Datum zveřejnění: 
19. 8. 2026
Vláda včera projednala strategii kybernetické bezpečnosti na roky 2026–2030. Dostala také zprávu o tom, jak se situace v této oblasti vyvíjela v loňském roce. I k tomuto tématu přidáme podrobnější komentář. Hostem ve vysílání je Jaroslav Burčík, vedoucí Centra pro kybernetickou bezpečnost z Fakulty elektrotechnické Českého Vysokého učení technického v Praze.

Roman Fojta, moderátor
Tak národní strategie kybernetické bezpečnosti na ta léta 2026–2030 podle ředitele NÚKIBU Lukáše Kintera reaguje na technologický pokrok a zaměřuje se na praktičtější rovinu, jak moc je modifikace dosavadní strategie potřeba.

mluvčí 8,
Já myslím, že ta strategie je velice dobře napsaná a je zde i znatelný posun a ten posun je žádoucí. Opravdu si myslím, že se jedná o moderní dokument, který se posouvá od toho reaktivního přístupu dřívějška té dřívější strategie k tomu proaktivnímu, to znamená termín jako aktivní obrana. Nesedím, nečekám, co se stane, až poté, reaguji na útok, ale aktivně se zajímám o dění ve svém okolí, ve své infrastruktuře. To, jakým způsobem tyhlety věci nastavit a promítnout v celonárodním měřítku, tak to právě řeší ten nový dokument a myslím si, že je velice aktuální. Zároveň možná ještě jedna důležitá věc, už nepovažuje kyberprostor za obyčejné rejdiště nějakých kyberkriminálníků, ale považuje ho za velice důležitou součást obrany, ztrátu a považuje ho vlastně za standardní bojiště. Kdyby teda, kde jsou prováděny kyberoperace na úrovni vojenských operací jednotlivých aktérů?

Roman Fojta, moderátor
Zmínil jste ten posun k tomu proaktivnímu přístupu, jak si to představit v praxi, na koho to klade zvýšené nové nároky? Je to stát, jsou to firmy, je to každý jednotlivec.

mluvčí 8,
Ano, vyjmenoval jste vlastně všechny. Je to jak zodpovědnost jednotlivých občanů, tak i firem, ať už těch malých, velkých, tak i státu. Když bych měl být konkrétní, já jako občan republiky mohu sám přispívat aktivně ke kyberbezpečnosti, ať už své organizace, své rodiny nebo i státu mohu přispívat tím, že se zajímám o dění. Vyžadují nějaké kvalitní výrobky, které, které podporují nebo jsou v tomto smyslu proaktivní, to znamená, kupuju si výrobky od respektovaných firem, které této oblasti věnují svoji pozornost. Takže i já sám mohu velice aktivně přispívat ke kyberbezpečnosti našeho státu, a to je, myslím, důležité, aby v rámci osvěty a vzdělávání, na což ta strategie pamatuje, bylo i vhodně komunikováno. Ať už občanům nebo firmám.

Roman Fojta, moderátor
To mě právě zajímá, jak by měla fungovat ta osvěta a vzdělávání.

mluvčí 8,
Tak samozřejmě ta osvěta vzdělávání a té strategie na to myšleno musí jít už od základních škol, takže to je také novinka, ta novinka nebo to vzdělávání není jenom otázka středních a vysokých škol, ale digitální bezpečnost, kyberbezpečnost je otázkou už jako základní výuky, můžete si to představit jako na výuku například bezpečné uchování na silnici. Samozřejmě s tím musí jít i nějaká odpovědnost těch, co ty výrobky a služby navrhují a vytváří, aby do toho návrhu už od počátku všechny ty moderní poznatky z oblasti kyberbezpečnosti implementovali, to znamená, je velký tlak na to, aby ty výrobky a služby byly Security. By design, jak se říká, aby v podstatě už od počátku té tvorby architektury tyto věci obsahovaly. Zákazník by potom takové výrobky měl vyžadovat a zase jsou nějaká certifikační schémata, která jsou podpořená na legislativou, na úrovni Evropské unie, které toto umožňují. No, a jak už bylo zmíněno, firmy by se měly aktivně zajímat o tom, v jakém stavu jejich infrastruktura komu co dodávají, jak mu může jejich infrastruktura či jejich chování ovlivnit, snížit, zvýšit kyber odolnost svého okolí, svých partnerů.No, a státu nezbývá, než toto všechno usnadnit a pokud možno legislativně podpořit a i urychlit. To znamená v okamžiku, kdy máme nějaké, máme nějaké kyber útočníky a odhalíme je, tak je potřeba co nejrychleji ten proces dotáhnout až k jejich odsouzení a dávání jasné zprávy, že Česká republika prostě toto je pro důležité a dbá na to a snaží se potírat veškerou kyberkriminalitu nebo ty útočné operace, pokud možno již v počátku.

