Přeskočit na obsah
Magazín Chatujme.cz
Bezpečně online · čtení na 3 min · 14 zhlédnutí

Z nové výzvy NÚKIB nedostane peníze projekt, jehož výstup poslouží jen žadateli

Národní úřad pro kybernetickou a informační bezpečnost přijímá od 24. září žádosti do páté výzvy Cyber Security Boost. Rozdělí v ní 30 milionů korun, na jeden projekt 1,5 až 2,5 milionu, a to vždy jen do poloviny nákladů. Výstup projektu přitom nesmí být navržený výhradně pro jednoho příjemce.

Budova Národního úřadu pro kybernetickou a informační bezpečnost v brněnské Vlhké ulici
Sídlo NÚKIB v brněnské Vlhké ulici. Foto: RomanM82, Wikimedia Commons (CC BY-SA 4.0)

Národní úřad pro kybernetickou a informační bezpečnost přijímá od 24. září žádosti do páté výzvy k podávání projektů. Jmenuje se Cyber Security Boost, rozdělí 30 milionů korun a ucházet se o ni mohou malé a střední podniky a nestátní neziskové organizace. Na pouhé zabezpečení vlastního provozu ale výzva nemíří.

Výstup nesmí být šitý na jediného uživatele

V textu výzvy to stojí jednou větou: „Výstupy nesmí být navrženy výhradně pro jednoho uživatele/příjemce.“ Každý projekt musí obsahovat aspoň jedno pilotní nasazení nebo praktické ověření a prokázat, že se výsledek dá přenést i jinam. Nasazení u jedné organizace je podle výzvy způsobilé hlavně jako pilot, na kterém se ta přenositelnost ukáže.

Úřad rovnou píše i to, co prioritou není: samotné analýzy, obecná školení nebo dokumentace bez implementačních a validačních aktivit. A u ukazatelů, kterými se projekt bude měřit, dodává, že pouhý počet uskutečněných schůzek, školení nebo vytvořených dokumentů bez vazby na ověřitelný výsledek nestačí.

Malé firmy, plnění regulace a obnova po incidentu

Tematické oblasti jsou tři:

  • řešení pro odolnost malých a středních podniků, typicky nástroje na sebehodnocení, na určení priorit opatření a přenositelné implementační balíčky pro celý obor;
  • nástroje a služby pro připravenost na regulaci a pro řízení rizik; výzva jmenuje NIS2, akt o kybernetické odolnosti (CRA) a DORA, dále bezpečnost dodavatelských řetězců, bezpečný vývoj, soupisy komponent SBOM a správu zranitelností;
  • služby a technika pro připravenost na incidenty, reakci a obnovu, včetně cvičebních scénářů, testování obnovy a nástrojů na koordinaci, eskalaci a hlášení.

Polovinu nákladů platí žadatel

Na jeden projekt může padnout 1,5 až 2,5 milionu korun. Rozhodující je ovšem eurová částka: výzva stanoví minimum 60 000 EUR a maximum 100 000 EUR, korunový ekvivalent uvádí s tím, že závisí na aktuálním kurzu. Podpora navíc pokryje jen polovinu způsobilých nákladů, takže druhou polovinu musí žadatel sehnat jinde. Ne však z jiné veřejné podpory na tytéž výdaje, to výzva vylučuje.

Peníze jdou v režimu de minimis. Podle čl. 3 odst. 2 nařízení Komise (EU) 2023/2831 nesmí podpora de minimis udělená jedním členským státem jednomu podniku přesáhnout v žádném tříletém období 300 000 EUR. Kdo ten strop už vyčerpal, je mimo hru.

Hodnotí se až po uzávěrce a platí se po podpisu smlouvy

Výdaj může vzniknout ještě před podpisem smlouvy, ale ne dřív než 24. září 2026, tedy ode dne vyhlášení. Projekty se přitom podle výzvy hodnotí až po ukončení příjmu žádostí, což je 30. listopadu. A odeslání peněz na účet lze podle odpovědí na časté dotazy čekat v horizontu měsíce až dvou od podpisu smlouvy, protože předtím proběhne veřejnosprávní kontrola. Kdo chce začít hned, jde do toho ze svého.

