Skip to content
Omniac glosář pro ochranu identity a cybersecurity.

Cybersecurity glosář

Od account takeover po Zero Trust Security: v našem glosáři najdeš jasné definice nejdůležitějších pojmů z oblasti ochrany identity a cybersecurity.

Překládáme technické odborné znalosti do srozumitelného jazyka, abys snadno porozuměl slovníku kyberzločinců a dokázal se proaktivně chránit před krádeží identity.

59 nalezených pojmů

A

Account takeover (ATO)

Account takeover (převzetí účtu) označuje krádež online účtu třetí stranou. Zločinci získají neoprávněný přístup (např. pomocí napadených hesel), často původního uživatele zablokují a účet zneužijí k podvodům nebo krádežím dat.

Anonymizace

Při anonymizaci jsou osobní údaje pozměněny tak, aby je již nebylo možné přiřadit konkrétní osobě. Na rozdíl od pseudonymizace je tento krok většinou nevratný a slouží k ochraně soukromí.

B

Bezpečnost dat (Data Security)

Ochrana dat před ztrátou, manipulací nebo neoprávněným přístupem prostřednictvím technických opatření, jako jsou šifrování, firewally a zálohování.

Brána (Gateway)

Spojovací uzel mezi dvěma sítěmi. V oblasti bezpečnosti slouží často jako kontrolní bod, který filtruje data předtím, než se z internetu dostanou do interní firemní sítě.

Brute Force

Metoda „hrubé síly“, při které útočníci využívají automatizovaný software k vyzkoušení miliard kombinací hesel za sekundu, dokud nenajdou správný přístup.

C

Catfishing

Při této metodě podvodníci vytvářejí falešné profily na sociálních sítích nebo seznamovacích aplikacích, aby s oběťmi navázali citový vztah a později je finančně využili nebo jimi manipulovali.

Credential Stuffing

Automatizovaný útok, při kterém zločinci využívají seznamy již ukradených uživatelských jmen a hesel k přihlášení do jiných služeb. Vzhledem k tomu, že mnoho lidí používá všude stejné heslo, bývá tento trik často úspěšný.

Cyber Intelligence

Nadřazená analýza digitálních hrozeb. Kombinuje technická data s lidskou analýzou a geopolitickým kontextem, aby proaktivně chránila firmy před útoky ještě předtím, než k nim dojde.

D

Darknet

Skrytá část internetu, která je přístupná pouze pomocí speciálního softwaru (např. prohlížeče Tor). Poskytuje vysokou míru anonymity, je však bohužel často zneužívána jako tržiště s ukradenými daty a nelegálním zbožím.

Data Breach (Porušení ochrany dat)

Právní pojem (často v kontextu GDPR), který popisuje, že došlo ke ztrátě osobních údajů nebo k jejich nezákonnému předání. Takové incidenty se často musí hlásit úřadům.

Deep web

Veškerý obsah na internetu, který není indexován vyhledávači jako Google (např. databáze chráněné heslem nebo e-mailové schránky). Je výrazně rozsáhlejší než „viditelný“ web a sám o sobě není nebezpečný.

Digitální identita

Vaše digitální identita je souhrn všech stop, které za sebou zanecháváte na síti – v podstatě váš digitální profil. Skládá se z údajů, které zadáváte v online bankovnictví, na sociálních sítích nebo při nakupování. Ten, kdo tento profil ovládá, se může v digitálním světě prokazovat jako „vy“.

Doxing

Cílené vyhledávání a zveřejňování soukromých informací o určité osobě (jako je adresa, telefonní číslo nebo pracoviště) na internetu s úmyslem oběť zastrašit nebo jí uškodit.

Dvoufaktorové ověření (Two-Factor Authentication - 2FA)

Dvoufaktorové ověření je dodatečné bezpečnostní opatření pro vaše účty. Kromě hesla je k přihlášení vyžadováno druhé, nezávislé potvrzení (např. kód přes SMS).

E

External Attack Surface Management (EASM)

Nepřetržité monitorování všech zvenčí viditelných digitálních slabých míst společnosti (např. zapomenutých subdomén nebo otevřených portů) s cílem minimalizovat „plochu útoku“ pro hackery.

F

Firewall

Digitální ochranná hradba, která monitoruje příchozí a odchozí datový provoz v síti a podle stanovených bezpečnostních pravidel blokuje podezřelá spojení.

Fraud Prevention

Veškerá opatření a technologie zaměřené na rozpoznávání a prevenci podvodných aktivit (jako jsou podvody s kreditními kartami nebo zneužití identity) v reálném čase.

G

Geoblocking

Technika, která omezuje nebo blokuje přístup k internetovému obsahu na základě geografické polohy uživatele (určené pomocí IP adresy).

H

Hacking

Využívání bezpečnostních mezer v počítačových systémech. Zatímco „etičtí hackeři“ tak činí za účelem uzavření těchto mezer, kriminálníci sledují cíl odcizit data nebo narušit systémy.

