Checklist

Co dělat při kybernetickém útoku

Prvních pár hodin rozhoduje o tom, jestli půjde o nepříjemnost, nebo o krizi.

Pavel Šafařík, Co-Founder & Tech Master · 5 min čtení · Aktualizováno září 2026

Stručně

  • Napadené zařízení odpojte od sítě, ale nevypínejte ho a nic nemažte. Volejte IT podporu.
  • Změňte hesla z jiného, čistého zařízení a zkontrolujte pravidla přeposílání v e-mailu.
  • Firmy spadající pod zákon o kybernetické bezpečnosti mají povinnost hlásit incident NÚKIB. Ostatní ho mohou nahlásit dobrovolně, při úniku osobních údajů může platit povinnost vůči ÚOOÚ.

Prvních 30 minut

  1. Odpojte napadené zařízení od sítě. Vytáhněte kabel, vypněte Wi-Fi. Nevypínejte ho, nemažte soubory a neinstalujte „čističe“. Stopy jsou důležité pro zjištění, co se stalo.
  2. Zavolejte IT podporu nebo svého IT partnera. Popište, co jste viděli a kdy.
  3. Nic neplaťte a nekomunikujte s útočníky.
  4. Zapisujte si časy, hlášky, snímky obrazovky (z jiného zařízení nebo telefonem).

Podle typu útoku

Ransomware (zašifrovaná data)

Odpojit, zmapovat rozsah a obnovit ze záloh, které útočník nemohl zasáhnout. Proto zálohy mimo dosah sítě podle pravidla 3-2-1.

Napadený e-mail

Změňte heslo z jiného zařízení, odhlaste všechny relace, zkontrolujte pravidla přeposílání a zapněte dvoufázové ověření. Upozorněte klienty a partnery, pokud z účtu odcházely podvodné e-maily.

Podvodná platba

Okamžitě volejte banku, čím dřív, tím větší šance platbu zastavit. Pak policie.

Komu incident hlásit

Po útoku

Nejlepší je připravit se předem

Jednostránkový plán, kdo co dělá a komu se volá, ověřené zálohy a kontakt na IT partnera, který zvedne telefon. To je rozdíl mezi dnem a týdnem výpadku. Tento text je praktický přehled, nikoli právní rada.

Časté otázky

Mám napadený počítač vypnout?

Spíš ne. Odpojte ho od sítě, ale nechte zapnutý, dokud neporadí IT. Vypnutím se mohou ztratit stopy.

Musím útok hlásit NÚKIB?

Povinně jen pokud vaše firma spadá pod zákon o kybernetické bezpečnosti. Dobrovolně může hlásit kdokoli, NÚKIB i CSIRT.CZ taková hlášení přijímají.

Máme zaplatit výkupné?

Obecně se to nedoporučuje: neexistuje záruka, že data dostanete zpět, a financujete další útoky. Klíčové jsou zálohy mimo dosah útočníka.

Napsal , Co-Founder & Tech Master ve wefree.

Mohlo by vás zajímat

Bezpečnost a zálohyZálohování firemních dat: pravidlo 3-2-1Jak správně zálohovat firemní data podle pravidla 3-2-1, proč cloud sám o sobě není záloha, jak se chránit před ransomwarem a jak zálohy testovat.Bezpečnost a zálohyNIS2: týká se vaší firmy?Nový zákon o kybernetické bezpečnosti (264/2025 Sb.) podle směrnice NIS2 platí od 1. 11. 2025 a dopadá na tisíce firem. Koho se týká, co vyžaduje a jak začít.Bezpečnost a zálohyPhishing: jak ho poznatJak poznat phishing a podvodné e-maily, SMS a zprávy: varovné signály, nejčastější scénáře ve firmách a co dělat, když už někdo klikl.

← Zpět do wefree Wiki · Další z kategorie Bezpečnost a zálohy

wefree · IT partner pro firmy a školy

Osvobodíme vás od starostí s IT.

Postaráme se o počítače, telefony, e-maily i síť vaší firmy. Rutinu řeší AI, na zbytek jsou tu naši ajťáci. Pevná cena za zařízení, od roku 2017.