---
title: "Kyberbezpečnostní kit pro každý tým: Sdružení VIA na konferenci představilo průvodce online bezpečností pro každou neziskovku"
description: Sdružení VIA představilo na třetím ročníku konference Kyberbezpečnost pro neziskovky Kyberbezpečnostní kit, průvodce digitální bezpečností pro každý tým. Byli…
url: "https://www.svetneziskovek.cz/inovace/kyberbezpecnostni-kit-pro-kazdy-tym-sdruzeni-via-na-konferenci-predstavilo-pruvodce-online-bezpecnosti-pro-kazdou-neziskovku"
type: static
generatedAt: "2026-08-03T07:13:40.457Z"
---

![Kyberbezpečnostní kit pro každý tým: Sdružení VIA na konferenci představilo průvodce online bezpečností pro každou neziskovku](https://cdn.nuasite.com/cdn-cgi/image/quality=85,format=auto,width=1600/assets/svet-neziskovek-prod/8221ce93cf-7399-original.jpg)   article inovace Daniela Syrovátková Kyberbezpečnostní kit pro každý tým: Sdružení VIA na konferenci představilo průvodce online bezpečností pro každou neziskovku
Sdružení VIA představilo na třetím ročníku konference Kyberbezpečnost pro neziskovky Kyberbezpečnostní kit, průvodce digitální bezpečností pro každý tým. Byli jsme u toho a ukážeme vám, proč byste se o tuto tuto novou webovou platformu měli zajímat. Přinášíme také shrnutí toho nejdůležitějšího, o čem byla na konferenci řeč.

Sdružení VIA za podpory Kyndryl Foundation pořádalo 24. října v brněnském Impact Hubu konferenci Kyberbezpečnost pro neziskovky. Setkání nás provedlo oblastí digitálního bezpečí i hrozeb. Ukázalo i konkrétní kroky a postupy, co může nezisková organizace se svými zpravidla nízkými kapacitami i rozpočty dělat pro to, aby svá data, informace i dokumenty chránila před kyberútoky, které jsou díky technologickým inovacím stále hůře odhalitelné. Tyto kroky můžete vzít a uskutečnit i ve svém týmu.

## Otázka na úvod: Proč investovat do toho, aby se nic nestalo?

Konferenci odstartovala **Radka Bystřická**, ředitelka **Sdružení VIA**, přáním *„Odneste si z toho co nejvíc, ideálně seznam akčních kroků, které zítra uděláte pro větší zabezpečení.“* Hned v prvním bloku na ni navázal **Lukáš Oborský** ze společnosti **Kyndryl** základní úvahou nad tím, proč je důležité věnovat se kyberbezpečnosti, a jak na to.

*„Zabezpečení digitálního prostoru by mělo být stejně samozřejmé jako ochrana fyzických kanceláří.“* Důvody takového tvrzení jsou jasné: při kybernetickém útoku mohou neziskové organizace čelit rizikům, jako jsou únik citlivých dat, ohrožení důvěry klientů, klientek a dárců, finanční ztráta nebo v nejhorším případě úplné zastavení činnosti. Neziskovky spíše nemají vysoké rozpočty na bezpečnost, což z nich činí snadný cíl „kobercových náletů“ útoků. Navíc aktuální geopolitická situace a společensky citlivá témata zvyšují riziko útoků s cílem získat kompromitující informace.

Rozhodně ale není vše ztraceno: navzdory některým obvyklým představám není kybernetická bezpečnost jen doménou IT profesionálů, dokonce není ani zvlášť drahou nebo složitou záležitostí. Prevence může začít školením zaměstnanců a zaměstnankyň a zavedením základních opatření, jako je používání silných hesel, vícefaktorové autentizace při přihlašování (MFA), pravidelná aktualizace softwaru, šifrování citlivých dat a důsledné zálohování. Neziskovky, stejně jako i firmy a jiné organizace, potřebují chránit své digitální aktivity, aby minimalizovaly rizika plynoucí z útoků, a tím si zajistily dlouhodobou stabilitu a důvěru všech klientů a klientek, spolupracujících a partnerských organizací, zaměstnanců a zaměstnankyň, dárců i ostatních aktérů.