Honeypot

„Návnada“ (honeypot) je záměrně nezabezpečený systém, který slouží jako past na hackery. Láká útočníky, aby bylo možné analyzovat jejich metody, aniž by došlo k ohrožení skutečné firemní sítě.

HTTPS

Šifrovaná verze internetového protokolu. Zajišťuje, že přenos dat mezi vámi a webovou stránkou je bezpečný. HTTPS však chrání pouze přenosovou cestu, nikoli před podvodným obsahem na samotné cílové stránce.

I

Incident Response

Organizovaný proces, jakým společnost reaguje na bezpečnostní incident (např. hackerský útok) s cílem omezit škody a co nejrychleji obnovit běžný provoz.

Incognito mode (Inkognito režim)

Nastavení v prohlížeči, které zabraňuje tomu, aby se historie, soubory cookie nebo data z formulářů ukládaly lokálně ve vašem zařízení. Pozor: Před vaším poskytovatelem internetového připojení nebo samotnou webovou stránkou tak nejste neviditelní!

Infostealer

„Information stealer“ je škodlivý software (malware), který se nepozorovaně dostane do vašeho zařízení. Špehuje hesla, zachycuje e-maily nebo zaznamenává vaše úhozy na klávesnici (keylogging), aby mohl odesílat citlivá data zločincům.

IP adresa

IP adresa je digitální adresa vašeho zařízení na internetu. Je nezbytná k tomu, aby datové pakety našly svou cestu a aby se například webová stránka mohla zobrazit na vaší obrazovce.

J

Juice Jacking

Útok, při kterém zločinci využívají zmanipulované USB nabíjecí stanice (např. na letištích), aby během procesu nabíjení tajně do vašeho telefonu nahráli malware nebo z něj odcizili data.

K

Keylogging

Při keyloggingu (protokolování úhozů) škodlivý software tajně zaznamenává každý váš stisk klávesy. Zločinci to využívají jako digitální štěnici, aby mohli přímo během zadávání číst vaše hesla, PIN kódy nebo důvěrné zprávy.

Krádež identity

Při krádeži identity zneužívají zločinci vaše osobní údaje (např. jméno, číslo kreditní karty, přihlašovací údaje), aby se vydávali za „vás“ a páchali trestnou činnost nebo podvody. Vzhledem k tomu, že ukradená data v síti často kolují celé roky, je náprava velmi náročná. Podle německého Spolkového úřadu pro bezpečnost v informační technice (BSI) patří tento jev mezi tři největší hrozby pro uživatele internetu.

L

Least Privilege Principle (Princip Least Privilege)

Bezpečnostní koncept, při kterém uživatelé a programy získávají pouze ta přístupová práva, která nezbytně potřebují pro svůj aktuální úkol – ani více, ani méně.

M

Malware

Malware je souhrnný pojem pro „škodlivý software“ (angl. malicious software). Patří sem viry, trojské koně nebo spyware, které jsou naprogramovány tak, aby způsobovaly škody na vašem zařízení, kradly data nebo vás špehovaly – často bez vašeho vědomí.

Multi Factor Authentication - MFA (vícefaktorové ověřování)

Přihlašovací postup, který vyžaduje alespoň dva různé důkazy o vaší identitě (např. heslo plus otisk prstu nebo kód v mobilu).

N

Next Generation Firewall

Moderní firewall, který jde nad rámec pouhého blokování IP adres a provádí hloubkovou kontrolu obsahu datových paketů na přítomnost skrytého škodlivého softwaru.

O

Open Source Intelligence (OSINT)

Sběr a analýza informací z veřejně dostupných zdrojů (internet, sociální média, registry) za účelem včasného odhalení bezpečnostních rizik nebo hrozeb.

P

Phishing

Phishing je podvodná metoda, při které se zločinci pokoušejí ukrást vaše osobní údaje. Posílají k tomu zfalšované e-maily nebo zprávy, aby vás přiměli k prozrazení hesel nebo čísel kreditních karet.

Pig Butchering

Podvodné schéma, při kterém pachatelé po celé týdny budují důvěru („výkrm“), aby následně své oběti přiměli k vysokým investicím do falešných kryptoměnových platforem („porážka“).

Podezřelá SMS

Podezřelá SMS je podvodná zpráva, která na vás vyvíjí tlak, abyste klikli na odkaz, například za účelem prozrazení vašich údajů nebo převodu peněz. Často ji poznáte podle pravopisných chyb, neznámých odesílatelů a naléhavého, vyhrožujícího jazyka. Takovou zprávu nejlépe ihned smažte a na nic neklikejte.

Q

Quishing

Slovní spojení vzniklé z výrazů „QR kód“ a „phishing“. Při něm jsou využívány zmanipulované QR kódy (např. na pokutových blocích nebo v dopisech), které mají uživatele navést na falešné platební stránky.

R

Ransomware

Vyděračský software, který zašifruje vaše soubory a zpřístupní je až po zaplacení výkupného (nejčastěji v bitcoinech). Podle zprávy BSI o stavu bezpečnosti z roku 2025 zůstává jednou z nejkritičtějších hrozeb pro firmy.

