Mezinárodní sankce

Zde najdete aktuální informace o sankčním zákonu, opatřeních proti obcházení sankcí a prosazování sankčních balíčků v EU. Sledujte nejnovější vývoj v této oblasti.

Boj proti praní peněz, Energetická bezpečnost, Hybridní hrozby, Jiné, Kyberbezpečnost, Mezinárodní sankce

Výroční zpráva BIS za rok 2025: obcházení sankcí, stínová flotila a první veřejná atribuce kyberútoku

Bezpečnostní informační služba zveřejnila výroční zprávu za rok 2025. Vedle ruských sabotážních aktivit a čínské zpravodajské činnosti se věnuje také obcházení sankcí, provozu ruské stínové flotily a kybernetickým útokům. Přinášíme výběr zjištění, která se přímo dotýkají témat projektu Odolné Česko.

Sankce: klíčové je jejich důsledné dodržování

BIS připomíná, že sankce EU mají především preventivní charakter. Vedle rozšiřování sankčních seznamů je proto zásadní hlavně dodržování opatření, která už byla přijata.

Rusko dál získává sankcionované zboží přes třetí země a několik prostředníků. Často jde o výrobky českých firem s  dřívějšími silnými vazbami na ruský trh. Sankce zároveň prodražují nákupy, prodlužují dodací lhůty a nutí Rusko používat složitější dodavatelské řetězce. 

Riziko představuje také Čína, která podle BIS dodává Rusku součástky pro výrobu zbraňových systémů. S vývozem citlivého zboží z Česka do Číny je proto spojeno riziko dalšího reexportu do Ruska.

Stínová flotila stojí na pojištění

Za jeden z významných zdrojů financování ruské války proti Ukrajině označuje BIS prodej ropy převážené tankery takzvané stínové flotily.

Zpravodajské šetření vedené v roce 2025 vedlo v březnu 2026 k zařazení Konstantina Rogače na český sankční seznam. Přes společnosti v Rusku, na Kypru a v Česku poskytoval služby subjektům v mezinárodní námořní přepravě a zprostředkovával pojištění i administrativní podporu tankerům stínové flotily. Podle BIS je pravděpodobné, že jednal v rámci zadání některého orgánu ruské státní moci.

Kyberbezpečnost: první veřejná atribuce

Rok 2025 byl podle BIS významným milníkem. Česká republika poprvé veřejně připsala kybernetický útok na českou státní instituci konkrétnímu státnímu aktérovi.

Útok na Ministerstvo zahraničních věcí byl připsán Čínské lidové republice, konkrétně aktérovi APT31 spojovanému s čínským Ministerstvem státní bezpečnosti. Incident zasáhl neutajovanou síť ministerstva a trval nejméně od roku 2022 do července 2024. České instituce určily odpovědnost s vysokou mírou jistoty a atribuci podpořily EU, NATO i další spojenecké státy.

BIS se také podílela na přípravě společného kyberbezpečnostního doporučení americké NSA k aktivitám APT28, aktéra spojeného s ruskou vojenskou rozvědkou GRU.

Hybridní hrozby a informační operace

Ve druhé polovině roku 2025 začal v Evropě znovu růst počet sabotážních a subverzních útoků koordinovaných z Ruska. K jejich provádění jsou využíváni takzvaní agenti na jedno použití, často motivovaní finanční odměnou. Dominantním koordinátorem zůstává GRU. V Česku se ale u žádného prověřovaného incidentu nepodařilo ruskou koordinaci spolehlivě potvrdit.

BIS zároveň upozorňuje na pokračující informační izolaci části české společnosti a na zahraniční podporu dezinformační scény. 

V rámci ochrany parlamentních voleb BIS sledovala také neautentickou síť falešných účtů na TikToku, která šířila proruské narativy a snažila se ovlivnit algoritmus platformy. Podle BIS však neměla relevantní dopad na výsledek parlamentních voleb.

Co z toho plyne pro odolnost Česka

Výroční zpráva ukazuje, že odolnost státu nestojí jen na schopnosti hrozby odhalit. Rozhodující je také důsledně vymáhat sankce, chránit dodavatelské řetězce a digitální infrastrukturu, omezovat služby umožňující obcházení sankcí a posilovat schopnost státu reagovat na zahraniční vlivové operace.

„Zpráva BIS ukazuje, že hrozby už dávno nemají jen podobu klasické špionáže. Čelíme nákupům ‚agentů na jedno použití‘, platbám dezinformátorům z Číny i zneužívání našich technologií přes třetí země. Odolnost Česka proto nelze stavět jen na tajných službách. Začíná u poctivosti veřejných zakázek, důsledné kontroly exportu a schopnosti chránit digitální prostor, ve kterém vyrůstají naše děti.“ Lukáš Kraus, koordinátor iniciativy Odolné Česko

