Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

reklama
Související články
Když rozkvetou sakury, je to úchvatná podívaná. Pro mnoho měst, které je pěstuje jako okrasné stromy, to často bývá vrchol turistické sezóny. Miliony lidí po celém světě se totiž vydává obdivovat nádherné pastelově zbarvené květy. Tato dřevina má jedinečnou historii a stejně fascinující současnost.   Obvykle je máme spojeny s Japonskem, kde k nejznámějším místům […]
Vždy na jaře stromy produkují nové buňky, které na podzim odumírají a letokruh je tak přírůstkem dřeva za jeden rok. Obvykle je rozdělený na dvě části: světlejší a měkčí jarní dřevo a tmavší a tvrdší letní dřevo.   Jejich šířka a celkový vzhled nejsou vždy stejné. Ovlivňuje je řada faktorů, od počasí, tedy mrazy, sucha […]
Pospíchá do práce a spěšně zapíná sáčko, jenže jeden z knoflíků mu spočine v ruce. Vztekle kus oblečení odhodí a ze skříně vytahuje další kousek. Knoflík ale bezpečně uloží, protože večer ho čeká rande s jehlou a nití.   Podle expertů existují desítky různých velikostí a typů. Všechny ale slouží k jediné věci, opravovat a šít oblečení! Jehly jsou […]
Chroupete někdy u televize slané krekry s dírkami? Zkuste si dát dva před oči… a stane se kouzlo! Obraz uvidíte mnohem ostřejší než předtím, a dost možná i odložíte brýle!   Zkusit můžete i cedník či cokoliv jiného s malými otvory (nebo alespoň s jedním). Výsledek bude stejný! Samozřejmě nejde o žádné triky nebo čáry, […]
reklama
reklama
Historie
Berlínská konference: Mocnosti rozcupovaly Afriku při loupeži století
K jednacímu stolu usedají zástupci nejvýznamnějších mocností světa. Chystají se jednat o tom, jak si rozparcelovat celý kontinent i s jeho nerostným bohatstvím a obyvateli.   V polovině 19. století světové velmoci objevují bohaté zdroje surovin v Africe. Koloniální výpady na černý kontinent ale začínají ohrožovat stabilitu a mír v samotné Evropě. Na africké půdě stále častěji dochází ke střetům, […]
Kaple sv. Kříže: Místo, kam Karel IV. vstupoval bos
Leskne se zlatem a drahokamy a skrývá nejvzácnější výtvarná díla české gotiky, ale přesto jí bylo předurčeno stát se pouze honosnou slupkou pro ještě větší bohatství.   Karlštejn už se sedm let staví, když se Karel IV. (1316–1378) rozhodne zasvětit ho uložení říšských korunovačních klenotů a svatých ostatků. Velká věž proto dostává vlastní opevnění a […]
Svoji Velkou zeď má i Indie
Indické království Mévár vzkvétá. Může za to mahárádža Rana Kumbha, jenž mu vládne od roku 1433. Ten táhne od jedné bitvy ke druhé a výrazně rozšiřuje hranice svého státu, který se nachází na západě dnešní Indie.   Celkem svede 56 střetnutí, v nichž ani jednou nenajde přemožitele. Počet jeho nepřátel ovšem rychle roste. Vzhledem k tomu, že hlavní […]
Hana Benešová pomáhala i pytlem brambor
Seznámili se na podzim 1905 v Paříži. Napřesrok se Eduard s dcerou železničního zřízence Annou zasnoubí. Záhy si oba změní svá křestní jména.   Zatímco Eduard Beneš (1884–1948) sáhne po zvučnějším Edvardovi, z Anny Vlčkové (1885–1974) se na jeho přání stává Hana, aby mu prý nepřipomínala bývalou láskou. V listopadu 1909 mají v Praze skromnou svatbu. […]
Zajímavosti
Tanzanit: Nejkrásnější modrý kámen
Jak název tohoto kamene napovídá, jeho naleziště leží v africké Tanzanii a je doposud jediným známým zdrojem…Odborníci na drahé kameny tvrdí, že možnost výskytu tanzanitu jinde na světě je velmi nepravděpodobná, nicméně jednoznačně vyloučená také není.   Existuje několik verzí o tom, kdo a kdy poprvé objevil tanzanit. Jedna z nich vypráví o domorodých masajských […]
Užitečný lógr: Hnojí, čistí i předpovídá budoucnost
Ať už jste milovníkem klasického „turka“, nebo kávy překapávané či z presovače, vždy vám zůstane kávová sedlina. Co s ní? Nejjednodušší řešení je ji vyhodit. Ale neukvapujte se! Není to zdaleka jenom odpad, lze ji využít mnoha praktickými způsoby.   Protože káva obsahuje řadu cenných látek, mnoho z jejích živin přechází i do takzvaného lógru. […]
Libeček: Bylinka, která má přivolat lásku
V antice se bez něj neobejdou Řekové ani Římané. Když se pak rozšíří po Evropě, libeček se pěstuje i v klášterních zahradách. Oblíbí si ho nejen léčitelé, ale také kuchaři a v gastronomii si získá stálé místo. A příznivci ezoteriky tvrdí, že vám pomůže do života přivolat lásku i další dobré věci!   Libeček je […]
Hlasitý spánek nás trápí už tisíce let!
