Národní úřad pro kybernetickou a informační bezpečnost loni zaznamenal 203 kybernetických incidentů – nejméně od roku 2023. Jenže než začneme slavit, měli bychom si položit otázku: jde vůbec o dobrou zprávu?
Hacktivisté zvolnili tempo
Hlavní příčina poklesu je poměrně jasná. Oproti roku 2024, kdy NÚKIB evidoval rekordních 268 incidentů, se loni počet hlášených DDoS útoků snížil více než dvojnásobně. Konkrétně šlo o bezmála 50 případů – zhruba čtvrtinu všech loňských incidentů.
„Pokles je do velké míry způsoben zejména výrazně nižším počtem hlášených incidentů spojovaných s DDoS útoky hacktivistů,“ potvrdil ředitel NÚKIB Lukáš Kintr. Hned vzápětí ale dodal něco, co je důvod k zamyšlení: není jasné, zda za nižším počtem hlášení stojí skutečný pokles útoků, lepší technologická ochrana, nebo prostě jen to, že firmy tyto incidenty přestaly hlásit.
Kyberválka pokračuje, jen jinak
Od února 2022, kdy ruská armáda zahájila invazi na Ukrajinu, se útoky zahlcující servery dotazy staly běžnou součástí kybernetické války. Taktiky útočníků se přitom výrazněji nemění – i když loni NÚKIB zaznamenal mírný nárůst útoků na systémy operačních technologií.
Tady už jde o sofistikovanější hru. Tyto útoky necílí jen na dočasné vyřazení služby, ale na manipulaci se systémem. Naštěstí šlo o nižší jednotky případů, primárně na nedostatečně zabezpečená zařízení přístupná z internetu. Žádný z nich nevedl k významnějším škodám.
Čísla, která vypovídají – ale o čem?
V roce 2022 NÚKIB evidoval 146 kybernetických incidentů. O rok později to bylo 262, v roce 2024 pak rekordních 268. A loni pokles na 203. Trend je to zajímavý, ale interpretace není jednoduchá.
Statistiky Policie ČR i NÚKIBu dlouhodobě ukazují na setrvalý nárůst počtu kybernetických incidentů. Zároveň ale jejich závažnost v průměru klesá. V prosinci 2025 byl jako „významný“ označen pouze jediný z třinácti incidentů. V celém roce 2024 byl evidován pouze jeden velmi významný incident.
Buď se Česká republika naučila lépe bránit, nebo – a to je méně optimistická varianta – firmy reportují incidenty s nižší závažností, než jaká ve skutečnosti je. Možná se prostě naučily, jak parametry reportování nastavit tak, aby incident nevypadal až tak vážně.
Klid před bouří?
Na začátku letošního roku NÚKIB upozornil na očekávanou zvýšenou aktivitu kyberútočníků v souvislosti se zimními olympijskými hrami. Velké sportovní události tradičně přitahují pozornost hackerů – ať už jde o politicky motivované útoky, nebo prostou touhu po publicitě.
Vláda mezitím schválila novou Národní strategii kybernetické bezpečnosti na léta 2026 až 2030. Česká republika se připravuje na zhoršující se globální bezpečnostní situaci a technologické změny.
Pokles počtu evidovaných incidentů může být dobrá zpráva. Může ale také znamenat, že se díváme na problém přes růžové brýle – nebo že firmy prostě přestaly hlásit to, co by hlásit měly. A pak bychom se mohli jednou probudit do reality, která bude podstatně méně příjemná než statistiky.
Zdroj info: ČTK
Autor: Marek Hájek
Foto: Vytvořeno umělou inteligencí v ChatGPT