Bodové shrnutí výroční zprávy BIS za rok 2025

Rusko

  • Sabotáže: v Evropě v první polovině roku pokles, od druhé poloviny opět růst. Provádějí je „agenti na jedno použití“, tj. amatéři motivovaní odměnou, kterých se Rusko po zadržení zříká. Koordinuje především GRU; angažmá ruských služeb bylo potvrzeno u bombového útoku na polskou železnici v listopadu 2025. Cílem je prosadit názor, že podpora Ukrajiny se nevyplácí. V ČR se u žádného prověřovaného incidentu podezření na ruskou sabotáž nepotvrdilo. Telegramové inzeráty s odměnou za sabotáž ve skupinách spjatých s českým prostředím čítají statisíce příspěvků ročně, cíle však leží převážně na Ukrajině a v jiných státech EU. Riziko trvá u subjektů zapojených do pomoci Ukrajině.
  • Diplomatické krytí: 19. sankční balíček EU (říjen 2025) omezil pohyb ruského diplomatického a administrativně-technického personálu v Schengenu; ČR na jeho základě zavedla notifikační povinnost pro ruské pracovníky akreditované v EU.
  • Stínová flotila: šetření BIS vedlo v březnu 2026 k zařazení Konstantina Rogače na český sankční seznam. Přes firmy v Rusku, na Kypru a v ČR zprostředkovával pojištění tankerů, transakce vedl přes offshory v Turecku a na Marshallových ostrovech a spolupracoval se sankcionovanými pojišťovnami.
  • Vlivové operace: kontakty s českými politiky, aktivisty a médii probíhaly mimo české území. Síť Viktora Medvedčuka míří na vybrané europoslance včetně českých.
  • Bělorusko: odhalena operace KDB ohrožující Polsko, ČR, Maďarsko a Moldavsko, kde dvě osoby zadrženy pro podezření ze špionáže, tři důstojníci vyhoštěni (jeden působil pod diplomatickým krytím v ČR), další čtyři dostali zákaz vstupu do Schengenu.

Proliferační sítě

  • Rusko získávalo sankcionované zboží hlavně reexporty přes třetí země; zprostředkující firmy často ovládali ruští občané. Poptávka po CNC obráběcích strojích, leteckých náhradních dílech, elektronických součástkách a ložiskách; riziko i u zbraní a střeliva pro civilní trhy zemí Eurasijské hospodářské unie. Pozornost mířila i na dodávky pro programy zbraní hromadného ničení, tj. poptávky po vybavení pro chemické, biochemické a molekulárně biologické laboratoře.
  • Čína dodává Rusku součástky pro zbraňové systémy, s vývozem takového zboží z ČR do Číny je proto spojeno riziko reexportu. Riziko představují také společné podniky českých výrobců ve třetích zemích, kam se přesouvaly technologie včetně dokumentace.

Kybernetické útoky

  • Ruští aktéři zneužívali technické zranitelnosti, lidské chyby a slabiny autentizace; českou infrastrukturu využívali i k útokům na cíle v zahraničí. BIS se podílela na Joint Cyber Security Advisory americké NSA (květen 2025) k technikám APT28.
  • Hacktivistická uskupení: převážně DDoS a oportunistické útoky na nezabezpečené lokální provozy (čerpadla, kotle) a IP kamery včetně domácích. Nejde o organicky vzniklé kolektivy nezávislé na ruské státní moci.
  • Milník: 28. května 2025 poprvé skončil národní atribuční proces veřejnou politickou atribucí – útok na Ministerstvo zahraničních věcí byl přiřknut ČLR, resp. aktérovi APT31 spojovanému s Ministerstvem státní bezpečnosti. Zasáhl neutajovanou síť, trval minimálně od roku 2022 do července 2024. Atribuci podpořily EU, NATO i spojenci.

Aktivity Číny v ČR

  • Příslušníci služeb působí pod novinářským a diplomatickým krytím. Dominuje politická rozvědka, tj. hledání sympatizantů ve všech politických stranách, získávání neveřejných informací a tlumení česko-taiwanské spolupráce; Nábor akademiků probíhá při studijních pobytech v Číně, přes LinkedIn nebo přímo v ČR. Placené analýzy jsou předstupněm ke stupňovaným požadavkům na neveřejné informace a k získání kompromitujících materiálů.
  • Yang Yiming, identifikovaný jako příslušník čínské zpravodajské služby, působil v ČR od roku 2022 pod krytím novináře čínského periodika a přes vlastní síť zdrojů získával citlivé neveřejné informace ze státních institucí.
  • Pokračovala distribuce čínské mediální produkce do menších českých médií.

Energetická bezpečnost a ochrana veřejných financí

  • Pokles nelegitimního lobbování v energetice nezpůsobila změna chování aktérů, ale konec funkčního období Sněmovny, který snižoval šanci prosadit legislativní návrhy. Návrat intenzivního tlaku je pravděpodobný; nedostatečně zajištěné dozorové a normotvorné orgány mohou znamenat další dopad na ceny energií.
  • Veřejné zakázky (energetika, zdravotnictví, doprava, zemědělství): obcházení soutěží, zadávací podmínky diskvalifikující ostatní dodavatele, nadsazené ceny, nadbytečné výkony, koordinace zájemců, pochybní subdodavatelé a střety zájmů. U některých zakázek okolnosti svědčily o snaze vyvádět prostředky velkého rozsahu.
  • Klientelismus ve státem ovládaných subjektech: sítě kontaktů, které lidem pomáhají udržet se ve funkci několik období, potlačují kontrolní funkci dozorových orgánů a informují dozorčí rady zkresleně. V jednom objektu byly dlouhodobě uměle vylepšovány hospodářské výsledky, v jiné instituci vedení nesdělilo důsledky finanční situace.