Router

Router je zařízení, které u vás doma rozvádí internetový signál. Přijímá připojení od vašeho poskytovatele a kabelem nebo přes wi-fi ho předává dál vašim zařízením.

S

Sextortion

Metoda vydírání, při které zločinci tvrdí, že mají intimní nahrávky oběti (často lživě), a hrozí jejich zveřejněním, pokud nebude zaplacena finanční částka.

Shadow IT (Stínové IT)

Využívání hardwaru nebo softwaru ve firmě bez schválení nebo vědomí IT oddělení. To představuje vysoké bezpečnostní riziko, protože tyto nástroje nejsou monitorovány.

Šifrování typu end-to-end (End-to-end-encryption)

Bezpečnostní postup, při kterém jsou data v zařízení odesílatele zašifrována a dešifrována až u příjemce. Nikdo mezi nimi – dokonce ani poskytovatel služeb – nemůže obsah číst.

SIM-Swapping

SIM-Swapping je druh krádeže identity, při které zločinci převedou vaše mobilní telefonní číslo na svou vlastní SIM kartu. Tímto způsobem mohou získat přístup k vašim účtům, které jsou s tímto číslem propojeny.

Smishing

Smishing (SMS + phishing) označuje krádež dat prostřednictvím textových zpráv. Zločinci rozesílají SMS s naléhavými záminkami, například o doručení balíčku nebo zablokování účtu, aby vás přiměli ke kliknutí na odkaz. Tam jsou pak na falešné webové stránce odcizena vaše hesla nebo bankovní údaje.

Social Engineering

Social Engineering („sociální manipulace“) je metoda, při které zločinci necílí na počítač, ale na člověka. Prostřednictvím podvodu, například falešných hovorů od „podpory“ nebo klamavě vypadajících e-mailů, vás přimějí k dobrovolnému vydání hesel nebo převodu peněz. Je to v podstatě digitální obdoba „triku s vnukem“.

Spamový filtr

Spamový filtr je funkce v e-mailových programech, která nevyžádané e-maily automaticky přesouvá do speciální složky. Vaše příchozí pošta tak zůstane ušetřena nevyžádané reklamy nebo pokusů o podvod.

Správce hesel (Password Manager)

Správce hesel je digitální pomůcka, která bezpečně a šifrovaně ukládá vaše hesla. Stačí si pak pamatovat pouze jediné, silné hlavní heslo. Existuje jako program pro počítač nebo jako aplikace pro chytrý telefon.

Spyware

Software specializovaný na to, aby vás tajně špehoval, zaznamenával vaše uživatelské chování a tyto informace bez vašeho vědomí odesílal třetím stranám.

Strong Password (Silné heslo)

Silné heslo je těžké uhodnout. Skládá se z kombinace velkých a malých písmen, číslic a zvláštních znaků a pro každou službu by mělo být jedinečné.

T

Tor Browser (Prohlížeč Tor)

Speciální webový prohlížeč, který směruje vaše připojení přes několik serverů po celém světě (tzv. cibulový princip), aby zahladil vaše stopy na síti a umožnil přístup do darknetu.

Trojan (Trojský kůň)

Škodlivý software, který se maskuje jako užitečný program. Jakmile jej otevřete, nainstaluje na pozadí jiný malware nebo otevře zadní vrátka pro hackery.

U

Únik dat (Data Leak)

Neúmyslný únik citlivých informací, ke kterému dochází například v důsledku chybné konfigurace serveru nebo bezpečnostní mezery, čímž se data stávají na internetu přístupnými pro neoprávněné osoby.

URL Shortener (Zkracovače URL)

Služby, které mění dlouhé internetové adresy na krátké odkazy (např. bit.ly). Zločinci je často využívají k tomu, aby maskovali skutečný cíl nebezpečného odkazu.

V

Vishing

„Voice phishing“ – podvodné pokusy přes telefon. Útočníci se vydávají za zaměstnance banky nebo technickou podporu, aby vylákali citlivé údaje nebo platby.

VPN (Virtual Private Network)

VPN je služba, která vytváří bezpečné a šifrované připojení k internetu. Skrývá vaši IP adresu a chrání vaše data, zejména ve veřejných sítích.

W

Whaling

Cílená forma phishingu zaměřená na „velké ryby“ (členy představenstva, ředitele), která využívá jejich rozsáhlých pravomocí k napáchání masivních škod.

X

XML External Entity (XXE)

Technický útok na programy, které zpracovávají data ve formátu XML. Při něm je systém donucen odhalit interní soubory nebo zaútočit na jiné servery v síti.

Y

YubiKey

Známý fyzický bezpečnostní klíč, který se používá pro dvoufázové ověření. Většinou se musí zasunout do USB portu nebo přiložit k telefonu, aby se uživatel mohl přihlásit.

Z

Zero Trust Security

Bezpečnostní model, který pracuje podle hesla „nikdy nedůvěřuj, vždy prověřuj“. Každý požadavek v síti je kontrolován bez ohledu na to, zda přichází zvenčí, nebo zevnitř organizace.