Vaše ordinace · Provoz ordinace · Návod
Jak řídit IT vybavení, software a kyberbezpečnost ordinace?

Krátká odpověď
Řízení IT v ordinaci stojí na přehledu techniky a licencí, údržbě a zálohách, smluvně popsaných službách a řízení lidských přístupů včetně offboardingu. Zákon č. 264/2025 Sb. je účinný od 1. 11. 2025. Malá ordinace bude často mimo jeho rozsah, zařazení ale neurčuje samotný počet zaměstnanců: ověřte službu, velikostní kritéria a výjimky podle vyhlášky č. 408/2025 Sb. v aktuální kalkulačce NÚKIB.
Krok 01 / 05
Veďte katalog IT aktiv a licencí
Sepište veškerou techniku (počítače, servery, síťové prvky, tiskárny) a software včetně licencí a jejich platností. Ke každé položce evidujte, kde je nasazená, kdo ji používá a do kdy platí licence nebo podpora. Bez tohoto přehledu nelze plánovat obnovu ani doložit, že provozujete legální software.
Co má vzniknout
Katalog IT aktiv a licencí s platnostmi a odpovědnou osobou u každé položky.
Krok 02 / 05
Nastavte plán údržby a aktualizací
Hardware i software potřebují průběžnou údržbu: aktualizace operačních systémů a aplikací, patchování bezpečnostních zranitelností a obnovu zastarávající techniky. Veďte provozní deník, kdy a co bylo aktualizováno — doložitelný patch management je základ obrany proti známým zranitelnostem.
Co má vzniknout
Plán údržby HW/SW a provozní deník aktualizací s doložením provedených patchů.
Krok 03 / 05
Popište IT služby a jejich SLA
Ordinace se spoléhá na služby — zálohování, síť, helpdesk, správu ambulantního software. U každé služby evidujte, kdo ji poskytuje, co pokrývá a s jakou úrovní (SLA): jak často se zálohuje, jak rychle se řeší výpadek, kam se hlásí incident. Zálohování ověřujte i obnovením ze zálohy, ne jen tím, že záloha vznikla.
Co má vzniknout
Katalog IT služeb se SLA (zálohy, síť, helpdesk) a kontakty na poskytovatele.
Krok 04 / 05
Zaveďte organizační opatření a řízení přístupů
Technika sama nestačí — nastavte pravidla: řízení přístupů podle rolí, silná hesla, šifrování, zálohovací režim, mlčenlivost (NDA) a hlavně onboarding a offboarding. Onboarding přidělí přístupy novému člověku, offboarding je odcházejícímu odebere. Právě offboarding se nejčastěji opomíjí a zapomenutý aktivní účet je klasická bezpečnostní díra i problém z pohledu GDPR.
PozorNejčastěji opomíjený krok je offboarding. Když odcházejícímu člověku nikdo neodebere přístupy do systémů a e-mailu, zůstává aktivní účet, ke kterému už nemáte kontrolu — a to je díra v kyberbezpečnosti i porušení zásad ochrany dat.
Co má vzniknout
Pravidla pro řízení přístupů, hesla a zálohy a záznam o odebrání přístupů při offboardingu.
Krok 05 / 05
Školte personál — lidé jsou první obrana
Nejdůležitější opatření je edukace lidí. Většina incidentů začíná u člověka: phishingový e-mail, slabé heslo, nechráněný notebook. Pravidelně proto personál školte na rozpoznání podvodných e-mailů, práci s hesly a hlášení incidentů — a školení dokládejte záznamem s datem a obsahem.
TipNejlepší zabezpečení selže na jednom kliknutí na phishing. Krátké opakované školení personálu udělá pro bezpečnost ordinace víc než většina drahé techniky.
Co má vzniknout
Záznam o školení personálu v oblasti kyberbezpečnosti s datem, obsahem a účastníky.
PozorZákon č. 264/2025 Sb. dopadá na poskytovatele regulovaných služeb podle kritérií vyhlášky č. 408/2025 Sb. Malá ordinace bude často mimo rozsah, ale nelze to uzavřít jen hranicí 50 zaměstnanců; ověřte se v kalkulačce NÚKIB a posouzení uložte.
Na co si dát pozor
Kde řízení IT a kyberbezpečnosti nejčastěji selhává — a jak to udržet pod kontrolou.
| Riziko | Jak to řeší Aptien |
|---|---|
Zapomenutý účet po odchodu — nikdo neodebral přístupy. | U zaměstnance vidíte přidělené přístupy; offboarding je odškrtání odebraných účtů. |
Přehled o technice a licencích chybí — nevíte, co a do kdy platí. | Katalog IT aktiv a licencí s hlídáním platností a upozorněním dopředu. |
Nedoložené aktualizace a zálohy — spoléhá se, že „to nějak běží“. | Provozní deník updatů a katalog služeb se SLA — doložitelné černé na bílém. |
Personál bez proškolení — jedno kliknutí na phishing stačí. | Evidence školení s datem a obsahem; hlídání, kdo a kdy má opakování. |
Nejčastější dotazy
Co je nejdůležitější pro kyberbezpečnost malé ordinace?
Edukace lidí. Většina incidentů začíná u člověka — phishing, slabé heslo, ztracený notebook. Pravidelné školení personálu má často větší efekt než drahá technika.
Který krok se nejčastěji opomíjí?
Offboarding — odebrání přístupů odcházejícímu zaměstnanci. Zapomenutý aktivní účet je bezpečnostní díra i problém z pohledu ochrany osobních údajů.
Týká se ordinace nový zákon o kybernetické bezpečnosti (NIS2)?
Často ne, ale rozhoduje poskytovaná služba, velikostní kritéria a výjimky vyhlášky č. 408/2025 Sb. Výsledek ověřte v aktuální kalkulačce NÚKIB a zdokumentujte.
Jak ověřit, že zálohy opravdu fungují?
Nestačí, že záloha vznikla — pravidelně zkoušejte i obnovení dat ze zálohy. Teprve úspěšná obnova prokáže, že se na zálohu můžete spolehnout.
Nechce se vám to dělat?
Nemusíte. Nastavíme vám celý provoz v Aptienu na klíč — revize, smlouvy, pojistky i majetek na jednom místě. Vy jen řeknete, co v ordinaci máte.
Ukázka je zdarma a nezavazuje k ničemu.
Souvisí s
Aktualizováno 24. 8. 2026 · zdroj: vyhláška č. 408/2025 Sb., zákon č. 264/2025 Sb. · autor David Melichar
