<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cyberex</title>
	<atom:link href="https://cyberex.cz/feed/" rel="self" type="application/rss+xml" />
	<link>https://cyberex.cz</link>
	<description>experti na kybernetickou bezpečnost</description>
	<lastBuildDate>Wed, 10 Jun 2026 11:03:11 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://cyberex.cz/wp-content/uploads/2026/06/cropped-cyberex_square-32x32.png</url>
	<title>Cyberex</title>
	<link>https://cyberex.cz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Kontrolovatelnost rozhodování AI</title>
		<link>https://cyberex.cz/2026/06/02/kontrolovatelnost-rozhodovani-ai/</link>
		
		<dc:creator><![CDATA[developer]]></dc:creator>
		<pubDate>Tue, 02 Jun 2026 10:07:03 +0000</pubDate>
				<category><![CDATA[insights]]></category>
		<guid isPermaLink="false">https://cyberex.cz/?p=274</guid>

					<description><![CDATA[Chyby v tradičním SW vs. LLM
Klasické programy fungují předvídatelně a když dojde k chybě, lze ji znovu vyvolat a prozkoumat. AI Chatboti se nechovají deterministicky.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Klasické programy fungují předvídatelně a když dojde k chybě, lze ji znovu vyvolat a prozkoumat.</p>



<p class="wp-block-paragraph">Při opakovaném průběhu totiž nastane znovu, se stejným výsledkem i stejným záznamem do logů a je tak možné dohledat příčinu a najít řešení.</p>



<p class="wp-block-paragraph">AI Chatboti se nechovají deterministicky, na stejné otázky mohou podávat různé odpovědi pro každý jednotlivý průběh. Typickým příkladem je halucinovaná odpověď, která ovšem nekončí chybovým stavem, protože z pohledu chatbota se jedná o správně vykonanou úlohu.</p>



<p class="wp-block-paragraph">Agentní systémy celou situaci významně komplikují. Agenti, kteří samostatně používají SW nástroje, zadávají částečné úkoly jiným agentům a jsou schopni provádět vícekroková rozhodování, násobně rozšiřují oblasti případného hledání chyby. Pro zopakování chyby je tak potřeba zrekonstruovat celý řetězec událostí, použité utility a zdroje dat, a to vše včetně zachování verzí různých modelů.</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-794e3cfa wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<p class="wp-block-paragraph"><strong>Tradiční SW:</strong></p>



<ul class="wp-block-list">
<li>Příčinou chyby je obvykle špatný kód, HW chyba v infrastruktuře, špatná konfigurace nebo chyba uživatele.</li>



<li>Chyba je konzistentní, opakovatelná</li>



<li>Reprodukce je snadná, a to opakovaně se stejným výsledkem.</li>



<li>Zdrojů k prozkoumání bývá dostatek &#8211; aplikační, síťové a systémové logy.</li>
</ul>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<p class="wp-block-paragraph"><strong>LLM:</strong></p>



<ul class="wp-block-list">
<li>Co může být příčinou chyby: model, trénovací data, prompt, zřetězení vyhledávání, omezení MCP (Model Context Protocol) nebo různé jejich kombinace.</li>



<li>Halucinace není chyba, stav je OK</li>



<li>Obtížně reprodukovatelné – na stejnou otázku může pokaždé podat jinou odpověď, míra úspěšnosti zopakování závisí na kontrole nad verzí modelu, nastavení temperature, kompletní prompt a vyhledávací kontext</li>



<li>Degradace nebo postupné odchýlení modelu je obtížně detekovatelné, dokud nedojde k závažné chybě</li>



<li>Zdroje k prozkoumání – je potřeba ukládat velké množství informací jako logy vyhledávání a dovozování, prompt, kontext, dedukce agentů (většina těchto informací se defaultně neukládá).</li>
</ul>
</div>
</div>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-794e3cfa wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<div class="wp-block-group has-global-padding is-layout-constrained wp-block-group-is-layout-constrained">
<div class="wp-block-group has-border-color has-global-padding is-content-justification-left is-layout-constrained wp-container-core-group-is-layout-27b7c757 wp-block-group-is-layout-constrained" style="border-color:#D7D3CC;border-width:1px;border-top-left-radius:20px;border-top-right-radius:20px;border-bottom-left-radius:20px;border-bottom-right-radius:20px;padding-top:var(--wp--preset--spacing--40);padding-right:var(--wp--preset--spacing--40);padding-bottom:var(--wp--preset--spacing--40);padding-left:var(--wp--preset--spacing--40)">
<p class="wp-block-paragraph"><strong>Co zachovat pro možnost případné rekonstrukce chybového chování AI:</strong></p>



<ul class="wp-block-list">
<li>Spárované dotazy a odpovědi, včetně časové posloupnosti</li>



