Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

Související články
Vesnicí se šourá několik dětí. Na svůj věk jsou maličké, některé mají pod krkem nepěkné vole. Do školy se je rodiče ani nepokusí poslat. Jsou zaostalé, některé navíc neslyší ani nemluví. A to všechno kvůli z dnešního pohledu úplné maličkosti: nedostatku jodu.   Vědci předpokládají, že ve vesmíru připadá na jeden atom jodu 70 miliard atomů […]
V mnoha asijských státech se s durianem daleko nedostanete. Tato lahůdka, které se přezdívá „král ovoce“, totiž prosluje svým intenzivním zápachem. Například v Singapuru se s ním nesmí do hromadné dopravy, na letiště ani do velké části hotelů.   Mluví se o něm jako o nejzdravější svačině na světě. Najdete v něm vitamin C, B2, B6, hořčík, železo, […]
Na stříbrném podnose ve vstupní hale leží zdobný papírek. Pán domu ho zvědavě stiskne mezi prsty. Pak si všimne, že má lísteček ohnutý roh. Nahodí kabát a osobně se vydá do ulic, aby zanechal na jiném podnose podobně ohnutou vizitku…   Píše se rok 618 a Čína zdecimovaná občanskou válkou se dává dohromady. Hlavní podíl […]
Když se jednoho večera krátce před Vánoci vrátí do tábora, je nezvykle zakaboněný. Zhltne ohřátou konzervu a hledí do ohně. Jako kdyby mu za zády stála zubatá s kosou. A také že stojí a gratuluje mu. Bílá smrt toho dne zabije 25 vojáků!   Časně ráno 30. listopadu 1939 vzlétnou do vzduchu sovětské bombardéry a […]
reklama
Historie
Jak se hřešilo v socialistickém Las Vegas?
Komplex Haludovo Palace Hotel patří k nejambicióznějším projektům své doby…Na jugoslávském ostrově Krk vyrůstá díky penězům amerického vydavatele erotického časopisu, který věří, že by se jeho „palác hříchů“ mohl stát pomyslným mostem mezi Východem a Západem.   Jugoslávie diktátora Josipa Broze Tita (1892–1980) byla specifickým státem, který ve světě rozděleném studenou válkou nepatřil do socialistického, […]
Korunovace prvního českého krále: Odměnil se Vratislav II. arcibiskupovi za korunu?
Pražský hrad je od rána v obležení zvědavců. Takovou slávu česká země ještě nezažila. Poprvé v historii bude mít krále! Kníže Vratislav II. právě zažívá vrchol své panovnické kariéry.   Obřad, který se koná 15. června 1085, nevede nikdo menší než sám trevírský arcibiskup Egilbert (†1101) a v publiku mezi řadovými diváky stojí další osobnost, jež se […]
Předpověděl portugalský král vlastní smrt?
Královská rodina mává z otevřeného kočáru a provázejí ji ovace. Pak se ale z davu vynoří podmračený muž s plnovousem, poklekne na jedno koleno a zamíří pušku na cíl. Tím není nikdo jiný než sám panovník.   Diplomat. Mučedník. Tak znějí dvě přezdívky, pod kterými Portugalsko zná svého krále Karla I. (1863–1908). Ta první se vztahuje k jeho jednání […]
Jindřich II. za svou vášeň pro rytířské turnaje zaplatil životem
Ozve se dunivá rána a koňské zaržání. Král Jindřich II. se zakymácí a na konci kolbiště vypadne ze sedla. Hlavu má posetou dřevěnými úlomky a tvář zalitou krví. Při pohledu na tu hrůzu dvorní dámy vykřiknou. Panovníkova manželka Kateřina Medicejská omdlí.   Z lesa u Fontainebleau nedaleko Paříže se ozývají hlasité výstřely. „Za ním! Rychle!“ […]
Zajímavosti
Bludičky: Odkud se berou tančící světélka?
V temných mlhavých nocích se nad močály a bažinatými loukami objevují podivná blikající světélka. Lidé jim říkají bludičky. Po staletí u nich vyvolávají úžas i strach, protože je považují za projev nadpřirozených sil.   Když se noc rozhostí nad krajinou, může se stát, že uvidíte malé plamínky tančící nad mokřady. Na první pohled vypadají jako […]
Co by bylo, kdyby dinosauři nevymřeli?
Před zhruba 66,5 miliony let dopadne do oblasti Mexického zálivu asteroid s průměrem cca 10 až 15 kilometrů. Vytvoří kráter velikosti středních Čech a spálí všechno v dosahu 2000 kilometrů. Následuje nevídaná vlna tsunami a do atmosféry se zvednou oblaka dýmu a prachu, která způsobí drastické ochlazení.   Během dalších let, než je rovnováha obnovena, vymírá […]
Klinika Am Spiegelgrund: Smrt v ní najde osm stovek nevinných dětí!