![](https://cdn.nuasite.com/cdn-cgi/image/quality=85,format=auto,width=1400/assets/svet-neziskovek-prod/3c031346af-7400.jpg)
*Radka Bystřická, ředitelka Sdružení VIA.*

## Využijte praktického pomocníka, který vás provede lepším zabezpečením krok po kroku

[Kyberbezpečnostní kit](https://bezpecne.sdruzenivia.cz/) je vytvořený na míru neziskovým organizacím různé velikosti, ať už jste malý tým (do 10 lidí), středně velká organizace (do 49 lidí), nebo velká organizace (50 a více lidí). Podle počtu všech těch, kteří pracují s daty, se systémy nebo se zařízeními organizace, včetně externích pracovníků a pracovnic, můžete vybrat cestu, která vám sedne. (A pokud si nejste jistí, jestli jste spíš malí, nebo středně velcí, projděte si návod pro středně velké organizace.)

Jde o praktický návod k řízení kyberbezpečnosti ve vaší organizaci – najdete v něm vysvětlení základních pojmů a uvedení do tématu hezky od začátku. Kromě postupu krok po kroku uvnitř najdete i:

 - šablony kyberbezpečnostních pravidel – abyste je nemuseli sami vymýšlet, ale mohli jen ubrat a doplnit relevantní pravidla
 - checklist k zavádění kyberbezpečnostních opatření
 - kodex bezpečnosti pro vaše uživatele a uživatelky pro každodenní provoz (můžete ho vytisknout a dát na oči třeba nad tiskárnu)
 - slovníček pojmů
 - články, které se budou dále doplňovat a aktualizovat.

Kit z vás sice neudělá odborníka či odbornici na digitální bezpečnost, ale budete díky němu schopní postavit základy a nastavit si pravidla. Je to nástroj, který manažerům a manažerkám usnadní zavádění kyberbezpečnostních opatření ve svých organizacích – tak, aby to nebyla oblast jen pro IT oddělení, ale aby těm největším hrozbám uměl předcházet celý váš tým.

## Základy pro kybernetickou ochranu vaší organizace

**Zuzana Pechová** z **Cyberladies** v dalším bloku vysvětlila, že kybernetická bezpečnost stojí na principech CIANA (tzn. důvěrnost, celistvost, dostupnost, nepopiratelnost a ověřování). Tyto principy zajišťují, že naše data a zařízení jsou přístupná pouze těm, kdo k nim skutečně potřebují přístup, že s nimi nikdo neoprávněný nemanipuluje a že lze ověřit, kdo je kdy použil.
 Základem zabezpečení je důsledný přehled o všech zdrojích (dokumenty, data, technika apod.) a o tom, jak s nimi nakládáme, ověřování správného užívání zdrojů včetně přidělení odpovědnosti a pravidelné revize, aby byl zajištěn soulad s CIANA. Vytvořte si pro to pravidla a vyžadujte jejich dodržování. I s tím vám může pomoci Kyberbezpečnostní kit Sdružení VIA.

Udržování kyberbezpečnosti pak spočívá v zavedení klíčových procesů, jako jsou:

 - kontrola přístupů (zavedení lepší autentizace uživatelů a uživatelek – např. vícefaktorové ověření),
 - zabezpečení při nástupu a odchodu zaměstnanců a zaměstnankyň,
 - prevence sdílených hesel a účtů (užívání sdíleného účtu je obrovské riziko, že účet může být zneužitý a odcizený, navíc náprava je pak těžká i pro administrátory).

I když organizace nemá vlastní IT tým, může její bezpečnost zajistit angažování zvídavých zaměstnanců a zaměstnankyň, kteří se zajímají o detaily a mají zájem o různé vychytávky, včetně nástrojů pro zabezpečení. Pro udržení bezpečnostních standardů je také nezbytné pravidelné školení zaměstnanců a zaměstnankyň a vybudování organizační kultury, která kybernetickou bezpečnost vnímá jako klíčový prvek každodenní práce.

