Témata · Provoz ordinace · Návod

Jak řešit kyberbezpečnost ordinace?

Sestra se přihlašuje do počítače ve světlé ordinaci

Krátká odpověď

Kyberbezpečnost malé ordinace stojí na několika praktických opatřeních, ne na drahé technice: pravidelné a ověřované zálohy, silná hesla s vícefaktorovým ověřením, včasné aktualizace a patche, ochrana před phishingem, řízené přístupy podle rolí a jejich odebírání při odchodu lidí. Nejdůležitější a zároveň nejpodceňovanější je přitom školení personálu — většina incidentů začíná u člověka. Tento návod je praktická příručka opatření; evidenci IT aktiv řeší samostatný návod. Zda na vás dopadá nový zákon o kybernetické bezpečnosti (NIS2), si ověřte — malé ordinace obvykle mezi regulované subjekty nepatří.

Krok 01 / 05

Zálohujte a zálohy ověřujte obnovou

Základ ochrany dat je pravidelná záloha — ideálně automatická a uložená i mimo hlavní počítač. Klíčové je ale zálohu ověřovat: nestačí, že vznikla, pravidelně zkoušejte i obnovení dat ze zálohy. Teprve úspěšná obnova prokáže, že se na zálohu můžete spolehnout ve chvíli, kdy o data přijdete.

Co má vzniknout

Nastavený režim záloh a záznam o provedeném ověření obnovy ze zálohy.

Krok 02 / 05

Zaveďte silná hesla a vícefaktorové ověření

Slabé nebo sdílené heslo je nejsnazší cesta dovnitř. Nastavte pravidla pro silná a unikátní hesla a tam, kde to systém umožní, zapněte vícefaktorové ověření (MFA) — druhý faktor zásadně ztíží zneužití hesla. Hesla nesdílejte mezi lidmi; každý má vlastní účet, ať je dohledatelné, kdo co dělal.

Co má vzniknout

Pravidla pro hesla a zapnuté vícefaktorové ověření tam, kde to systémy umožňují.

Krok 03 / 05

Aktualizujte a chraňte se před phishingem

Známé zranitelnosti se zavírají aktualizacemi — udržujte operační systémy i aplikace v aktuálním stavu a instalujte bezpečnostní patche včas. Souběžně řešte phishing: většina útoků přijde e-mailem s odkazem nebo přílohou. Personál musí vědět, jak podvodný e-mail poznat a komu ho nahlásit dřív, než na cokoli klikne.

Co má vzniknout

Průběžně aktualizovaná zařízení a jasný postup, jak hlásit podezřelý e-mail.

Krok 04 / 05

Řiďte přístupy a odebírejte je při odchodu

Přístupy přidělujte podle rolí — každý má jen to, co ke své práci potřebuje. A hlavně: při odchodu člověka přístupy zase odeberte. Právě offboarding se nejčastěji opomíjí a zapomenutý aktivní účet do systému nebo e-mailu je klasická bezpečnostní díra i problém z pohledu ochrany osobních údajů.

PozorNejčastěji opomíjený krok je odebrání přístupů odcházejícímu člověku. Dokud jeho účet zůstává aktivní, máte otevřená vrátka, o kterých nikdo neví — vždy proto veďte záznam, komu byly přístupy při odchodu odebrány.

Co má vzniknout

Přehled přidělených přístupů podle rolí a záznam o jejich odebrání při odchodu.

Návod: Jak postupovat při odchodu zaměstnance

Krok 05 / 05

Školte personál — lidé jsou první obrana

Nejúčinnější opatření není technika, ale edukace lidí. Většina incidentů začíná u člověka: kliknutí na phishing, slabé heslo, nechráněný notebook. Personál proto pravidelně a krátce školte na rozpoznání podvodných e-mailů, práci s hesly a hlášení incidentů — a školení dokládejte záznamem s datem, obsahem a účastníky.

TipNejlepší zabezpečení selže na jednom kliknutí. Krátké opakované školení personálu udělá pro bezpečnost ordinace obvykle víc než většina drahé techniky.

Co má vzniknout

Záznam o školení personálu v kyberbezpečnosti s datem, obsahem a účastníky.

PozorNový zákon o kybernetické bezpečnosti (č. 264/2025 Sb.), který přenáší směrnici NIS2, dopadá na regulované subjekty. Malé ordinace, zpravidla pod 50 zaměstnanci, mezi ně obvykle nepatří — ale zařazení si vždy ověřte podle aktuálních kritérií a povahy vaší činnosti.

V Aptienu
náhled z Aptienu
V Aptienu evidujete přidělené přístupy podle lidí, vedete onboarding i offboarding jako odškrtávání účtů a ukládáte doklady o školení a ověřených zálohách na jednom místě. Software pro provoz ordinace

Na co si dát pozor

Kde kyberbezpečnost malé ordinace nejčastěji selhává — a jak to udržet pod kontrolou.

RizikoJak to řeší Aptien
Zapomenutý účet po odchodu — nikdo neodebral přístupy.
U člověka vidíte přidělené přístupy; offboarding je odškrtání odebraných účtů.
Neověřená záloha — spoléhá se, že „to nějak běží“.
Evidujete režim záloh i doklad o ověření obnovy ze zálohy.
Personál bez proškolení — jedno kliknutí na phishing stačí.
Evidence školení s datem a obsahem a hlídání, kdo má opakování.
Sdílená a slabá hesla — nedohledáte, kdo co dělal.
Přístupy vedete podle lidí a rolí, ne jako společné přihlášení.

Software pro provoz ordinace

Nejčastější dotazy

Co je pro kyberbezpečnost malé ordinace nejdůležitější?

Školení lidí. Většina incidentů začíná u člověka — phishing, slabé heslo, ztracený notebook. Pravidelné krátké školení personálu má obvykle větší efekt než drahá technika.

Jak ověřit, že zálohy opravdu fungují?

Nestačí, že záloha vznikla — pravidelně zkoušejte i obnovení dat ze zálohy. Teprve úspěšná obnova prokáže, že se na zálohu můžete spolehnout.

Který krok se v ordinacích nejčastěji opomíjí?

Offboarding — odebrání přístupů odcházejícímu člověku. Zapomenutý aktivní účet je bezpečnostní díra i problém z pohledu ochrany osobních údajů.

Týká se malé ordinace zákon o kybernetické bezpečnosti (NIS2)?

Zákon č. 264/2025 Sb. dopadá na regulované subjekty. Malé ordinace, zpravidla pod 50 zaměstnanci, mezi ně obvykle nepatří, ale zařazení si ověřte podle aktuálních kritérií.

Souvisí s

Aktualizováno 7. 8. 2026 · stav: návrh

Software pro ordinaci

Celý provoz ordinace
v jedné aplikaci.

Všechno, co popisují zdejší návody, zvládnete vést v Aptienu — bez šanonů a papírování navíc.

Náhled aplikace Aptien pro ordinace
ordinacebezpapiru.cz · © 2026 Ordinace bez papírůZásady soukromí · Provozováno v Aptienu