Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

Související články
Rozmáchnout se, odpálit a pak už jen sledovat dráhu míčku. V takovou chvíli golfisty pramálo zajímá jeho historie! Ale je to příběh plný zajímavých momentů, náhod i kreativity, které formovaly dnešní podobu hry.   Legenda praví, že prvním golfistou mohl být obyčejný pastýř. Jednoho dne se nudí, máchne holí a trefí kámen, který zapadne do […]
Hotelem Grand v jihoanglickém Brightonu otřese 12. října 1984 ve 2:54 ráno mohutná exploze. Přední fasáda domu se odloupne, jako by byla z marcipánu, a sesune se k zemi. Za ní ční ohromná díra. Atentátníci ukryli bombu již před několika týdny do koupelny pokoje 629. Na místě zůstane pět mrtvých. Ta, na kterou cílí, ale přežije…   Schodiště […]
Bílé kuličky na podzim lákají k utržení. A ještě víc k tomu, abyste na ně šlápli a těšili se z tichého lupnutí. Tato ozdoba parků i divokých strání je půvabná, ale i trochu záludná. Zatímco zvířata si na ní ráda pochutnají, lidé by měli být obezřetní. Ale indiáni z jejích větví dělají dýmky i šípy! […]
Propojí dva oceány a ušetří lodím 12 000 km dlouhou plavbu kolem Jižní Ameriky. Cesta k úspěchu je ale draze vyplacena. Stane se sice inženýrským triumfem, ale také masovým hrobem tisíců bezejmenných dělníků.   Panamská šíje odděluje Atlantský a Tichý oceán. Ve svém nejužším místě je necelých 50 km široká. Nápad prokopat ji a ušetřit […]
reklama
Historie
Karlsruhe: Město ve tvaru vějíře vyrostlo nejen kvůli tulipánům
Strávil odpoledne ve své oblíbené oboře nedaleko Durlachu. Unavený Karel Vilém si na chvíli zdřímne pod stromem. Zdá se mu sen o paláci zalitém sluncem, od něhož se jako z vějíře rozbíhají městské ulice. Tak zní jedna z pověstí o vzniku Karlsruhe…   Řadu let sloužil v císařské armádě. Zasáhl i do války o španělské […]
Podvodník Harry Jelínek udělal obchod století
Usměvavý gentleman pokyne mladému manželskému páru: „Tudy prosím.“ Pozve ho na prohlídku „svého“ starobylého rodového sídla. Moc rád by jim ho totiž prodal. Co na tom, že se jedná o státní hrad Karlštejn.   Je to jeden výmysl za druhým. Už přezdívka Harry (asi 1905–1986) je falešná, stejně jako titul z medicíny, kterým se ohání. Rodák […]
Nechal stvořitel Pinocchia svého hrdinu zemřít?
Pohrdne povoláním kněze, je zklamán politikou a sám velkovévoda mu zruší noviny. Pak ale najde smysl života a napíše jednu z nejobdivovanějších dětských knížek na světě.   Dlouho nic nenasvědčuje tomu, že by se z Carla Lorenziniho (1826–1890) z Florencie měla stát světová celebrita. Jeho matka Angiolina pracuje jako švadlena, otec Domenico je kuchař a z Carlových deseti sourozenců […]
Čekal Paganini na pohřeb 26 let?
Vysoký, černě oděný muž s uhrančivýma očima na pódiu opět uchvacuje svou houslovou hrou publikum. „Spolčil se s ďáblem!“ šuškají si diváci. Uvěří tomu i církev, která pak bude zesnulému virtuosovi dlouhá léta upírat křesťanský pohřeb.   Od chvíle, kdy devítileté zázračné dítě jménem Niccolò Paganini (1782–1840) nadchne svou virtuózní hrou na housle publikum janovského Velkého divadla, […]
Zajímavosti
New Yorku: Od bažin po metropoli, která nikdy nespí
Americká metropole východního pobřeží poskytuje útočiště 8,5 milionu obyvatel. Skromná osada se za více než 400 let transformuje v pulzující velkoměsto.   Klid indiánského života nejprve naruší anglický objevitel Henry Hudson (?1565–1611). Na kalendáři se tehdy skví letopočet 1609. Prim však hrají Holanďané, kteří se záhy usadí na dnešním jihu Manhattanu. Mokřady a lesy vnímají jako […]
Cukr: Zdroj energie, nebo zrádný jed?