![](https://cdn.nuasite.com/cdn-cgi/image/quality=85,format=auto,width=1400/assets/svet-neziskovek-prod/f4135b6971-7401.jpg)
## Organizace s nízkými rozpočty na kyberbezpečnost jsou častými cíli útoků

Další blok **Radima Trávníčka** z **BeSecured** se zabýval identifikací konkrétních hrozeb. Motivace útočníků sahá od finančních zisků až po geopolitické cíle, kdy usilují o ovlivnění veřejného mínění či podporu určitých politiků či političek. Ne všechny organizace mají k dispozici IT specialisty nebo specialistky, a právě pro neziskové organizace, z nichž mnohé mají omezené zdroje na zabezpečení, představují útoky závažné riziko. *„Ten, kdo útočí, je vždy o krok napřed, než ten, co se brání.“*

Digitální hrozby ale nejsou jediným typem nebezpečí. Fyzická rizika (např. odcizení počítačů či další techniky), finanční a reputační poškození (např. útoky na bankovnictví, mediální propírání problémů), ale i právní dopady v souvislosti s ochranou osobních údajů jsou pro organizace taktéž ohrožující.

Chránit je třeba zejména data o klientech a dárcích, osobní údaje a citlivé informace uchovávané na zařízeních a v sítích, jako jsou e-maily nebo sociální sítě. Prvním krokem k prevenci je vytvoření seznamu rizik a jejich analýza, následně pak hledání cest lepšího zabezpečení a vyvarování se rizik – a pokud nevíte, kde začít, mohou vám pomoci např. konzultace s odborníky a odbornicemi, ale i sdílení dobré praxe s dalšími organizacemi. Organizace mohou zdarma využít nástroje, které nabízejí například Microsoft a Google, jako jsou autentifikační aplikace či antiviry, a pro další odbornou pomoc je možné se obrátit na Sdružení VIA i další organizace.

## Povinná ochrana osobních dat: jsou u vás opravdu v bezpečí?

Před šesti lety přineslo nařízení GDPR přesné pokyny pro nakládání s osobními údaji, kterým podléhají všechny organizace, včetně menších spolků fungujících třeba jen volnočasově. V bloku **Lucie Smolky** z **Lawado** jsme se ohlédli právě za rolí ochrany osobních dat i právními povinnostmi. Množící se kybernetické útoky často cílí právě na odcizení a následné zneužití těchto dat a je nezbytně nutné rizika co nejvíce ošetřit.

Začít můžete důkladným zmapováním dat: identifikace osobních údajů, jejich klasifikace na prosté a citlivé i ověření, že pracujete pouze s nezbytnými údaji. (Nikdy nesbírejte data, která nepotřebujete!)

Zároveň je třeba dodržovat právní rámec pro ochranu dat, který zahrnuje informování jednotlivců o zpracování jejich dat, respektování jejich práv na přístup, opravu či vymazání údajů a také povinnost ohlásit případné úniky dat Úřadu pro ochranu osobních údajů, zejména jde-li o citlivá data. (Při nahlašování je vždy třeba zvážit dopad události – např. únik veřejně dostupných osobních údajů jako jméno, příjmení, telefon a e-mail není nutné hlásit, zato únik citlivých údajů jako informace o zdravotním stavu už hlásit musíme. Smolka tady podotýká, že je vždy lepší únik nahlásit, než nenahlásit.) V případě kontroly úřadu je důležité spolupracovat a otevřeně ukázat případné nedostatky, protože cílem je zajištění řádné ochrany osobních údajů, nikoliv rozdávání pokut.

![](https://cdn.nuasite.com/cdn-cgi/image/quality=85,format=auto,width=1400/assets/svet-neziskovek-prod/39e0f12e13-7403.jpg)
## Po obědě workshop: jak na bezpečný cloud

Poobědový program konference nabídl účast na jednom ze tří workshopů – za Svět neziskovek jsme se zúčastnili workshopu **Lubomíra Ošmery** o kontrole a bezpečnosti cloudového prostředí. Workshop vycházel ze studie Sophos z roku 2020, která ukázala, že až 70 procent společností využívajících cloud zažilo nějaký bezpečnostní incident, přičemž strach o data patří mezi tři nejčastější obavy z používání cloudu. Navzdory tomu až 66 procent společností přiznává, že ponechává otevřená “zadní vrátka” pro možné útoky, často kvůli neúplné konfiguraci nebo nedbalosti. Data v cloudu se mohou nacházet na různých místech – u uživatele (např. v aplikacích na mobilních zařízeních), v datacentrech poskytovatele (Google, Microsoft) nebo v přenosu mezi těmito místy, a každé z těchto míst vyžaduje specifickou ochranu.

