Výroční zpráva BIS za rok 2025: obcházení sankcí, stínová flotila a první veřejná atribuce kyberútoku
Bezpečnostní informační služba zveřejnila výroční zprávu za rok 2025. Vedle ruských sabotážních aktivit a čínské zpravodajské činnosti se věnuje také obcházení sankcí, provozu ruské stínové flotily a kybernetickým útokům. Přinášíme výběr zjištění, která se přímo dotýkají témat projektu Odolné Česko.
Sankce: klíčové je jejich důsledné dodržování
BIS připomíná, že sankce EU mají především preventivní charakter. Vedle rozšiřování sankčních seznamů je proto zásadní hlavně dodržování opatření, která už byla přijata.
Rusko dál získává sankcionované zboží přes třetí země a několik prostředníků. Často jde o výrobky českých firem s dřívějšími silnými vazbami na ruský trh. Sankce zároveň prodražují nákupy, prodlužují dodací lhůty a nutí Rusko používat složitější dodavatelské řetězce.
Riziko představuje také Čína, která podle BIS dodává Rusku součástky pro výrobu zbraňových systémů. S vývozem citlivého zboží z Česka do Číny je proto spojeno riziko dalšího reexportu do Ruska.
Stínová flotila stojí na pojištění
Za jeden z významných zdrojů financování ruské války proti Ukrajině označuje BIS prodej ropy převážené tankery takzvané stínové flotily.
Zpravodajské šetření vedené v roce 2025 vedlo v březnu 2026 k zařazení Konstantina Rogače na český sankční seznam. Přes společnosti v Rusku, na Kypru a v Česku poskytoval služby subjektům v mezinárodní námořní přepravě a zprostředkovával pojištění i administrativní podporu tankerům stínové flotily. Podle BIS je pravděpodobné, že jednal v rámci zadání některého orgánu ruské státní moci.
Kyberbezpečnost: první veřejná atribuce
Rok 2025 byl podle BIS významným milníkem. Česká republika poprvé veřejně připsala kybernetický útok na českou státní instituci konkrétnímu státnímu aktérovi.
Útok na Ministerstvo zahraničních věcí byl připsán Čínské lidové republice, konkrétně aktérovi APT31 spojovanému s čínským Ministerstvem státní bezpečnosti. Incident zasáhl neutajovanou síť ministerstva a trval nejméně od roku 2022 do července 2024. České instituce určily odpovědnost s vysokou mírou jistoty a atribuci podpořily EU, NATO i další spojenecké státy.
BIS se také podílela na přípravě společného kyberbezpečnostního doporučení americké NSA k aktivitám APT28, aktéra spojeného s ruskou vojenskou rozvědkou GRU.
Hybridní hrozby a informační operace
Ve druhé polovině roku 2025 začal v Evropě znovu růst počet sabotážních a subverzních útoků koordinovaných z Ruska. K jejich provádění jsou využíváni takzvaní agenti na jedno použití, často motivovaní finanční odměnou. Dominantním koordinátorem zůstává GRU. V Česku se ale u žádného prověřovaného incidentu nepodařilo ruskou koordinaci spolehlivě potvrdit.
BIS zároveň upozorňuje na pokračující informační izolaci části české společnosti a na zahraniční podporu dezinformační scény.
V rámci ochrany parlamentních voleb BIS sledovala také neautentickou síť falešných účtů na TikToku, která šířila proruské narativy a snažila se ovlivnit algoritmus platformy. Podle BIS však neměla relevantní dopad na výsledek parlamentních voleb.
Co z toho plyne pro odolnost Česka
Výroční zpráva ukazuje, že odolnost státu nestojí jen na schopnosti hrozby odhalit. Rozhodující je také důsledně vymáhat sankce, chránit dodavatelské řetězce a digitální infrastrukturu, omezovat služby umožňující obcházení sankcí a posilovat schopnost státu reagovat na zahraniční vlivové operace.
