Kompromitovaný IT dodavatel
Správcovský přístup může ovlivnit více zákazníků. Omezte jeho rozsah, kontrolujte účty a vyžadujte včasné hlášení incidentu.
CyberSafety • Dodavatelský řetězec
IT partner, cloud, integrátor i klíčový subdodavatel mohou ovlivnit vaši schopnost dodávat. Zjistěte, které vztahy potřebují větší pozornost.
Risk Score je orientační vstupní test. Nenahrazuje audit ani certifikaci.

Co je ve hře
Nemusíte kontrolovat každého dodavatele stejně. Nejprve určete, kdo má přístup k důležitým datům, kdo zajišťuje kritickou službu a koho nedokážete rychle nahradit.
Správcovský přístup může ovlivnit více zákazníků. Omezte jeho rozsah, kontrolujte účty a vyžadujte včasné hlášení incidentu.
Bez alternativy se incident partnera stává vaší odstávkou. Určete nouzový postup, dostupné exporty a možnosti přechodu.
Obecná věta o bezpečnosti nestačí pro řešení incidentu. Ujasněte kontakty, spolupráci při obnově, přístupy a předání dat.
Ukončení dodávky musí zahrnovat odvolání přístupů, vrácení dat a potvrzení předání odpovědností.
Ověřená data • aktualizováno 6. 10. 2026
Jde o evidované incidenty v ČR, ne o všechny útoky ani počet napadených firem.
NÚKIB, zpráva vydaná 2026, str. 13Výsledek sektorové části šetření NÚKIB za rok 2025. Nelze jej zobecnit na všechny české podniky.
NÚKIB, zpráva vydaná 2026, str. 30Podíl v sektorovém přehledu incidentů ENISA Threat Landscape 2026, sledované období rok 2025. Nejde o pravděpodobnost napadení firmy.
ENISA, 22. 9. 2026Praktická doporučení na této stránce jsou doporučení CyberSafety. Statistiky popisují zdroje s různou metodikou; nesčítáme je ani z nich neodvozujeme riziko konkrétní firmy.
Dodavatelský řetězec
ENISA v roce 2026 upozorňuje na závislosti a útoky přes třetí strany jako zdroj rozsáhlých dopadů. Praktickou odpovědí je seznam kritických partnerů, přiměřené požadavky a společný scénář reakce.
Jak řídit rizika dodavatelůOd zjištění k opatřením
Risk Score pomůže otevřít otázky přístupů, záloh, lidí a reakce na incident. Neznámé odpovědi jsou podnětem k ověření.
Spustit orientační testV auditu prověříme skutečný stav a doložitelné postupy. Rozsah domluvíme podle technologií, dodavatelů a kritických procesů.
Prohlédnout Security AuditUrčíme priority, odpovědnosti a plán nápravy. Školení a stolní cvičení ověří, zda lidé vědí, co dělat při výpadku.
Školení a krizové scénářeČasté otázky
Ne. Požadavky odstupňujte podle přístupu k datům, kritičnosti služby a možnosti náhrady. Malý dodavatel s administrátorským přístupem může představovat vyšší riziko než velký dodavatel běžného materiálu.
Ano. IT partner zajišťuje část provozu, ale vedení potřebuje znát rizika, odpovědnosti a priority. Prověříme rozdělení úkolů, přístupy a obnovu společně s vaším IT, aby opatření odpovídala realitě.
Samotný název oboru nestačí. Rozhoduje konkrétní poskytovaná služba, velikost a další zákonná kritéria. Samostatně posoudíme přímé povinnosti i požadavky vašich odběratelů. Přejít na NIS2 Readiness.
Orientační test shrnuje odpovědi firmy a upozorňuje na oblasti k řešení. Neprovádí technické ověření výroby, nedokazuje soulad s předpisy a nezaručuje, že firma není zranitelná. Pro ověření slouží navazující posouzení a audit.
Stačí přehled kritických systémů, odpovědných lidí, IT a servisních dodavatelů a představa, jak dlouhý výpadek ještě zvládnete. Hesla ani citlivou dokumentaci neposílejte veřejným formulářem.
Vycházejte z vlastních dat: ztracená marže, náklady na obnovu, nevyužité směny, zmetky a případné smluvní dopady. Zahraniční průměr není odhad vaší škody. Na konzultaci pomůžeme sestavit scénář pro váš provoz.
První krok máte na dosah
Začněte orientačním Risk Score a proberte priority na nezávazné konzultaci.
Bezplatná konzultace. Bez závazků. Zjistíme, kde stojíte a co udělat jako první.