Témata · Provoz ordinace · Návod

Jak řídit IT vybavení, software a kyberbezpečnost ordinace?

Sestra u počítače s přihlašovací obrazovkou ve světlé ordinaci

Krátká odpověď

Řízení IT v ordinaci stojí na čtyřech pilířích: přehled o technice a licencích, plán jejich údržby, jasně nastavené IT služby a hlavně lidé a pravidla, jak se s daty a přístupy zachází. Veďte katalog IT aktiv a licencí s platnostmi, plán aktualizací a záloh, katalog služeb se SLA a organizační opatření pro řízení přístupů. Nejdůležitější přitom není technika, ale edukace personálu — a nejčastěji opomíjeným krokem je offboarding, tedy odebrání přístupů odcházejícím lidem. Nový zákon o kybernetické bezpečnosti (č. 264/2025 Sb., transponuje NIS2) se malých ordinací zpravidla přímo netýká, ale to si vždy ověřte.

Krok 01 / 05

Veďte katalog IT aktiv a licencí

Sepište veškerou techniku (počítače, servery, síťové prvky, tiskárny) a software včetně licencí a jejich platností. Ke každé položce evidujte, kde je nasazená, kdo ji používá a do kdy platí licence nebo podpora. Bez tohoto přehledu nelze plánovat obnovu ani doložit, že provozujete legální software.

Co má vzniknout

Katalog IT aktiv a licencí s platnostmi a odpovědnou osobou u každé položky.

Návod: Jak evidovat vybavení ordinace

Krok 02 / 05

Nastavte plán údržby a aktualizací

Hardware i software potřebují průběžnou údržbu: aktualizace operačních systémů a aplikací, patchování bezpečnostních zranitelností a obnovu zastarávající techniky. Veďte provozní deník, kdy a co bylo aktualizováno — doložitelný patch management je základ obrany proti známým zranitelnostem.

Co má vzniknout

Plán údržby HW/SW a provozní deník aktualizací s doložením provedených patchů.

Krok 03 / 05

Popište IT služby a jejich SLA

Ordinace se spoléhá na služby — zálohování, síť, helpdesk, správu ambulantního software. U každé služby evidujte, kdo ji poskytuje, co pokrývá a s jakou úrovní (SLA): jak často se zálohuje, jak rychle se řeší výpadek, kam se hlásí incident. Zálohování ověřujte i obnovením ze zálohy, ne jen tím, že záloha vznikla.

Co má vzniknout

Katalog IT služeb se SLA (zálohy, síť, helpdesk) a kontakty na poskytovatele.

Návod: Jak evidovat dodavatele a smlouvy

Krok 04 / 05

Zaveďte organizační opatření a řízení přístupů

Technika sama nestačí — nastavte pravidla: řízení přístupů podle rolí, silná hesla, šifrování, zálohovací režim, mlčenlivost (NDA) a hlavně onboarding a offboarding. Onboarding přidělí přístupy novému člověku, offboarding je odcházejícímu odebere. Právě offboarding se nejčastěji opomíjí a zapomenutý aktivní účet je klasická bezpečnostní díra i problém z pohledu GDPR.

PozorNejčastěji opomíjený krok je offboarding. Když odcházejícímu člověku nikdo neodebere přístupy do systémů a e-mailu, zůstává aktivní účet, ke kterému už nemáte kontrolu — a to je díra v kyberbezpečnosti i porušení zásad ochrany dat.

Co má vzniknout

Pravidla pro řízení přístupů, hesla a zálohy a záznam o odebrání přístupů při offboardingu.

Návod: Jak postupovat při odchodu zaměstnance

Krok 05 / 05

Školte personál — lidé jsou první obrana

Nejdůležitější opatření je edukace lidí. Většina incidentů začíná u člověka: phishingový e-mail, slabé heslo, nechráněný notebook. Pravidelně proto personál školte na rozpoznání podvodných e-mailů, práci s hesly a hlášení incidentů — a školení dokládejte záznamem s datem a obsahem.

TipNejlepší zabezpečení selže na jednom kliknutí na phishing. Krátké opakované školení personálu udělá pro bezpečnost ordinace víc než většina drahé techniky.

Co má vzniknout

Záznam o školení personálu v oblasti kyberbezpečnosti s datem, obsahem a účastníky.

PozorNový zákon o kybernetické bezpečnosti (č. 264/2025 Sb.), který přenáší směrnici NIS2, dopadá na regulované subjekty. Malé ordinace, zpravidla pod 50 zaměstnanci, mezi ně obvykle nepatří — ale zařazení si vždy ověřte podle aktuálních kritérií a povahy vaší činnosti.

V Aptienu
náhled z Aptienu
V Aptienu vedete IT aktiva a licence s platnostmi, katalog služeb se SLA a řízení přístupů — a u zaměstnance vidíte, co má přiděleno, takže offboarding je jen odškrtání odebraných účtů. Software pro provoz ordinace

Na co si dát pozor

Kde řízení IT a kyberbezpečnosti nejčastěji selhává — a jak to udržet pod kontrolou.

RizikoJak to řeší Aptien
Zapomenutý účet po odchodu — nikdo neodebral přístupy.
U zaměstnance vidíte přidělené přístupy; offboarding je odškrtání odebraných účtů.
Přehled o technice a licencích chybí — nevíte, co a do kdy platí.
Katalog IT aktiv a licencí s hlídáním platností a upozorněním dopředu.
Nedoložené aktualizace a zálohy — spoléhá se, že „to nějak běží“.
Provozní deník updatů a katalog služeb se SLA — doložitelné černé na bílém.
Personál bez proškolení — jedno kliknutí na phishing stačí.
Evidence školení s datem a obsahem; hlídání, kdo a kdy má opakování.

Software pro provoz ordinace

Nejčastější dotazy

Co je nejdůležitější pro kyberbezpečnost malé ordinace?

Edukace lidí. Většina incidentů začíná u člověka — phishing, slabé heslo, ztracený notebook. Pravidelné školení personálu má často větší efekt než drahá technika.

Který krok se nejčastěji opomíjí?

Offboarding — odebrání přístupů odcházejícímu zaměstnanci. Zapomenutý aktivní účet je bezpečnostní díra i problém z pohledu ochrany osobních údajů.

Týká se ordinace nový zákon o kybernetické bezpečnosti (NIS2)?

Zákon č. 264/2025 Sb. dopadá na regulované subjekty. Malé ordinace, zpravidla pod 50 zaměstnanci, mezi ně obvykle nepatří, ale zařazení si ověřte podle aktuálních kritérií.

Jak ověřit, že zálohy opravdu fungují?

Nestačí, že záloha vznikla — pravidelně zkoušejte i obnovení dat ze zálohy. Teprve úspěšná obnova prokáže, že se na zálohu můžete spolehnout.

Souvisí s

Aktualizováno 7. 8. 2026 · stav: návrh

Software pro ordinaci

Celý provoz ordinace
v jedné aplikaci.

Všechno, co popisují zdejší návody, zvládnete vést v Aptienu — bez šanonů a papírování navíc.

Náhled aplikace Aptien pro ordinace
ordinacebezpapiru.cz · © 2026 Ordinace bez papírůZásady soukromí · Provozováno v Aptienu