Ošmera upozornil na rizika, jako jsou nesprávné sdílení dat, nedostatečně chráněné účty nebo používání stejného hesla na více místech, což může vést k únikům přístupových údajů. Ačkoli poskytovatel cloudu odpovídá za bezpečnost infrastruktury, samotní uživatelé nesou odpovědnost za správu svých dat, ochranu zařízení a nastavení účtů. Pro vyšší ochranu se doporučuje vícefaktorové ověřování, důkladná kontrola přístupů a dlouhodobý monitoring. (Hlásí vám zařízení přihlášení z jiného místa, než na kterém se nacházíte? Nejspíš to nebudete vy.) Klíčovými kroky k bezpečnému využívání cloudu jsou zabezpečení zařízení, nastavení silných a unikátních přihlašovacích údajů, konfigurace výchozích nastavení a informovanání uživatelů o hrozbách. V této části programu zaznělo doporučení na portál osveta.nukib.cz, který může být přínosným zdrojem informací pro vzdělávání zaměstnanců a zaměstnankyň v oblasti kybernetické bezpečnosti.

![](https://cdn.nuasite.com/cdn-cgi/image/quality=85,format=auto,width=1400/assets/svet-neziskovek-prod/cee5e4595a-7402.jpg)
## Je AI hrozbou, nebo nadějí pro kyberbezpečnost?

V závěrečné panelové diskusi odborníci a odbornice pod vedením Radky Bystřické debatovali o tom, jakým způsobem mohou organizace reagovat na vzrůstající bezpečnostní hrozby související s rozvojem umělé inteligence (AI) a digitálními technologiemi. **Michaela Stenzelová** z **Národního úřadu pro kybernetickou a informační bezpečnost** upozornila, že s novým evropským nařízením o kybernetické bezpečnosti budou všechny digitální nástroje muset vyhodnocovat rizika pro svá data a jejich ochranu. **Jakub Vostoupal** z **Masarykovy univerzity** připomněl, že útočníci jsou stále vynalézavější, a proto je zásadní využívat AI i na obranu – např. k detekci škodlivého kódu či odhalování deepfake videí, která jsou čím dál propracovanější. AI může nejen posilovat útočníky, ale může být efektivním nástrojem pro ochrany, čímž se stává nezbytnou součástí moderní kybernetické obrany.

AI také nabízí organizacím možnost efektivnějšího řešení bezpečnosti i při omezených zdrojích, a to díky automatizaci úkolů, jako je třeba konzultace ohledně bezpečnostních postupů. **Josef Krýcha** z Kyndryl podotkl, že AI umí věrně napodobit texty, stránky či dokonce hlasy, což útočníkům umožňuje obejít hlasovou autentizaci. Radka Bystřická ze Sdružení VIA pak zdůraznila, že kybernetické útoky mohou být kombinovány s dezinformačními kampaněmi, které mohou narušit důvěru v organizaci, proto je nutné mít připravené strategie krizové komunikace.

Pro bezpečné používání AI bylo doporučeno vytvoření interního kodexu, který nastaví mantinely pro její aplikaci. Stenzelová na závěr vyzdvihla potřebu podporovat menší organizace s omezenými kapacitami a jako další možnost inspirace zmínila nedávno schválenou [Národní strategii umělé inteligence ČR 2023](https://asociace.ai/schvaleno-toto-je-narodni-strategie-umele-inteligence-ceske-republiky-2030-nais/), jež poskytuje rámec pro bezpečnou a efektivní integraci AI do praxe.
 Panel se rovněž na základě otázky z publika zamyslel nad tím, jak motivovat týmy k využívání AI: klíčem je osvěta a konkrétní příklady, jak může umělá inteligence ulehčit práci, jako třeba strukturováním e-mailů či analýzou rizik.

