Témata · Provoz ordinace · Návod
Jak řešit kyberbezpečnost ordinace?

Krátká odpověď
Kyberbezpečnost malé ordinace stojí na několika praktických opatřeních, ne na drahé technice: pravidelné a ověřované zálohy, silná hesla s vícefaktorovým ověřením, včasné aktualizace a patche, ochrana před phishingem, řízené přístupy podle rolí a jejich odebírání při odchodu lidí. Nejdůležitější a zároveň nejpodceňovanější je přitom školení personálu — většina incidentů začíná u člověka. Tento návod je praktická příručka opatření; evidenci IT aktiv řeší samostatný návod. Zda na vás dopadá nový zákon o kybernetické bezpečnosti (NIS2), si ověřte — malé ordinace obvykle mezi regulované subjekty nepatří.
Krok 01 / 05
Zálohujte a zálohy ověřujte obnovou
Základ ochrany dat je pravidelná záloha — ideálně automatická a uložená i mimo hlavní počítač. Klíčové je ale zálohu ověřovat: nestačí, že vznikla, pravidelně zkoušejte i obnovení dat ze zálohy. Teprve úspěšná obnova prokáže, že se na zálohu můžete spolehnout ve chvíli, kdy o data přijdete.
Co má vzniknout
Nastavený režim záloh a záznam o provedeném ověření obnovy ze zálohy.
Krok 02 / 05
Zaveďte silná hesla a vícefaktorové ověření
Slabé nebo sdílené heslo je nejsnazší cesta dovnitř. Nastavte pravidla pro silná a unikátní hesla a tam, kde to systém umožní, zapněte vícefaktorové ověření (MFA) — druhý faktor zásadně ztíží zneužití hesla. Hesla nesdílejte mezi lidmi; každý má vlastní účet, ať je dohledatelné, kdo co dělal.
Co má vzniknout
Pravidla pro hesla a zapnuté vícefaktorové ověření tam, kde to systémy umožňují.
Krok 03 / 05
Aktualizujte a chraňte se před phishingem
Známé zranitelnosti se zavírají aktualizacemi — udržujte operační systémy i aplikace v aktuálním stavu a instalujte bezpečnostní patche včas. Souběžně řešte phishing: většina útoků přijde e-mailem s odkazem nebo přílohou. Personál musí vědět, jak podvodný e-mail poznat a komu ho nahlásit dřív, než na cokoli klikne.
Co má vzniknout
Průběžně aktualizovaná zařízení a jasný postup, jak hlásit podezřelý e-mail.
Krok 04 / 05
Řiďte přístupy a odebírejte je při odchodu
Přístupy přidělujte podle rolí — každý má jen to, co ke své práci potřebuje. A hlavně: při odchodu člověka přístupy zase odeberte. Právě offboarding se nejčastěji opomíjí a zapomenutý aktivní účet do systému nebo e-mailu je klasická bezpečnostní díra i problém z pohledu ochrany osobních údajů.
PozorNejčastěji opomíjený krok je odebrání přístupů odcházejícímu člověku. Dokud jeho účet zůstává aktivní, máte otevřená vrátka, o kterých nikdo neví — vždy proto veďte záznam, komu byly přístupy při odchodu odebrány.
Co má vzniknout
Přehled přidělených přístupů podle rolí a záznam o jejich odebrání při odchodu.
Krok 05 / 05
Školte personál — lidé jsou první obrana
Nejúčinnější opatření není technika, ale edukace lidí. Většina incidentů začíná u člověka: kliknutí na phishing, slabé heslo, nechráněný notebook. Personál proto pravidelně a krátce školte na rozpoznání podvodných e-mailů, práci s hesly a hlášení incidentů — a školení dokládejte záznamem s datem, obsahem a účastníky.
TipNejlepší zabezpečení selže na jednom kliknutí. Krátké opakované školení personálu udělá pro bezpečnost ordinace obvykle víc než většina drahé techniky.
Co má vzniknout
Záznam o školení personálu v kyberbezpečnosti s datem, obsahem a účastníky.
PozorNový zákon o kybernetické bezpečnosti (č. 264/2025 Sb.), který přenáší směrnici NIS2, dopadá na regulované subjekty. Malé ordinace, zpravidla pod 50 zaměstnanci, mezi ně obvykle nepatří — ale zařazení si vždy ověřte podle aktuálních kritérií a povahy vaší činnosti.
Na co si dát pozor
Kde kyberbezpečnost malé ordinace nejčastěji selhává — a jak to udržet pod kontrolou.
| Riziko | Jak to řeší Aptien |
|---|---|
Zapomenutý účet po odchodu — nikdo neodebral přístupy. | U člověka vidíte přidělené přístupy; offboarding je odškrtání odebraných účtů. |
Neověřená záloha — spoléhá se, že „to nějak běží“. | Evidujete režim záloh i doklad o ověření obnovy ze zálohy. |
Personál bez proškolení — jedno kliknutí na phishing stačí. | Evidence školení s datem a obsahem a hlídání, kdo má opakování. |
Sdílená a slabá hesla — nedohledáte, kdo co dělal. | Přístupy vedete podle lidí a rolí, ne jako společné přihlášení. |
Nejčastější dotazy
Co je pro kyberbezpečnost malé ordinace nejdůležitější?
Školení lidí. Většina incidentů začíná u člověka — phishing, slabé heslo, ztracený notebook. Pravidelné krátké školení personálu má obvykle větší efekt než drahá technika.
Jak ověřit, že zálohy opravdu fungují?
Nestačí, že záloha vznikla — pravidelně zkoušejte i obnovení dat ze zálohy. Teprve úspěšná obnova prokáže, že se na zálohu můžete spolehnout.
Který krok se v ordinacích nejčastěji opomíjí?
Offboarding — odebrání přístupů odcházejícímu člověku. Zapomenutý aktivní účet je bezpečnostní díra i problém z pohledu ochrany osobních údajů.
Týká se malé ordinace zákon o kybernetické bezpečnosti (NIS2)?
Zákon č. 264/2025 Sb. dopadá na regulované subjekty. Malé ordinace, zpravidla pod 50 zaměstnanci, mezi ně obvykle nepatří, ale zařazení si ověřte podle aktuálních kritérií.
Souvisí s
Aktualizováno 7. 8. 2026 · stav: návrh
