en_US

Institucionální odolnost
a bezpečnost výzkumu
na Biologickém centru AV ČR

Biologické centrum AV ČR je otevřenou a mezinárodně spolupracující výzkumnou institucí. Otevřenost, sdílení znalostí a spolupráce s partnery z celého světa jsou základní součástí kvalitní vědy.

Institucionální odolnost nemá tuto otevřenost omezovat. Jejím cílem je pomoci chránit naše zaměstnance, výzkum, výsledky, data, know-how, biologický materiál, duševní vlastnictví, infrastrukturu a dobré jméno BC.

Zjednodušeně řečeno jde o to, abychom uměli rozpoznat situace, které mohou představovat riziko, a věděli, kdy a na koho se na BC obrátit.

Proč institucionální odolnost řešíme?

Výzkum je stále více mezinárodní, digitální a propojený. Spolu s příležitostmi proto vznikají také nová rizika – například neoprávněný přístup k výsledkům a datům, zneužití know-how nebo technologií, kybernetické incidenty, rizikové spolupráce, porušení smluvních závazků, mezinárodních sankcí nebo pravidel exportní kontroly.

Od 1. ledna 2027 navíc nový zákon č. 328/2025 Sb., o výzkumu, vývoji, inovacích a transferu znalostí, ukládá příjemcům institucionální podpory povinnost systematicky zajišťovat institucionální odolnost a bezpečnost výzkumu.

Podobné systémy již zavádějí české univerzity a výzkumné organizace a bezpečnost výzkumu je současně jednou z priorit Evropského výzkumného prostoru.

Cílem BC není vytvářet další administrativu pro vědce. Odborné posuzování rizik, smluv, partnerů nebo incidentů je úkolem příslušných podpůrných pracovišť. Od výzkumných pracovníků očekáváme především základní povědomí a včasnou konzultaci v situaci, která není standardní.

Kdy se mě institucionální odolnost může týkat?

1. Výsledky výzkumu, publikace a duševní vlastnictví

Publikování a sdílení výsledků je přirozenou součástí vědy. U dosud neveřejných výsledků je však vhodné před jejich zveřejněním nebo předáním externímu subjektu zvážit, zda neobsahují:

  • nový výsledek s potenciálem praktického využití,
  • know-how nebo metodický postup,
  • řešení vhodné k patentové nebo jiné právní ochraně,
  • informace chráněné smlouvou nebo povinností mlčenlivosti,
  • výsledky nebo data, k jejichž zveřejnění nemáme plné oprávnění.

Pokud může mít výsledek aplikační nebo komerční potenciál, kontaktujte před jeho zveřejněním Úsek transferu technologií BC.

2. Data, software a digitální nástroje

Výzkumná data, dokumenty a neveřejné informace ukládejte a sdílejte prostřednictvím prostředků schválených BC.

Postupujte dle “Směrnice o řešení bezpečnostních incidentů” a vyvarujte se zejména:

  • používání soukromých e-mailových účtů a cloudových úložišť,
  • sdílení přístupových údajů,
  • práci na soukromých zařízeních,
  • používání externích disků,
  • využívání nástrojů generativní umělé inteligence.

Neveřejné výsledky, osobní údaje, smlouvy, důvěrné informace nebo know-how nevkládejte do služeb, u kterých není takový způsob použití schválen.

3. Mezinárodní spolupráce

Mezinárodní spolupráce je základní součástí práce BC a naprostá většina zahraničních spoluprací nepředstavuje žádný problém.

V některých případech je však vhodné předem ověřit:

  • s kým přesně spolupracujeme,
  • co je předmětem spolupráce,
  • jaká data, výsledky, software nebo materiál budou sdíleny,
  • kdo k nim bude mít přístup,
  • jak budou upravena práva k výsledkům,
  • zda se na spolupráci nevztahují sankce nebo jiná právní omezení.

Prověření partnera není úkolem jednotlivého vědce. Pokud máte pochybnost, obraťte se na příslušné pracoviště BC (ÚTT a PROJ) a další posouzení zajistíme.

4. Biologický materiál, vzorky a technologie

Před předáním biologického materiálu, vzorků, unikátních metodik, softwaru, technologií nebo jiných výzkumných aktiv mimo BC je vhodné ověřit podmínky jejich použití a dalšího předávání.

Podle konkrétní situace může být potřeba například MTA, NDA nebo jiná smlouva.

U některých technologií mohou současně platit pravidla pro zboží a technologie dvojího užití nebo exportní kontrolu.

5. Konference, návštěvy a zahraniční cesty

Konference, zahraniční cesty a odborné návštěvy jsou běžnou součástí vědecké práce.

Pozornost věnujte zejména tomu, jaké neveřejné informace sdílíte a komu. To se může týkat například:

  • dosud nepublikovaných výsledků,
  • detailních metodických postupů,
  • přístupu k výzkumným datům,
  • biologického materiálu,
  • přístupů do informačních systémů,
  • informací získaných od projektových nebo komerčních partnerů.

Stejné pravidlo platí při návštěvách externích osob v laboratořích a dalších pracovištích BC.

6. Neobvyklé žádosti a bezpečnostní incidenty

Zpozorněte například tehdy, pokud někdo:

  • požaduje informace, které pro deklarovaný účel spolupráce nepotřebuje,
  • žádá přístup k neveřejným datům, laboratoři, zařízení nebo systému,
  • požaduje obejití běžného smluvního nebo schvalovacího postupu,
  • naléhá na rychlé předání výsledků nebo materiálu,
  • žádá o zachování nestandardní míry utajení samotné spolupráce,
  • požaduje použití soukromého e-mailu nebo jiného nestandardního komunikačního kanálu.

Taková situace automaticky neznamená, že dochází k bezpečnostnímu incidentu. Je však vhodným důvodem ke konzultaci.

Co od vás očekáváme?

Stačí tři jednoduché kroky:

1. Zvažte

Před předáním neveřejné informace, výsledku, dat nebo materiálu si krátce položte otázku:

Je v pořádku, že toto sdílím právě s tímto příjemcem?

2. Ověřte

Je informace veřejná? Mohu ji sdílet? Nevztahuje se na ni smlouva, mlčenlivost, ochrana duševního vlastnictví nebo jiné omezení?

3. Poraďte se

Pokud si nejste jistí, nemusíte situaci posuzovat sami.

Včasná konzultace bývá jednoduchá. Následné řešení problému může být podstatně složitější.

Kdy se určitě ozvat?

Kontaktujte nás například tehdy, když:

  • chcete externímu subjektu předat neveřejná data, výsledky, software, biologický materiál nebo know-how a nejste si jisti podmínkami,
  • připravujete zveřejnění výsledku, který může mít významný aplikační nebo komerční potenciál,
  • zahajujete neobvyklou nebo potenciálně citlivou zahraniční spolupráci,
  • nejste si jisti novým partnerem nebo podmínkami spolupráce,
  • narazíte na možné sankční nebo exportní omezení,
  • obdržíte neobvyklý požadavek na informace či přístup,
  • omylem odešlete citlivou informaci nesprávnému příjemci,
  • ztratíte služební zařízení nebo máte podezření na kybernetický incident,
  • máte jednoduše pocit, že daná situace není standardní.

Není nutné mít důkaz, že existuje problém. Konzultovat lze i pouhou pochybnost.

Na koho se obrátit?

Institucionální odolnost / bezpečnost výzkumu

iod@bc.cas.cz

Pomoc s posouzením situace, rizikové spolupráce nebo partnera a nasměrování na příslušné odborné pracoviště.

Úsek transferu technologií

Výsledky výzkumu, know-how, duševní vlastnictví, patenty, licence, komercializace, NDA, MTA a spolupráce s firmami.

Úsek informačních technologií

Kybernetická bezpečnost, zařízení, přístupy, účty, informační systémy a bezpečnostní incidenty.

Právní podpora

Smlouvy, mlčenlivost, právní podmínky spolupráce, sankční a regulatorní otázky.

Projektová podpora

Podmínky projektů, mezinárodní konsorcia a požadavky poskytovatelů podpory.

V případě pochybností nemusíte hledat správné pracoviště sami – obraťte se na centrální kontakt (iod@bc.cas.cz) a dotaz předáme dál.

Vzdělávání na BC

BC připravuje krátký e-learningový kurz Institucionální odolnost a bezpečnost výzkumu.

Jeho cílem není učinit z výzkumných pracovníků bezpečnostní nebo právní specialisty. Prostřednictvím krátkých modelových situací ukáže:

  • jaká rizika se mohou objevit při běžné výzkumné práci,
  • jak chránit výsledky, data a know-how,
  • kdy může být vhodné prověření partnera,
  • co dělat při podezření na incident,
  • na koho se na BC obrátit.

E-learning bude určen stávajícím zaměstnancům a následně bude začleněn také do onboardingu nových pracovníků BC.

Sankční seznamy osob a firem, exportní kontrola

Finanční analytický úřad – mezinárodní sankce
https://www.fau.gov.cz/cs/rozcestnik/mezinarodni-sankce

EU Sanctions Map
https://www.sanctionsmap.eu/

USA OFAC Office of Foreign Assets Control
https://ofac.treasury.gov/sanctions-programs-and-country-information

USA BIS Bureau of Industry and Security
https://www.bis.gov

CALTECH Country Lists and Programs
https://researchpolicy.caltech.edu/research-security/export-compliance/sanctions_embargoes#bis-d98a4601-tab

Ministerstvo průmyslu a obchodu – zboží dvojího užití a exportní kontrola
https://mpo.gov.cz/cz/zahranicni-obchod/licencni-sprava/mezinarodni-kontrolni-rezimy-
zbozi-dvojiho-pouziti/

Ministerstvo zahraničí
https://mzv.gov.cz/jnp/cz/zahranicni_vztahy/sankcni_politika/sankcni_seznam_cr/vnitrostatni_
sankcni_seznam.html

Sanction list of universities (NDAA Section 1286 List - Seven Sons) US Defense
https://www.cto.mil/fy25-ndaa-section-1286-list

Kybernetická bezpečnost

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB)
https://nukib.gov.cz/

Handbooks and guidance

European Commission – Research Security
https://research-and-innovation.ec.europa.eu/strategy/strategy-research-and-innovation/europe-world/international-cooperation/strategic-autonomy-and-european-economic-and-research-security_en

Trusted Research – praktická doporučení pro akademickou sféru
https://www.npsa.gov.uk/specialised-guidance/trusted-research

chevron-down