Trestných činů v kyberprostoru loni v Česku přibylo o 14 procent na 21 137
Zpráva o stavu kybernetické bezpečnosti za rok 2025 uvádí 21 137 registrovaných skutků trestné činnosti v kyberprostoru, nejvíc za celou dobu sledování. Incidentů, které řešil sám NÚKIB, naopak ubylo z 268 na 203 – kleslo hlavně zahlcování serverů od hacktivistů. Vláda dokument vzala na vědomí 17. srpna 2026.

Národní úřad pro kybernetickou a informační bezpečnost zveřejnil 21. srpna Zprávu o stavu kybernetické bezpečnosti České republiky za rok 2025. Vláda ji podle úřadu vzala na vědomí o čtyři dny dřív, 17. srpna 2026.
Nejvyšší číslo v dokumentu se ale netýká incidentů hlášených úřadu. Zpráva eviduje za rok 2025 celkem 21 137 trestných činů v oblasti kybernetické kriminality a kriminality páchané na internetu, tedy o 2 642 víc než rok předtím. To je meziroční nárůst o 14 % a zároveň nejvyšší hodnota za celou dobu, po kterou se tenhle typ kriminality sleduje. Pro srovnání: za rok 2011 vede zpráva 1 502 registrovaných skutků, za rok 2024 pak 18 495. Mezi lety 2023 a 2024 přitom číslo o necelých šest procent kleslo, takže jde o návrat k dlouhodobému trendu, ne o výjimku.
Největší podíl mají podle zprávy podvody, a to už několik období po sobě. Obětí se nestávají jen lidé: dokument jmenuje případ dobročinné organizace Tady a teď z roku 2025. Úřad k tomu píše, že počet skutků roste i přes prostředky vynaložené na osvětové a vzdělávací kampaně.
Incidentů u úřadu ubylo, ty nejzávažnější přibyly
Sám NÚKIB řešil v roce 2025 celkem 203 kybernetických bezpečnostních incidentů, nejméně za poslední tři roky. Předloni jich bylo 268.
Za poklesem stojí jediný typ útoku. Incidentů spojených s DDoS útoky hacktivistických skupin, tedy se zahlcováním serverů provozem, zaznamenal úřad 94 proti 167 v roce 2024. Ten rozdíl 73 případů je větší než celkový pokles o 65, takže incidentů ostatních typů meziročně naopak přibylo; zpráva to takhle nepíše, je to dopočet z jejích čísel. Shrnutí zprávy k tomu píše, že tenhle typ útoků klesl „na méně než polovinu“, kdežto podrobná kapitola o pár stran dál uvádí, že klesl „o méně než polovinu“. Sedí to druhé: 94 je 56 % ze 167.
Útoky mířící na dostupnost zůstaly nejčastějším typem a tvořily 46 % všech evidovaných incidentů. Podle závažnosti přibyl jeden velmi významný incident, tedy takový, který může mít zásadní dopad na chod institucí a na služby poskytované občanům: z jednoho na dva. Významných incidentů naopak ubylo z 18 na 12 a zbylých 189 spadá do kategorie méně významných. Vedle roční zprávy vydává úřad i měsíční přehledy; v červenci 2026 v nich polovinu případů tvořily průniky do účtů a na servery.
Phishing zná devět z deseti oslovených organizací
Druhou nohou zprávy je dotazník. Úřad ho na začátku roku 2026 rozeslal regulovaným i dalším organizacím a vyplnilo ho 425 subjektů, z toho 338 regulovaných podle staršího zákona č. 181/2014 Sb. Otázek bylo 63 a NÚKIB v dokumentu výslovně uvádí, že odpovědi nemohl kontrolovat ani hlouběji ověřovat.
Nejčastějším typem útoku byl z pohledu respondentů phishing, tedy podvodná zpráva lákající přihlašovací údaje. Uvedlo ho 50 % dotázaných a setkalo se s ním 90 % z nich. Školení zaměstnanců pořádá 96 % organizací, nejčastěji jednou ročně. S ověřováním, jestli to k něčemu bylo, je to horší: 38 % organizací své lidi v roce 2025 netestovalo vůbec a tenhle podíl se dlouhodobě nedaří snižovat, v roce 2023 to bylo 40 % a o rok později 39 %. Kdo testuje, sahá nejčastěji po simulované phishingové kampani.
Peníze se našly, lidé ne
Rozpočet na kybernetickou bezpečnost zvýšila v roce 2025 zhruba polovina dotázaných organizací (51 %) a za dostatečný ho považuje 54 %, o jediný procentní bod víc než rok předtím. Ve finančním sektoru je to 81 %. Kdo rozpočet za dostatečný nepovažuje, většinou nedokáže říct, o kolik by se měl zvednout.
Horší je to s lidmi. Jako hlavní překážku při hledání odborníků uvedlo 75 % organizací nedostatečné finanční ohodnocení, ve veřejném sektoru 92 % a ve vzdělávání 84 %. Nedostatek se nejčastěji řeší outsourcingem. Mezi pěti nejhůř obsaditelnými pozicemi zpráva jmenuje architekty kybernetické bezpečnosti, obsluhu bezpečnostního dohledu SIEM, správce síťové a serverové infrastruktury a auditory.
Pravidla se loni změnila
Rok 2025 byl podle úřadu přelomový hlavně kvůli legislativě. Od 1. listopadu 2025 platí zákon č. 264/2025 Sb., o kybernetické bezpečnosti, který do českého práva převádí evropskou směrnici NIS2 a výrazně rozšiřuje okruh regulovaných subjektů. Jeho příprava trvala tři roky, osm měsíců a devět dní. Zároveň úřad spustil Portál NÚKIB, přes který regulované organizace plní zákonné povinnosti a hlásí incidenty; za rok 2025 na něm zaznamenal přes 252 tisíc návštěv.
V květnu 2025 provedla vláda vůbec první národní atribuci škodlivé kybernetické kampaně. Dlouhodobé útoky proti ministerstvu zahraničních věcí připsala skupině APT31 napojené na Čínskou lidovou republiku. Úřad loni vydal dvě varování: jedno na některé produkty společnosti DeepSeek, druhé na hrozbu spočívající v předávání dat a ve výkonu vzdálené správy z Číny. To druhé nemíří na jedinou technologii, ale na celý okruh odvětví, služeb i zařízení, a regulované subjekty ho musí zohlednit v analýze rizik. Reaktivní ani ochranné opatření úřad loni nevydal ani jedno.
Zpráva se uzavírá výhledem na roky 2026 a 2027. NÚKIB v něm upozorňuje na zneužívání komunikačních platforem k šíření škodlivého obsahu a ke kyberšpionáži a na vliv umělé inteligence na bezpečnostní prostředí. Čísla v té části nejsou; je to výčet oblastí, ne předpověď, takže se za rok nedá změřit, jestli vyšel.
Zdroje
- Zpráva o stavu kybernetické bezpečnosti České republiky za rok 2025 – NÚKIB, PDF
- NÚKIB vydal Zprávu o stavu kybernetické bezpečnosti ČR za rok 2025 – NÚKIB, 21. 8. 2026
- Český stát loni zaznamenal dva velmi významné kyberútoky s možným dopadem na fungování – Lupa.cz, 25. 8. 2026
- NÚKIB: Incidentů loni ubylo, sofistikovanost útočníků roste – ITBiz.cz