Terorismus a radikalizace

  • Úroveň ohrožení ČR terorismem zůstala nízká. Muslimská komunita zůstala umírněná a vůči veřejnosti pasivní.
  • Nejvýznamnějším jevem byla online radikalizace mladistvých, dalších pět případů, od podzimu 2023 necelé dvě desítky. Ve spolupráci s NCOZ proběhlo šetření skupiny osob ve věku 14-19 let, z nichž pět bylo mezi únorem a červnem 2025 zadrženo. Kapacita ke spáchání násilného činu byla většinou nízká. Obsah se šířil přes TikTok, Telegram, Instagram a Discord; roli hrály nefunkční rodina a sociální vyloučení. Žádný z mladistvých nebyl radikalizován rodiči, případy se objevovaly převážně mimo Prahu.
  •  v ČR byly zaznamenány případy zastrašovaných íránských opozičních novinářů. Aktivity vůči ČR byly celkově nevýrazné.

Ochrana demokratických základů státu

  • Dezinformační weby tvoří propojený ekosystém, který zakrývá provozní pozadí, používá falešná autorská jména, kryptoměny a bílé koně. Šíření je převážně činností domácích aktérů s finanční, ideovou nebo politickou motivací, zájem Ruska i Číny ale přerůstal v podporu či přímou spolupráci.
  • Čínské státní mediální společnosti v minulosti platily vybranému producentovi dezinformací měsíční příjem od nízkých desetitisíců po nízké statisíce korun. Ruská strana vyžadovala vykazování dosahu a instruovala ke sdílení konkrétních dezinformací; aktivní zůstali nástupci Sputniku – web 42tcen.com a telegramový kanál neČT24.
  • Volby 2025: závažné narušení ani ohrožení legitimity BIS nezaznamenala. Odhalila neautentickou síť na TikToku s uměle vytvořeným propojením falešných účtů, která šířila antisystémové a proruské narativy; na výsledky parlamentních voleb neměla podle BIS relevantní dopad.
  • Levicový extremismus: dominoval izraelsko-palestinský konflikt, který zastínil klimatické téma. Novým jevem bylo vnášení protiizraelské agendy na nesouvisející akce (Prague Pride, předvolební kampaň); jádro aktivit zůstalo v akademickém prostředí a na sociálních sítích.
  • Pravicový extremismus nepředstavuje jako celek přímé riziko. Nebezpečnější skupinou jsou velmi mladí jednotlivci, kteří na Discordu a Telegramu shromažďují a šíří násilné extremistické materiály; starší „tradiční“ scéna se soustředí na bojové a hudební akce.
  • Do domobraneckého prostředí byly zapojeny pouze vyšší desítky osob vyššího věku se stereotypními brannými aktivitami. Hnutí překročilo zenit, riziko představuje individuální činnost nejradikálnějších jednotlivců.
Mezinárodní sankce

Kulatý stůl na téma „Možnosti lepší implementace mezinárodních sankcí vůči Rusku a Bělorusku ze strany ČR a EU“

Kulatý stůl se uskuteční ve čtvrtek 29. ledna 2026 od 13.00 do 15.00 hodin v budově Poslanecké sněmovny, Malostranské náměstí 7/19, Praha 1 – Malá Strana, zasedací místnost č. E48 – Konírna.

Kulatý stůl je organizován pod záštitou poslankyně Heleny Langšádlové

PROGRAM

Úvodní slovo

13:00 – 13:05 hod. Helena Langšádlová, poslankyně PSP ČR

Prezentace budou vycházet a navazovat na policy paper „Možnosti lepší implementace mezinárodních sankcí pro příští českou vládu“ připraveného AMO ve spolupráci s Lobbio v rámci společného projektu Odolné Česko, s Royal Services Institute (RUSI) a CREA za podpory Velvyslanectví Velké Británie v Praze.

13:05 – 13:20 hod. Lukáš Kraus, Lobbio: „Doporučení pro lepší implementaci sankcí doma i v EU“

13:20 – 13:35 hod. Pavel Havlíček, Asociace pro mezinárodní otázky (AMO): „Případ Běloruska jako prostor pro zlepšení vymáhání mezinárodních sankcí“

13:35 – 13:50 hod. Jiří Skuhrovec, Datlab Institut „Vazby firem na Rusko – končí nebo se jen skrývají?“

13:50 – 14:05 hod. Filip J. Scherf, University of St. Andrews: „Kde jsou skutečné slabiny Putinova režimu?“

14:05 – 14:50 hod. Diskuse

Shrnutí a závěr

14:50 – 15:00 hod.

