Kyberprostor jako bojiště států. Útočníci využívají AI a míří i na menší firmy, padlo ve sněmovně
SEMINÁŘ V POSLANECKÉ SNĚMOVNĚ
Počet kybernetických incidentů v Česku byl v lednu nejvyšší za posledních 12 měsíců – Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) jich evidoval 32. Právě k tématu kybernetické bezpečnosti se v pondělí na půdě Poslanecké sněmovny konal seminář pod záštitou poslance a taktéž vládního zmocněnce pro digitalizaci a strategickou bezpečnost Roberta Králíčka (ANO). Zástupce tajné služby zde mimo jiné upozornil na sofistikovanější útoky, roli umělé inteligence i nutnost, aby se do obrany zapojily tisíce nově povinných subjektů.
Za rok 2025 NÚKIB evidoval 203 kybernetických útoků, meziročně o 65 méně. Rekordním měsícem je dosud říjen 2024 se 47 kybernetickými incidenty, což je nejvyšší počet za jeden měsíc od začátku sledování. Jaké jsou trendy dle nejdůležitějších expertů, kteří na konferenci vystoupili?
Za Vojenské zpravodajství – které v oblasti kyberbezpečnosti doplňuje pravomoci subjektů jako policie, NÚKIB, armáda a dalších – vystoupil na pondělní akci Václav Borovička, který řídí Národní centrum kybernetických operací v Libereckém kraji. Podle Borovičky spočívá role kybernetických center v rámci tajné služby v tom, že mohou detekovat útoky a následně „vrátit úder i těm nejsofistikovanějším aktérům“. Borovička uvedl, že již jen samotná existence útvaru působí jako odstrašení. Naopak nejsilnější možností pak dle zástupce je „za pevně a přísně stanovených podmínek podniknout aktivní zásah vůči infrastruktuře útočníka“.
Právě teď v Poslanecké sněmovně!👀
— Robert Králíček (@psprobertkrali1) February 23, 2026
S radostí jsem ze své pozice vládního zmocněnce poskytl záštitu a půdu naší Sněmovny důležitému semináři zaměřenému na kybernetickou bezpečnost a reálné potřeby našich firem v této oblasti👍
Abychom zlepšili odolnost našich firem, ale i úřadů… pic.twitter.com/xNvbdC5IQ2
Borovička uvedl, že k aktuálním trendům kybernetických hrozeb, které mohou mít dopad na organizace, patří zejména „kontinuálně rostoucí aktivita cizích státních aktérů“. „Myslím si, že za posledních 10 let, když se podíváme i na statistiky ve světě, jakým způsobem státy využívají kyberprostor, tak lze vidět rostoucí sílu a aktivitu v této oblasti,“ sdělil odborník. S tím dle něj souvisí i rostoucí odvaha útočníků způsobovat škody. „V dnešní době můžeme pozorovat i aktivity ze strany státních aktérů, které přímo vedou ještě ne k destrukci, ale k nějakému prepositioningu – přípravě jejich pozice pro případ nějaké větší geopolitické eskalace a podobně,“ doplnil Borovička. Zatímco dříve dle něj byly hackerské skupiny v rámci sil jednotlivých států „něco navíc“, dnes jsou prý nedílnou součástí jejich širších strategických úvah.
Za zásadní trend Borovička označil umělou inteligenci, která zvyšuje technologickou úroveň jak na straně útočníků, tak i na straně obětí. „Už jsme viděli i přímo kampaň založenou na malwaru, který se choval víceméně autonomně,“ sdělil vystupující. Další proměnou oproti minulosti jsou podle Borovičky komplexní dodavatelské řetězce, což jsou prý přesně ta místa, kam se dívají i útočníci.
Mezi příklady útoků uvedl Borovička útoky na polský energetický sektor koncem minulého roku. „Útočníci se snažili získat přístup k několika zařízením v oblasti energetiky, konkrétně šlo o malé fotovoltaické či vodní elektrárny. Cílem přitom nebylo jen čerpat data, ale opravdu jím bylo ta zařízení poškodit. To znamená, že když se bavíme o velkých útocích a o kybernetické obraně, nebavíme se pouze o nejzásadnějších institucích – bavíme se i o středních, někdy dokonce i menších zařízeních, podnicích, které ovšem hrají svou roli pro fungování státu,“ uvedl expert.
Borovička apeloval na navyšování celkové úrovně kybernetické bezpečnosti. „Útočníci potřebují více zdrojů pro úspěšný útok. Jasně, státní aktéři, kteří proti nám stojí, mají silné schopnosti a velké zdroje, ale nemají je neomezené. To znamená, že pokud daný cíl pro útočníka není lehký, pokud je naopak těžký, musí vynaložit větší zdroje, které mu pak budou chybět někde jinde,“ uvedl.
Více jak šestina stále chybí
Právě posílení odolnosti proti kybernetickým hrozbám je cílem nového zákona o kybernetické bezpečnosti, který vstoupil v účinnost loni v listopadu. Zavedl přísnější bezpečnostní požadavky na organizace a rozšířil okruh povinných subjektů a jejich povinností. Ohlášení podle nové legislativy, které mělo být do konce roku 2025, dosud provedlo přes 4800 z odhadovaných zhruba 6000 subjektů, kterých se týká, informoval další z vystupujících – Adam Kučínský, ředitel odboru regulace kybernetické bezpečnosti NÚKIB. Za neohlášení přitom hrozí sankce.
Subjekty, které ohlášení dosud neprovedly, úřad důrazně upozorňuje, aby tak v co nejkratším termínu učinily. Neohlášené subjekty se podle úřadu vystavují riziku právního postihu ve správním řízení, kde sankce stanovené zákonem dosahují až 250 milionů korun nebo až dvou procent čistého celosvětového ročního obratu dosaženého podnikem. Podle Kučínského ovšem cílem není rozdávat pokuty, neboť to kyberbezpečnost země nezlepší.
NÚKIB ohledně nového kybernetického zákona už dříve spustil portál, kde subjekty, kterých se zákon dotýká, najdou vše potřebné. Kučínský uvedl, že nová legislativa byla výzvou i pro samotný úřad, neboť počet subjektů se zvedl přibližně šestnáctinásobně. Nově už nejde jen o kritickou infrastrukturu, ale povinnost obecně dopadá na oblast energetiky, dopravy, bankovnictví, finančních trhů, zdravotnictví, vodárenství či třeba digitální infrastruktury, například na datová centra či cloudové služby.