Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

Související články
Představovala si život úplně jinak. Místo toho je nezaměstnaná, rozvedená, s malou dcerkou, o kterou se musí postarat. Bere podporu a její byt je studená malá díra. Jediné, co jí drží nad vodou, je společnost mladého kouzelníka. Když si s problémy dokáže poradit on, ona musí taky!   Narodí se do středostavovské rodiny, ale k ideálnímu dětství to […]
Vypláznout na někoho jazyk není zrovna slušné. Ovšem vždycky to neznamená výsměch či pohrdání! Je třeba sledovat kulturní kontext, psychiku daného člověka i momentální situaci. Možných vysvětlení je mnohem víc…   Procházíte se po tibetské vesnici a kolemjdoucí na vás vyplázne jazyk. Všechno je v pořádku, vyplázněte ho na něj taky! Hlavně na venkově, kde […]
Používáme ho denně, jen někteří ale tuší, že původně byl určen k úplně jiným účelům. Dnes je QR kód nedílnou součástí moderní doby.   Co zkratka QR znamená? Dvě písmena ukrývají spojení „quick response“, což v angličtině znamená „rychlá odpověď“. Zrození technologické vychytávky nastává v japonské společnosti Denso Wave, která se zaobírá výrobou automobilových komponentů pro […]
Před vynálezem svíček lidé osvětlovali své domovy a cesty ohněm, pochodněmi a lampami. Nejstarší dosud nalezený svícen pochází z etruské hrobky v italském Orvietu, datované do 7. století př. n. l. Tyto první archeologické důkazy však neznamenají, že si naši předkové nevyráběli svíčky ještě mnohem dříve.   Svícny se objevují i na mnoha dalších archeologických […]
reklama
Historie
Grossmannovu vilu poznamenala rodinná tragédie
Může se pochlubit hned několika nej. Dobový tisk opěvuje její neobvyklé stavební řešení a přepychové provedení, interiér pak neváhá přirovnat k „pohádkovému paláci“!   Narodil se v Pustějově nedaleko Studénky. Se základy stavebního řemesla ho seznámí otec, který pracuje jako zednický předák. František Grossmann (1876–1933) vystuduje průmyslovku v Brně, několik let sbírá zkušenosti v různých […]
Bitva u Azincourtu: Vítězného Jindřicha V. okradli lapkové
K zemi se snáší hustý déšť. Před vlhkem není úniku, znavení a hladoví Angličané se choulí chladem. Mluví šeptem, nebo mlčí. Král ostatně nařídil ticho.   Vstal za rozednění, nechal se obléct do zbroje a zúčastnil se mše. Anglický král Jindřich V. (1387–1422) je během ní pohroužen do sebe. Nemá před sebou pěkné vyhlídky. Francouzské […]
Cechmistr musel vést příkladný život
Mezi svými cechovními druhy se těší velké vážnosti. Takové, že ho ostatní následují i do boje, když je to třeba. Jistý Vodička, představený cechu řezníků, v roce 1310 vede jeho členy do bitvy o Prahu, kterou svádí Jan Lucemburský s Jindřichem Korutanským. Za odměnu bude povýšen na pražského primátora.   Cechy, které sdružují zástupce konkrétních […]
Zkamenělá nacistická ideologie: Prora rekreanty nikdy nepřivítala
Nacisté chtějí mít všechno pod kontrolou. Na Němce dohlížejí i v jejich volném čase a snaží se jim plánovat dovolenou. Pro tyto účely se rozhodnou na ostrově Rujána vybudovat obří rekreační areál.   Za monstrózní projekt je zodpovědná nacistická organizace Kraft durch Freude (Radostí k síle), starající se o volný čas pracujících. Osm ubytovacích bloků […]
Zajímavosti
Důkaz lásky: První zásnubní prsteny měli už v antice!
Když zásnubní prsten, tak s diamantem! Je to zkrátka klasika. Ale před koncem 19. století jsou diamantové zásnubní prsteny neobvyklé. To tradice nošení zásnubních prstenů je mnohem delší. Sahá dokonce až do antického Říma!   Římská starověká pravidla jsou důvodem, proč zásnubní prsten nosí pouze ženy. Tehdy totiž symbolizuje, které jsou pro potenciální nápadníky už […]
Tajemná stavba v Cornwallu: Zasedali tu rytíři kulatého stolu?
Když místní v 16. století stavbu objeví, jsou ohromeni. Jde o základy obrovské budovy ztracené v bodminských blatech. Lidé mají záhy jasno – protože historie v té době sahá maximálně k bájnému králi Artušovi, je stavba dedikována jemu.   Bodminská blata na západě Anglie jsou ponuré místo plné starodávných tajemných staveb. Tomu všemu vévodí obrovská síň, veliká zhruba […]
Kuskus: Delikatesa z Afriky
Na první pohled nevypadá kuskus nijak výjimečně. Ale nedejte na prvotní dojem. Je typickým jídlem zejména v některých afrických zemích, kde má jeho výroba a konzumace dlouhou tradici.   A co je vlastně kuskus? Je to krupice z tvrdé pšenice, do které se přidává voda a poté prochází fyzickým a tepelným zpracováním, což z něj […]
Terra nullius: Pevniny, které nikomu nepatří
Poznávání světa končí prakticky na počátku 20. století. V roce 1913 objeví lidstvo poslední velký kus pevniny, souostroví Severní země poblíž Sibiře. Od té doby se sice tu a tam vynoří nějaký malý ostrůvek, ale zdá se, že lidé už zabrali všechno, co mohli. Nebo ne?   Latinský termín Terra nullius podle mezinárodního práva značí zemi […]
Záhady a napětí
Anubis: Šakalí pán smrti
Na okraji pouště, kam živý člověk zavítá jen málokdy. Tam, kde se honí divocí psi a šakali. V těchto končinách odpočívají mrtví. A dlí nad nimi pán pohřebišť a balzamování, egyptský Anubis.   Právě pro odlehlou a nehostinnou atmosféru pohřebiště získává bůh zemřelých a mumifikace Anubis, jinak také Anup, podobu muže s šakalí hlavou nebo […]
Legendární Oarfish: Ryba konce světa znovu spatřena!
Je to stříbrný had, která čeká na dnech oceánů. Obluda z hlubin, jež vypluje na povrch jen před nějakou katastrofou. To vše je Oarfish, legendární ryba, která prý jednoho dne bude zvěstovat i konec světa.   Pohybuje se v temných hlubinách oceánů. Drží se daleko od zvědavých lidských zraků a pro některé je proto pouhým […]
Záhada vrchu Mouřenec: Straší tam přízraky mrtvých vojáků?
Na vrchu se drží oblaka mlhy. Vzduch je zde těžký a atmosféra tíživá. Přichází soumrak s ním i otázky, které dosud nebyly zodpovězeny. Opravdu se na Mouřenci po setmění objevují duchové padlých vojáků? