Odcizený přístup k vývoji
Napadený účet může ohrozit zdrojové kódy i vydávání aktualizací. Chraňte repozitáře, oprávnění a schvalování vydání.
CyberSafety • Elektrotechnika a dodavatelé technologií
Firmware, vývojová data a servisní rozhraní mají životnost delší než jednu dodávku. Propojte bezpečnost firmy s odpovědností za dodávanou technologii.
Risk Score je orientační vstupní test. Nenahrazuje audit ani certifikaci.

Co je ve hře
Vývoj, výroba a servis pracují s různými systémy, ale společným know-how. Odolnost stojí na správě verzí, přístupů, komponent a dohledatelném předání výrobku zákazníkovi.
Napadený účet může ohrozit zdrojové kódy i vydávání aktualizací. Chraňte repozitáře, oprávnění a schvalování vydání.
Bez přehledu závislostí se obtížně určuje dopad zranitelnosti. Veďte evidenci komponent a odpovědnost za jejich aktualizaci.
Sdílená nebo výchozí hesla komplikují bezpečné předání. Nastavte individuální přístupy a pravidla pro jejich změnu.
Zákazník potřebuje vědět, kam hlásit problém a jak dostane opravu. Vymezte servis, komunikaci a předávání bezpečnostních informací.
Ověřená data • aktualizováno 6. 10. 2026
Jde o evidované incidenty v ČR, ne o všechny útoky ani počet napadených firem.
NÚKIB, zpráva vydaná 2026, str. 13Výsledek sektorové části šetření NÚKIB za rok 2025. Nelze jej zobecnit na všechny české podniky.
NÚKIB, zpráva vydaná 2026, str. 30Podíl v sektorovém přehledu incidentů ENISA Threat Landscape 2026, sledované období rok 2025. Nejde o pravděpodobnost napadení firmy.
ENISA, 22. 9. 2026Praktická doporučení na této stránce jsou doporučení CyberSafety. Statistiky popisují zdroje s různou metodikou; nesčítáme je ani z nich neodvozujeme riziko konkrétní firmy.
Dodavatelský řetězec
Dodaná komponenta může být součástí mnoha dalších výrobků. Když zjistíte zranitelnost, potřebujete identifikovat dotčené verze a odběratele a koordinovat opravu.
Jak řídit rizika dodavatelůOd zjištění k opatřením
Risk Score pomůže otevřít otázky přístupů, záloh, lidí a reakce na incident. Neznámé odpovědi jsou podnětem k ověření.
Spustit orientační testV auditu prověříme skutečný stav a doložitelné postupy. Rozsah domluvíme podle technologií, dodavatelů a kritických procesů.
Prohlédnout Security AuditUrčíme priority, odpovědnosti a plán nápravy. Školení a stolní cvičení ověří, zda lidé vědí, co dělat při výpadku.
Školení a krizové scénářeČasté otázky
V úvodu oddělíme firemní IT, výrobní OT a dodávaný produkt. Každá oblast potřebuje vlastní rozsah posouzení. Regulatorní povinnosti výrobku ověříme podle konkrétního produktu a role firmy.
Ano. IT partner zajišťuje část provozu, ale vedení potřebuje znát rizika, odpovědnosti a priority. Prověříme rozdělení úkolů, přístupy a obnovu společně s vaším IT, aby opatření odpovídala realitě.
Samotný název oboru nestačí. Rozhoduje konkrétní poskytovaná služba, velikost a další zákonná kritéria. Samostatně posoudíme přímé povinnosti i požadavky vašich odběratelů. Přejít na NIS2 Readiness.
Orientační test shrnuje odpovědi firmy a upozorňuje na oblasti k řešení. Neprovádí technické ověření výroby, nedokazuje soulad s předpisy a nezaručuje, že firma není zranitelná. Pro ověření slouží navazující posouzení a audit.
Stačí přehled kritických systémů, odpovědných lidí, IT a servisních dodavatelů a představa, jak dlouhý výpadek ještě zvládnete. Hesla ani citlivou dokumentaci neposílejte veřejným formulářem.
Vycházejte z vlastních dat: ztracená marže, náklady na obnovu, nevyužité směny, zmetky a případné smluvní dopady. Zahraniční průměr není odhad vaší škody. Na konzultaci pomůžeme sestavit scénář pro váš provoz.
První krok máte na dosah
Začněte orientačním Risk Score a proberte priority na nezávazné konzultaci.
Bezplatná konzultace. Bez závazků. Zjistíme, kde stojíte a co udělat jako první.