• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

NÚKIB představuje Národní politiku CVD pro bezpečné hlášení zranitelností

Pavel Houser
13. 12. 2025
| Zprávičky
Mají státní orgány vstupovat do soukromých interních systémů?

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil Národní politiku koordinovaného zveřejňování zranitelností, jejímž cílem je nejen zvyšování bezpečnosti produktů informačních a komunikačních technologií (ICT), ale také ochrana objevitelů zranitelností před negativními právními dopady. Součástí je rovněž vytvoření koordinátora pro účely CVD, jímž je podle nového zákona o kybernetické bezpečnosti vládní CERT.

Pojem koordinované zveřejňování zranitelností (dále jen CVD, Coordinated Vulnerability Disclosure) představuje proces, kdy nálezci zranitelností spolupracují a sdílejí informace s příslušnými zúčastněnými stranami, jako jsou dodavatelé a vlastníci infrastruktury ICT. Cílem CVD je zajistit, aby byly zranitelnosti zveřejněny až ve chvíli, kdy se dodavateli podaří vyvinout záplatu nebo najít jiné řešení k minimalizaci jejich dopadů. Součástí procesu je typicky nalezení zranitelnosti, její nahlášení a následné odstranění. Celý proces CVD je upraven politikou CVD, tedy veřejným svolením vlastníka či správce produktu ICT k nalézání zranitelností.

Cílem procesu CVD je ochránit informaci o zranitelnosti do doby její nápravy tak, aby se snížilo riziko, že bude zneužita ze strany potenciálních útočníků. Správně nastavené CVD rovněž chrání objevitele zranitelností před negativními právními dopady nalézání zranitelností, jako je trestní odpovědnost či odpovědnost za škodu.

Národní politika CVD představuje efektivní nástroj pro navyšování bezpečnosti produktů ICT, neboť umožňuje spolupráci jejich vlastníků a správců s objeviteli zranitelností. Součástí celého procesu je tzv. koordinátor pro účely CVD, kterého určuje stát. Tímto koordinátorem je podle nového zákona o kybernetické bezpečnosti vládní CERT, který je součástí NÚKIB.

Nahlásit koordinátorovi nalezenou zranitelnost může jakákoli osoba, a to i anonymně. Koordinátor poskytne oznamovateli pomoc a identifikuje a kontaktuje subjekty dotčené nalezenou zranitelností. Dále je koordinátor zapojen do jednání o lhůtách pro zveřejnění a řešení zranitelností, které mají dopad na více subjektů. Současně působí jako kontaktní bod pro další koordinátory v jiných členských státech Evropské unie. Ohledně nahlášení zranitelnosti se lze na vládní CERT obracet již nyní na e-mailové adrese cvd@nukib.gov.cz.

NÚKIB zároveň zveřejnil svou politiku CVD ve spolupráci s ACTIVE 24, s. r. o., (dostupná zde) která objevitelům zranitelností umožňuje testovat webovou aplikaci nukib.gov.cz. Tato konkrétní politika uvádí zejména zakázané způsoby nalézání zranitelností a definuje postup, jak správně nahlásit zranitelnost prostřednictvím formuláře.

Národní politika CVD je dostupná zde.

Rubriky: České ITSecurityVeřejná správa

Související příspěvky

Zprávičky

Hackeři zaútočili na portál veřejných zakázek a vyřadili ho z provozu (aktualizováno)

19. 1. 2026
Zprávičky

Seznam.cz už nesídlí na Kypru, ale ve Švýcarsku

17. 1. 2026
Zprávičky

NKÚ: Na digitalizaci 50 mld. nestačilo, pouze 18 procent služeb státu je online

16. 1. 2026
Zprávičky

Obraty e-shopů rostly v ČR meziročně o 6 %, v roce 2025 dosáhly 206 miliard korun

15. 1. 2026

Zprávičky

Hackeři zaútočili na portál veřejných zakázek a vyřadili ho z provozu (aktualizováno)

ČTK
19. 1. 2026

Hackeři zaútočili na portál veřejných zakázek a vyřadili ho z provozu. Systém se ministerstvo

Ericsson hodlá ve Švédsku propustit 1600 lidí, skoro 13 % pracovní síly

ČTK
19. 1. 2026

Švédský výrobce telekomunikačního zařízení Ericsson plánuje ve Švédsku zrušit 1600 pracovních míst. Posílí tak

Brusel hodlá vyloučit čínské technologie z kritické infrastruktury

ČTK
18. 1. 2026

Evropská komise plánuje postupné vyloučení čínských technologií z kritické infrastruktury v Evropské unii. Dotknout

Seznam.cz už nesídlí na Kypru, ale ve Švýcarsku

ČTK
17. 1. 2026

Největší internetová firma v Česku Seznam.cz, kterou vlastní Ivo Lukačovič, už nesídlí na Kypru,

Umělá inteligence v IT infrastruktuře

Trump zavádí 25procentní clo na některé čipy, umožní poplatky za prodej v Číně

ČTK
16. 1. 2026

Americký prezident Donald Trump zavedl 25procentní poplatek na prodej pokročilých čipů Nvidia H200 a

NKÚ: Na digitalizaci 50 mld. nestačilo, pouze 18 procent služeb státu je online

ČTK
16. 1. 2026

Miliardy korun na digitalizaci služeb státu nestačily. Stát do ní v letech 2020 až

Wikipedia se dohodla s několika firmami na využívání obsahu pro trénování AI

ČTK
16. 1. 2026

Nadace Wikimedia, která je provozovatelem internetové encyklopedie Wikipedia, oznámila u příležitosti 25. výročí vzniku

TSMC má díky poptávce po čipech pro umělou inteligenci rekordní zisk

ČTK
15. 1. 2026

Tchajwanská společnost Taiwan Semiconductor Manufacturing (TSMC) ve čtvrtém čtvrtletí zvýšila čistý zisk o 35

Tiskové zprávy

Dell představil inovované profesionální monitory pro byznys a kreativu

FEL ČVUT otevírá dva nové magisterské programy. Reaguje na strategickou potřebu odborníků na čipy i moderní elektroniku

HPE rozšiřuje portfolio síťových řešení a serverů pro maloobchod

Jan-Jaap Jager novým generálním ředitelem Acronis

Vláda rozhodla, že Česko bude mít nového zmocněnce pro umělou inteligenci

Cato Networks rozšiřuje pražský tým v nových kancelářích a nechává zazářit své kolegy v náborové kampani

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Úno 12
Celý den

Kontejnery v praxi

Úno 26
Celý den

IT ve zdravotnictví

Bře 12
Celý den

IT Security Worshop

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Úvěr

ROB

osTicket

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.