Rekord překonán dřív, než je rok v polovině
V polovině roku 2026 již počet oznámení o úniku dat překonal celkový součet za celý rok 2025. Podle údajů uvedených v nové analýze společnosti MainNerve bylo jen v prvních šesti měsících roku odesláno 471 milionů oznámení obětem úniku dat. Už jen tento údaj dělá z roku 2026 nejhorší rok v historii, co se týče oznámení o únicích – a je teprve červen.
Nejde o jednorázový výkyv spojený s jediným mega-únikem. Jde o trend, který se buduje roky: více organizací shromažďuje více osobních údajů, více útočníků nachází snazší cesty dovnitř a více těchto dopadů dopadá přímo do schránek spotřebitelů v podobě oficiálních oznamovacích dopisů. Podrobnější rozbor toho, odkud oněch 471 milionů oznámení pochází, nabízí zpráva ITRC o únicích za H1 2026, která obsahuje základní čísla stojící za tímto milníkem.
To, co dělá letošní čísla obzvlášť pozoruhodnými, není jen rozsah. Jde o to, kdo je zasažen. Malé a střední podniky, dlouho považované za méně atraktivní cíle než velké korporace, jsou stále častěji zachycovány do úniků, které u nich ani nezačaly.
Malé podniky pociťují tlak
Malé podniky historicky fungovaly pod falešným pocitem bezpečí: předpokladem, že útočníci jdou pouze po velkých jménech s velkými výplatami. Tento předpoklad v roce 2026 neobstojí. Mnoho incidentů stojících za letošními čísly se týká menších společností, které byly do úniků zataženy bez přímého zavinění z jejich strany – často proto, že byl nejprve kompromitován dodavatel, subdodavatel nebo poskytovatel softwaru, na kterého spoléhaly.
Výsledkem je jakýsi druh kolaterální škody, kterou jsou menší organizace obzvlášť špatně vybaveny absorbovat. Velký podnik často přečká cyklus oznámení o úniku, právní náklady i poškození pověsti. Malá firma s hrstkou zaměstnanců a bez vyhrazeného bezpečnostního personálu takový polštář mít nemusí. Přesto rekordní čísla letošního roku ukazují, že menší subjekty mají stejnou pravděpodobnost, že budou rozesílat oznámení o úniku, jako kdokoli jiný.
Úhel pohledu dodavatelského řetězce: Proč je prověřování dodavatelů důležitější než kdy dřív
Jedním z nejkonzistentnějších vláken, která se táhnou letošními zprávami o únicích, je dodavatelský řetězec. Útočníci si uvědomili, že průnik do jednoho softwarového dodavatele, cloudového poskytovatele nebo společnosti poskytující spravované služby může otevřít dveře desítkám nebo stovkám navazujících zákazníků najednou. Místo přímého útoku na cíl je často efektivnější zaútočit na dodavatele, na kterého se cíl spoléhá.
To mění to, jak vypadá „dobré zabezpečení" pro majitele malé firmy. Už nestačí zabezpečit vlastní síť a hotovo. Pokud dojde k úniku u zpracovatele mezd, firmy poskytující IT podporu nebo SaaS nástroje, který používáte, mohou být data vašich zákazníků vystavena, i když se vašich vlastních systémů nikdo nikdy nedotkl. To je tvrdá realita, ale zároveň také praktická: prověřování dodavatelů se musí stát běžnou součástí toho, jak firmy vybírají, s kým spolupracují – ne dodatečným nápadem.
Praktické kroky zahrnují přímé dotazování dodavatelů na jejich bezpečnostní postupy ještě před podpisem smlouvy, ověření, zda už v minulosti nečelili únikům, a sestavení smluvního jazyka, který vyžaduje okamžité oznámení, pokud na jejich straně dojde k problému. Nic z toho riziko zcela neeliminuje, ale staví firmy do pozice, kdy mohou reagovat rychleji, místo aby se to dozvěděly z titulků. Pro kontext, jak se měří závažnost úniků a proč každý incident nemá stejnou váhu, stojí za to podívat se na to, jak analytici přistupují ke klasifikaci největších úniků dat v historii, protože samotný rozsah ne vždy vypovídá celý příběh.
Co to znamená pro vás
Pokud jste letos obdrželi více oznamovacích dopisů nebo e-mailů o úniku dat než obvykle, nezdá se vám to. Data to potvrzují. Pro spotřebitele to znamená brát každé oznámení vážně, místo abyste je přehlíželi jako šum v pozadí. Pro majitele malých firem to znamená uznat, že vaše riziková expozice nyní sahá daleko za vaši vlastní IT infrastrukturu a do každého vztahu s dodavatelem, který udržujete.
Rekordní tempo úniků dat v roce 2026 také podtrhuje posun v tom, jak k únikům dochází. Méně jich je výsledkem nedbalosti jediné společnosti a více je vedlejším produktem propojených systémů, kde jeden slabý článek ovlivní mnohé. To je problém, který je těžší řešit individuálně, ale je také důvodem, proč být obezřetnější vůči tomu, komu svěříte data – ať už jde o informace vašich vlastních zákazníků, nebo vaše osobní údaje předané dodavateli.
Praktická doporučení
- Každé oznámení o úniku, které obdržíte, berte jako legitimní a reagujte na něj: změňte znovu použité hesla, sledujte účty a zvažte zmrazení úvěru, pokud byly zahrnuty finanční údaje.
- Pokud provozujete malou firmu, přidejte základní bezpečnostní otázky do procesu onboardingu dodavatelů, včetně toho, jak nakládají s daty a zda už v minulosti oznámili nějaké incidenty.
- Prosazujte smluvní podmínky, které vyžadují, aby vás dodavatelé rychle informovali, pokud u nich dojde k úniku ovlivňujícímu vaše data.
- Sledujte širší trendy v oblasti úniků, abyste dokázali rozpoznat vzorce, jako je riziko dodavatelského řetězce, které stojí za velkou částí rekordních čísel roku 2026, místo abyste každý incident vnímali jako izolovaný.
Rok 2026 má stále před sebou šest měsíců a současné tempo naznačuje, že letošní celkový počet úniků dat nejen vytvoří rekord – možná resetuje očekávání toho, jak vypadá „normál" do budoucna.