<li>Kompletní systémový prompt, uživatelský vstup, další automatizované kroky. Komplexní systémy jsou schopné dynamicky vytvářet prompt z kombinace šablon, uživatelských dotazů a obsahu dokumentů (RAG – Retrieval-augmented Generation).</li>



<li>Logy RAG systémů: odkazy na konkrétní dokumenty nebo jejich části, dotaz&nbsp; a skóre, které vedlo k&nbsp;jejich výběru. Všechny tyto záznamy by měly být uloženy společně s generovanou odpovědí.</li>



<li>Záznamy o verzích modelů, použitých pro získání dat. Bez této informace nemusí být možné rozhodnout, zda chyba nastala kvůli špatnému zadání dotazu nebo změnou modelu pro získávání dat.</li>



<li>Záznamy akcí agentů – jaké použili nástroje a proč, jak delegovali úkoly a komu, jak úkoly řadili za sebe.</li>



<li>Detailní informace o modelu – verze, ladění, konfigurace, nastavení mantinelů.</li>
</ul>
</div>
</div>
</div>



<div class="wp-block-column is-vertically-aligned-bottom is-layout-flow wp-block-column-is-layout-flow">
<figure class="wp-block-image aligncenter is-resized has-custom-border" style="margin-top:0"><a href="https://cyberex.cz/wp-content/uploads/2026/06/Cyberex-Kontrolovatelnost-rozhodovani-AI.pdf" target="_blank" rel=" noreferrer noopener"><img fetchpriority="high" decoding="async" width="540" height="675" src="https://cyberex.cz/wp-content/uploads/2026/06/Cyberex-Kontrolovatelnost-rozhodovani-AI.png" alt="" class="wp-image-374" style="border-top-left-radius:20px;border-top-right-radius:20px;border-bottom-left-radius:20px;border-bottom-right-radius:20px;box-shadow:var(--wp--preset--shadow--deep);width:auto;height:300px" srcset="https://cyberex.cz/wp-content/uploads/2026/06/Cyberex-Kontrolovatelnost-rozhodovani-AI.png 540w, https://cyberex.cz/wp-content/uploads/2026/06/Cyberex-Kontrolovatelnost-rozhodovani-AI-240x300.png 240w" sizes="(max-width: 540px) 100vw, 540px" /></a><figcaption class="wp-element-caption">PDF verze</figcaption></figure>
</div>
</div>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bezpečnost v éře IoT</title>
		<link>https://cyberex.cz/2026/06/02/bezpecnost-v-ere-iot/</link>
		
		<dc:creator><![CDATA[developer]]></dc:creator>
		<pubDate>Tue, 02 Jun 2026 09:43:11 +0000</pubDate>
				<category><![CDATA[insights]]></category>
		<guid isPermaLink="false">https://cyberex.cz/?p=265</guid>

					<description><![CDATA[Zařízení internetu věcí jsou velice různorodá od drobných senzorů přes domácí spotřebiče až po automobily a složité stroje, a to z nich činí oblíbené cíle kybernetických útoků a jejich propojená povaha může vést k rozsáhlým zranitelnostem. ]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Nákup nových spotřebičů a jiných zařízení s vlastnostmi, se kterými uživatel dosud nemá žádné často ani letmé zkušenosti, je spojen i s novými riziky. Běžně se objevují zařízení označovaná jako Internet věcí (Internet of Things, IoT). Ta jsou vybavena softwarem, senzory a síťovou konektivitou, která umožňuje těmto zařízením propojit se do společné sítě a vyměňovat si data (přes internet, Bluetooth, NFC, Wi-Fi nebo speciální sítě). To s sebou kromě nesporného komfortu přináší nemalá bezpečnostní rizika.<br><br>Zařízení internetu věcí jsou velice různorodá od drobných senzorů přes domácí spotřebiče až po automobily a složité stroje, a to z nich činí oblíbené cíle kybernetických útoků a jejich propojená povaha může vést k rozsáhlým zranitelnostem. Mohou být přímo napadeny, ale také mohou sloužit jako prostředek k napadení jiných zařízení, nebo mohou fungovat jako spící agenti, připravení zaútočit na pokyn útočníka.<br><br>Je třeba, aby si uživatelé lépe uvědomovali potenciální rizika a nepodceňovali zabezpečení. Mezi základní opatření patří pravidelné aktualizace software, volba silných a unikátních hesel, výběr důvěryhodného výrobce. Vhodná je například i segmentace sítě, kdy zařízení IoT mají svou samostatnou síť, oddělenou od připojení hlavních počítačů. A jako vždy se řídit zdravým rozumem, například při nastavování aplikací pro IoT posoudit legitimitu požadavků na oprávnění a udělit jen ta nezbytně nutná.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Řízení dodavatelského řetězce</title>
		<link>https://cyberex.cz/2026/06/02/rizeni-dodavatelskeho-retezce/</link>
		
		<dc:creator><![CDATA[developer]]></dc:creator>
		<pubDate>Tue, 02 Jun 2026 09:39:48 +0000</pubDate>
				<category><![CDATA[insights]]></category>
		<guid isPermaLink="false">https://cyberex.cz/?p=262</guid>

					<description><![CDATA[Pokud jste se identifikovali jako poskytovatel regulované služby v nižším nebo vyšším režimu, jednou z Vašich povinností bude i řízení dodavatelského řetězce.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Pokud jste se identifikovali jako poskytovatel regulované služby v nižším nebo vyšším režimu, jednou z Vašich povinností bude i řízení dodavatelského řetězce.</p>



<p class="wp-block-paragraph"><strong>V režimu nižších povinností </strong>jako povinná osoba při uzavírání smlouvy s dodavatelem do stanoveného rozsahu budete muset zohlednit <strong>hrozby a zranitelnosti spojené s tímto dodavatelem</strong>, <strong>celkovou kvalitu produktů a postupů v oblasti kybernetické bezpečnosti</strong>, včetně postupů bezpečného vývoje a na základě toho zajistíte, aby smlouvy s tímto dodavatelem obsahovaly relevantní požadavky podle přílohy prováděcí vyhlášky.</p>



<p class="wp-block-paragraph">Tam například patří:</p>



<ul class="wp-block-list">
<li>ustanovení o bezpečnosti informací z pohledu důvěrnosti, integrity a dostupnosti,</li>



<li>ustanovení o auditu dodavatele související s plněním smlouvy,</li>



<li>ustanovení upravující tzv. exit strategii,</li>



<li>ustanovení o oprávnění užívat data,</li>



<li>ustanovení o autorství programového kódu,</li>



<li>ustanovení o povinnosti dodavatele dodržovat bezpečnostní politiky</li>



<li>ustanovení o řízení změn,</li>



<li>ustanovení o kybernetických bezpečnostních incidentech,</li>



<li>ustanovení upravující zajištění řízení kontinuity činností,</li>



<li>náležitosti smlouvy o úrovni služeb (SLA) a způsobu realizace bezpečnostních opatření,</li>



<li>ustanovení o dodržování pravidel bezpečného vývoje.</li>
</ul>



<p class="wp-block-paragraph"><strong>V režimu vyšších povinností</strong> je pravidel více a budou náročnější na realizaci. Přibývá například, v rámci výběrového řízení nebo před uzavřením smlouvy, <strong>hodnocení rizik spojených s plněním</strong>, <strong>pravidelné přezkumy plnění smluv</strong> z hlediska řízení bezpečnosti informací, <strong>pravidelná hodnocení rizik</strong> a kontroly zavedených bezpečnostních opatření nebo <strong>zákaznické audity</strong>. Identifikace významných dodavatelů a jejich prokazatelné informování, že jsou významnými dodavateli.</p>



<p class="wp-block-paragraph">Některá ustanovení se týkají stejných oblastí jako v režimu nižších povinností, jen s větší mírou detailu nebo podrobnějším hodnocením, či složitějšími pravidly.</p>



<p class="wp-block-paragraph">Vybrané další oblasti dle přílohy prováděcí vyhlášky:</p>



<ul class="wp-block-list">
<li>ustanovení o kontrole zavedených bezpečnostních opatření (pravidla zákaznického auditu),</li>



<li>ustanovení upravující řetězení dodavatelů, přičemž musí být zajištěno, že subdodavatelé se zaváží dodržovat v plném rozsahu ujednání mezi povinnou osobou a dodavatelem,</li>



<li>ustanovení o povinnosti dodavatele informovat povinnou osobu o</li>
</ul>



<p class="wp-block-paragraph" style="margin-left:0;padding-left:var(--wp--preset--spacing--50)">◦&nbsp;&nbsp; kybernetických bezpečnostních incidentech souvisejících s plněním smlouvy,</p>



<p class="wp-block-paragraph" style="padding-left:var(--wp--preset--spacing--50)">◦&nbsp;&nbsp; způsobu řízení rizik na straně dodavatele a o zbytkových rizicích,</p>



<p class="wp-block-paragraph" style="padding-left:var(--wp--preset--spacing--50)">◦   významné změně ovládání tohoto dodavatele podle zákona o obchodních korporacích nebo změně vlastnictví zásadních aktiv,</p>



<ul class="wp-block-list">
<li>žádosti cizozemského orgánu o zpřístupnění nebo předání dat zpracovávaných na území cizího státu,</li>



<li>pravidla pro likvidaci dat,</li>



<li>ustanovení o právu jednostranně odstoupit od smlouvy nebo smlouvu vypovědět bez výpovědní doby v případě významné změny kontroly nad dodavatelem</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
