Zdroje a kontakty
NÚKIB, školení, dotace, kontakty, šablony – kde hledat pomoc.
Kde hledat pomoc
Nemusíte řešit kybernetickou bezpečnost sami. Existuje řada bezplatných zdrojů, materiálů a podpůrných programů – většinu z nich provozuje stát.
NÚKIB – klíčový partner
| Zdroj | URL / kontakt | K čemu |
|---|---|---|
| Portál NÚKIB | portal.nukib.gov.cz | Ohlášení a správa regulované služby (od 16. 4. 2026 jediný sloučený formulář), dokumentace, šablony, hlášení incidentů |
| NÚKIB – obecné | posta@nukib.gov.cz / DS: zzfnkp3 / +420 541 110 111 | Hlavní kontakt, ústředna (nikoli pro hlášení incidentů) |
| NÚKIB – regulace | regulace@nukib.gov.cz | Dotazy k zákonu, povinnostem a ohlašování (oddělení regulace veřejného sektoru pokrývá kraje, obce a ministerstva) |
| Hlášení incidentů | portal.nukib.gov.cz | Nahlášení kybernetického incidentu (od 11/2025 primárně přes portál) |
| Hlášení incidentů – náhradní kanál (nižší režim) | abuse@csirt.cz / DS: h4axdn8 | Při nedostupnosti Portálu NÚKIB dle § 16 odst. 4 ZKB – formulář „Náhradní hlášení kybernetických incidentů“ (PDF na webu NÚKIB); platí pro většinu obcí |
| Hlášení incidentů – náhradní kanál (vyšší režim) | cert@nukib.gov.cz / DS: zzfnkp3 | Při nedostupnosti Portálu NÚKIB dle § 16 odst. 4 ZKB; platí pro poskytovatele v režimu vyšších povinností |
| E-learning NÚKIB | osveta.nukib.gov.cz | Bezplatné kurzy pro zaměstnance i vedení |
| Varování a upozornění NÚKIB | nukib.gov.cz/cs/uredni-deska/ | Formální varování, upozornění a doporučení |
Přehled kurzů NÚKIB
Všechny kurzy jsou bezplatné a registrace probíhá přes portál. U vzdělávání úředníků podle zákona č. 312/2002 Sb. pozor na změnu: od 1. 1. 2025 (novela č. 196/2024 Sb.) uděluje Ministerstvo vnitra akreditaci vzdělávací instituci jako celku, a to na tři roky – nikoli jednotlivým vzdělávacím programům. Zda a jak lze konkrétní kurz NÚKIB uznat jako prohlubování kvalifikace úředníka, ověřte přímo u NÚKIB nebo v seznamu akreditovaných institucí Ministerstva vnitra.
| Kurz | Kód | Pro koho | Rozsah | Plnění § |
|---|---|---|---|---|
| Dávej kyber | 266 | Všichni zaměstnanci | 9 povinných + 2 dobrovolné okruhy, test (15 otázek, 3 pokusy) | § 5 vyhl. (bezpečnost lidských zdrojů) |
| Šéfuj kyber – nižší režim | 275 | Pověřená osoba pro KB, IT správce | cca 6 hod., výklad vyhlášky + workshop + test (18 otázek, ≥ 80 %) | § 3–5 vyhl. (systém KB, vedení, lidské zdroje) |
| Kurz pro vrcholné vedení | 270 | Starosta, rada, tajemník | rozcestník na KVVN 271 (nižší režim) / KVVV 272 (vyšší režim) | § 4 vyhl. (požadavky na vrcholné vedení) |
| Kurz pro manažery KB | 276 | KB manažer (vyšší režim) | obdobná struktura jako 275, test (18 otázek, 3 pokusy) | § 4 vyhl. 409 (vyšší režim) |
Co se naučíte v kurzu „Dávej kyber“ (266)
9 povinných okruhů + 2 dobrovolné: (1) Hesla a přihlašování – frázová hesla, správce hesel, 2FA (dvoufaktorové ověření), monitoring úniků. (2) Odemykání zařízení. (3) Sociální inženýrství – phishing, vishing, smishing, baiting (podvodné e-maily, telefonáty, SMS a lákadla). (4) Důvěryhodná komunikace – e-podpisy, datové schránky. (5) Škodlivé soubory. (6) Ochrana zařízení. (7) Stahování aplikací. (8) Připojení a soukromí – Wi-Fi, šifrované připojení přes virtuální privátní síť. (9) Rizika využívání AI. Dobrovolné: (10) Znáte z médií. (11) Vzdělávání dětí. Kurz má audio podporu a zakončuje ho závěrečný test (15 otázek, 3 pokusy, bez časového limitu) s certifikátem platným 2 roky (po této době NÚKIB doporučuje absolvovat aktualizovanou verzi). [4]
Co se naučíte v kurzu „Šéfuj kyber“
Kurz prochází vyhlášku 410/2025 Sb. o bezpečnostních opatřeních v režimu nižších povinností paragraf po paragrafu (§ 3–§ 13; relevantní pro většinu ORP): minimální systém KB, bezpečnostní politika a dokumentace, požadavky na vedení, bezpečnost lidských zdrojů, řízení rizik, správa aktiv, kontinuita provozu a zálohy, řešení incidentů, řízení dodavatelů, kryptografie. Zakončuje ho interaktivní workshop v prostředí fiktivní organizace a závěrečný test (18 otázek, 3 pokusy, úspěšnost alespoň 80 %) s certifikátem. Průchod kurzem NÚKIB odhaduje na 6 hodin. [2]
Dokumenty NÚKIB pro obce
- Kybernetická bezpečnost obcí (v1.1, leden 2026) – hlavní příručka NÚKIB, 12 stran. [7]
- Často kladené otázky: Kybernetická bezpečnost obcí (v1.0, leden 2025); doplňkově FAQ Výkon svěřených pravomocí (9. 2. 2026), které pokrývá specifika obcí, městské policie a městských částí. [6]
- Obce a nový zákon o kybernetické bezpečnosti – informační leták (v1.2, srpen 2024).