Z ložnice starých Egypťanů se ozývá zvuk motorové pily. Kde ji vzali před 3500 lety? Samozřejmě to není pila, to jen muž hrozivě chrápe! Když ženě dojde trpělivost, vyběhne před dům, utrhne větvičku tymiánu a začne s ní mávat své drahé polovičce kolem nosu. Pomůže to?   Z egyptských lékařských papyrů dobře víme, že noční […]
Záhady a napětí
Ledová hrozba z dob studené války: Máme se bát tajného odpaliště raket v Grónsku?
Období studené války hrozilo ve druhé polovině dvacátého století jaderným konfliktem mezi Spojenými státy americkými a Sovětským svazem. Vojenští plánovači obou znepřátelených stran hledali cesty, jak co nejvíce přiblížit vlastní jaderný arzenál protivníkovi. Co v tomto směru podnikli Američané? A může být dnes jejich tajný projekt hrozbou?   Iceworm. Tak se jmenuje projekt, který Američané maskovali […]
Záhadný objekt se řítí Mléčnou dráhou, vědci netuší, co to je
Vědci nedávno objevili nový vesmírný objekt, který se zatím nepodařilo identifikovat. Těleso se pohybuje Mléčnou dráhou tak rychle, že by mohl uniknout gravitaci galaxie a dostat se do mezigalaktického prostoru. Mohlo by jít o jednu ze „superrychlých hvězd“ známých teprve od roku 2005, nebo o něco zcela nového?   Pod komplikovaným a běžnému člověku nicneříkajícím […]
Patří záhadná lebka objevená v Severní Makedonii vlkodlakovi?
V médiích se čas od času objeví zpráva o nalezení nějakého pozoruhodného pokladu. Většinou jde o staré mince, šperky nebo jiné nálezy, které mají hlavně archeologickou a historickou hodnotu. V případě objevu staré truhly nalezené před lety v Makedonii se však badatelé nestačili divit. Co leželo uvnitř?   Pro farmáře Traycheho Draganova začíná tento den zcela všedně. Zemědělec […]
Mimozemská sekta raeliánů: Naklonovali prvního člověka?
V roce 1973 se Claude Vorilhon (*1946), známý pod pseudonymem Rael, setkává s mimozemšťanem v sopečném parku „Puy de Lassolas“ ve Francii. Tento návštěvník mu poskytuje informace o původu lidstva a pokyny k jeho budoucnosti a dává mu za úkol informovat lidstvo o tomto poselství. Takto nezačíná scénář sci-fi filmu, ale příběh jedné z nejpodivnějších sekt planety. […]
reklama
Nenechte si ujít další zajímavé články
Kontroverzní Kratom: Fakta a Mýty o Asijské Rostlině
21stoleti.cz
Kontroverzní Kratom: Fakta a Mýty o Asijské Rostlině
Kratom, v poslední době často diskutovaná bylina, se dostává do centra zájmu médií. Co o této rostlině vlastně víme? Kvůli nedostatku výzkumů je opředen tajemstvími a mýty, které mu často přisuzují ne
Jeseníky: Zimní poezie na dosah ruky
epochanacestach.cz
Jeseníky: Zimní poezie na dosah ruky
Vzpomínáte na doby, kdy byly Vánoce na sněhu běžným jevem, nebo kdy svatý Martin obvykle přijížděl na bílém koni? Něco podobného už dnes na většině míst Česka nezažijete. V Jeseníkách ano. Pokud chcete znovu zažít staré dobré časy, a přitom si užívat komfortu, za který by se nemusela stydět ani vyhlášená alpská střediska, jsou pro
Nálepková zažila domácí násilí i zradu
nasehvezdy.cz
Nálepková zažila domácí násilí i zradu
Jsou rány, které se nikdy nezahojí. Světlana Nálepková (64) k sobě našla cestu až díky buddhismu a józe. Narodila se do rodiny učitelky ruského jazyka a profesionálního vojáka, který sloužil komuni
Slávy dcera nestrávila drahé máslo
historyplus.cz
Slávy dcera nestrávila drahé máslo
