Národní úřad pro kybernetickou a informační bezpečnost zaznamenal za rok 2025 2 velmi významné kyberútoky s možným dopadem na fungování českého státu.
NÚKIB tento údaj zveřejnil ve Zprávě o stavu kybernetické bezpečnosti za rok 2025, kterou schválila vláda. Z dostupných informací není patrné, na které instituce útoky mířily ani které služby mohly ovlivnit.
Označení „velmi významný“ vyjadřuje hodnocení závažnosti incidentu ze strany NÚKIB. Formulace o možném dopadu nepotvrzuje, že útoky skutečně způsobily výpadek nebo jiné omezení provozu. Zpráva neuvádí délku incidentů, rozsah škod ani informace o případném úniku dat.
Chybějí také podrobnosti o způsobu napadení. Nelze proto posoudit, zda útočníci využili chybu v konkrétním programu, odcizené přístupové údaje, napadeného dodavatele nebo jinou cestu. Z dostupných údajů rovněž není možné určit, zda se incidenty týkaly pouze státních institucí, nebo zasáhly také soukromé firmy zapojené do jejich provozu.
Zpráva sama o sobě neposkytuje firmám dostatek informací pro změnu dodavatelů, používaných systémů nebo bezpečnostních nastavení. Dokládá však, že NÚKIB v roce 2025 evidoval závažné incidenty s možným dopadem na fungování státu. Pro konkrétnější posouzení chybí popis útoků, dotčené technologie, doporučená opatření, termíny a případné povinnosti pro firmy. Zveřejněný údaj proto vypovídá o závažnosti incidentů, nikoli o tom, jaké změny by měly jednotlivé organizace provést.