Chcete si konferenci nebo některou přednášku poslechnout celou? [Pusťte si záznamy jednotlivých bloků na YouTube kanále Sdružení VIA](https://www.youtube.com/playlist?list=PLuLz79ue0qjqyiOO3AlCg1MFuWRWp6Bwl)!

![](https://cdn.nuasite.com/cdn-cgi/image/quality=85,format=auto,width=1400/assets/svet-neziskovek-prod/d86f6ba58a-7404.jpg)
**Článek vznikl v rámci mediálního partnerství se Sdružením VIA.**

**Foto:** Sdružená VIA
   [Eventy](/hledat?q=Eventy) | [Reportáž](/hledat?q=Report%C3%A1%C5%BE) | [Technologie](/hledat?q=Technologie) | [Vzdělávání](/hledat?q=Vzd%C4%9Bl%C3%A1v%C3%A1n%C3%AD)
O autorovi
   DS [![](https://cdn.nuasite.com/cdn-cgi/image/quality=85,format=auto,width=288/assets/svet-neziskovek-prod/1cbd84899c-7482.png.webp)](/lide-sveta-neziskovek/daniela-syrovatkova)    [Daniela Syrovátková](/lide-sveta-neziskovek/daniela-syrovatkova)  Svět neziskovek
Daniela se v týmu Světa neziskovek stará o vzdělávací akce a vůbec všechno, co se vzdělávání a rozvoje týká. Nejvíc ji na tom baví propojování lidí v nezisku i zisku, kteří si mají co říct a kteří mohou společně dosáhnout dobrých změn ve společnosti. Zvlášť podstatným tématem je pro ni laskavost – jak k lidem a světu okolo, tak k sobě. Kromě Světa neziskovek je součástí Hnutí Brontosaurus, kde spoluorganizuje organizátorský kurz o zážitkové pedagogice a dobrovolnictví, vypomáhá ve fundraisingovém týmu a kde je aktuálně i místopředsedkyní.
   [Všechny články autora](/lide-sveta-neziskovek/daniela-syrovatkova)
### Zůstaňte v obraze

To nejzajímavější ze Světa neziskovek vám ve správnou chvíli pošleme e-mailem.