Roman Fojta, moderátor
Ano, v úvodu jsem zmiňoval, že strategie mimo jiné reaguje na technologický pokrok, jak výrazný je právě v posledních letech, jak se promítá do kybernetických hrozeb a možností obrany vůči nim.

mluvčí 8,
Je obrovský, a to, jak, jaký nastal rozvoj umělé inteligence a nástroj umělé inteligence, tak dneska je velmi, velmi snadné útočit, aniž bychom měli hluboké a speciální znalosti systému, to znamená, dneska vlastně ta běžná kriminalita, ten běžný kriminálník, který se naučil používat nějaký nástroj umělé inteligence, oni jsou velice přístupné, tak dokáže vytvářet velice sofistikované kampaně, psychologické, psychologické triky vyvíjet na své oběti a bohužel jako občané se tomu musíme přizpůsobit, musíme se naučit, jak těmto hrozbám odolávat a dbát prostě více na to, co není vidět, to znamená na ty systémy, které jsou někde na pozadí, na ty krabičky a zařízení, které něco dělají a my jim nerozumíme, budeme se muset snažit porozumět, budeme se muset snažit naučit, jaké jsou ty nové vzorce útočníků, těch, co se nás snaží nějakým způsobem připravit například o peníze.

mluvčí 7,
Tak zkuste dát konkrétní příklady těchto nových vzorců.

mluvčí 8,
Dobře. Tak dneska už není problém dobře emulovat váš hlas, není problém už ani v onlinu namapovat váš obličej, vaši tvář do nějakého video Mítnku a v okamžiku, kdy taková věc se vám stane ve firmě, tak očekáváte, že firemní prostředí takovéto věci dokáže odhalovat, dokážete, dokáže vás jako zaměstnance proti tomu bránit. V okamžiku, ale kdy jste v domácím prostředí, no tak nezbývá než prostě se obrnit nějakou zdravou nedůvěrou a naučit se, že jak ty útoky fungují, to znamená, když vám zavolá nějaký domnělý bankéř, že s vámi chce řešit nějaký váš problém, tak vědět, že s velkou pravděpodobností ten bankéř to nemusí být vědět, že takový bankéř by se měl autentifikovat pomocí třeba mobilní aplikace, protože ty banky je dneska nabízí, to znamená, měli byste vědět, že vaše bankovnictví umožňuje na dálku ověřit toho, kdo si s vámi povídá a ten, kdo se s vámi nebo ten, kdo se na dálku nedokáže ověřit, tak tomu byste neměli vůbec věřit, ukončit hovor a tak dál, takže celá řada technik, jak to dělat. Ale myslím si, že to přesahuje rozměr tohohle toho povídání.

Roman Fojta, moderátor
Rozumím tomu, nicméně zajímá mě ještě ta rovina útoků ze strany státních aktérů. Jsou tam také nějaké takové zavedené vzorce, zavedená schémata.

mluvčí 8,
Jsou a tady, musím říct, že zase Česká republika je aktivní, probíhá zapojení České republiky do různých národních a mezinárodních společenství, které se tomu věnují aktivnímu odhalování. Tito státní aktéři jsou to většinou pod zkratkou, je známé tzv. APT, skupiny edvens. Perzi mají jako neskutečné možnosti a vymýšlejí útopky na systémy, kolikrát způsoby, o kterých třeba ani výrobce neví, že tam má pomocí tzv. zranitelností nultého dne. Takže takovýmto skupinám potom samozřejmě ten stát musí vyčlenit odpovídající obranu na úrovni armádních složek nebo speciálních civilních specialistů, kteří si s těmito kampaněmi dokáží poradit.

Roman Fojta, moderátor
Říká Jaroslav Burčík z Centra pro kybernetickou bezpečnost pražského ČVUT. Moc vám děkuju za rozhovor, hezký den vám přeju.

mluvčí 8,
Děkuji, přeji hezký den.