Kybernetická bezpečnost škol: Jak využít letní měsíce k systémovému posílení odolnosti

Vydáno: 4 minuty čtení

Letní prázdniny představují pro školy a jejich zřizovatele jedinečné strategické okno. Zatímco školní rok je naplněn výukou a každodenním provozem, klidnější letní měsíce nabízejí ideální prostor pro audit stávajícího stavu IT infrastruktury, plánování nezbytných investic a přípravu komplexní vzdělávací strategie, aniž by tyto procesy narušovaly chod školy. Kybernetická bezpečnost již dávno není pouze technickým problémem IT správců, je to kritická součást řízení organizace, která vyžaduje úzkou součinnost mezi zřizovatelem, vedením školy a pedagogickým sborem.

Kybernetická bezpečnost škol: Jak využít letní měsíce k systémovému posílení odolnosti
Mgr.
Veronika
Fořtová
Role zřizovatele: Strategické řízení a finanční rámec
Toto léto je pro zřizovatele klíčovým obdobím především z pohledu
finančního plánování.
Jednou z nejvýznamnějších příležitostí je aktuálně
120. výzva IROP – Kybernetická bezpečnost II
1), v jejímž rámci lze čerpat prostředky na technická bezpečnostní opatření u subjektů veřejné správy. Příjem žádostí probíhá od 30. 4. 2026 až do 17. 12. 2026, což činí z prázdnin ideální čas pro finální přípravu projektové dokumentace.
Zřizovatel by měl působit především jako
koordinátor a mediátor dobré praxe
. Na společném setkání ředitelů škol je dobré domluvit se na jednotném postupu při zabezpečení vnitřních sítí a sdílet své zkušeností. Zřizovatelé mohou rovněž podpořit své ředitele v účasti na kurzech zaměřených na
digitální leadership
2) pod hlavičkou Národního pedagogického institutu ČR (NPI ČR).
Úkolem zřizovatele může být také
vnesení klidu do diskuse o nové legislativě
. Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) jasně uvádí, že základní a střední školy v drtivé většině případů
nespadají do působnosti nového Zákona o kybernetické bezpečnosti
3). Zřizovatelé by proto měli školy chránit před nákupem zbytečných a předražených služeb, které jim mohou být prodejci vnucovány pod záminkou falešné legislativní povinnosti. Naopak by měli školu
podpořit v technologickém zabezpečení školní IT infrastruktury
a ve
vzdělávání zaměstnanců školy
v oblasti kyberbezpečnosti a využívání digitálních technologií.
Role vedení školy: Metodika, procesy a lidské zdroje
Zatímco zřizovatel řeší rámec, vedení školy se musí zaměřit na
vnitřní politiku a bezpečnostní kulturu
. Prvním krokem by mělo být vzdělávání samotného managementu. NÚKIB nabízí e-learningový kurz
Šéfuj kyber!
4), který ředitele provede systémem řízení bezpečnosti informací a řízením rizik. Pro pochopení minimálních technologických standardů je pak vhodný videokurz
Bezpečná školní infrastruktura
5).
Vedení školy může o prázdninách využít i bezplatnou pomoc
IT Guru
6) (nově pod IPs Střední článek), který pomůže s technickým auditem digitální infrastruktury, nastavením efektivní správy IT a komunikací se zřizovatelem o konkrétních investičních potřebách. I když škola nespadá pod přísnou regulaci, NÚKIB důrazně doporučuje zavést
základní bezpečnostní opatření
: pravidelné zálohování dat, funkční antivirový software, používání licencovaných nástrojů pro komunikaci, firewall a striktní politiku hesel.
Prázdniny jsou také časem pro
revizi dokumentace
. Každá škola by měla mít jasně definované
ICT směrnice
7) a
plán reakce na incidenty
8). Při přípravě na možné krizové situace může dobře posloužit také metodika
Kyberšanon
9). Vedle toho je vhodné vytvořit i směrnici pro strategické využívání umělé inteligence ve škole. Ve všech těchto dokumentech by měly být srozumitelně popsány procesy, vymezeny role a odpovědnosti a stanoveny intervaly, ve kterých budou přijatá opatření pravidelně vyhodnocována.
Zároveň je léto ideální pro sestavení
plánu dalšího vzdělávání pedagogických pracovníků (DVPP)
na příští rok, ve kterém by měl být prvek kybernetické bezpečnosti obsažen. Vedení školy by mělo společně s
metodikem prevence a ICT koordinátorem připravit plán akcí
i pro žáky a rodiče, aby preventivní osvěta (např. o rizicích sociálních sítí) začala hned od začátku školního roku.
Společné kroky k bezpečnému září
Prázdninová příprava není jen o technologiích, ale hlavně o tom nastavit věci tak, aby dlouhodobě fungovaly. Součástí by mělo být
pravidelné vyhodnocování opatření
i společné schůzky školy a zřizovatele nad financemi a stavem infrastruktury. Kybernetická bezpečnost je totiž
průběžný proces
. Dobře využité prázdniny proto škole pomohou zajistit klidný a bezpečný start do nového školního roku.
1) https://irop.gov.cz/cs/vyzvy-2021-2027/vyzvy/120vyzvairop
2) https://digitalizace.rvp.cz/nabidka-podpory/digitalni-pedagogicky-leadership
3) https://portal.nukib.gov.cz/informacni-servis/podpurne-materialy/68666293c0ce8d07aa01b297
4) https://osveta.nukib.gov.cz/course/view.php?id=171
5) https://osveta.nukib.gov.cz/course/view.php?id=119
6) https://edu.gov.cz/it-guru-konzultant-pro-skoly/
7) https://view.officeapps.live.com/op/view.aspx?src=https%3A%2F%2Fdigitalizace.rvp.cz%2Ffiles%2Fvzor-bezpecnostni-ict-smernice.docx&wdOrigin=BROWSELINK
8) https://view.officeapps.live.com/op/view.aspx?src=https%3A%2F%2Fdigitalizace.rvp.cz%2Ffiles%2Fplan-reakce-na-incident.docx&wdOrigin=BROWSELINK
9) https://digitalizace.rvp.cz/files/aidigi-kyberbsanon.pdf