## Související kurzy
   ![](https://cdn.nuasite.com/cdn-cgi/image/quality=85,format=auto,width=1200/assets/svet-neziskovek-prod/0b681da170-6212-original.jpg)
### [Cesta k efektivní a fungující organizaci: jak řídit a upravovat procesy](/kurzy/cesta-k-efektivni-a-fungujici-organizaci-jak-ridit-a-upravovat-procesy)
           12.10.2026 9:30 - 16:00        Praha (místo bude upřesněno)       Kateřina Švidrnochová …       3 690 Kč    [Rezervovat místo](/kurzy/cesta-k-efektivni-a-fungujici-organizaci-jak-ridit-a-upravovat-procesy/prihlasit?term=c475ed8f-8e13-4df0-9448-7a964695eeff)       ![](https://data.eu.cntmbr.com/svet-neziskovek/svet-neziskovek/assets/a16773b5-920a-4bae-8d43-1973d6184d23.png)
### [Jak na úspěšný fundraising: Spolu na jedné palubě](/kurzy/jak-na-uspesny-fundraising-spolu-na-jedne-palube)
         5 900 Kč    [Přejít na e-learning](https://onlineproneziskovky.thinkific.com/courses/jak-na-uspesny-fundraising)       ![](https://data.eu.cntmbr.com/svet-neziskovek/svet-neziskovek/assets/88a56f90-0384-4525-a3db-e702e5726987.png)
### [Komunikace pro neziskovky: Jak chytit naše lidi za srdce](/kurzy/komunikace-pro-neziskovky-jak-chytit-nase-lidi-za-srdce)
         5 900 Kč    [Přejít na e-learning](https://onlineproneziskovky.thinkific.com/courses/komunikace-pro-neziskovky)
## Související články
 [![Nejen o datech pro lepší svět: Už 3. září se v Praze uskuteční konference DobroData](https://cdn.nuasite.com/cdn-cgi/image/quality=85,format=auto,width=1200/assets/svet-neziskovek-prod/928eaef522-7791.jpg)](/aktualne-z-nezisku/nejen-o-datech-pro-lepsi-svet-uz-3-zari-se-uskutecni-konference-dobrodata)
### [Nejen o datech pro lepší svět: Už 3. září se v Praze uskuteční konference DobroData](/aktualne-z-nezisku/nejen-o-datech-pro-lepsi-svet-uz-3-zari-se-uskutecni-konference-dobrodata)
27.8.2025Anna Novák
Jak data a technologie mohou společně s dobrými úmysly měnit svět k lepšímu? Tím se bude zabývat první ročník konference DobroData, která proběhne 3. září v Praze na VŠE. Zaměří se na čtyři tematické okruhy: vzdělávání a mladá generace, naše zdraví, dezinformace a bezpečnost na silnicích. Vybrané vstupné podpoří zlepšení podmínek pro mobilní hospicovou péči.
[Aktuálně z nezisku](/aktualne-z-nezisku)|[Eventy](/hledat?q=Eventy)|[Technologie](/hledat?q=Technologie)|[Vzdělávání](/hledat?q=Vzd%C4%9Bl%C3%A1v%C3%A1n%C3%AD) [![Interní komunikace s lehkostí a přehledem. Zaregistrujte se na Digitální den pro neziskovky 2025](https://cdn.nuasite.com/cdn-cgi/image/quality=85,format=auto,width=1200/assets/svet-neziskovek-prod/6b5570f80e-7566-original.jpg)](/aktualne-z-nezisku/interni-komunikace-s-lehkosti-a-prehledem-zaregistrujte-se-na-digitalni-den-pro-neziskovky-2025)
### [Interní komunikace s lehkostí a přehledem. Zaregistrujte se na Digitální den pro neziskovky 2025](/aktualne-z-nezisku/interni-komunikace-s-lehkosti-a-prehledem-zaregistrujte-se-na-digitalni-den-pro-neziskovky-2025)
31.3.2025Anna Novák
Online konference Digitální den pro neziskovky pořádaná organizací Sdružení VIA proběhne 20. května. Zaměří se na témata interních procesů, efektivní využívání digitálních nástrojů nebo digitální pohody. Do 7. dubna si můžete pořídit zvýhodněné vstupné.
[Aktuálně z nezisku](/aktualne-z-nezisku)|[Eventy](/hledat?q=Eventy)|[Inovace](/inovace)|[Technologie](/hledat?q=Technologie)|[Vzdělávání](/hledat?q=Vzd%C4%9Bl%C3%A1v%C3%A1n%C3%AD) [![Blíží se Týden pro wellbeing ve škole, tentokrát s podtématem Jak se cítit lépe v digitální době](https://cdn.nuasite.com/cdn-cgi/image/quality=85,format=auto,width=1200/assets/svet-neziskovek-prod/1f802896d5-7509.png)](/aktualne-z-nezisku/blizi-se-tyden-pro-wellbeing-ve-skole-tentokrat-s-podtematem-jak-se-citit-lepe-v-digitalni-dobe)
### [Blíží se Týden pro wellbeing ve škole, tentokrát s podtématem Jak se cítit lépe v digitální době](/aktualne-z-nezisku/blizi-se-tyden-pro-wellbeing-ve-skole-tentokrat-s-podtematem-jak-se-citit-lepe-v-digitalni-dobe)
29.1.2025Tereza Ocetková
Po celém Česku se už mezi 4. a 11. únorem 2025 uskuteční druhý ročník Týdne pro wellbeing ve škole. Zapojí se stovka neziskových organizací, spolků nebo škol a bude vzdělávat nejen žáky, ale i učitele o vlivu technologií na duševní pohodu.
[Aktuálně z nezisku](/aktualne-z-nezisku)|[Eventy](/hledat?q=Eventy)|[Vzdělávání](/hledat?q=Vzd%C4%9Bl%C3%A1v%C3%A1n%C3%AD)|[Technologie](/hledat?q=Technologie)