bakalářská práce

Bezpečnostní standardy v organizacích nespadajících pod zákon o kybernetické bezpečnosti

Text práce 2.08 MB

Autor práce: Bc. Martin Panáček

Ak. rok: 2025/2026

Vedoucí: doc. Ing. Václav Zeman, Ph.D.

Oponent: doc. Ing. Karel Burda, CSc.

Abstrakt:

Cílem této práce je vytvoření návrhu bezpečnostních standardů a doporučení pro podniky, které nespadají pod zákon o kybernetické bezpečnosti č. 264/2025 Sb. Tyto subjekty se často potýkají s omezeným množstvím kybernetických specialistů, nízkým či žádným povědomím o kybernetické bezpečnosti nebo omezenými finančními prostředky a i přesto je na tyto organizace soustředěno největší procento kybernetických útoků a incidentů.
Tato skutečnost velmi často vede k tomu, že malé firmy zaniknou nebo končí bankrotem. V praktické části práce je simulovaná fiktivní firma, která má velice nízké povědomí o kybernetické bezpečnosti a organizace je plná nedostatků, hrozeb a zranitelností. Práce obsahuje postup identifikace dané problémy a jak dané problémy převést na nová opatření
a posílení kontinuity firmy.
Výstupem této práce je tedy analýza materiálů od různých kybernetických institucí a firem pro manažery nebo ředitele firem, kteří chtějí posílit firemní kybernetickou situaci a vyhnout se tak nepříjemným dopadům a scénářům. Návrh bezpečnostních standardů a doporučení zahrnuje řízení aktiv a jejich kategorizaci, identifikaci hrozeb, dopadu, vyhodnocení rizika a následný návrh opatření.

Klíčová slova:

kybernetická bezpečnost, malé a mikropodniky, analýza rizik, bezpečnostní standarty, ochrana dat, bezpečnostní opatření

Termín obhajoby

16.06.2026

Výsledek obhajoby

obhájeno (práce byla úspěšně obhájena)

znamkaAznamka

Klasifikace

A

Průběh obhajoby

Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil bakalářskou práci a odpověděl na otázky členů komise a oponenta. Jaké vidíte směry rozvoje a zdokonalování Vaší práce? Pracoval jste s minimálním bezpečnostním standardem? Student dostatečně vysvětlil otázky.

Jazyk práce

čeština

Fakulta

Ústav

Studijní program

Informační bezpečnost (BPC-IBE)

Složení komise

doc. Ing. Václav Zeman, Ph.D. (předseda)
JUDr. Mgr. Jakub Harašta, Ph.D. (místopředseda)
Ing. Karel Kuchař, Ph.D. (člen)
Ing. Michal Polívka, Ph.D. (člen)
Ing. Petr Blažek, Ph.D. (člen)
Ing. Vojtěch Fiala (člen)
doc. Ing. Norbert Herencsár, Ph.D. (člen)

Bakalářská práce se zabývá návrhem minimálních bezpečnostních standardů pro menší organizace, které nespadají pod regulaci zákona o kybernetické bezpečnosti. Cílem bylo identifikovat klíčová bezpečnostní opatření, provést analýzu rizik a navrhnout metody jejich minimalizace včetně ověření v modelové organizaci. Požadavky zadání byly splněny.

Technická zpráva má odpovídající rozsah a logickou strukturu. Autor vhodně propojuje teoretickou část s praktickou aplikací na modelovou firmu. Přínosem práce je zejména návrh přehledné příručky bezpečnostních opatření, která může být prakticky využitelný v prostředí malých firem.

Formální a jazyková úroveň práce je celkově dobrá. Text je srozumitelný, přehledný a doplněný vhodnými tabulkami. V práci se objevují dílčí stylistické nepřesnosti a drobné formální nedostatky, které však zásadně nesnižují její úroveň.

Student pracoval s relevantní literaturou.

Odborná úroveň práce odpovídá bakalářskému stupni studia. Student byl během semestru aktivní, pravidelně referoval o postupu řešení a pracoval samostatně. Na připomínky reagoval a práci dovedl do ucelené podoby.

Práce splňuje požadavky zadání a doporučuji ji k obhajobě. Výsledný počet bodů navržený vedoucím: 92

Známka navržená vedoucím: A

Cílem práce bylo navrhnout a ověřit implementaci minimálních bezpečnostních standardů pro menší organizace, kterém nespadají pod zákon o kybernetické bezpečnosti. Práce měla pro zmíněný typ organizací navrhnout a ověřit použitelnou metodiku ke zvýšení jejich zabezpečení, přičemž se měla inspirovat doporučeními Národního úřadu pro kybernetickou a informační bezpečnost.

Práce je uspořádána logicky. V první kapitole autor definuje malou firmu, která nespadá pod působnost zákona o kybernetické bezpečnosti. Druhá kapitola je věnována definicím základních pojmů s ohledem na specifika malých firem. Podrobněji jsou zde rozebrány typy aktiv a metoda hodnocení rizik. Praktická část začíná třetí kapitolou, která je příručkou bezpečnostních standardů malé firmy. Příručka je jasně strukturována a zahrnuje relevantní hrozby, zranitelnosti i ochrany. Ve čtvrté kapitole je praktická využitelnost příručky ověřena na příkladu hypotetické firmy. Oceňuji, že v příloze je pro bezpečnostní správce zpracován kontrolní seznam bezpečnostních protiopatření. Tím se práce stává prakticky využitelnou.

Z formálního hlediska je práce zpracována kvalitně. Nedostatkem je, že v závěru práce jsou tabulky umístěny poměrně daleko od textu, který se na ně odkazuje. To snižuje přehlednost práce.

Celkově konstatuji, že práce splňuje zadání v celém rozsahu na výborné úrovni. Hodnotím ji proto stupněm Výborně a 92 body. Otázky k obhajobě:
  1. Jaké vidíte směry rozvoje a zdokonalování Vaší práce?
Výsledný počet bodů navržený oponentem: 92

Známka navržená oponentem: A

Odpovědnost: Mgr. et Mgr. Hana Odstrčilová