„Zpráva BIS ukazuje, že hrozby už dávno nemají jen podobu klasické špionáže. Čelíme nákupům ‚agentů na jedno použití‘, platbám dezinformátorům z Číny i zneužívání našich technologií přes třetí země. Odolnost Česka proto nelze stavět jen na tajných službách. Začíná u poctivosti veřejných zakázek, důsledné kontroly exportu a schopnosti chránit digitální prostor, ve kterém vyrůstají naše děti.“ Lukáš Kraus, koordinátor iniciativy Odolné Česko
Bodové shrnutí výroční zprávy BIS za rok 2025
Rusko
- Sabotáže: v Evropě v první polovině roku pokles, od druhé poloviny opět růst. Provádějí je „agenti na jedno použití“, tj. amatéři motivovaní odměnou, kterých se Rusko po zadržení zříká. Koordinuje především GRU; angažmá ruských služeb bylo potvrzeno u bombového útoku na polskou železnici v listopadu 2025. Cílem je prosadit názor, že podpora Ukrajiny se nevyplácí. V ČR se u žádného prověřovaného incidentu podezření na ruskou sabotáž nepotvrdilo. Telegramové inzeráty s odměnou za sabotáž ve skupinách spjatých s českým prostředím čítají statisíce příspěvků ročně, cíle však leží převážně na Ukrajině a v jiných státech EU. Riziko trvá u subjektů zapojených do pomoci Ukrajině.
- Diplomatické krytí: 19. sankční balíček EU (říjen 2025) omezil pohyb ruského diplomatického a administrativně-technického personálu v Schengenu; ČR na jeho základě zavedla notifikační povinnost pro ruské pracovníky akreditované v EU.
- Stínová flotila: šetření BIS vedlo v březnu 2026 k zařazení Konstantina Rogače na český sankční seznam. Přes firmy v Rusku, na Kypru a v ČR zprostředkovával pojištění tankerů, transakce vedl přes offshory v Turecku a na Marshallových ostrovech a spolupracoval se sankcionovanými pojišťovnami.
- Vlivové operace: kontakty s českými politiky, aktivisty a médii probíhaly mimo české území. Síť Viktora Medvedčuka míří na vybrané europoslance včetně českých.
- Bělorusko: odhalena operace KDB ohrožující Polsko, ČR, Maďarsko a Moldavsko, kde dvě osoby zadrženy pro podezření ze špionáže, tři důstojníci vyhoštěni (jeden působil pod diplomatickým krytím v ČR), další čtyři dostali zákaz vstupu do Schengenu.
Proliferační sítě
- Rusko získávalo sankcionované zboží hlavně reexporty přes třetí země; zprostředkující firmy často ovládali ruští občané. Poptávka po CNC obráběcích strojích, leteckých náhradních dílech, elektronických součástkách a ložiskách; riziko i u zbraní a střeliva pro civilní trhy zemí Eurasijské hospodářské unie. Pozornost mířila i na dodávky pro programy zbraní hromadného ničení, tj. poptávky po vybavení pro chemické, biochemické a molekulárně biologické laboratoře.
- Čína dodává Rusku součástky pro zbraňové systémy, s vývozem takového zboží z ČR do Číny je proto spojeno riziko reexportu. Riziko představují také společné podniky českých výrobců ve třetích zemích, kam se přesouvaly technologie včetně dokumentace.
Kybernetické útoky
- Ruští aktéři zneužívali technické zranitelnosti, lidské chyby a slabiny autentizace; českou infrastrukturu využívali i k útokům na cíle v zahraničí. BIS se podílela na Joint Cyber Security Advisory americké NSA (květen 2025) k technikám APT28.
- Hacktivistická uskupení: převážně DDoS a oportunistické útoky na nezabezpečené lokální provozy (čerpadla, kotle) a IP kamery včetně domácích. Nejde o organicky vzniklé kolektivy nezávislé na ruské státní moci.
- Milník: 28. května 2025 poprvé skončil národní atribuční proces veřejnou politickou atribucí – útok na Ministerstvo zahraničních věcí byl přiřknut ČLR, resp. aktérovi APT31 spojovanému s Ministerstvem státní bezpečnosti. Zasáhl neutajovanou síť, trval minimálně od roku 2022 do července 2024. Atribuci podpořily EU, NATO i spojenci.
Aktivity Číny v ČR
- Příslušníci služeb působí pod novinářským a diplomatickým krytím. Dominuje politická rozvědka, tj. hledání sympatizantů ve všech politických stranách, získávání neveřejných informací a tlumení česko-taiwanské spolupráce; Nábor akademiků probíhá při studijních pobytech v Číně, přes LinkedIn nebo přímo v ČR. Placené analýzy jsou předstupněm ke stupňovaným požadavkům na neveřejné informace a k získání kompromitujících materiálů.