Helena Langšádlová, poslankyně PSP ČR
Pavel Havlíček, Asociace pro mezinárodní otázky (AMO)

Mezinárodní sankce ilustrační obrázek
Mezinárodní sankce

Možnosti lepší implementace mezinárodních sankcí pro příští českou vládu

Experti Odolného Česka Pavel Havlíček, Boris Kaliský z Asociace pro mezinárodní otázky (AMO)Lukáš Kraus z Lobbio sepsali policy paper k implementaci mezinárodních sankcí, ve kterém představují konkrétní kroky a doporučení pro novou vládu. Dokument se zaměřuje na lepší koordinaci institucí, důsledné prosazování mezinárodních závazků a posílení kontrolních mechanismů.

Česká republika od počátku ruské agrese na Ukrajině aktivně podporuje sankce EU, přijala vlastní Magnitského zákon a ukončila dovoz ruských energetických surovin. Přesto zůstávají mezery v jejich vymáhání – chybí vyškolení odborníci, kapacity soudů a koordinace mezi institucemi.

Policy paper proto doporučuje zrychlit implementaci evropské konfiskační směrnice, inspirovat se estonským přístupem ke konfiskaci zmrazených aktiv, posílit exportní kontroly a zvýšit transparentnost dat. Autoři zdůrazňují také potřebu užší spolupráce s partnery v EU, Velké Británii a USA při uzavírání sankčních mezer – zejména v energetice, kde se EU zavázala ukončit závislost na ruské ropě a plynu do roku 2027.

Policy paper proto doporučuje:

  • Zvýšit kapacity a odborné zázemí státních institucí, které implementují sankce, včetně FAÚ, Celní správy a justice.
  • Zrychlit implementaci evropské konfiskační směrnice a řešit problematiku tzv. průtokových účtů a praní peněz.
  • Lépe využívat zmrazená ruská aktiva, například podle estonského modelu, ve prospěch obnovy Ukrajiny.
  • Posílit kontrolu exportu, zapojit do dohledu občanskou společnost a zveřejňovat statistiky vyšetřování a stíhání porušování sankcí.
  • Důsledně vymáhat energetické sankce a urychlit úplné odstřižení od ruských energetických komodit nejpozději do konce roku 2026.
  • Harmonizovat provádění sankcí na úrovni EU a zajistit jejich financování v novém víceletém rozpočtu.
  • Rozvíjet spolupráci s Velkou Británií a dalšími partnery na koordinaci a vymáhání sankčních opatření.

Celý policy paper najdete na webu AMO https://www.amo.cz/wp-content/uploads/2025/10/AMO_Sankce-CZ_web-1.pdf

Mezinárodní sankce

Odolné Česko na GLOBSEC 2025

Více než 2 000 účastníků, 260 řečníků, desítky vládních delegací a stovky novinářů. Letošní ročník GLOBSEC konference, která se vůbec poprvé konala v Praze, byl rekordní – a Odolné Česko bylo u toho.

Lukáš Kraus, expert projektu Odolné Česko, vystoupil v panelu „Moving Forward with Sanctions: Trump, Orbán and Ceasefire Negotiation“, který jsme s dalšími partnery projektu, Pavlem Havlíčkem (AMO) a Borisem Kaliským (PSSI), uspořádali za účelem prohloubení diskuse o lepší vymahatelnosti mezinárodních sankcí. Jsme poctěni, že si na naši debatu udělali čas skvělí odborníci::

John Lough – vedoucí sekce zahraniční politiky, New Eurasian Strategies

Andrej Nosko – výzkumný pracovník, Univerzita Mateja Bela v Banské Bystrici

Ivan Mikloš – prezident MESA10, bývalý ministr financí Slovenska

Helga Kalm – ředitelka Konference Lennarta Meriho a výzkumná pracovnice

Diskuse ukázala, že je řada cest, jak zaměřit sankční politiku tak, aby byla co nejefektivnější. V tomto ohledu musíme v Evropě zabrat, abychom Ukrajině účinně pomohli. Jak ostatně na konferenci zaznělo jasně: Evropa Ukrajinu neopustí, protože Ukrajina je její součástí.
GLOBSEC 2025 potvrdil, že modernizace mezinárodního řádu a investice do obrany a technologií nejsou volbou, ale nutností.

Fotka z Kulatý stůl: Jak přistoupit ke konfiskaci zmrazeného ruského majetku
Mezinárodní sankce

Kulatý stůl: Jak přistoupit ke konfiskaci zmrazeného ruského majetku?

15. května 2025 se Odolné Česko podílelo na kulatém stole pořádaném pod záštitou poslance Michala Zuny. Tématem byla konfiskace zmrazeného majetku Ruské federace a sankcionovaných osob v České republice. Odborná debata se zaměřila na právní i politické výzvy spojené s tímto opatřením.