Za masivními zdmi nemocničních pavilonů vídeňské kliniky Am Spiegelgrund mají děti léčit, jenže opak je pravdou. Malé pacienty vystavují trýznění, které je zakončeno smrtí.   Už od roku 1938 nechávají nacisté systematicky dokumentovat děti, a to už od novorozeneckého věku. Jakékoliv abnormality se musejí hlásit a děti, které neodpovídají rasovým tabulkám, jsou posíláni do speciálních […]
Buben: Křesťané ho mají za pohanský nástroj
Mají hned několik využití: přes tajemné šamanské rituály, přes komunikaci a vojenské signály to dotáhnou až k hudbě. Tu si bez bubnů dnes už nedokážeme představit.   Obyvatelé neolitické Číny vyrábí keramické nádoby a přes ně napínají krokodýlí kůži – dávají tak vzniknout aligátořím bubnům. Ty používají především při náboženských obřadech a v kontaktu s […]
Záhady a napětí
Léčebná metoda Su Jok: Skutečný průlom, nebo jen dobře fungující placebo?
Na první pohled obyčejná ruka, podle zastánců metody Su Jok však skrývá přesnou mapu celého lidského těla. Stimulace konkrétních bodů na dlaních a chodidlech má údajně ovlivňovat jednotlivé orgány i zmírňovat bolest bez použití léků. Zůstává ale otázkou, zda jde o skutečný léčebný princip, nebo efekt, který zatím neumíme spolehlivě vysvětlit.   Bolest se někdy […]
Strašidelný maják St. Augustine: Místo smrti a utrpení!
Na pobřeží americké Floridy stojí maják, který měl sloužit jako bezpečný orientační bod pro lodě, místo světla uprostřed temnoty. Už krátce po svém zprovoznění se však začíná spojovat s tragédiemi a záhadnými událostmi, které se zde opakují s podivnou pravidelností. Může jít o souhru náhod, nebo o místo, kde minulost odmítá odejít?   Silná kamenná věž […]
Záhadný veleještěr od Hlohovce
Hustým porostem se prodírá důchodce, aby si v lese nasbíral léčivé byliny. Na chvíli se zastaví a po namáhavé chůzi si utírá orosené čelo. Najednou spatří, jak se na svahu mezi balvany, v paprscích letního slunce, vyhřívá neznámý tvor podobný obrovské ještěrce! Když obluda otevře tlamu, starý muž ztuhne strachem. Potichu ustoupí o několik kroků, […]
Obyvatele indické vesnice děsí duchové: Mohou za to zlé síly?
Obyvatelé vesnice Mariguda v indickém státě Urísa žijí od konce roku 2025 v rostoucím strachu. Několik vesničanů totiž za záhadných okolností umírá a jejich duše nyní údajně straší ve vesnici. Podle některých vesničanů může vše souviset se stavebními pracemi u zdejší řeky, kde se dříve konaly náboženské rituály. Probudila snad stavba zlé síly?   Klidná […]
reklama
Nenechte si ujít další zajímavé články
Ten vysněný výlet jsem sousedce nepřála
skutecnepribehy.cz
Ten vysněný výlet jsem sousedce nepřála
Léta vyprávěla o tom, jak se jednou podívá do Říma, aby si splnila svůj životní sen. Tu cestu jsem jí zprotivila. Pak jsem si tam jela sama s dcerou a chlubila se krásnými zážitky. S Marií jsme se znaly od střední školy. Já se tehdy přistěhovala. Naše domky byly ve stejné ulici, když jsme se provdaly, chodily jsme společně
Vyhlásili v Dobrušce konec monarchie o 3 týdny dřív?
historyplus.cz
Vyhlásili v Dobrušce konec monarchie o 3 týdny dřív?
Telegrafistka Marta Šaršounová přebírá v sobotu 5. října 1918 kolem desáté dopoledne na poštovním úřadě na Šubertově náměstí v Dobrušce telegram určený jejímu nadřízenému, poštmistrovi Václavu Malému, který je členem odbojové organizace Maffie. Když zprávu prostuduje, obličej se jí rozzáří radostí. Tuhle novinku si nemůže nechat pro sebe…   Sedmnáctiletá slečna, která se zaučuje u
Kachní paštika s rybízem a portským
tisicereceptu.cz
Kachní paštika s rybízem a portským
Této famózní kombinaci rozhodně neodolá žádný milovník paštik. Ingredience 400 g kachních jater 1 menší cibule 50 g slaniny 50 ml smetany 12% 1 lžíce kachního sádla špetka muškátového oříšk
Tajemství Karolina a zlata z Jílového: Vzniklo srdce slavné univerzity díky myši a svatebnímu závoji?
epochanacestach.cz
Tajemství Karolina a zlata z Jílového: Vzniklo srdce slavné univerzity díky myši a svatebnímu závoji?
Jen málokteré české město je se zlatem spjato tak těsně jako Jílové u Prahy. Už ve středověku patřilo k nejvýznamnějším nalezištím zlata v českých zemích a za vlády Karla IV. zažilo nebývalý rozkvět. Právě odtud podle staré legendy pocházelo bohatství, které stálo u zrodu jedné z nejvýznamnějších budov české historie – pražského Karolina, dnešního sídla
V čem tkví tajemství orientálních parfémů?
panidomu.cz
V čem tkví tajemství orientálních parfémů?
První, čím vás ohromí, jsou pohádkové flakony. Ale i obsah je jaksi jiný, svůdnější a vábivější než vůně z našich parfumérií. Čím to? V arabské kultuře mají vůně mnohem delší tradici než v naší. Jejich původní účel byl nejspíš hygienický. Co je čisté, to voní. Jak voní? Při testování orientálních vůní nejspíš zjistíte, že jen málokterá se vám
G. H. Mumm a František Jungvirt: Unikátní spojení ikonického šampaňského a českého křišťálu
iluxus.cz
G. H. Mumm a František Jungvirt: Unikátní spojení ikonického šampaňského a českého křišťálu
Šampaňský dům G. H. Mumm se spojil s předním českým sklářským výtvarníkem Františkem Jungvirtem. Výsledkem této exkluzivní spolupráce je monumentální umělecký objekt The Mumm Grand Edition a limitovan
Tajemství Velikonočního ostrova: Co se stalo s jeho obyvateli?
enigmaplus.cz
Tajemství Velikonočního ostrova: Co se stalo s jeho obyvateli?
Na rozoraných zvlněných políčkách je vidět několik domorodých rolníků. Rapanujci se totiž na ostrově záhy zabydlí a začnou se zde věnovat zemědělství… [gallery ids="169817,169816,169818"] Klima
Včela za celý život vyrobí lžičku medu. Čím je ten pražský ze střech tak ceněný?
21stoleti.cz
Včela za celý život vyrobí lžičku medu. Čím je ten pražský ze střech tak ceněný?
Její život je krátký. V létě trvá pouhých šest až osm týdnů. Za tu dobu navštíví desetitisíce květů, nalétá stovky kilometrů a vyrobí přibližně devět gramů medu – zhruba jednu čajovou lžičku. Sama o s
Glamour plážová rezidence
rezidenceonline.cz
Glamour plážová rezidence
Na východním pobřeží Sydney, v malebné zátoce Lurline Bay, vyrostla čtyřpatrová vila od Grega Nataleho, jež ztělesňuje dokonalé propojení elegance, luxusu a přírody. Lurline Bay House zcela mění stereotypní představu o moderním bydlení u moře. Tento čtyřpatrový dům, navržený oceňovaným australským designérem, spojuje sofistikovaný styl, kvalitní materiály a harmonii s navazujícím prostředím. Hned při prvním
Zábavní park Six Flags: Mají tu skutečný dům hrůzy!
epochaplus.cz
Zábavní park Six Flags: Mají tu skutečný dům hrůzy!
Rutinní test horské dráhy v v zábavním parku Six Flags v New Jersey dopadne 16. srpna 1981 katastrofou. 20letý technik Scott Tyler se zřítí na zem! Zranění jsou neslučitelná se životem. „Nepoužil bezpečnostní zábranu,“ osvětlí smrtelnou nehodu tiskový mluvčí parku a vyšetřovatelé mu dávají za pravdu: „Atrakce je v pořádku.“ A pak přijde srpen roku
Podlehla Vlasáková svodům mládence?
nasehvezdy.cz
Podlehla Vlasáková svodům mládence?
Vskutku zajímavé spojení. Herečka ze seriálu Jitřní záře Lenka Vlasáková (54) má mít až podezřele blízko k herci Kryštofu Hádkovi (44)! Dosud se vedly řeči spíš o jejím manželovi, herci ze seriálu Ul
Kuřecí kari s cizrnou
nejsemsama.cz
Kuřecí kari s cizrnou
Kombinace šťavnatého kuřecího masa, cizrny a kari přináší úžasnou chuťovou variaci nejen pro milovníky exotických chutí. Na 4 porce potřebujete: ✿ 8 kuřecích paliček ✿ ½ plechovky cizrny ✿ 1 cibuli ✿ 2 stroužky česneku ✿ 2 lžíce smetany ✿ zeleninový vývar ✿ olej ✿ 2 lžíce červené kari pasty ✿ kurkumu ✿ sůl, pepř ✿ čerstvý koriandr 1. Na pánvi rozehřejte olivový olej a osmahněte na něm
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz