Novinky

NÚKIB: počet kybernetických incidentů v Česku klesá, jejich závažnost roste

Novinky Date: Zobrazení: 8

NÚKIB: počet kybernetických incidentů v Česku klesá, jejich závažnost roste

Národní úřad pro kybernetickou a informační bezpečnost zveřejnil výroční zprávu o stavu kybernetické bezpečnosti v Česku za rok 2025. Incidentů sice ubylo, útočníci ale postupují sofistikovaněji a stále častěji míří na dostupnost systémů.

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil výroční Zprávu o stavu kybernetické bezpečnosti České republiky za rok 2025, kterou 17. srpna 2026 vzala na vědomí vláda. Dokument shrnuje vývoj kybernetických hrozeb, incidentů a hlavních trendů v celé zemi a vychází z vlastních zjištění úřadu, průzkumů mezi regulovanými subjekty, dat partnerských institucí i veřejných zdrojů.

Počet zaznamenaných incidentů klesá už třetím rokem po sobě – v roce 2025 jich NÚKIB zaevidoval 203, o 65 méně než v roce 2024. Nejvýrazněji ubylo DDoS útoků vedených hacktivistickými skupinami. Zároveň ale přibylo těch nejzávažnějších případů: počet kritických incidentů stoupl z jednoho na dva, zatímco významných incidentů ubylo z osmnácti na dvanáct. „Pokles počtu incidentů neznamená, že je kybernetické prostředí bezpečnější. Pozorujeme rostoucí sofistikovanost útočníků a zvyšující se závažnost útoků,“ uvedl ředitel NÚKIB Lukáš Kintr.

Útoky mířící na dostupnost systémů tvořily 46 procent všech zaznamenaných případů. Hlavní hrozbou pro organizace zůstává phishing – zkušenost s ním uvedlo devadesát procent dotázaných subjektů. Firmy si všímají, že útoky jsou díky umělé inteligenci propracovanější, přesto více než třetina z nich v uplynulém roce neprovedla mezi zaměstnanci žádné testování odolnosti vůči phishingu.

Významnou roli sehrály i státem sponzorované aktivity. V květnu 2025 česká vláda veřejně přisoudila škodlivou kybernetickou kampaň namířenou proti ministerstvu zahraničních věcí skupině APT31 spojované s Čínou. Česko se v uplynulém roce podílelo i na mezinárodním vyšetřování dalších čínských a ruských aktérů.

Image

Rok 2025 přinesl také zásadní legislativní změnu: 1. listopadu nabyl účinnosti nový zákon o kybernetické bezpečnosti, kterým Česko transponovalo směrnici NIS2, a okruh regulovaných subjektů se jím podstatně rozšířil. Souběžně s tím spustil NÚKIB nový portál, který slouží jako centrální komunikační platforma vůči regulovaným organizacím. Úřad v průběhu roku vydal i dvě významná varování – jedno se týkalo produktů DeepSeek, druhé rizik spojených s přenosem dat a vzdálenou správou zařízení čínského původu napříč všemi sektory a typy zařízení.

Prudce narostla i klasická kyberkriminalita: v roce 2025 bylo zaznamenáno 21 137 trestných činů, meziročně o 14 procent více, převážně v podobě podvodů založených na sociálním inženýrství. Pozitivní zprávou je, že více než polovina oslovených organizací v uplynulém roce navýšila rozpočet na kybernetickou bezpečnost a 54 procent z nich považuje své zdroje za dostatečné. Přetrvává ale nedostatek kvalifikovaných specialistů, který úřad přisuzuje především nedostatečnému finančnímu ohodnocení v oboru.

Zpráva se věnuje i výhledu na roky 2026 a 2027. Mezi očekávaná rizika řadí zneužívání komunikačních platforem k šíření škodlivého obsahu a bezpečnostní dopady spojené s rozšiřováním umělé inteligence.

Zdroj

Další články