Zákon č. 264/2025 Sb.: soulad s požadavky NÚKIB do 1. 1. 2027

Proměňte výstup z vulnerability scanneru v kryptografický inventář

Nahrajte existující XML report z Nessus, OpenVAS nebo Qualys. qReflector z něj vybere informace o kryptografii, propojí je s hosty a službami, vyhodnotí riziko a připraví strukturovaný podklad pro kontrolu, audit a export.

Dashboard qReflector zobrazující hosty, služby a klasifikaci kryptografických rizik

Vlastní risk scoring — každé skóre lze dohledat ke konkrétním nálezům v reportu.

Hosty, služby a knihovny — inventář z jednoho nahraného reportu.

Drill-down z hostu na službu a certifikát. Každý nález si drží svou evidenci.

Proč teď

Zákon č. 264/2025 Sb. je účinný od 1. 11. 2025 a přechodné období končí 1. 1. 2027. Povinné osoby musí zohledňovat Minimální požadavky NÚKIB na kryptografické algoritmy — a ty už odkazují na postkvantové standardy NIST. Šifrovaný provoz lze přitom zachytit a uložit už dnes a dešifrovat později („harvest now, decrypt later“) — proto autority počítají s ochranou do roku 2030. Bez přehledu o používané kryptografii nelze povinnost splnit ani migraci naplánovat.

11/2025

Účinnost zákona č. 264/2025 Sb.

1. 1. 2027

Konec přechodného období — povinný soulad

2030

Ochrana před „harvest now, decrypt later“ — deprecace dle NIST

Zdroje: Zákon č. 264/2025 Sb. Minimální požadavky NÚKIB NIST IR 8547

Více v Learning Hubu

Začněte se scany, které už dnes provádíte

Vulnerability scannery už dnes zachycují protokoly, certifikáty, cipher suites, key exchange, velikosti klíčů i kryptografické knihovny — rozptýlené v rozsáhlém reportu mezi stovkami dalších nálezů. qReflector tyto informace vybere, ohodnotí vlastním kryptografickým risk modelem a promění je v kontrolovatelný inventář.

Nessus XML OpenVAS XML Qualys XML

Praktické otázky, na které výsledek odpovídá:

  • Na kterých hostech byly nalezeny kryptografické nálezy?
  • Které konfigurace vyžadují pozornost?
  • Co způsobilo výsledné rizikové hodnocení hostu?
  • Kdo je vlastníkem daného hostu?
  • Co je potřeba předat dál nebo exportovat?
Jak to funguje
Nahrajete Uvnitř qReflectoru Exportujete
1 Vulnerability scan report
2 Kryptografické nálezy
3 Hosty a služby
4 Riziko a review
5 Kryptografický inventář
6 Excel · CycloneDX CBOM

Od risk badge ke konkrétnímu nálezu

Host přebírá nejvyšší riziko svých služeb, takže tým vidí, kde začít. Z detailu hostu je to jeden klik na detail služby — certifikát, cipher suites a nálezy, které klasifikaci určily. Každý nález qReflector hodnotí dvěma oddělenými otázkami: obstojí tato kryptografie dnes — a bude vyžadovat pozornost při přechodu na postkvantové algoritmy? Zastaralé protokoly, malé klíče a slabé cipher suites jsou problém už proti dnešním klasickým útokům; žádný kvantový počítač k tomu není potřeba.

Vše o hostu na jednom místě

Detail hostu ukazuje celkovou rizikovou klasifikaci, nalezené služby a knihovny s jejich vlastním rizikem, přiřazeného vlastníka a stav review včetně akceptovaných rizik. Odtud se dostanete jedním klikem ke službě, která klasifikaci způsobila.

  • Riziko hostu odpovídá nejrizikovější nalezené službě
  • Všechny relevantní služby jsou dostupné v jednom pohledu
  • Hostu lze přiřadit odpovědnou osobu nebo tým
Pohled na host v qReflector s rizikovou klasifikací, skóre a poli pro vlastníky hostu
Pohled na host: riziková klasifikace, vlastníci a kontext. Kliknutím otevřete celý detail hostu.
Tabulka detailu služby v qReflector s certifikátem a cipher suites včetně rizika a skóre
Detail služby: certifikát, cipher suites a nálezy, které určily výslednou klasifikaci.

Podle obsahu vstupního reportu může qReflector zobrazit například:

Verzi protokolu Cipher suite Key-exchange algoritmus Podpisový algoritmus Typ a velikost klíče Platnost certifikátu

Riziko služby se vypočítává z kryptografických nálezů, které jsou s danou službou spojené.

