Vaše bezpečnost končí až tam, kde končí vaše závislosti.

IT partner, cloud, integrátor i klíčový subdodavatel mohou ovlivnit vaši schopnost dodávat. Zjistěte, které vztahy potřebují větší pozornost.

Risk Score je orientační vstupní test. Nenahrazuje audit ani certifikaci.

Dodavatelský řetězec - ilustrační průmyslový provoz
Ilustrační vizualizace

Zakázky. Know-how. Schopnost pokračovat.

Nemusíte kontrolovat každého dodavatele stejně. Nejprve určete, kdo má přístup k důležitým datům, kdo zajišťuje kritickou službu a koho nedokážete rychle nahradit.

01

Kompromitovaný IT dodavatel

Správcovský přístup může ovlivnit více zákazníků. Omezte jeho rozsah, kontrolujte účty a vyžadujte včasné hlášení incidentu.

02

Výpadek nenahraditelné služby

Bez alternativy se incident partnera stává vaší odstávkou. Určete nouzový postup, dostupné exporty a možnosti přechodu.

03

Smlouva bez provozních detailů

Obecná věta o bezpečnosti nestačí pro řešení incidentu. Ujasněte kontakty, spolupráci při obnově, přístupy a předání dat.

04

Zapomenutý účet po ukončení spolupráce

Ukončení dodávky musí zahrnovat odvolání přístupů, vrácení dat a potvrzení předání odpovědností.

Riziko je konkrétní. Čísla potřebují kontext.

68 %

dotázaných z průmyslu a energetiky navýšilo rozpočet

Výsledek sektorové části šetření NÚKIB za rok 2025. Nelze jej zobecnit na všechny české podniky.

NÚKIB, zpráva vydaná 2026, str. 30
7 %

připadalo na výrobu

Podíl v sektorovém přehledu incidentů ENISA Threat Landscape 2026, sledované období rok 2025. Nejde o pravděpodobnost napadení firmy.

ENISA, 22. 9. 2026

Praktická doporučení na této stránce jsou doporučení CyberSafety. Statistiky popisují zdroje s různou metodikou; nesčítáme je ani z nich neodvozujeme riziko konkrétní firmy.

Váš incident nemusí skončit u vás.

ENISA v roce 2026 upozorňuje na závislosti a útoky přes třetí strany jako zdroj rozsáhlých dopadů. Praktickou odpovědí je seznam kritických partnerů, přiměřené požadavky a společný scénář reakce.

Jak řídit rizika dodavatelů

Začněte tím, co ohrožuje provoz nejvíc.

1. Zmapovat

Risk Score pomůže otevřít otázky přístupů, záloh, lidí a reakce na incident. Neznámé odpovědi jsou podnětem k ověření.

Spustit orientační test

2. Ověřit

V auditu prověříme skutečný stav a doložitelné postupy. Rozsah domluvíme podle technologií, dodavatelů a kritických procesů.

Prohlédnout Security Audit

3. Zavést a nacvičit

Určíme priority, odpovědnosti a plán nápravy. Školení a stolní cvičení ověří, zda lidé vědí, co dělat při výpadku.

Školení a krizové scénáře

Co potřebuje vědět vedení i provoz

Musí každý dodavatel splnit stejné požadavky?

Ne. Požadavky odstupňujte podle přístupu k datům, kritičnosti služby a možnosti náhrady. Malý dodavatel s administrátorským přístupem může představovat vyšší riziko než velký dodavatel běžného materiálu.

Má to smysl, když máme externí IT?

Ano. IT partner zajišťuje část provozu, ale vedení potřebuje znát rizika, odpovědnosti a priority. Prověříme rozdělení úkolů, přístupy a obnovu společně s vaším IT, aby opatření odpovídala realitě.

Spadáme automaticky pod NIS2 nebo nový zákon?

Samotný název oboru nestačí. Rozhoduje konkrétní poskytovaná služba, velikost a další zákonná kritéria. Samostatně posoudíme přímé povinnosti i požadavky vašich odběratelů. Přejít na NIS2 Readiness.

Co ukáže Risk Score a co už ne?

Orientační test shrnuje odpovědi firmy a upozorňuje na oblasti k řešení. Neprovádí technické ověření výroby, nedokazuje soulad s předpisy a nezaručuje, že firma není zranitelná. Pro ověření slouží navazující posouzení a audit.

Co připravit na první konzultaci?

Stačí přehled kritických systémů, odpovědných lidí, IT a servisních dodavatelů a představa, jak dlouhý výpadek ještě zvládnete. Hesla ani citlivou dokumentaci neposílejte veřejným formulářem.

Kolik stojí odstávka právě naší firmy?

Vycházejte z vlastních dat: ztracená marže, náklady na obnovu, nevyužité směny, zmetky a případné smluvní dopady. Zahraniční průměr není odhad vaší škody. Na konzultaci pomůžeme sestavit scénář pro váš provoz.

Kde by se váš provoz zastavil?

Začněte orientačním Risk Score a proberte priority na nezávazné konzultaci.

Chci znát slabá místa

Navazující obory

Nenechte si vzít zakázky kvůli bezpečnosti

Bezplatná konzultace. Bez závazků. Zjistíme, kde stojíte a co udělat jako první.

Domluvit konzultaci+420 732 550 035

Nenechte si ujít podstatné

Co se mění v bezpečnosti vaší firmy?

Pošleme vám praktické tipy, novinky a pozvánky na akce CyberSafety.

Formulář je dočasně nedostupný. Napište nám na info@cybersafety.cz.

Žádné automatické přihlášení. Rozhodnutí je na vás.