Analýza Glasswing odhalila, že drtivá většina zranitelností Mythos zůstává neopravena a nezveřejněna
14. 09. 2026
Menší města a obce v Česku dlouhodobě bojují s ochranou svých počítačových sítí před kybernetickými útoky, přičemž hlavní překážkou zůstávají omezené rozpočty, které si nemohou dovolit vlastní specializovaná oddělení pro kybernetickou bezpečnost. Zatímco velké státní instituce a ministerstva disponují finančními prostředky na nákup moderních bezpečnostních technologií i na platy zkušených odborníků, radnice v menších městech často fungují s minimálním personálním obsazením a zastaralým vybavením.
Situace se v posledních letech vyostřuje s tím, jak roste počet kybernetických útoků zaměřených právě na veřejnou správu. Útočníci si uvědomují, že menší úřady představují snadnější cíl než dobře zabezpečené centrální instituce, přičemž získaná data – od osobních údajů občanů po citlivé správní dokumenty – mají pro ně stejnou hodnotu jako informace z větších systémů. Radnice se tak stávají atraktivním terčem právě kvůli kombinaci cenných dat a slabší obrany.
Klíčovým problémem zůstává nedostatek kvalifikovaných odborníků na kybernetickou bezpečnost, kteří by byli ochotni pracovat za platové podmínky, jaké menší vládní agentury mohou nabídnout. Soukromý sektor totiž láká specialisty výrazně vyššími mzdami, což vede k tomu, že veřejná správa má problém udržet si zkušené pracovníky nebo je vůbec najít. Tento nedostatek se projevuje zejména u menších obcí, kde IT oddělení, pokud vůbec existuje, musí zvládat širokou škálu úkolů bez možnosti specializace pouze na bezpečnostní otázky.
Experti na problematiku upozorňují, že řešení musí vycházet z lepší spolupráce mezi jednotlivými úrovněmi veřejné správy. Centrální vládní agentury by mohly nabídnout menším obcím sdílené zdroje, konzultace nebo přístup k bezpečnostním nástrojům, které by si jednotlivá města sama nemohla dovolit. Taková spolupráce by umožnila efektivněji využívat omezené finanční prostředky a zároveň zajistit alespoň základní úroveň ochrany pro všechny zapojené subjekty.
Důležitou roli hraje také osvěta a vzdělávání zaměstnanců radnic, kteří často nejsou dostatečně proškoleni v rozpoznávání phishingových útoků nebo jiných forem sociálního inženýrství, jimiž útočníci nejčastěji získávají přístup do systémů. Investice do pravidelných školení přitom nemusí být finančně náročná ve srovnání s náklady, které by způsobil úspěšný kybernetický útok, spojený nejen s obnovou systémů, ale i se ztrátou důvěry občanů.
Podpora vládních agentur s menšími rozpočty se tak jeví jako nezbytný krok k posílení celkové odolnosti veřejné správy vůči kybernetickým hrozbám. Bez systémové pomoci hrozí, že menší radnice zůstanou zranitelným místem v řetězci, na které se útočníci budou stále více zaměřovat, zatímco větší instituce si postupně budují sofistikovanější obranné mechanismy.
Odborníci se shodují, že klíčem k úspěchu je také sdílení informací o hrozbách mezi jednotlivými úřady. Pokud jedna radnice zaznamená pokus o útok nebo odhalí novou metodu, kterou útočníci používají, mělo by být standardem, že tuto informaci předá dál, ať už prostřednictvím centrální agentury nebo neformální sítě kontaktů. Taková výměna zkušeností může výrazně zkrátit reakční dobu a pomoci předejít podobným incidentům jinde.
Zástupci menších obcí zároveň volají po jednodušším přístupu k dotačním programům, které by jim umožnily financovat nákup základního bezpečnostního softwaru nebo hardwaru. Současné administrativní požadavky na žádosti o podporu jsou podle nich často natolik komplikované, že malé úřady nemají personální kapacity na jejich zpracování, což paradoxně vede k tomu, že finanční prostředky určené právě pro ně zůstávají nevyužité.
Do budoucna bude klíčové, aby stát vytvořil jasnou strategii, jak menším vládním agenturám pomoci, ať už formou centralizovaných bezpečnostních služeb, finanční podpory nebo vzdělávacích programů. Bez takového systémového přístupu zůstane ochrana radnic před kybernetickými hrozbami nerovnoměrná a závislá na tom, zda konkrétní obec má štěstí najít a udržet si dostatečně motivovaného odborníka.
Publikováno: 25. 08. 2026
Kategorie: Kyberbezpečnost | Novinky