Rizikové klasifikace

Critical High Medium Fair Q-Safe

Critical–Fair odrážejí slabiny vůči dnešním útokům; Q-Safe se týká postkvantové relevance v nahraném reportu — úplné vymezení najdete v sekci Rozsah.

Doplňte k technickému nálezu provozní kontext

qReflector přidává nad výstup vašeho scanneru kryptografickou vrstvu zaměřenou na kontrolu, vlastnictví a rozhodování — a zkontrolovaný výsledek exportuje k předání dál.

Review, komentáře a vlastnictví

Procházejte nalezenou kryptografii bez ručního hledání v původním reportu, doplňte technický kontext komentářem a přiřaďte hostu vlastníka, aby se nález dostal k odpovědné osobě nebo týmu.

Akceptace rizika

Nález je možné označit jako zkontrolovaný a riziko vědomě akceptovat, například u legacy systému nebo provozní výjimky. Rozhodnutí zůstává zaznamenané přímo u nálezu.

Zákaznické a síťové workspaces

Konzultanti mohou organizovat nálezy podle jednotlivých zákazníků nebo sítí.

Excel export

Stáhněte zkontrolované nálezy jako Excel — pro kontrolu v týmu, filtrování a reporting i jako podklad pro audit nebo kontrolu NÚKIB.

CycloneDX CBOM export

Kryptografická data lze exportovat ve strukturovaném formátu CycloneDX CBOM pro další práci v rámci inventáře nebo CBOM/SBOM managementu.

Pro technické týmy a konzultanty

IT a security týmy

Projděte kryptografii ze scanů, které už provádíte, a zjistěte, kterým hostům a službám se věnovat nejdříve.

  • Slabé a deprecated konfigurace na jednom místě
  • Dohledání nálezu, který stojí za risk labelem

Konzultanti a dodavatelé security služeb

Zpracujte reporty více zákazníků a připravte výstupy, které můžete rovnou předat.

  • Méně ručního procházení scanner reportů
  • Stejný postup napříč všemi zákazníky

Jasně vymezený rozsah

Co qReflector dělá

  • Síťově zaměřený kryptografický inventář z podporovaných vulnerability reportů
  • Review na úrovni hostu, služby a nálezu s vlastním risk scoringem
  • Vlastnictví, komentáře a evidence akceptovaných rizik
  • Excel a CycloneDX CBOM export

Co qReflector nedělá

  • Nenahrazuje Nessus, OpenVAS ani Qualys a neprovádí vlastní scan sítě
  • Neobjeví veškerou kryptografii používanou v organizaci
  • Nevybírá náhradní algoritmy ani negeneruje kompletní migrační roadmapu
  • Necertifikuje bezpečnost, compliance ani PQC readiness

Kompletní organizační assessment může vyžadovat také aplikační analýzu, kontrolu source code, informace z cloudu a od dodavatelů, business kontext, životnost dat, vlastnictví systémů, migrační omezení a další discovery metody. qReflector pomáhá strukturovat důležitou první technickou vrstvu.

Výsledky vycházejí z informací dostupných v nahraném reportu. Rizikové klasifikace — včetně Q-Safe — popisují nalezenou kryptografii; nejde o kompletní bezpečnostní audit ani o certifikaci bezpečnosti, compliance nebo PQC readiness. qReflector eviduje akceptovaná rizika; samotné rozhodnutí zůstává na vašem týmu. Kompatibilitu CycloneDX CBOM s konkrétní externí platformou doporučujeme ověřit integračním testem.

Praktický první krok k PQC readiness

Migrační plánování začíná přehledem: kde se současná kryptografie používá, které hosty a služby na ní závisí a které konfigurace jsou slabé už dnes. qReflector tento první technický podklad vytvoří ze scanů, které už provádíte.

Nasazení a bezpečnost

Dedikované prostředí hostované v EU

qReflector běží jako hostovaná aplikace v EU. Každý zákazník získává samostatně provozované prostředí.

Izolovaná zákaznická prostředí

Prostředí jsou od sebe navzájem oddělená a přístup je omezený na uživatele definované pro každé z nich.

ISO 27001

qReflector vyvíjí a provozuje ITS a.s., jejíž systém řízení je certifikován podle ISO 27001.

qReflector vyvíjí a provozuje ITS a.s. — etablovaný český dodavatel s českou podporou. Podrobnosti o hostování, izolaci a přístupech najdete na stránce Trust & Security.

Zjistěte, co vaše vulnerability reporty už dnes obsahují o kryptografii

Proměňte existující Nessus, OpenVAS nebo Qualys report ve strukturovaný pohled na hosty, služby a nalezenou kryptografii.

1 Žádost o přístup e-mailem 2 Do 1 pracovního dne nasazené prostředí a zaslané přístupy 3 První review nad vaším reportem

Prozkoumat PQC Learning Hub