Chuť na něco „dobrého“ občas pocítí téměř každý. Naše buňky jsou totiž závislé na energii z cukru, takže vrozená slabost pro sladké má své biologické opodstatnění. Běžný cukr – sacharóza – je však dnes často démonizován jako „bílý jed“. Ale zaslouží si tuto nálepku?   Před tisíci lety lidé získávají cukry hlavně z ovoce, medu […]
Podivuhodné dějiny prodejních automatů: Od svěcené vody po koťátka
Stojí na každém rohu, takže je bereme jako samozřejmost. Jsou pohodlné, jednoduché a navíc tak nějak podvědomě naplňují naši touhu po odměně. Víte ale, že prodejní automaty tu byly dřív, než lidstvo stisklo tlačítko a z časomatu vypadlo 20. století?   První prodejní automat se objeví už v 1. století, kdy ho uvede do provozu […]
Jak se žilo v benátských blázincích?
Na italském ostrůvku San Servolo už od 8. století sídlí benediktýnští mniši. Později zde najdou útočiště i jeptišky. Roku 1716 už v klášteře zůstává jen hrstka řeholníků, a tak městská rada rozhodne, že prostor bude lepší využít jako vojenskou nemocnici.   Až války utichnou, začnou sem s rokem 1725 přesunovat duševně nemocné. Zpočátku jde jen o […]
Záhady a napětí
Pátrání po arše úmluvy v roce 2026: Mohla mít jiný účel?
Záhadami opředená archa úmluvy k sobě stále poutá pozornost. Umístění této truhly obsahující nejcennější židovské náboženské předměty včetně desek s desaterem přikázání, je totiž i v roce 2026 neznámé. Podaří se to změnit díky novým objevům, které před několika měsíci představil egyptolog David A. Falk?   Myslíte si, že o arše úmluvy už v současnosti víme úplně všechno? […]
Zázrak z jihu Francie: Má voda z prastaré rakve léčivou moc?
V malé francouzské osadě Arles-sur-Tech se nachází kamenný sarkofág, který už po staletí mate poutníky i vědce. Každý den se v něm objevuje jeden až dva litry čisté vody, přestože není napojen na žádný pramen. Věřící ji považují za svatou a připisují jí léčivé účinky. Vědci zase hledají přirozené vysvětlení tohoto podivného jevu. Co se […]
Má pramen Klokočka zázračnou moc?
Ukrytý v lesích mezi Mnichovým Hradištěm a Bělou pod Bezdězem vyvěrá pramen, ke kterému si lidé chodí nejen pro vodu, ale také pro uzdravení. Voda z Klokočky má podle tradice léčivé účinky a už prý vykonala několik zázraků. Přesto nemá statut ani lázeňské lokality, ani nijak vyhledávaného místa. Má opravdu nějaké zvláštní účinky, které opomíjíme?   Místní […]
vý poklad amerického mafiána: Je dodnes ukryt někde v horách?
V amerických horách Catskill se podle legendy skrývá jeden z největších pokladů z dob mafie. Zločinec Dutch Schultz měl před svou smrtí ukrýt miliony dolarů v hotovosti a dluhopisech do speciálního trezoru. Přestože se po něm pátrá už téměř sto let, nikdo ho zatím nenašel. Je skutečný, nebo jde jen o příběh z temného světa […]
reklama
Nenechte si ujít další zajímavé články
Proč je fotbalové MS stále největší sportovní událostí planety?
epochaplus.cz
Proč je fotbalové MS stále největší sportovní událostí planety?
Červenec 1930, Montevideo. Třináct zemí, žádná televizní kamera, žádný internet. A přesto první finále mistrovství světa ve fotbale sledovalo přes 68 000 lidí, kteří se mačkali na stadionu Centenario. Tehdy nikdo netušil, že právě začíná něco, co o sto let později pohltí celou planetu. Hra, které rozumí každý Žádný jiný sport nedokáže to, co fotbal.
Bakterie od rána do večera
panidomu.cz
Bakterie od rána do večera
Každodenní život se svou rutinou všedního dne přináší opakovaná setkání s choroboplodnými zárodky na těch samých místech. Někdy i na místech, kde byste to nečekali. Bakterie, s nimiž se denně potkáváme, náš imunitní systém zná a prohrává s nimi jen v případě, že jsme oslabení a nemocní. V jistém smyslu je potřebuje jako cvičný
Můstek: šumavská hora ticha, větru a legendárního stoupání
epochanacestach.cz
Můstek: šumavská hora ticha, větru a legendárního stoupání
Můstek, německy Brückel Berg, je se svou nadmořskou výškou 1235 metrů nejvyšší horou Pancířského hřbetu a jedním z nejcharakterističtějších vrcholů západní Šumavy. Přestože nestojí v centru hlavních turistických proudů jako Velký Javor či Poledník, právě v tom spočívá jeho síla. Můstek si dodnes uchovává syrový horský charakter, klid a zvláštní atmosféru šumavských hřebenů, kde se
Tatarák z lososa s avokádem
tisicereceptu.cz
Tatarák z lososa s avokádem
Suroviny 250 g čerstvého lososa ½ lžičky čerstvého zázvoru ½ limety 2 lžíce sekané pažitky ½ avokáda 1 lžička octu balsamico tabasco (nemusí být) sůl Postup Lososa zbavíme kůže a nakrá
Myslí Etzler stále na bývalku?
nasehvezdy.cz
Myslí Etzler stále na bývalku?