- Minimální požadavky na kryptografické algoritmy (v4.1, březen 2026) – doporučené šifry, hashovací funkce a odvození klíčů z hesel; zveřejněno na úřední desce NÚKIB.
- Manuál pro poskytovatele regulovaných služeb v režimu nižších povinností (v1.1, 2. 6. 2026, TLP:CLEAR) – s příklady, šablonou Přehledu bezpečnostních opatření a popisem nejčastějších chyb. [5]
- Návod k hlášení incidentů pro nižší režim podle nového zákona (14. 8. 2026) – nejnovější; krok za krokem provede prvotním hlášením, oznámením i závěrečnou zprávou přes Portál NÚKIB. Existuje i verze pro vyšší režim. [11]
- Stanovení významnosti incidentu v režimu nižších povinností (v1.0, 24. 2. 2026) – šest oblastí podle § 14 vyhlášky č. 410/2025 Sb. a příklad, jak si u každé nastavit práh, od kterého je dopad významný (viz kapitolu 7). [12]
- Přehled bezpečnostních opatření – šablona pro dokumentaci.
- Stanovení rozsahu řízení KB – podpůrný materiál k § 12 zákona.
Mapa: právní požadavek → kurz → dokument
| Právní odkaz | Povinnost | Kurz NÚKIB | Výstupní dokument |
|---|---|---|---|
| § 3 vyhl. | Minimální systém KB | Šéfuj kyber | Přehled bezpečnostních opatření |
| § 4 vyhl. | Požadavky na vrcholné vedení | Vrcholné vedení | Prezenční listina |
| § 5 vyhl. | Bezpečnost lidských zdrojů | Dávej kyber | Prezenční listina + certifikáty |
| § 6 vyhl. | Řízení kontinuity činností | Šéfuj kyber | Plán obnovy, zálohovací strategie |
| § 10 vyhl. | Řešení KB incidentů | Šéfuj kyber | Metodika + kontaktní list |
| § 12 zák. | Rozsah řízení KB | Šéfuj kyber | Evidence primárních a podpůrných aktiv |
Další zdroje
| Zdroj | URL | K čemu |
|---|---|---|
| Příručka pro zastupitele – kap. 24 | priruckazastupitele.cz | Úvod pro neodborníky; právní část zastaralá – zrušený zák. č. 181/2014 Sb.; obce dnes pod zákon spadají |
| KYBEZ platforma | kybez.cz | Vzdělávací portál a články ke KB, GDPR, ISO 27001 (komerční komunita) |
| 72 hodin | 72h.gov.cz | Krizová připravenost občanů (MV ČR) |
| DigiKoalice | digikoalice.cz | Vzdělávací a osvětové aktivity v digitálních dovednostech (doplňkový zdroj) |
| Pomůcka SENIOR | osveta.nukib.gov.cz/senior | Materiály pro komunikaci s občany-seniory |
| Velké odhalení | velkeodhaleni.cz | Kampaň proti vishingu (partneři NÚKIB, Policie ČR) |
| Kybertest.cz | kybertest.cz | Interaktivní test rozpoznání podvodů (ČBA) |
Důležité kontakty
| Služba | Kontakt |
|---|---|
| NÚKIB – incidenty (primárně) | portal.nukib.gov.cz / ústředna +420 541 110 111 |
| NÚKIB – incidenty (náhradně, nižší režim) | abuse@csirt.cz / DS: h4axdn8 (jen při nedostupnosti portálu) |
| NÚKIB – incidenty (náhradně, vyšší režim) | cert@nukib.gov.cz / DS: zzfnkp3 (jen při nedostupnosti portálu) |
| GovCERT.CZ – urgentní součinnost | +420 541 110 555 (prac. doba) / +420 725 502 878 (mimo prac. dobu) – telefon není kanál hlášení |
| Policie ČR – hlášení kyberkriminality | policie.gov.cz/podat-oznameni (trestní oznámení – kterékoli oddělení / e-podatelna / DS / ústně do protokolu); pro phishing a závadný obsah stoponline.cz (CZ.NIC + CSIRT.CZ, partner Policie ČR; tel. +420 910 101 010, stoponline@nic.cz) |
| Tísňové linky (jen bezprostřední ohrožení osob/majetku) | 158 (Policie ČR) / 112 (jednotná tísňová linka) |
| ÚOOÚ (porušení zabezpečení osobních údajů) | uoou.gov.cz/profesional/poruseni-zabezpeceni-osobnich-udaju |
| CSIRT.CZ | csirt.cz |
| GovCERT.CZ (NÚKIB) | nukib.gov.cz/cs/kyberneticka-bezpecnost/vladni-cert/govcert-cz/ |
Dotační programy
Nová regulace je spojována s lepším přístupem k dotačním programům (samotný zákon přímo nezřizuje konkrétní dotační program pro obce). Hlavním zdrojem peněz na kybernetickou bezpečnost je pro obce IROP (Integrovaný regionální operační program, MMR). V srpnu 2026 běží 120. výzva „Kybernetická bezpečnost II“ pro přechodové regiony (Středočeský, Jihočeský, Plzeňský, Jihomoravský kraj a Kraj Vysočina): příjem žádostí 30. 4. – 17. 12. 2026, alokace 1,8 mld. Kč z Evropského fondu pro regionální rozvoj, realizace projektu nejpozději do 30. 9. 2029. Žádat mohou vybrané subjekty v režimu vyšších i nižších povinností – v nižším režimu ale pouze obce s rozšířenou působností. [8] Souběžně běží 10. výzva, ta je však určena výhradně hlavnímu městu Praze a jeho městským částem (příjem do 31. 12. 2026, alokace 290 mil. Kč) [9], a 29. výzva v režimu integrovaných územních investic (ITI, příjem do 31. 12. 2027). Obce z méně rozvinutých regionů (ostatní kraje) tak v srpnu 2026 nemají otevřenou samostatnou kybernetickou výzvu IROP – kromě 29. výzvy v územích ITI. Podmínky, formuláře i přehled všech výzev na kybernetickou bezpečnost najdete na irop.gov.cz v tématu eGovernment a kyberbezpečnost. Grant na kybernetickou bezpečnost z Národního plánu obnovy je uzavřený (žádosti se podávaly do 30. 4. 2024, realizace končila 31. 5. 2026). Pozor na záměnu: „výzvy“ zveřejňované na portálu NÚKIB nejsou dotace pro obce – míří na výrobce a dodavatele produktů. Doplňkově sledujte dotační tituly Ministerstva vnitra (mv.gov.cz) a běžné dotační tituly na digitalizaci veřejné správy; investice do kybernetické bezpečnosti lze financovat i z nich.
Právní předpisy
- Zákon č. 264/2025 Sb., o kybernetické bezpečnosti – hlavní zákon (implementace NIS2). [3]
- Vyhláška č. 410/2025 Sb. – bezpečnostní opatření pro režim nižších povinností.
- Vyhláška č. 409/2025 Sb. – bezpečnostní opatření pro režim vyšších povinností.
- Vyhláška č. 408/2025 Sb. – vymezení regulovaných služeb.
- Vyhláška č. 334/2025 Sb. – o Portálu NÚKIB a požadavcích na některé úkony (definuje, co se přes portál podává a v jaké formě).
- Směrnice (EU) 2022/2555 (NIS2) – unijní směrnice, kterou zákon implementuje.
- Zákon č. 312/2002 Sb., o úřednících územních samosprávných celků – od 1. 1. 2025 akreditace vzdělávacích institucí (na 3 roky) místo akreditace jednotlivých programů.
- GDPR / zákon č. 110/2019 Sb., o zpracování osobních údajů.
Zdroje
- Kybernetická bezpečnost obcí (podpůrný materiál NÚKIB, verze 1.1)
- Šéfuj kyber – nižší 26: Přivítání, vstupní informace, nejčastější dotazy
- Zákon č. 264/2025 Sb., o kybernetické bezpečnosti
- Dávej kyber 26 – Základy kybernetické bezpečnosti (kurz NÚKIB)
- Manuál pro poskytovatele regulovaných služeb v režimu nižších povinností (v1.1, 2. 6. 2026)
- FAQ – Výkon svěřených pravomocí (regulovaná služba obcí s rozšířenou působností)
- Kybernetická bezpečnost obcí – podpůrný materiál (v1.1, leden 2026, přímé PDF)
- 120. výzva IROP - Kybernetická bezpečnost II. – SC 1.1 (PR)
- 10. výzva IROP - eGovernment a kybernetická bezpečnost - SC 1.1 (VRR)
- Volby do Senátu a zastupitelstev obcí 2026
- Návod k hlášení incidentů pro nižší režim podle nového zákona
- Stanovení významnosti incidentu v režimu nižších povinností