Veronika Bílková z Právnické fakulty UK upozornila na vysoká právní rizika konfiskace majetku – na rozdíl od jeho zmrazení jde o trvalý zásah do vlastnického práva, který může narazit na státní imunity i ochranu lidských práv. Podobně se vyjádřil i Martin Smolek z Ministerstva zahraničních věcí ČR. Ten zároveň přiblížil stav využívání výnosů ze zmrazených aktiv Ruské národní banky a potvrdil, že shodu na konfiskaci v rámci EU by bylo složité nalézt.

Tomáš Opat (Odolné Česko) představil estonskou právní úpravu, která by mohla sloužit jako inspirace i pro Česko. Zmínil rovněž silnou podporu estonské veřejnosti pro využití ruského majetku na podporu Ukrajiny.

Vladimír Votápek prezentoval návrh zákona umožňujícího konfiskaci ruského majetku v ČR za náhradu. Poslanec Zuna vyjádřil politickou podporu tomuto přístupu.

Praní špinavých peněz a průtokové účty

Druhá část setkání se věnovala problematice praní špinavých peněz. Petr Danko z Policie ČR upozornil, že i při zablokování podezřelé transakce je obtížné ji dlouhodobě zadržet bez důkazu o původním trestném činu. Ten se často odehrál v postsovětských zemích, které nespolupracují. Ředitel FAÚ Jiří Hylmar tento problém potvrdil.

Ondřej Lébl z Ministerstva spravedlnosti představil návrh zákona o odčerpání majetku protiprávního původu, který by měl umožnit konfiskaci majetku i bez odsouzení za původní trestný čin.

V závěru se účastníci shodli, že zásadních legislativních změn v tomto volebním období už nebude možné dosáhnout. Debata a příprava návrhů tak budou pokračovat v příští Sněmovně.

Kyberbezpečnost, Mezinárodní sankce

Česko potřebuje skutečně funkční ochranu před kybernetickými hrozbami, ne vykostěný zákon

Již od července minulého roku projednává Poslanecká sněmovna nový zákon o kybernetické bezpečnosti, který implementuje evropskou bezpečnostní směrnici NIS2 a zároveň obsahuje možnost prověřit a vyloučit dodavatele, kteří představují pro stát bezpečnostní riziko. Odolné Česko spolu s oslovenými experty na kybernetickou bezpečnost s blížícím se 3. čtením varuje před schválením pozměňovacích návrhů, které povedou k zásadnímu oslabení možnosti prověřování bezpečnosti dodavatelského řetězce a kterými dojde k znefunkčnění bezpečnostních mechanismů pro zajištění služeb v případě mimořádných událostí. V případě jejich přijetí zůstane Česko zranitelné.

Proč potřebujeme nový kybernetický zákon?

Digitální technologie jsou nepostradatelnou součástí moderní společnosti – ovlivňují komunikaci, dopravu, energetiku, zdravotnictví i vzdělávání. S jejich rostoucím využíváním ale narůstají i kybernetická rizika. Ochrana infrastruktury, dat a digitálních služeb je proto zásadní pro bezpečnost státu i jeho občanů.

Česko dnes čelí bezprecedentnímu nárůstu kybernetických hrozeb, které často souvisejí se závislostí na technologiích z rizikových zemí. To ohrožuje nejen fungování kritické infrastruktury, ale také např. dodávky strategických surovin. Důsledky takové závislosti se jasně ukázaly během ruské invaze na Ukrajinu, kdy prudký růst cen energií v důsledku napojení na ruský plyn a ropu způsobil vážné ekonomické škody.

Současný zákon o kybernetické bezpečnosti z roku 2014 nepokrývá všechny kritické oblasti a opomíjí některé důležité subjekty. Nová legislativa proto musí rozšířit jeho působnost a zároveň přizpůsobit český právní rámec požadavkům EU, zejména směrnici NIS 2, která měla být implementována do října 2024. Poslanecká sněmovna by proto neměla s jejím přijetím otálet.

„V kontextu hrozeb přicházejících z autoritářských zemí a v situaci, kdy se již na 100 % nemůžeme spolehnout na bezpečnostní garance stávajících spojenců, potřebujeme skutečně funkční zákon, který zajistí kybernetickou bezpečnost Česka. Vládní i opoziční poslanci mají jedinečnou příležitost odmítnout čistě byznysový lobbing a postavit se na stranu bezpečnosti státu a jeho občanů. Je nyní na sněmovně, zda se rozhodne jít cestou suverénní země nebo cestou postupného odevzdání naší suverenity do rukou režimů, které sami označujeme za nepřátele,”

Pavel Havlíček, analytik Asociace pro mezinárodní otázky.

Přehled klíčových legislativních změn

V roce 2024 předložil Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) návrh nového zákona o kybernetické bezpečnosti a související změnový zákon (sněmovní tisky č. 759760). Nový zákon přináší následující změny:

Zjednodušení legislativy a sjednocení s evropskými pravidly: Zákon zapracovává evropské směrnice a nařízení (zejména směrnici NIS 2), čímž naplňuje povinnosti České republiky při zajišťování stejného standardu kybernetické bezpečnosti napříč Evropou.

