Novinky

NÚKIB: v květnu 2026 bylo evidováno dvanáct kybernetických bezpečnostních incidentů

Novinky Date: Zobrazení: 1

NÚKIB: v květnu 2026 bylo evidováno dvanáct kybernetických bezpečnostních incidentů

Počet incidentů hlášených NÚKIB pokračoval v sestupném trendu, který trvá od ledna. Třetina případů byly DDoS útoky, nejvíce zasaženy byly subjekty z veřejného sektoru.

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil pravidelný přehled kybernetických incidentů za květen 2026. Celkový počet bezpečnostních incidentů, které NÚKIB v daném měsíci evidoval, klesl na dvanáct – méně než v předchozích měsících. Pokles navazuje na trend, který začal v lednu 2026, kdy počet hlášených incidentů začal klesat poté, co NÚKIB zavedl nový systém hlášení přes Portál NÚKIB.

V tomto kontextu je důležité zmínit, že kybernetickým bezpečnostním incidentem ve smyslu zákona o kybernetické bezpečnosti se rozumí narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb anebo bezpečnosti a integrity sítí elektronických komunikací v důsledku kybernetické bezpečnostní události. Tyto incidenty povinné subjekty hlásí přímo NÚKIB, který je jejich zákonným příjemcem – nezahrnují tedy veškeré bezpečnostní události v celé české ekonomice, ale tu část, na niž se vztahuje zákon.

Důležitým faktem je, že v květnu NÚKIB neevidoval žádný velmi významný ani významný incident – tedy incidenty s nejzávažnějšími dopady na provoz nebo bezpečnost dotčených systémů. To navazuje na situaci z předchozích měsíců a lze to hodnotit jako pozitivní signál pro prostředí povinných subjektů, byť klid na frontě nikdy není zárukou klidu v dalším období.

Pokud jde o charakter incidentů: přibližně třetina z dvanácti evidovaných případů spadala do kategorie Dostupnost, konkrétně šlo o DDoS útoky (distributed denial of service), jejichž cílem je znepřístupnění služby přetížením infrastruktury. Zbývající incidenty zahrnovaly phishing, ransomware, průnik do systémů, škodlivý kód a únik informací – tedy celé spektrum běžně sledovaných kategorií. Celkový počet kybernetických bezpečnostních událostí – tedy situací, které teprve mohly vést k incidentu, ale nemusely – stoupl na šest.

Image

Nejvíce zasaženými subjekty byly v květnu instituce z veřejného sektoru. To není překvapivé: veřejná správa je tradičně atraktivním cílem pro útočníky motivované jak finančně (ransomware), tak politicky (DDoS, průniky za účelem sběru informací). Organizace ve veřejném sektoru přitom mnohdy disponují omezenými bezpečnostními zdroji ve srovnání s průmyslovými či finančními subjekty.

NÚKIB zároveň upozornil, že průběžné informace o aktuálních zranitelnostech zveřejňuje prostřednictvím profilu vládního CERT na síti X (@GOVCERT_CZ). Pro správce systémů, kteří chtějí sledovat hrozby v reálném čase, jde o relevantní zdroj – zejména v situaci, kdy výskyt konkrétních zranitelností v KEV katalogu CISA nebo v upozorněních partnerských CERT týmů signalizuje potřebu okamžité záplaty.

Sestupný trend v počtu incidentů je věcí dalšího sledování: část poklesu může odrážet skutečné snížení aktivního útočného tlaku, část však může být způsobena přechodovými efekty nového systému hlášení, jenž byl spuštěn 1. listopadu 2025. Pro srovnání hodnot z různých period je proto vhodné pracovat s daty za dostatečně dlouhé srovnávací okno a zohledňovat metodické změny ve sběru hlášení. Podrobný dokument je dostupný na webu NÚKIB.

Zdroj

Další články