- Yang Yiming, identifikovaný jako příslušník čínské zpravodajské služby, působil v ČR od roku 2022 pod krytím novináře čínského periodika a přes vlastní síť zdrojů získával citlivé neveřejné informace ze státních institucí.
- Pokračovala distribuce čínské mediální produkce do menších českých médií.
Energetická bezpečnost a ochrana veřejných financí
- Pokles nelegitimního lobbování v energetice nezpůsobila změna chování aktérů, ale konec funkčního období Sněmovny, který snižoval šanci prosadit legislativní návrhy. Návrat intenzivního tlaku je pravděpodobný; nedostatečně zajištěné dozorové a normotvorné orgány mohou znamenat další dopad na ceny energií.
- Veřejné zakázky (energetika, zdravotnictví, doprava, zemědělství): obcházení soutěží, zadávací podmínky diskvalifikující ostatní dodavatele, nadsazené ceny, nadbytečné výkony, koordinace zájemců, pochybní subdodavatelé a střety zájmů. U některých zakázek okolnosti svědčily o snaze vyvádět prostředky velkého rozsahu.
- Klientelismus ve státem ovládaných subjektech: sítě kontaktů, které lidem pomáhají udržet se ve funkci několik období, potlačují kontrolní funkci dozorových orgánů a informují dozorčí rady zkresleně. V jednom objektu byly dlouhodobě uměle vylepšovány hospodářské výsledky, v jiné instituci vedení nesdělilo důsledky finanční situace.
Terorismus a radikalizace
- Úroveň ohrožení ČR terorismem zůstala nízká. Muslimská komunita zůstala umírněná a vůči veřejnosti pasivní.
- Nejvýznamnějším jevem byla online radikalizace mladistvých, dalších pět případů, od podzimu 2023 necelé dvě desítky. Ve spolupráci s NCOZ proběhlo šetření skupiny osob ve věku 14-19 let, z nichž pět bylo mezi únorem a červnem 2025 zadrženo. Kapacita ke spáchání násilného činu byla většinou nízká. Obsah se šířil přes TikTok, Telegram, Instagram a Discord; roli hrály nefunkční rodina a sociální vyloučení. Žádný z mladistvých nebyl radikalizován rodiči, případy se objevovaly převážně mimo Prahu.
- v ČR byly zaznamenány případy zastrašovaných íránských opozičních novinářů. Aktivity vůči ČR byly celkově nevýrazné.
Ochrana demokratických základů státu
- Dezinformační weby tvoří propojený ekosystém, který zakrývá provozní pozadí, používá falešná autorská jména, kryptoměny a bílé koně. Šíření je převážně činností domácích aktérů s finanční, ideovou nebo politickou motivací, zájem Ruska i Číny ale přerůstal v podporu či přímou spolupráci.
- Čínské státní mediální společnosti v minulosti platily vybranému producentovi dezinformací měsíční příjem od nízkých desetitisíců po nízké statisíce korun. Ruská strana vyžadovala vykazování dosahu a instruovala ke sdílení konkrétních dezinformací; aktivní zůstali nástupci Sputniku – web 42tcen.com a telegramový kanál neČT24.
- Volby 2025: závažné narušení ani ohrožení legitimity BIS nezaznamenala. Odhalila neautentickou síť na TikToku s uměle vytvořeným propojením falešných účtů, která šířila antisystémové a proruské narativy; na výsledky parlamentních voleb neměla podle BIS relevantní dopad.
- Levicový extremismus: dominoval izraelsko-palestinský konflikt, který zastínil klimatické téma. Novým jevem bylo vnášení protiizraelské agendy na nesouvisející akce (Prague Pride, předvolební kampaň); jádro aktivit zůstalo v akademickém prostředí a na sociálních sítích.
- Pravicový extremismus nepředstavuje jako celek přímé riziko. Nebezpečnější skupinou jsou velmi mladí jednotlivci, kteří na Discordu a Telegramu shromažďují a šíří násilné extremistické materiály; starší „tradiční“ scéna se soustředí na bojové a hudební akce.
- Do domobraneckého prostředí byly zapojeny pouze vyšší desítky osob vyššího věku se stereotypními brannými aktivitami. Hnutí překročilo zenit, riziko představuje individuální činnost nejradikálnějších jednotlivců.





