Rozšíření působnosti: Počet regulovaných subjektů, které budou muset dbát na kybernetickou bezpečnost vzroste z 400 na přibližně 10 000. Povinnosti se budou lišit podle velikosti firmy a sektoru, ve kterém působí (např. energetika, doprava, zdravotnictví, IT).

Rychlejší reakce na hrozby: Poskytovatelé kritických služeb  budou muset hlásit kybernetické incidenty do 24 hodin.

Lepší informovanost občanů: Poskytovatelé digitálních služeb budou mít povinnost uživatele varovat před kybernetickými riziky a poskytovat návody na ochranu dat.

Prověřování dodavatelského řetězce: Po vzoru západních zemí zavede Česko mechanismus kontroly dodavatelských řetězců u strategicky významných technologií. Tak bude moct provádět strategickou kontrolu dodavatelů u služeb a technologií, jejichž výpadek by mohl mít zásadní dopad na fungování státu.

„Přenést klíčové kompetence z nezávislého a odborného kybernetického úřadu na politické rozhodnutí vlády, jejíž příklon k demokratickým zemím nelze do budoucna zaručit, může být rizikové. Ještě problematičtější jsou však návrhy, které budou de facto znamenat vyprázdnění samotného institutu prověřování bezpečnosti dodavatelského řetězce a mechanismu k zajištění kontinuity strategicky významných služeb v případě mimořádných událostí. V případě jejich schválení zůstane Česko zranitelné,”

Lukáš Kraus, právník a koordinátor Odolného Česka.

Návrhy poslanců, které zásadním způsobem ohrožují funkčnost zákona

V legislativním procesu byla předložena řada pozměňovacích návrhů, z nichž některé mění původní koncepci zákona, když převádějí některé kompetence z NÚKIB na vládu. Nejzávažnější jsou však návrhy, které zásadním způsobem ohrožují funkčnost zákona oslabením klíčových mechanismů.

  1. Pozměňovací návrh č. B9 – oslabení klíčového mechanismu prověřování bezpečnosti dodavatelského řetězce

Návrh zužuje možný dopad mechanismu pouze na nejkritičtější část infrastruktury. Mechanismus by se tak nevztahoval mj. na části dispečerských řídicích systémů, přes které se řídí i energetické sítě. Neexistuje přitom pádný důvod, proč by se klíčový mechanismus zákona neměl vztahovat na tyto vysoce důležité části systémů, jejichž narušení může zásadně ohrozit poskytování strategicky významných služeb v ČR. Došlo by tím k tomu, že by z dosahu mechanismu byly předem vyřazeny klíčové části infrastruktury a stát by se ani nedozvěděl, jací dodavatelé zde figurují, natož aby na ně mohl reagovat. S tímto omezením totiž padá také ohlašovací povinnost.

  1. Pozměňovací návrhy č. B18-21 – oslabení bezpečnostních mechanismů pro zajištění služeb v případě mimořádných událostí

V důsledku přijetí těchto návrhů by nebyla zajištěna kontinuita strategicky významných služeb v případě mimořádných událostí (např. přírodních katastrof). Rozšířením požadavku na území EU hrozí, že strategickou službu nebude v takových situacích fyzicky možné na území ČR zajistit. Dopad změny původní koncepce lze ilustrovat na případu elektrárny, která napájí nemocnici. V případě, že by se nacházela mimo území Česka, stát by neměl možnost zajistit v krizové situaci její fungování. Obdobné riziko by nastalo v případě softwaru, serverů a cloudových služeb mimo naše území. Navrhovaný institut nebojuje proti cloudovým službám a nezavádí lokalizaci dat, pouze stanovuje, že má existovat postup, jak službu zajistit v případě ztráty spojení se zahraničím. Předmětné PN tento institut prakticky likvidují a navrhovaná úprava tak pozbude smyslu. Česko by se tím stalo výrazně zranitelnější a vydíratelnou zemí – v případě geopolitické nestability by příslušné orgány nemohly efektivně čelit masivním kybernetickým útokům. Rozsáhlé výpadky elektřiny a telefonických sítí by měly nedozírné následky

Výzva vládním a opozičním poslancům

Je potřeba co nejdříve schválit kvalitní a funkční podobu zákona o kybernetické bezpečnosti. Z obavy o oslabení skutečně účinné legislativy zejména nedoporučujeme schválení pozměňovacích návrhů č. B9 a č. B18-21. Odmítnutí těchto rizikových návrhů je klíčové pro zachování silné a funkční kybernetické bezpečnosti v Česku.