Pastorova žena má o manželství své dcery jasno. „Do žádných Uher se stěhovat nebudeš. Žijí tam samí divoši. Mastí si vlasy sádlem a bydlí v nějakých podzemních dírách. Když si tě chce ten tvůj Kollár vzít, musíte zůstat tady, v Německu!“   Odchází od matky své vyvolené jako spráskaný pes. Slovenský student teologie Ján Kollár (1793–1852) by
Svícny z hrníčků
panidomu.cz
Svícny z hrníčků
Skvělé je, že jejich výrobu zvládne každý a nezabere příliš času. Stačí jen zapojit fantazii. A většinu věcí, které budete potřebovat, najdete doma. Připravte si * různé hrníčky * balicí papír * mech * modřínové či jiné větvičky * drobné šišky * kousky kůry pokryté mechem * různé druhy a velikosti svíček * krajky *
Zimní masáž vonnou svíčkou ve Four Seasons Hotel Prague
iluxus.cz
Zimní masáž vonnou svíčkou ve Four Seasons Hotel Prague
Four Seasons Hotel Prague nabízí nově luxusní masážní rituál vonnou svíčkou - jedinečný zážitek, který si můžete pořídit pro sebe nebo pro své blízké. Zpříjemněte si předvánoční čas plný shonu spec
Kapr ve smetanové omáčce s koprem
tisicereceptu.cz
Kapr ve smetanové omáčce s koprem
Kapr nemusí být jen smažený s bramborovým salátem. Opečený na másle a s lahodnou smetanovou omáčkou chutná také výtečně. Potřebujete ½ kapra 2 lžíce másla 250 ml zeleninového vývaru 200 g zak
Pryč s celulitidou! Jak rozproudit lymfu?
nejsemsama.cz
Pryč s celulitidou! Jak rozproudit lymfu?
Většina z nás už někdy slyšela o lymfatickém systému, ale kdo skutečně ví, co všechno tato záhadná soustava ukrývá? Zatímco o oběhovém nebo dýchacím systému toho ví každý poměrně dost, lymfatický systém je pro nás trochu záhadný. Jedná se o síť lymfatických cév, uzlin, tkání a orgánů, které spolupracují na odstraňování odpadních látek z těla. Lymfatický systém
Ponížení mi otevřelo oči
skutecnepribehy.cz
Ponížení mi otevřelo oči
Obyčejný nákup s kamarádkou skončil fiaskem. Cítila jsem se méněcenná, potupená a ponížená. Na vině bylo ošklivé chování prodavačky. O tom, že si potřebuji koupit něco hezkého, a hlavně moderního na sebe, nebylo žádných pochyb. Vždyť já nenakupovala nic mimo jídla už řadu let! Šaty v mojí skříni vypadaly snad jako z filmu pro pamětníky. Bylo mi to jedno, protože jsem
Objevil se v Británii vlkodlak utržený ze řetězu?
enigmaplus.cz
Objevil se v Británii vlkodlak utržený ze řetězu?
Šokující případ vyšetřovali manželé Warrenovi. Odehrál se ve Velké Británii ve městě Southend-on-Sea   [gallery ids="148979,148980,148981"] Místní tesař Bill Ramsey má závažné problé
Italská inspirace v Texasu
rezidenceonline.cz
Italská inspirace v Texasu
Kamenné rezidence obklopené prastarými olivovníky a nekonečnými vinicemi se staly inspirací pro vilu, kterou si manželé z texaského Austinu zvolili za svůj domov. Jejich přáním bylo postavit dům, kde by hlavní obytné prostory zůstaly na jedné výškové úrovni. Rezidence je plná samostatných zákoutí a míst určených pro odpočinek a zábavu, umístěných přesně podle přání majitelů
Slepé střevo: Překvapivé objevy vědců
epochaplus.cz
Slepé střevo: Překvapivé objevy vědců
Po dlouhou dobu byla funkce slepého střeva – výběžku a okrajové části tlustého střeva – jednou z největších záhad lidského těla. Většina lidí si ho ostatně spojuje pouze s bolestivým zánětem a všeobecně se předpokládá, že nemá žádný význam. Je tomu ale opravdu tak? Vypadá jako červ, s tlustým střevem je propojeno v podstatě zbytečně a evoluce ho
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz