Začněte přehledem opatření: dokument, který chce kontrola vidět první
Kybernetický zákon v praxi obcí -2.
Kde začít, když je povinností mnoho a času málo? Vyhláška č. 410/2025 Sb. na to dává překvapivě praktickou odpověď: přehledem bezpečnostních opatření podle přílohy č. 1. Je to zároveň plán, důkaz i ochrana úřadu.
Přehled bezpečnostních opatření je tabulka, v níž úřad u každého opatření vyhlášky eviduje šest údajů: o jaké opatření jde, jeho stav, popis zavedení, termín, prioritu a odpovědnou osobu. Stav nabývá tří hodnot – „zavedeno“, „v procesu“ (s doložitelnými kroky, například vypsanou soutěží či testovacím provozem) a „nezavedeno“ (s odůvodněním). Přehled se aktualizuje nejméně jednou ročně včetně vyhodnocení účinnosti a uchovává se alespoň čtyři roky.
Proč je to dokument číslo jedna
Právě přehledem začne každá kontrola: dává okamžitý obraz, zda úřad své povinnosti zná a řídí. A funguje i obráceně – opatření poctivě vykázané „v procesu“ s termínem a odpovědnou osobou je zásadně jiná situace než opatření, o kterém úřad neví. Prokazatelný postup je v logice zákona téměř stejně cenný jako hotový stav.
Jak přehled naplnit poctivě: GAP analýza
Aby přehled odpovídal realitě, potřebuje úřad nejprve vědět, jak na tom je. K tomu slouží rozdílová (GAP) analýza: porovnání skutečného stavu s požadavky vyhlášky, z něhož vzejdou priority a odhad nákladů – tedy přesně obsah přehledu a zároveň podklad pro radu a rozpočet na rok 2027. Analýzu zvládne zkušený dodavatel za několik týdnů. Hledejte takové dodavatele, kteří mají kompletní tým (etický hacker, síťový specialista, auditor, GDPR odborník apod.) I pře specializaci jde o nejlevnější krok celé implementace a zároveň ten, který chrání před nákupy naslepo.
Časté chyby
V praxi vídáme tři: přehled vytvořený „od stolu“ bez analýzy (při kontrole se rozpadne), přehled bez odpovědných osob a termínů (nikdo nic nedělá) a přehled vytvořený jednorázově a dále neudržovaný (vyhláška výslovně požaduje roční aktualizaci). Přehled je živý dokument – počítejte s tím už při jeho vzniku.
- O autorovi
- PaedDr. Vlastimil Veselý, MBA, LL.M. působí ve společnosti CATANIA GROUP s.r.o., která se mimo jiné specializuje na kybernetickou a informační bezpečnost obcí. Úřady provází celým rozsahem zákona č. 264/2025 Sb. – od GAP analýzy přes penetrační testy etického hackera a bezpečnostní dokumentaci až po aplikaci pro správu dokumentů a nepřetržitou ochranu perimetru – tedy systém KIBOO. Vlajkovou lodí společnost CATANIA GROUP je poskytování Služeb pro města a obce (SPMO).
- Bezplatné nástroje KIBOO
- Seriál Kybernetický zákon v praxi obcí
-
- Kybernetický zákon a samospráva: kdo, co a do kdy, 4. 8. 2026
- Začněte přehledem opatření: dokument, který chce kontrola vidět první, 18. 8. 2026 (právě čtete)
- Speciál – Obce I. a II. typu: lhůta končí 31. října, 1. 9. 2026