Vyjádření oslovených expertů

„Problém, který je dle mého názoru kruciální, je nelogické zúžení rozsahu mechanismu pouze na aktiva kritická (viz PN B9). Takováto „redukce“ povede k reálné slepotě orgánu, který má rozhodovat (tj. Vlády ČR). Neboť dojde ke zúžení možnosti ovlivnit dodavatele systémů v úrovni „vysoká“, přičemž tyto systémy jsou zcela nezbytné a je minimálně vhodné, aby Vláda byla schopna identifikovat to, o jaké dodavatele se jedná. Díky uvedenému pozměňovacímu návrhu odpadne ohlašovací povinnost dodavatelům infrastruktury v režimu vysoká. Problematické jsou rovněž PN B18-21. Je otázkou, zda po navržených úpravách má uvedený institut význam. Cílem ZoKB stejně jako novely krizového zákona je mimo jiné posílit odolnost ČR jak v digitální, tak fyzické rovině. Pokud bude strategicky významná služba (pro ČR) řízena ze zahraničí bez „backup plánu“ v podobě klidně i ne digitálního řešení v ČR, pak se domnívám, že naše resilience je naopak významně oslabena.“

doc. JUDr. Jan Kolouch, Ph.D., metodik kybernetické bezpečnosti, CESNET

„Jakákoliv snaha o omezení regulace v oblasti kybernetické a informační bezpečnosti je znakem neschopnosti vnímat okolní svět, jeho nástrahy a jeho současné velmi dynamické změny. A v podstatě také vypnutí pudu sebezáchovy. Instituce, která si nevyhodnotí rizika, která vyplývají z její závislosti na dodavatelském řetězci, se radostně řítí do záhuby. Není mým cílem tady jmenovat konkrétní firmy, jejichž produkty a jejich použití s sebou nesou bezpečnostní rizika. Každá firma, organizace, instituce by měla mít analýzu rizik, která rizika z využití technologií jakékoliv firmy plynou. A je navýsost žádoucí zahrnout i tzv. netechnická bezpečnostní rizika. Například pod jakou jurisdikci výrobce technologií v dané zemi spadá, jaký má na něj vliv stát jako takový apod. (…) Kybernetické útoky jsou charakteristické svojí rychlostí a také nutností okamžité reakce a prodlužování této reakce vsazováním dalších článků do rozhodovacího procesu je cestou do pekla. A vůbec nejhorší je do tohoto procesu vsazovat orgán veskrze politický. Tady je na místě, ať už se to líbí nebo ne, pragmatická a rychlá reakce bez politických půtek.“

Ing. Aleš Špidla, ředitel Centra rozvoje informačních kompetencí CEVRO Univerzity

„Česká republika schválila v roce 2014 zákon o kybernetické bezpečnosti, který vedl nejen ke smysluplnému nastavení základních institutů kybernetické bezpečnosti v Česku, ale byl i vzorem pro evropskou směrnici schválenou v roce 2016. Ta prošla revizí a návrh nového zákona o kybernetické bezpečnosti má reagovat nejen na tuto revidovanou evropskou normu, ale i na měnící se prostředí v kybernetickém prostoru. Nárůst počtu kybernetických incidentů, proměna jejich složení i nepokryté využívání hackerských kapacit státními aktéry jen potvrzují nutnost brát nastavení kybernetické bezpečnosti vážně. Komplexita dodavatelského řetězce a jeho nedávná zneužití nejen ve válečném konfliktu nám ukazují, že ani tuto oblast nesmíme podceňovat a věřím, že kompromis, který byl přijat na půdě gesčního Výboru pro bezpečnost obsahuje rozumné nastavení pravidel. Byť je nutné mít stále na paměti, že doba „neškodných” hackerů z Alabamy skončila a naše digitální infrastruktura a služby a jejich bezpečnost budou neustále testovány.“

Jaromír Novák, partner pro styk s veřejnou správou sdružení CZ.NIC


Podrobnější informace a vyjádření expertů najdete v dokumentu níže

Mezinárodní sankce

3 roky invaze na Ukrajině: vláda musí dotáhnout legislativu pro lepší vymahatelnost sankcí 

Příští týden si připomeneme 3. výročí začátku ruské invaze na Ukrajině. Mezinárodní sankce představují jeden z hlavních nástrojů, jak omezit válečné kapacity agresora, ale potýkají se se snahami je obcházet či porušovat. Proto byly v minulém roce schváleny dvě směrnice EU, které mají členským státům pomoci sankce lépe vymáhat. I přes urgentnost opatření je však vláda pozadu s implementací. Pokud tak chce účinně přispět Ukrajině a posílit odolnost Česka, musí co nejdříve tyto legislativní úkoly splnit.

Mnichovská bezpečnostní konference vnesla nový impuls do debaty o tom, jak má vypadat mír na Ukrajině a jaké bezpečnostní záruky jsou evropské státy ochotny Ukrajině vlastně dát. Ve světle blížícího se třetího výročí plné ruské invaze je zároveň k zamyšlení, zda by členské státy EU neměly též udělat mnohem více pro vymahatelnost sankcí proti Rusku, jehož válečné kapacity je potřeba oslabit.

Směrnice EU k efektivnějšímu trestání porušování sankcí

Dne 30. 10. 2024 schválila vláda novelu trestního zákoníku a trestního řádu (sněmovní tisk. č. 854), která zpřísňuje trestání porušení mezinárodních sankcí. Implementuje tím směrnici Evropského parlamentu a Rady (EU) 2024/1226, kterou je Česká republika povinna provést do května 2025.

Novela upřesňuje vymezení trestného činu porušení mezinárodních sankcí (rozumí se jím také jejich obejití) a zavádí trestnost některých porušení mezinárodních sankcí spáchaných z hrubé nedbalosti, zejména pokud se týkají zboží nebo technologií dvojího užití či vojenského materiálu. Tato jednání jsou zvlášť společensky škodlivá a jejich přísnější postih přispěje k efektivnějšímu zajištění mezinárodního míru a bezpečnosti.

„Mezinárodní sankce bez efektivní vnitrostátní vymahatelnosti jsou prakticky k ničemu. Potřebujeme proto trestní legislativu, která dosáhne i na případy hrubě nedbalostního porušování sankcí, jejímž předmětem jsou zejména technologie klíčové pro ruské válečné kapacity. Je proto urgentní jít v EU příkladem a příslušnou novelu co nejdříve v parlamentu schválit.

Pavel Havlíček, analytik Asociace pro mezinárodní otázky.

Co dalšího novela přináší?

  • Možnost odčerpat majetek ze společného jmění manželů (SJM), pokud je tento majetek spojen s trestnou činností. Dosud nebylo možné vyslovit propadnutí takového majetku, což představovalo významnou mezeru v legislativě.
  • Úpravu skutkových podstat válečných zločinů, které umožní efektivnější vyšetřování a stíhání pachatelů zločinů genocidy, zločinů proti lidskosti a dalších závažných trestných činů podle mezinárodního práva.
  • Využití videokonferencí v trestním řízení a nakládání se zvukovými a obrazovými záznamy. Tato opatření mají za cíl zefektivnit procesy, usnadnit komunikaci mezi stranami a zvýšit celkovou efektivitu soudního řízení.

Směrnice EU o vymáhání a konfiskaci majetku

Dne 24. 4. 2024 došlo ke schválení tzv. konfiskační směrnice EU, která stanovuje minimální právní úpravu členských států EU pro vysledování, identifikaci, zajištění, konfiskaci a správu majetku pocházejícího z trestné činnosti prováděné zejména organizovanými zločineckými skupinami.

Konfiskační směrnice přináší:

  • jasná pravidla pro dohledávání a identifikaci majetku pro posílení přeshraniční spolupráce
  • možnost zmrazit majetek a zajistit, aby nezmizel před ukončením trestního řízení
  • nový rámec pro konfiskaci, který zajistí, že zločinci přijdou o svůj nezákonný majetek
  • efektivní správu majetku, která zajistí, že majetek neztratí na hodnotě
  • posílení spolupráce mezi relevantními institucemi

Směrnice se vztahuje na širokou škálu trestných činů a odkazuje na jiné směrnice EU, které stanoví minimální pravidla pro trestné činy, jako je organizovaný zločin, terorismus, obchodování s lidmi, obchodování s drogami, korupce a praní špinavých peněz. A vztahuje se právě i na výše zmíněnou směrnici k trestání mezinárodních sankcí. Proto bude možné snáze zabavit zisky osobám a dalším subjektům, které obcházejí sankce EU. A proto je také důležité, aby byly obě směrnice implementovány co nejdříve všemi členskými státy.

Vláda uložila ministru spravedlnosti předložit příslušný návrh zákona o odčerpávání majetku protiprávního původu, který implementuje konfiskační směrnici, do 31. 12. 2024. Ten byl však vložen do meziresortního připomínkového řízení přes přislíbený dřívější termín až 28. 1. 2025 a je riziko, že se nestihne do voleb schválit.

„Je potřeba urgentně řešit dlouhodobý problém s praním peněz přes tzv. průtokové účty. Je neudržitelné, aby tři roky po ruské agresi na Ukrajině přes Česko protékaly peníze oligarchů ze sankčních seznamů. I když se ministr Blažek opozdil s předložením návrhu, v případě dostatečné politické vůle vlády a parlamentu existuje způsob, jak jej prioritně v parlamentu prosadit ještě do voleb.

Lukáš Kraus, právník a koordinátor Odolného Česka.

Apel na vládu a opozici

Odolné Česko vyzývá vládní i opoziční zákonodárce k rychlému projednání a schválení implementací uvedených evropských směrnic, tedy novely trestního zákoníku a trestního řádunávrhu zákona o odčerpávání majetku protiprávního původu. Nepromeškejte poslední šanci dotáhnout klíčové změny v tomto volebním období, které významně pomohou ve vymáhání mezinárodních sankcí.

Mezinárodní sankce

Jak posílit implementaci protiruských sankcí v Česku?

Společný dokument Lobbio, AMOPSSI přináší konkrétní doporučení vládě ke zlepšení provádění mezinárodních sankcí proti Rusku.

Obsahuje mj. návrhy na:

  • posílení kapacit státu pro implementaci sankcí,
  • zlepšení mapování vlastnických struktur,
  • zavedení zákona proti praní peněz přes tzv. průtokové účty,
  • legislativní opatření ke konfiskaci majetku podléhajícího sankcím.

Česko má šanci potvrdit svou pozici aktivního podporovatele Ukrajiny a důrazně se postavit proti agresi.

Přejít nahoru