Akademická instituce sama žádat nemůže

Způsobilí žadatelé jsou malé a střední podniky a nestátní neziskové organizace, u kterých se navíc posuzuje odborná způsobilost a schopnost výstup opravdu vytvořit a ověřit. Akademické a výzkumné instituce se mohou zapojit jen jako členové konsorcia, ve kterém je aspoň jeden malý nebo střední podnik; samostatnou žádost podat nemohou. Sídlo musí být v členském státě EU nebo v Norsku, na Islandu či v Lichtenštejnsku, a to i u osoby, která žadatele ovládá.

Žádost se posílá datovou schránkou úřadu. Podepisuje ji osoba oprávněná jednat za organizaci, ne hlavní řešitel; mezi povinnými přílohami je strukturovaný životopis každého člena řešitelského týmu a chybějící životopis může být důvodem k vyřazení žádosti z hodnocení.

Termíny a délka projektu

Příjem žádostí končí 30. listopadu 2026 v 19:00. Na 20. října od 14:00 chystá úřad k podmínkám online webinář. Projekt může běžet nejvýš 24 měsíců a nejzazší termín pro ukončení podpořených projektů je 30. dubna 2029. Výzva je součástí projektu NCC-CZ 2.0, který je kofinancovaný z programu Digitální Evropa.

Předchozí dvě výzvy mířily úzce na jedno nařízení

Čtvrtá výzva téhož úřadu (Cyber Resillience Boost, žádosti od 2. února do 2. dubna 2026) i třetí (od 15. září do 30. listopadu 2025) se soustředily na povinnosti z aktu o kybernetické odolnosti: na nástroje pro sebehodnocení výrobců, na školení malých a středních podniků a u třetí i na kapacity orgánů posuzování shody. Pátá je proti nim širší a pilotní nasazení z ní dělá povinnou součást každého projektu, ne jednu z možných aktivit.

Zdroje

Diskuse

Zatím tu nikdo nediskutuje. Můžete být první.

Napsat příspěvek

Diskutovat můžete i bez účtu. S registrací se ale příspěvek zveřejní hned a nemusíte pokaždé vyplňovat jméno. Účet už máte? Přihlaste se.

Nezveřejňujeme ho, slouží jen redakci. S příspěvkem ukládáme i IP adresu; co s údaji děláme, stojí v zásadách zpracování osobních údajů.

Podporuje zápis Texy: **tučně**, *kurzíva*, odrážky, odkazy.

Dál k tématu

Bezpečně online

ČSSZ varuje před podvodnými SMS o nedoplatku na sociálním pojištění

Česká správa sociálního zabezpečení upozornila 16. září na SMS, která tvrdí, že příjemce dluží na sociálním pojištění, a posílá ho na adresu eportal-cssz-cz.casa. Ta se skutečným ePortálem nemá nic společného. Úřad připomíná, že takové SMS nikdy nerozesílá.

Bezpečně online

Útočníci zkoušeli kritickou chybu ve WordPressu už v den, kdy vyšla oprava

WordPress vydal 22. září verzi 7.1.2 s opravou jediné chyby, kterou sám označuje za kritickou: web se dá bez přihlášení přimět, aby při hledání šablony načetl cizí soubor PHP. Firma Patchstack viděla první zablokovaný pokus o zneužití týž den v 11.49 UTC a druhý den měl provoz proti téhle chybě víc než desetinásobek objemu z prvního večera.

Bezpečně online

Aplikace MojeID Klíč umí postkvantové šifrování, zatím jen ve verzi pro Android

Sdružení CZ.NIC oznámilo 16. září, že služba digitální identity MojeID používá postkvantovou kryptografii na dvou místech: v šifrovaném spojení s doménou mojeid.cz a v mobilní aplikaci MojeID Klíč. Obchody s aplikacemi ale ukazují, že novou verzi zatím dostal jen Android, a stávající uživatelé si musejí klíče vyměnit sami.