Přeskočit na obsah

Open-source intelligence

Z Infopedia

Šablona:Infobox Metodologie

Open-source intelligence (běžně označované akronymem OSINT, v českém překladu zpravodajství z otevřených zdrojů) je formální zpravodajská disciplína spočívající ve sběru, zpracování a hloubkové analýze informací získaných výhradně z veřejně a legálně dostupných zdrojů. Cílem tohoto procesu je produkce strukturovaných zpravodajských výstupů, které slouží pro podporu rozhodování v oblastech národní bezpečnosti, vymáhání práva, kybernetické bezpečnosti a konkurenčního obchodního zpravodajství. Základním definičním znakem OSINT je absence utajovaných, ukradených či nelegálně zachycených informací; veškerá zdrojová data jsou získávána bez porušení zákonných bariér a ochrany soukromí.

Zpravodajství z otevřených zdrojů představuje jeden ze základních pilířů moderní informační bezpečnosti, přičemž doplňuje další formy sběru dat, jako jsou HUMINT (zpravodajství z lidských zdrojů) či SIGINT (zpravodajství z elektromagnetických signálů). S masivním rozvojem sítě internet, digitalizací státních rejstříků a rozmachem sociálních sítí se objem veřejně dostupných dat exponenciálně zvýšil, což vedlo k transformaci OSINT z úzce specializované vojenské metody na standardizovaný nástroj využívaný vládními institucemi, nevládními investigativními organizacemi (jako je například mezinárodní síť Bellingcat) i soukromými korporacemi.

🗓 Současnost a technologické trendy (Rok 2026)

V průběhu kalendářního roku 2026 představuje trh s nástroji pro OSINT jeden z nejrychleji rostoucích sektorů v rámci globální kybernetické bezpečnosti. Podle analytických dat agentury Recorded Future a výzkumných zpráv z roku 2026 dosáhla globální hodnota trhu s OSINT nástroji částky 29,19 miliard amerických dolarů, s vykazovanou složenou roční mírou růstu (CAGR) na úrovni 24,7 % od roku 2020.

Rok 2026 je v oboru definován plnou integrací umělé inteligence (AI) a velkých jazykových modelů (LLM) do analytických nástrojů. Automatizované systémy jsou v tomto roce schopny autonomně procházet miliony záznamů na sociálních sítích, identifikovat behaviorální vzorce uživatelů a extrahovat klíčová metadata z obrazových materiálů v reálném čase. Tyto technologie nahradily nižší stupně manuálního sběru dat. Vývoj umělé inteligence v OSINT podléhá od srpna 2026 novým striktním regulacím v rámci implementace evropského Aktu o umělé inteligenci (EU AI Act), konkrétně jeho článku 50, který nařizuje povinné označování původu digitálních dat (digitální provenience) a boj proti takzvaným deepfakes.

Zásadní posun v roce 2026 zaznamenala také podkategorie označovaná jako GEOINT (geoprostorové zpravodajství z otevřených zdrojů). Došlo k masivní komercionalizaci satelitních snímků. Zatímco systémy jako Copernicus Browser Evropské kosmické agentury (ESA) poskytují globální optická data zdarma, komerční služby typu SkyFi umožnily analytikům nákup aktuálních družicových snímků s vysokým rozlišením za ceny na úrovni 15 amerických dolarů za snímek. Současně se však v oblastech mezinárodních konfliktů (např. na Blízkém východě) projevila snaha komerčních operátorů, jako jsou společnosti Planet Labs či Maxar, zavádět dočasná informační embarga a omezovat prodej snímků z aktivních bojových zón, což vytvořilo novou definici takzvané cenzury otevřených zdrojů.

V únoru 2026 byl rovněž oznámen strategický kontrakt SPOCK-1 v hodnotě 1,7 miliardy eur mezi německou armádou (Bundeswehr) a zbrojovkou Rheinmetall s integrací polské technologie SATIM, který spojil radarové satelitní snímkování (SAR) s nástroji OSINT pro monitorování přesunů vojenské techniky protivníka za každého počasí.

⏳ Historický vývoj disciplíny

Metodologie získávání strategických informací z veřejných zdrojů má své prokazatelné kořeny v období druhé světové války. Na obou stranách konfliktu vznikly specializované jednotky, jejichž jediným úkolem byl systematický odposlech a překlad zahraničního civilního rozhlasového vysílání, analýza nepřátelského tisku a sledování tržních fluktuací v neutrálních státech. Ve Spojených státech amerických za tímto účelem operovala agentura Foreign Broadcast Monitoring Service (FBMS).

Během studené války nabyl sběr veřejných dat na významu v souvislosti se železnou oponou, kdy zpravodajské služby (včetně americké CIA či sovětské KGB) studovaly veřejné projevy státníků, stranické tiskoviny a fotografie z vojenských přehlídek pro odhadování stavu raketového arzenálu a ekonomické síly protivníka. Terminologie a akronym "OSINT" byly formálně standardizovány vojenskými a zpravodajskými komunitami v 80. letech 20. století v rámci definování alternativ ke klasickému špionážnímu sběru (HUMINT a SIGINT).

Rozpad východního bloku a konec studené války představovaly zlomový bod, po kterém následovala informační exploze. Vznik a masové rozšíření sítě internet v 90. letech 20. století, spojené s globální digitalizací státní správy a firemních rejstříků, poskytly analytikům do té doby nevídané množství dat. Definitivní demokratizaci oboru přinesl nástup sociálních sítí (v letech 2004 až 2010), které začaly generovat petabyty veřejně dostupných osobních dat v reálném čase. V druhém desetiletí 21. století se OSINT přesunul z výhradní působnosti státních aktérů do soukromého sektoru, investigativní žurnalistiky a komerční kybernetické bezpečnosti.

📁 Základní kategorie otevřených zdrojů

Procesy OSINT pracují s taxonomií šesti základních kategorií informačních toků, ze kterých jsou analytická data získávána.

  1. Média (Media): Tradiční informační kanály zahrnující tištěné deníky, odborné časopisy, lokální a globální televizní a rozhlasové vysílání, a zprávy tiskových agentur.
  2. Internet (Internet): Zcela dominantní kategorie 21. století. Obsahuje online publikace, platformy sociálních sítí (např. Facebook, X, Instagram, LinkedIn), blogy, diskusní fóra, uživatelsky generovaný obsah (obrázky, videa na platformě YouTube), geolokační check-iny a internetové archivy (např. Wayback Machine).
  3. Veřejná vládní data (Public Government Data): Oficiální reporty, vládní rozpočty, stenografické záznamy z parlamentních schůzí, demografická data statistických úřadů, katastry nemovitostí, evidence dotačních programů a veřejná soudní rozhodnutí.
  4. Profesionální a akademické publikace (Professional and Academic Publications): Akademické studie, univerzitní teze, diplomové práce, záznamy z vědeckých konferencí, věstníky patentových úřadů a databáze akademických vydavatelství.
  5. Komerční data (Commercial Data): Veřejně dostupné registry ekonomických subjektů (obchodní rejstříky), zprávy o hospodaření akciových společností, finanční analýzy, korporátní struktury a záznamy o vlastnících domén.
  6. Šedá literatura (Grey Literature): Informace, které nejsou distribuovány standardními publikačními kanály, ale zůstávají legálně přístupné. Zahrnuje interní technické zprávy společností, firemní newslettery, nepublikované výzkumné dokumenty či firemní adresáře.

V moderní praxi se do OSINT řadí také informace získávané z takzvaného dark webu (anonymizovaných sítí typu Tor), pokud se jedná o informace veřejně přístupné bez nutnosti prolamování hesel nebo nelegálního průniku do systémů (např. analýza veřejně uniklých databází z kybernetických útoků za účelem vyhodnocení ohrožení organizace).

🔄 Zpravodajský cyklus OSINT

Aby byl proces získávání dat efektivní a nezahltil analytika takzvaným informačním šumem (informační přetížením), řídí se metodologie OSINT formálním pětifázovým zpravodajským cyklem (Intelligence Cycle). Sběr dat představuje pouze jednu z těchto fází.

  • Fáze 1: Plánování a usměrnění (Planning and Direction): Definuje se cíl vyšetřování a formulují se klíčové zpravodajské otázky. Analytik identifikuje potřebná data a stanoví priority v souladu s právním rámcem a dostupným časem.
  • Fáze 2: Sběr dat (Collection): Fyzické či automatizované získávání surových dat ze stanovených informačních zdrojů za pomoci vyhledávačů, automatizovaných skriptů a softwarových nástrojů.
  • Fáze 3: Zpracování (Processing): Konverze nestrukturovaných a různorodých surových dat do formátu vhodného pro analýzu. Zahrnuje překlady cizojazyčných textů, extrakci metadat z fotografií, dekódování časových značek (timestampů) a normalizaci tabulkových dat.
  • Fáze 4: Analýza a produkce (Analysis and Production): Syntéza zpracovaných dat. Analytik dává informace do vzájemných souvislostí, vytváří síťové grafy, mapuje vazby mezi entitami, ověřuje pravdivost informací (faktografická křížová kontrola) a extrahuje relevantní zpravodajský závěr, který přímo odpovídá na zadání z první fáze.
  • Fáze 5: Šíření (Dissemination): Distribuce finálního zpravodajského produktu (reportu) konečnému uživateli, zadavateli nebo veliteli v požadovaném formátu a čase.

🛠️ Technologie a analytické nástroje

Technická infrastruktura OSINT se skládá ze stovek specializovaných nástrojů a softwarových řešení. V roce 2026 se analytici opírají primárně o následující kategorie nástrojů:

Vyhledávače a pokročilé operátory

Základním nástrojem je využití pokročilých parametrů standardních vyhledávačů (tzv. Google Dorking). Aplikací specifických příkazů (například `site:`, `filetype:`, `intitle:`) může analytik vyfiltrovat z vyhledávačů dokumenty, zranitelné webové adresáře nebo konkrétní typy uniklých souborů (např. formáty .pdf, .xls s hesly), které běžný uživatel nenalezne.

Nástroje pro analýzu povrchu útoku (Attack Surface) a metadat

  • Shodan: Specializovaný vyhledávač, který neindexuje webové stránky, ale zařízení připojená k síti internet (kamery, routery, průmyslové řídicí systémy, servery). Identifikuje otevřené komunikační porty a veřejně dostupné databáze, které nebyly řádně zabezpečeny.
  • BuiltWith: Nástroj provádějící profilaci technologického pozadí webových stránek. Identifikuje využité programovací jazyky, redakční systémy, analytické nástroje a historické verze infrastruktury, což slouží k mapování potenciálních softwarových zranitelností organizace.
  • Recon-ng: Rámec (framework) napsaný v jazyce Python, který nabízí ucelené prostředí pro automatizovaný průzkum webových aplikací pomocí modulů třetích stran.
  • Maltego: Průmyslový standard pro vizuální analýzu vazeb. Dokáže propojit izolované informace (jména, e-mailové adresy, IP adresy, domény, profily na sociálních sítích) do interaktivních grafů, které odhalují skryté sítě vztahů a podvodné syndikáty.
  • OSINT Industries: Webová platforma schopná v reálném čase prověřit e-mailovou adresu či telefonní číslo vůči databázím tisíců online služeb a sociálních sítí bez generování falešně pozitivních výsledků. Běžně ji ke své práci využívají policejní složky (v roce 2026 více než 5000 donucovacích orgánů).
  • SpiderFoot: Nástroj pro automatizaci OSINT dotazů. Prohledává přes stovku veřejných datových zdrojů a agreguje výsledky týkající se cílové IP adresy, domény nebo osoby.

Analýza metadat a geolokace

Analytici získávají stěžejní informace z metadat fotografií a elektronických dokumentů. Standard EXIF ukládá do hlavičky digitální fotografie informace o přesných GPS souřadnicích místa pořízení, čase, typu fotoaparátu a datu modifikace. Tyto údaje lze číst prostřednictvím klientských nástrojů běžících v prohlížeči (tzv. Forensic Image EXIF Reader), které chrání soukromí vyšetřovatele.

🛡️ Aplikace v kybernetické bezpečnosti

V kontextu komerční sféry je v roce 2026 OSINT naprosto nepostradatelnou součástí komplexní kybernetické bezpečnosti organizací (po boku systémů pro detekci koncových bodů či firewallů). Podniková implementace zahrnuje dva směry:

Defenzivní (Obranný) OSINT: Odborníci simulují pohled potenciálního útočníka na vlastní organizaci. Zkoumají, jaké informace firma nezáměrně zveřejňuje (například v nabídkách pracovních pozic, kde IT oddělení veřejně popisuje verze používaných interních softwarů). Prověřují, zda se hesla a přihlašovací údaje zaměstnanců neocitly ve veřejných únikách dat na dark webu, a analyzují zmínky o firmě na veřejných fórech. Tento proces umožňuje organizaci redukovat svůj digitální povrch pro útok (attack surface) dříve, než jej útočník stihne zneužít.

Ofenzivní (Útočný) OSINT: Hackeři a kybernetické gangy využívají totožné nástroje a postupy k přípravě sofistikovaných útoků, primárně na bázi sociálního inženýrství. Prostřednictvím OSINT získávají informace o rodinných příslušnících generálních ředitelů, jména účetních, dodavatelů a detailní osobní profily (tzv. spear-phishing), což následně útočníkům umožňuje odesílat vysoce důvěryhodné podvodné e-maily a získat neoprávněný přístup do podnikové sítě.

⚖️ Právní a etický rámec

Přestože OSINT operuje výhradně s veřejně dostupnými informacemi, jeho aplikace naráží na legislativní a etické bariéry. Extrakce a dlouhodobé ukládání osobních údajů podléhá na území Evropské unie striktním pravidlům GDPR. Analytik či organizace provádějící OSINT musí dbát na minimalizaci dat a pro zpracování osobních údajů potřebuje legitimní právní důvod. Zajištění bezpečnosti vlastních systémů (legitimní zájem správce) takový důvod obvykle představuje.

Hranice mezi legálním sběrem informací a kyberšikanou či stalkingem je často velmi úzká. Stěžejní rozdíl spočívá v cíli analýzy. Pokud je vytvořený profil zneužit k veřejnému demaskování identity cílové osoby za účelem jejího poškození, urážení nebo vyhrožování, mění se legitimní OSINT na nelegální a neetickou praktiku zvanou doxing (či doxxing). Masové stahování dat ze sociálních sítí (web scraping) rovněž často naráží na ochranu databázových autorských práv a smluvní podmínky samotných platforem (např. Terms of Service sítě LinkedIn zakazují automatizované stahování uživatelských dat).

🇨🇿 OSINT v českém prostředí

V České republice má zpravodajství z otevřených zdrojů velmi silnou tradici a propracovanou infrastrukturu díky vysoké míře digitalizace vládních dat a široce otevřeným veřejným rejstříkům. Vyšetřovatelé a analytici se masivně opírají o otevřený katastr nemovitostí, obchodní rejstřík, sbírku listin, insolvenční rejstřík a registr smluv.

S rostoucí potřebou ochrany průmyslu vznikla v Česku řada vzdělávacích i komerčních platforem. Vzdělávací organizace Czechitas pravidelně pořádá pro ženy kurzy "Úvod do získávání informací z otevřených zdrojů (OSINT)", kde se vyučuje základní digitální hygiena a ochrana soukromí. Bezpečnostní auditoři, jako je například firma Kybit, nabízejí českým firmám zpracování tzv. pasivního OSINT reportu – analýzy toho, co všechno o organizaci útočník ví před samotným zahájením kyberútoku.

Na scéně působí také špičkoví čeští experti a popularizátoři. Mezi uznávané osobnosti patří například David Havlík ze společnosti CZECHMATE CZ (držitel Novinářské ceny za výjimečnou investigativní práci), který funguje jako lektor v tématech kybernetické bezpečnosti, forenzních analýz a OSINT. Odpovídající význam na českém trhu roste v letech 2024–2026 i v důsledku povinné přípravy firem na směrnici DORA (Digital Operational Resilience Act) o digitální provozní odolnosti finančního sektoru, jejíž splnění vyžaduje komplexní mapování hrozeb a zranitelností právě za použití prvků otevřeného zpravodajství.

📊 Statistiky, trendy a tabulky

Následující tabulky a souhrny prezentují exaktní a kompletní, nevynechaná data o ekonomickém růstu odvětví, hlavních nástrojích podle kategorií a komparaci jednotlivých zpravodajských disciplín.

Vývoj tržní hodnoty OSINT nástrojů (2018–2026)

Ekonomická predikce vývoje a hodnoty globálního trhu softwarových a analytických řešení v oblasti OSINT (v miliardách amerických dolarů).

Referenční rok Odhadovaná velikost trhu (v miliardách USD) Růst trhu (Meziroční nárůst / CAGR)
2018 5,02 Výchozí srovnávací hodnota
2020 Data za dílčí rok nejsou přesně definována v reportu (Začátek měření CAGR 24,7 %)
2026 29,19 Předpokládané dosažení cílového růstu 24,7 % (od r. 2020)

Klasifikace stěžejních OSINT nástrojů podle způsobu užití

Kompletní výčet vybraných profesionálních platforem bez vynechání nástrojů. Jednotlivé softwary jsou kategorizovány podle primárního oboru.

Kategorie zaměření Klíčové nástroje a platformy
Analýza povrchu útoku a metadat (Attack surface, network) Shodan, BuiltWith, Recon-ng, FOCA, Nmap (částečně)
Identifikace osob a komunikace (Social Media, Identity) OSINT Industries, Maltego, Mitaka, Sherlock, Socid_extractor
Hluboký web a vyhledávání archivních dat (Dark web, archives) Ahmia, Intelligence X, Babel X, Wayback Machine, The Internet Archive
Prostorová geolokace a analýza (GEOINT) SkyFi, Copernicus Browser, Google Earth Pro, Soar Atlas
Základní webové operace a manipulace s daty (Utility) OSINT.sh, CyberChef, nástroje na čtení hlaviček e-mailů (Email Header Analyzer)

Komparace zpravodajských disciplín (Základní zkratky)

Organizace spojených států (např. Ministerstvo obrany USA) a Severoatlantická aliance (NATO) dělí sběr dat na následující kategorie, přičemž OSINT figuruje jako jejich nedílný doplněk.

Zkratka Plný anglický název Způsob získávání informací a vysvětlení
OSINT Open-source intelligence Veřejně přístupná data, média, státní registry a sociální sítě. Nejširší dostupnost.
HUMINT Human intelligence Tradiční špionáž, výslechy, diplomatické zprávy a tajní agenti pracující na území cizího státu.
SIGINT Signals intelligence Odposlechy komunikace, dešifrování zpráv, sledování rádiového a mobilního provozu protivníka.
GEOINT Geospatial intelligence Analýza vojenských, komerčních i tajných satelitních a leteckých snímků a mapových vrstev.
MASINT Measurement and signature intelligence Analyzování chemických, biologických a fyzikálních signatur zbraní (např. měření vibrací raket).

💡 Pro laiky

Zpravodajství z otevřených zdrojů (OSINT) si lze nejlépe představit jako skládání obrovského puzzle, k němuž ovšem nemáte krabici s návodem a jednotlivé dílky jsou náhodně pohozeny na milionech různých míst na internetu.

Představte si detektiva. Dříve musel detektiv sledovat lidi na ulici, používat skryté mikrofony nebo platit informátorům v podsvětí. Dnes už to často dělat nemusí. Lidé (i firmy) o sobě nechávají na internetu tak masivní množství drobných stop, že stačí jen vědět, jak tyto stopy najít a jak je poskládat k sobě. Někdo napíše recenzi na restauraci pod svým jménem, nahraje na Instagram fotku psa z dovolené, v obchodním rejstříku si založí firmu a na inzertním serveru prodává auto s uvedeným telefonním číslem. Samotná fotka psa nic neznamená. Ale počítačový program, který v reálném čase propojí e-mail z inzerátu na auto s recenzí a s fotkou (u které umí pomocí takzvaných metadat přečíst přesné GPS souřadnice, kde byla vyfocena), vytvoří dokonalý a naprosto přesný profil o tom, kde daný člověk v konkrétní den a hodinu byl a s kým podniká.

Stejně to funguje i v obraně proti hackerům. Firma může utrácet miliony za bezpečnost, ale pokud si její účetní na Facebooku postěžuje, že v práci zrovna přešli na novou verzi účetního programu, poskytla hackerovi přesně ten jeden dílek puzzle, který hledal. Hacker okamžitě ví, na jaký program má útok zaměřit. Úkolem specialistů na OSINT je tyto veřejné stopy procházet, včas objevovat zapomenuté nebo nechtěně zveřejněné citlivé údaje a radit organizacím, jak tuto "digitální stopu" smazat dříve, než ji objeví útočník.

Zdroje

💬 Diskuze k článku