To jsou ale věci! Hvězda seriálu Polabí Miroslav Etzler (61) po boku přítelkyně Heleny Bartalošové (44) působí jako oddaný partner a milující otec jejich syna Samuela (7). Jaké to ale překvapení, kdy
Našla jsem si na dovolené kouzelné mušle
skutecnepribehy.cz
Našla jsem si na dovolené kouzelné mušle
Byla jsem bez energie, a poté dokonce onemocněla. Nikdy by mě nenapadlo, že mi pomohou mušle vyplavené z moře. Dodnes je mám ve vitríně. Když se dostane člověk do velkých zdravotních potíží, měl by sebrat své síly a vydat se k moři. Tam je ta největší síla, protože z moře, mořské vody, jsme se zrodili všichni. Tam je život! Bylo
5 nejmocnějších pánů z Růže: Usilovali králové o jejich přízeň?
historyplus.cz
5 nejmocnějších pánů z Růže: Usilovali králové o jejich přízeň?
Zdatný diplomat Vítek se na dvoře krále Vladislava II. cítí jako ryba ve vodě. Nezaskočí ho ale ani jeho nástupci, knížata Soběslav II. a Bedřich. Zažívá vrchol kariéry jako správce Prácheňského kraje a kastelán zdejšího hradu. Ukousne si pořádný díl jižních Čech…   První doložený královský stolník Vítek I. z Prčice (†1194), významný dvořan krále Vladislava
Zmizel v oblacích jako Malý princ. Záhada smrti Antoina de Saint-Exupéryho  klade nezodpovězené otázky
enigmaplus.cz
Zmizel v oblacích jako Malý princ. Záhada smrti Antoina de Saint-Exupéryho klade nezodpovězené otázky
Když se 31. července 1944 nad Středozemním mořem ztratí letoun Antoina de Saint-Exupéryho, mizí nejen zkušený pilot, ale i muž, který dal světu Malého prince. Autor, jenž ve svých knihách píše o odvaz
Makrela s rebarborou a rozmarýnem
nejsemsama.cz
Makrela s rebarborou a rozmarýnem
Spojení ryb s kyselými tóny je osvědčenou gastronomickou kombinací. Na 2 porce potřebujete: ✿ 2 makrely ✿ 4–5 řapíků rebarbory ✿ 2 snítky rozmarýnu ✿ 2 lžíce másla ✿ 2 lžíce olivového oleje ✿ 100 ml smetany ke šlehání ✿ hladkou mouku ✿ sůl, pepř 1. Makrely očistěte, osušte, rozkrojte na poloviny, osolte a opepřete. Lehce je obalte v mouce. Rebarboru očistěte a nakrájejte
Charismatický šansoniér GAROU se vrací do Prahy
iluxus.cz
Charismatický šansoniér GAROU se vrací do Prahy
Kanadský zpěvák GAROU vystoupí s velkou kapelou v rámci evropského tour „The Best of“ na jediném koncertě, a to 2. 10. 2026 v Kongresovém centru Praha. GAROU je jedním z nejzářivějších a nejcharismati
Plevel ovládl váš trávník? Možná děláte tuhle zásadní chybu
rezidenceonline.cz
Plevel ovládl váš trávník? Možná děláte tuhle zásadní chybu
Pokud váš trávník po zimě připomíná spíš flekatý koberec než lákavý zelený porost, není to náhoda. Jaro vždy nemilosrdně odhalí místa, kde plevel využil náskok, který získal ještě před začátkem sezóny. Dobrou zprávou je, že právě teď máte šanci změnit pravidla hry. Když půda volá o pomoc Důvod, proč se plevele na jaře chovají životaschopněji
Koala: Medvídek, co vůbec není medvídek
21stoleti.cz
Koala: Medvídek, co vůbec není medvídek
Co jsou vlastně koalové zač? Ačkoli správný název jejich druhu zní koala medvídkovitý, nemají se šelmami z čeledi medvědovitých pranic společného. [caption id="attachment_93146" align="alignnone" w
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz