Témata · Provoz ordinace · Návod
Jak řídit IT vybavení, software a kyberbezpečnost ordinace?

Krátká odpověď
Řízení IT v ordinaci stojí na čtyřech pilířích: přehled o technice a licencích, plán jejich údržby, jasně nastavené IT služby a hlavně lidé a pravidla, jak se s daty a přístupy zachází. Veďte katalog IT aktiv a licencí s platnostmi, plán aktualizací a záloh, katalog služeb se SLA a organizační opatření pro řízení přístupů. Nejdůležitější přitom není technika, ale edukace personálu — a nejčastěji opomíjeným krokem je offboarding, tedy odebrání přístupů odcházejícím lidem. Nový zákon o kybernetické bezpečnosti (č. 264/2025 Sb., transponuje NIS2) se malých ordinací zpravidla přímo netýká, ale to si vždy ověřte.
Krok 01 / 05
Veďte katalog IT aktiv a licencí
Sepište veškerou techniku (počítače, servery, síťové prvky, tiskárny) a software včetně licencí a jejich platností. Ke každé položce evidujte, kde je nasazená, kdo ji používá a do kdy platí licence nebo podpora. Bez tohoto přehledu nelze plánovat obnovu ani doložit, že provozujete legální software.
Co má vzniknout
Katalog IT aktiv a licencí s platnostmi a odpovědnou osobou u každé položky.
Krok 02 / 05
Nastavte plán údržby a aktualizací
Hardware i software potřebují průběžnou údržbu: aktualizace operačních systémů a aplikací, patchování bezpečnostních zranitelností a obnovu zastarávající techniky. Veďte provozní deník, kdy a co bylo aktualizováno — doložitelný patch management je základ obrany proti známým zranitelnostem.
Co má vzniknout
Plán údržby HW/SW a provozní deník aktualizací s doložením provedených patchů.
Krok 03 / 05
Popište IT služby a jejich SLA
Ordinace se spoléhá na služby — zálohování, síť, helpdesk, správu ambulantního software. U každé služby evidujte, kdo ji poskytuje, co pokrývá a s jakou úrovní (SLA): jak často se zálohuje, jak rychle se řeší výpadek, kam se hlásí incident. Zálohování ověřujte i obnovením ze zálohy, ne jen tím, že záloha vznikla.
Co má vzniknout
Katalog IT služeb se SLA (zálohy, síť, helpdesk) a kontakty na poskytovatele.
Krok 04 / 05
Zaveďte organizační opatření a řízení přístupů
Technika sama nestačí — nastavte pravidla: řízení přístupů podle rolí, silná hesla, šifrování, zálohovací režim, mlčenlivost (NDA) a hlavně onboarding a offboarding. Onboarding přidělí přístupy novému člověku, offboarding je odcházejícímu odebere. Právě offboarding se nejčastěji opomíjí a zapomenutý aktivní účet je klasická bezpečnostní díra i problém z pohledu GDPR.
PozorNejčastěji opomíjený krok je offboarding. Když odcházejícímu člověku nikdo neodebere přístupy do systémů a e-mailu, zůstává aktivní účet, ke kterému už nemáte kontrolu — a to je díra v kyberbezpečnosti i porušení zásad ochrany dat.
Co má vzniknout
Pravidla pro řízení přístupů, hesla a zálohy a záznam o odebrání přístupů při offboardingu.
Krok 05 / 05
Školte personál — lidé jsou první obrana
Nejdůležitější opatření je edukace lidí. Většina incidentů začíná u člověka: phishingový e-mail, slabé heslo, nechráněný notebook. Pravidelně proto personál školte na rozpoznání podvodných e-mailů, práci s hesly a hlášení incidentů — a školení dokládejte záznamem s datem a obsahem.
TipNejlepší zabezpečení selže na jednom kliknutí na phishing. Krátké opakované školení personálu udělá pro bezpečnost ordinace víc než většina drahé techniky.
Co má vzniknout
Záznam o školení personálu v oblasti kyberbezpečnosti s datem, obsahem a účastníky.
PozorNový zákon o kybernetické bezpečnosti (č. 264/2025 Sb.), který přenáší směrnici NIS2, dopadá na regulované subjekty. Malé ordinace, zpravidla pod 50 zaměstnanci, mezi ně obvykle nepatří — ale zařazení si vždy ověřte podle aktuálních kritérií a povahy vaší činnosti.
Na co si dát pozor
Kde řízení IT a kyberbezpečnosti nejčastěji selhává — a jak to udržet pod kontrolou.
| Riziko | Jak to řeší Aptien |
|---|---|
Zapomenutý účet po odchodu — nikdo neodebral přístupy. | U zaměstnance vidíte přidělené přístupy; offboarding je odškrtání odebraných účtů. |
Přehled o technice a licencích chybí — nevíte, co a do kdy platí. | Katalog IT aktiv a licencí s hlídáním platností a upozorněním dopředu. |
Nedoložené aktualizace a zálohy — spoléhá se, že „to nějak běží“. | Provozní deník updatů a katalog služeb se SLA — doložitelné černé na bílém. |
Personál bez proškolení — jedno kliknutí na phishing stačí. | Evidence školení s datem a obsahem; hlídání, kdo a kdy má opakování. |
Nejčastější dotazy
Co je nejdůležitější pro kyberbezpečnost malé ordinace?
Edukace lidí. Většina incidentů začíná u člověka — phishing, slabé heslo, ztracený notebook. Pravidelné školení personálu má často větší efekt než drahá technika.
Který krok se nejčastěji opomíjí?
Offboarding — odebrání přístupů odcházejícímu zaměstnanci. Zapomenutý aktivní účet je bezpečnostní díra i problém z pohledu ochrany osobních údajů.
Týká se ordinace nový zákon o kybernetické bezpečnosti (NIS2)?
Zákon č. 264/2025 Sb. dopadá na regulované subjekty. Malé ordinace, zpravidla pod 50 zaměstnanci, mezi ně obvykle nepatří, ale zařazení si ověřte podle aktuálních kritérií.
Jak ověřit, že zálohy opravdu fungují?
Nestačí, že záloha vznikla — pravidelně zkoušejte i obnovení dat ze zálohy. Teprve úspěšná obnova prokáže, že se na zálohu můžete spolehnout.
Souvisí s
Aktualizováno 7. 8. 2026 · stav: návrh
