. Zda a jak lze konkrétní kurz NÚKIB uznat jako prohlubování kvalifikace úředníka, ověřte přímo u NÚKIB nebo v seznamu akreditovaných institucí Ministerstva vnitra.

KurzKódPro kohoRozsahPlnění §
Dávej kyber266Všichni zaměstnancicca 3 hod., 9+2 okruhy + test§ 5 vyhl. (bezpečnost lidských zdrojů)
Šéfuj kyber – nižší režim275Pověřená osoba pro KB, IT správce4–5 hod., 17 sekcí + workshop + test (≥80 %)§ 3–5 vyhl. (systém KB, vedení, lidské zdroje)
Kurz pro vrcholné vedení270Starosta, rada, tajemník6 hod., rozcestník na KVVN 271 (nižší režim) / KVVV 272 (vyšší režim)§ 4 vyhl. (požadavky na vrcholné vedení)
Kurz pro manažery KB276KB manažer (vyšší režim)6 hod., 19 sekcí + test (80 %)§ 4 vyhl. 409 (vyšší režim)

Co se naučíte v kurzu „Dávej kyber“ (266)

9 povinných okruhů + 2 dobrovolné: (1) Hesla a přihlašování – frázová hesla, správce hesel, 2FA (dvoufaktorové ověření), monitoring úniků. (2) Odemykání zařízení. (3) Sociální inženýrství – phishing, vishing, smishing, baiting (podvodné e-maily, telefonáty, SMS a lákadla). (4) Důvěryhodná komunikace – e-podpisy, datové schránky. (5) Škodlivé soubory. (6) Ochrana zařízení. (7) Stahování aplikací. (8) Připojení a soukromí – Wi-Fi, šifrované připojení přes virtuální privátní síť. (9) Rizika využívání AI. Dobrovolné: (10) Znáte z médií. (11) Vzdělávání dětí. Kurz má audio podporu a zakončuje ho test s certifikátem platným 2 roky (po této době NÚKIB doporučuje absolvovat aktualizovanou verzi). [4]

Co se naučíte v kurzu „Šéfuj kyber“

17 sekcí pokrývajících § 3–§ 13 vyhlášky 410/2025 Sb. o bezpečnostních opatřeních v režimu nižších povinností (relevantní pro většinu ORP): minimální systém KB, bezpečnostní politika a dokumentace, požadavky na vedení, bezpečnost lidských zdrojů, řízení rizik, správa aktiv, kontinuita provozu a zálohy, řešení incidentů, řízení dodavatelů, kryptografie. Kurz zakončuje interaktivní workshop v prostředí fiktivní organizace a test s certifikátem. [2]

Dokumenty NÚKIB pro obce

  • Kybernetická bezpečnost obcí (v1.1, leden 2026) – hlavní příručka NÚKIB, 12 stran. [7]
  • Často kladené otázky: Kybernetická bezpečnost obcí (v1.0, leden 2025); doplňkově FAQ Výkon svěřených pravomocí (9. 2. 2026), které pokrývá specifika obcí, městské policie a městských částí. [6]
  • Obce a nový zákon o kybernetické bezpečnosti – informační leták (v1.2, srpen 2024).
  • Minimální požadavky na kryptografické algoritmy (v4.1, březen 2026) – doporučené šifry, hashovací funkce a odvození klíčů z hesel; zveřejněno na úřední desce NÚKIB.
  • Manuál pro poskytovatele regulovaných služeb v režimu nižších povinností (31. 3. 2026, v1.0, TLP:CLEAR) – nejnovější, s příklady, šablonou Přehledu bezpečnostních opatření a popisem nejčastějších chyb. [5]
  • Přehled bezpečnostních opatření – šablona pro dokumentaci.
  • Stanovení rozsahu řízení KB – podpůrný materiál k § 12 zákona.

Mapa: právní požadavek → kurz → dokument

Právní odkazPovinnostKurz NÚKIBVýstupní dokument
§ 3 vyhl.Minimální systém KBŠéfuj kyberPřehled bezpečnostních opatření
§ 4 vyhl.Požadavky na vrcholné vedeníVrcholné vedeníPrezenční listina
§ 5 vyhl.Bezpečnost lidských zdrojůDávej kyberPrezenční listina + certifikáty
§ 6 vyhl.Řízení kontinuity činnostíŠéfuj kyberPlán obnovy, zálohovací strategie
§ 10 vyhl.Řešení KB incidentůŠéfuj kyberMetodika + kontaktní list
§ 12 zák.Rozsah řízení KBŠéfuj kyberEvidence primárních a podpůrných aktiv

Další zdroje

ZdrojURLK čemu
Příručka pro zastupitele – kap. 24priruckazastupitele.czÚvod pro neodborníky; právní část zastaralá – zrušený zák. č. 181/2014 Sb.; obce dnes pod zákon spadají
KYBEZ platformakybez.czVzdělávací portál a články ke KB, GDPR, ISO 27001 (komerční komunita)
72 hodin72h.gov.czKrizová připravenost občanů (MV ČR)
DigiKoalicedigikoalice.czVzdělávací a osvětové aktivity v digitálních dovednostech (doplňkový zdroj)
Pomůcka SENIORosveta.nukib.gov.cz/seniorMateriály pro komunikaci s občany-seniory
Velké odhalenívelkeodhaleni.czKampaň proti vishingu (partneři NÚKIB, Policie ČR)
Kybertest.czkybertest.czInteraktivní test rozpoznání podvodů (ČBA)

Důležité kontakty

SlužbaKontakt
NÚKIB – incidenty (primárně)portal.nukib.gov.cz / ústředna +420 541 110 111
NÚKIB – incidenty (náhradně, nižší režim)abuse@csirt.cz / DS: h4axdn8 (jen při nedostupnosti portálu)
NÚKIB – incidenty (náhradně, vyšší režim)cert@nukib.gov.cz / DS: zzfnkp3 (jen při nedostupnosti portálu)
GovCERT.CZ – urgentní součinnost+420 541 110 555 (prac. doba) / +420 725 502 878 (mimo prac. dobu) – telefon není kanál hlášení
Policie ČR – hlášení kyberkriminalitypolicie.gov.cz/clanek/oznameni-trestneho-cinu.aspx (trestní oznámení – kterékoli oddělení / e-podatelna / DS / ústně do protokolu); pro phishing a závadný obsah stoponline.cz (CZ.NIC + CSIRT.CZ, partner Policie ČR; tel. +420 910 101 010, stoponline@nic.cz)
Tísňové linky (jen bezprostřední ohrožení osob/majetku)158 (Policie ČR) / 112 (jednotná tísňová linka)
ÚOOÚ (únik osobních údajů)uoou.gov.cz
CSIRT.CZcsirt.cz
GovCERT.CZ (NÚKIB)nukib.gov.cz/cs/kyberneticka-bezpecnost/vladni-cert/govcert-cz/

Dotační programy

Nová regulace je spojována s lepším přístupem k dotačním programům (samotný zákon přímo nezřizuje konkrétní dotační program pro obce). Hlavním zdrojem peněz na kybernetickou bezpečnost pro ORP je IROP (Integrovaný regionální operační program, MMR). K polovině roku 2026 běží 120. výzva „Kybernetická bezpečnost II“ pro přechodové regiony (příjem žádostí 30. 4. – 17. 12. 2026, alokace 1,8 mld. Kč, žadateli mohou být ORP v obou režimech povinností), 10. výzva pro méně rozvinuté regiony (příjem do 31. 12. 2026) a 29. výzva v režimu ITI (do roku 2027). Podmínky a formuláře najdete na irop.gov.cz. Grant na kybernetickou bezpečnost z Národního plánu obnovy je uzavřený (žádosti se podávaly do 30. 4. 2024, realizace končila 31. 5. 2026). Pozor na záměnu: „výzvy“ zveřejňované na portálu NÚKIB nejsou dotace pro obce – míří na výrobce a dodavatele produktů. Doplňkově sledujte dotační tituly Ministerstva vnitra (mv.gov.cz/clanek/dotacni-tituly-ministerstva-vnitra.aspx); investice do kybernetické bezpečnosti lze financovat i z běžných dotačních titulů na digitalizaci veřejné správy.

Právní předpisy

  • Zákon č. 264/2025 Sb., o kybernetické bezpečnosti – hlavní zákon (implementace NIS2). [3]
  • Vyhláška č. 410/2025 Sb. – bezpečnostní opatření pro režim nižších povinností.
  • Vyhláška č. 409/2025 Sb. – bezpečnostní opatření pro režim vyšších povinností.
  • Vyhláška č. 408/2025 Sb. – vymezení regulovaných služeb.
  • Vyhláška č. 334/2025 Sb. – o Portálu NÚKIB a požadavcích na některé úkony (definuje, co se přes portál podává a v jaké formě).
  • Směrnice (EU) 2022/2555 (NIS2) – unijní směrnice, kterou zákon implementuje.
  • Zákon č. 312/2002 Sb., o úřednících územních samosprávných celků – od 1. 1. 2025 akreditace vzdělávacích institucí (na 3 roky) místo akreditace jednotlivých programů.
  • GDPR / zákon č. 110/2019 Sb., o zpracování osobních údajů.

Zdroje

  1. NÚKIB – podpůrné materiály pro obce (NÚKIB, 2026)
  2. NÚKIB Šéfuj kyber – přivítání a osnova kurzu 275 (NÚKIB, 2026)
  3. Zákon č. 264/2025 Sb., o kybernetické bezpečnosti (Parlament ČR, 2025)
  4. Dávej kyber 26 – Základy kybernetické bezpečnosti (kurz NÚKIB) (NÚKIB, 2026)
  5. Manuál pro poskytovatele regulovaných služeb v režimu nižších povinností (v1.0, 31. 3. 2026) (NÚKIB, 2026)
  6. FAQ – Výkon svěřených pravomocí (regulovaná služba obcí s rozšířenou působností) (NÚKIB, 2026)
  7. Kybernetická bezpečnost obcí – podpůrný materiál (v1.1, leden 2026, přímé PDF) (NÚKIB, 2026)