Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

Související články
Vznikl pravděpodobně v hloubce kolem 500 km, k povrchu se dostal před 1,18 miliardy let a člověk ho poprvé spatří 26. ledna 1905. Má namodralý odstín a k tomu malou vzduchovou kapsu, která při správném natočení „hází“ duhová prasátka.   Toho dne, 6 metrů pod zemí, zahlédne při běžné inspekci v šachtě jihoafrického dolu Premier […]
Z přístavu vyplouvá majestátní loď jménem Vasa. Její stěžně jsou vyšší než kostelní věž. Den je klidný, svítí slunce, vane mírný vítr. Ze dvou dělových palub zazní slavnostní salva a dav na břehu jásá. Tak nádhernou a velikou loď svět ještě neviděl!   Švédský král Gustav II. Adolf (1594–1632) se připravuje na třicetiletou válku, ale už […]
Bavlna je v našich životech doslova všudypřítomná. Najdeme ji v oděvech, ručnících i bytovém textilu. A dokonce také v produktech určených pro zdravotnictví nebo osobní hygienu! Zmínky o ní jsou zapsány už v dávných historických kronikách.   Pokud se ptáme, jak to bylo s její domestikací, pak nezačíná na jednom místě. Nezávisle na sobě lidé […]
Někdo v nich vidí podivuhodné živočichy, další je pro změnu označuje za podvodní mech. Řasokoule jsou však řasy, které do kulovitého tvaru češe sama voda!   Po dně se povalují celá staletí, vědci si jich všimnou začátkem 19. století. Rakouský botanik Anton E. Sauter (1800–1881) zahlédne a popíše zvláštní rostlinu, kterou spatří v jezeře Zell. […]
reklama
Historie
Vznikla mikrovlnka díky čokoládě?
Technik s údivem strčí ruku do kapsy a vytáhne ji umazanou od rozteklé čokolády. Jak se mohla tak najednou rozpustit? Ještě pár minut potrvá, než mu dojde, že právě objevil princip jednoho z dnes naprosto samozřejmých kuchyňských spotřebičů.   Už v roce 1924 popisuje profesor Univerzity Karlovy August Žáček (1886–1961) princip oscilace magnetronu, elektronky generující mikrovlnné záření. Celá […]
Vytvořil Pisano po skandálu své vrcholné dílo?
Farář Arnold svůj chrám Sant´Andrea v toskánském městě Pistoia průběžně zvelebuje. Po výměně hlavního oltáře a stavebních úpravách kněžiště zatouží po nové kazatelně. Shodou náhod pro tuto zakázku získá mistra Giovanniho Pisana. Fakt, že věhlasný gotický sochař a architekt nedávno neodvedl zrovna nejlepší práci v Sieně, mu nevadí…   Řemeslu se vyučil v dílně svého […]
Architektovi cestu ke králi otevřela metresa
Francouzský král Ludvík XIV. už ztrácí trpělivost. Stavba Invalidovny pro válečné veterány se vleče a návrhy na zdejší kapli se mu pranic nelíbí. Naštěstí má ministr války markýz de Louvois v rukávu ještě eso – architekta Julese Hardouina-Mansarta.   Jeho prastrýcem je slavný francouzský architekt Francois Mansart (1598–1666), který Julese Hardouina (1646–1708) zasvěcuje do tajů […]
Unikátní minaret: Vystoupat na jeho vrchol chce odvahu
Za vlády Abbásovců zažívá islámský svět svůj zlatý věk. Chalífa al-Mutawakkil je nejen zbožný a tolerantní vůči jiným náboženstvím, ale podporuje také umění, vzdělanost, a hlavně architekturu.   Ačkoli se hlavní metropolí dynastie Abbásovců, odvozující svůj původ od Mohamedova strýce al-Abbáse (566–653), stává Bagdád (dnes v Iráku), chalífa al-Mutawakkil (822–861) věnuje svou pozornost městu Sámarrá, […]
Zajímavosti
Mount Mihara: Sopka sebevrahů!
Bez své lásky nedokáže žít a věří, že když skočí, žár ji okamžitě promění a ona bude stoupat k nebi jako dým. Nezůstane v tom sama. Její příběh se totiž zaryje do japonských dějin a vyvolá vlnu následovníků.   Všechno začne v roce 1933, kdy se jednadvacetiletá studentka tokijské Praktické dívčí školy Kijoko Macumoto zamiluje […]
Kde leží Nulový ostrov?
Kde se nachází začátek Země? Ač se zdá otázka nesmyslná, odpověď je logická. Tam, kde je naprostá nula. Tedy v místě, kde se protíná nultý poledník s rovníkem! A co tam leží? Přeci Nulový ostrov!   Najděte si to magické místo na mapě. Nula stupňů zeměpisné šířky, nula stupňů zeměpisné délky. Když ale přesně do […]
Neandertálci: Co přispěje k jejich konci?
V létě roku 1856 objeví dělníci z lomu v jeskyni Kleine Feldhofer Grotte v Německu části lidské kostry i podivně vypadající lebku. Tehdy ještě netuší, že jde o naše blízké příbuzné, kteří vyhynuli před asi 40 000 lety. Teď už o nich víme hodně. Ale jedna otázka zůstává: co stojí za jejich zánikem?   Neandertálci […]
Tamarín: Extravagantní primát s dvojčaty na zádech
Velikostí připomínají veverku, bez ocasu může mít 18 až 30 centimetrů, ze zoologického hlediska ale náleží mezi primáty. Po naší planetě běhají dvě desítky různých druhů tamarínů a nad některými zůstává rozum stát.   Trvalé bydliště? Oblast Střední Ameriky až po její jižní kolegyni. Mrštným živočichům svědčí zejména severozápadní Kolumbie a povodí Amazonky. Tamaríni totiž […]
Záhady a napětí
Zvláštní prohlášení amerického kongresmana: Co se skrývá v hlubinách oceánů?
Americký kongresman Tim Burchett na neobvyklé nahrávce v září 2025 prohlašuje, že Zemi obývají záhadné bytosti, které se vynořují z oceánu. Od námořního personálu má prý informace o několika hlubokých vodních oblastech, kde dochází ke zvýšenému pozorování neznámých entit.   Na podzim roku 2025 se na sociálních sítích i zpravodajskými kanály šíří zhruba minutu dlouhé […]
Strašidelný dům Woolton Hall: Sídlo duchů zachvátil požár, zastaví to paranormální jevy?
Parapsychologové a průzkumníci opuštěných objektů po návštěvě chátrajícího sídla Woolton Hall často prohlašují, že je to jedno z nejstrašidelnějších míst, jaká kdy spatřili. V posledních letech dům navíc dvakrát vyhořel, čímž se stává také velmi nebezpečným pro případné další návštěvníky. Mohl by požár ovlivnit i zdejší duchy?   Sídlo Woolton Hall v anglickém Liverpoolu z […]
Podivné zmizení Williama Roache: Stojí za ním kletba?
Na Nový rok 1993 se v australském městě Armidale v Novém Jižním Walesu beze stopy ztrácí pětadvacetiletý student William „Bill“ Roach. Nikdy se nenajde ani jeho tělo, ani věci, které měl u sebe. Zatímco policie uvažuje o sebevraždě, blízcí mají jasno: může za to kletba čarodějnic! Co se se studentem stalo? A proč to nevíme […]
Asteroid, který měl šanci zasáhnout Zemi, by mohl narazit do Měsíce
V roce 2025 svět obletěla zpráva o nebezpečném asteroidu, který by se již za pár let mohl srazit se Zemí. Později jsou sice výpočty upřesněny a riziko katastrofické srážky se snižuje na zcela nepodstatnou hodnotu, jenže zároveň vyvstává nový problém. Asteroid 2024 YR4 by při průletu v roce 2032 údajně mohl narazit do Měsíce. Máme […]
reklama
Nenechte si ujít další zajímavé články
Borůvkové nebe
tisicereceptu.cz
Borůvkové nebe
Stačí pár ingrediencí a během chvilky máte recept s neodolatelnou lesní chutí a vůní. Suroviny 1 hrnek lesních borůvek a ostružin 50 ml bezového sirupu čerstvě vymačkaná šťáva z 1 citronu 1 l
Lucie Bílá věřila, že láska překoná osud
nasehvezdy.cz
Lucie Bílá věřila, že láska překoná osud
Zpěvačka Lucie Bílá (59) jen málokdy mluví o svém soukromí, ale tentokrát udělala výjimku, protože se potřebovala svěřit s tím, co ji poslední dny trápí. Jde totiž o jednu z nejmilovanějších osob.
Co si dáme v kavárně?
panidomu.cz
Co si dáme v kavárně?
Ať už chodíte do kavárny často, nebo občas, možná i vám se stane, že nevíte tak jistě, co se pod názvy různých káv přesně skrývá a jak to má chutnat. Zkusíme vám trochu poradit.   Ale než tak učiníme, podívejme se letmo do historie. Posuneme se o několik století zpátky, abychom zjistili, že když na
Sklo jako působivý architektonický materiál
rezidenceonline.cz
Sklo jako působivý architektonický materiál
Velkoplošné prvky ze živého transparentního materiálu stavbu osvěžují, propouštějí do jejího nitra spoustu světla, a tím zlepšují kvalitu vnitřního prostředí. Navíc významně ovlivňují vzhled budovy. Tak jako dřevo a kámen v konstrukčních řešeních zdařile zastupuje ocel, výplně z cihelného či jiného zdiva zase velmi působivě nahrazuje sklo. Jeho vizuálního benefitu v podobě zrcadlení oblohy i
Po stopách Habsburků: Kdo byla Matka národa?
epochaplus.cz
Po stopách Habsburků: Kdo byla Matka národa?
S rokem 1273 se začíná psát vrcholná evropská politika habsburského rodu. Nás se ale bude napřímo týkat až o pár století později. Mladý král Ludvík (1506–1526) se utopí v bažinách při úprku z prohrané bitvy u Moháče, naživu je ale jeho sestra Anna Jagellonská (1503–1547). Kdo má její ruku, může usilovat o český trůn. A tím
Vizionářka předpověděla Valdštejnovu smrt: Kdo byla Kristina Poniatowská?
enigmaplus.cz
Vizionářka předpověděla Valdštejnovu smrt: Kdo byla Kristina Poniatowská?
V temných časech třicetileté války se odehrával příběh, jehož protagonistkou byla mladičká věštkyně Kristina Poniatowská (1610-1644), dcera polského šlechtice, jenž byl zároveň knězem Jednoty bratrské
Dušený zajíc s rozinkami
nejsemsama.cz
Dušený zajíc s rozinkami
Lahodný pokrm kombinuje jemnou aromatickou chuť masa s přírodní sladkostí rozinek a chutného dušeného listového špenátu. Potřebujete: ✿ 700 g zaječího masa ✿ 50 g rozinek ✿ olej ✿ 2 dl bílého vína ✿ celý černý pepř ✿ 300 g čerstvého špenátu ✿ 2 cibule ✿ 3–4 stroužky česneku ✿ 2 lžíce olivového oleje ✿ sůl, pepř 1. Maso nakrájejte na kousky a několikrát je spařte
Nejutajenější stavba NDR? Honeckerův bunkr!
historyplus.cz
Nejutajenější stavba NDR? Honeckerův bunkr!
Po dokončení patřil k nejmodernějším stavbám svého druhu v zemích Varšavské smlouvy. V případě atomového, chemického nebo biologického útoku se v Honeckerově bunkru měly ukrýt politické špičky NDR. Vydržely by v něm dva týdny a poté by se mohly v obrněných vozidlech přesunout na lepší místo. Mezi Východem a Západem na konci 70. let minulého
My Arbor představuje výjimečný únik z ruchu všedního dne
iluxus.cz
My Arbor představuje výjimečný únik z ruchu všedního dne
V unikátním 5* wellness hotelu v Dolomitech pouze pro dospělé (16+) hosté nacházejí pocit bezpečí a pohodlí. Snění mezi korunami stromů, koupání v klidu lesa a sbírání sil. Zažívání dojemných okamžiků
Krevní test na všechno? Věda napravuje, co marketing zničil
21stoleti.cz
Krevní test na všechno? Věda napravuje, co marketing zničil
Jedna kapka krve, která by odhalila všechno od rakoviny po Alzheimerovu chorobu, ještě není realitou. Ale na rozdíl od doby kauzy Theranos dnes věda ukazuje, že to nemusí být pouhý sen. Když se před
Konstantinovy Lázně nabízejí úlevu i odpočinek
epochanacestach.cz
Konstantinovy Lázně nabízejí úlevu i odpočinek
Konstantinovy Lázně uprostřed západočeských lesů jsou možná nenápadné, ale také výjimečné především svou rodinnou atmosférou. Srdce vám zde pookřeje. Patří mezi nejmenší české lázně a rozhodně na tom nechtějí nic měnit. Právě proto tady totiž nikdy nenarazíte na davy lidí a i čas tady ubíhá tak nějak pomaleji a beze stresu. Právě proto jsou Konstantinovy Lázně ideálním místem pro
Po meditaci jsem cítila lidská trápení
skutecnepribehy.cz
Po meditaci jsem cítila lidská trápení
Kurzy jógy jsme vždy zakončili krátkou meditací. To se mi moc líbilo, netušila jsem ale, jak mi to ovlivní další život. Najednou jsem věděla, co lidé cítí. Bylo mi necelých třicet let, když jsem se prvně s jógou a meditací setkala. Za vším byla Monika, kolegyně z práce, která byla posedlá všemi alternativními terapiemi. Ostatní se jí smáli.
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz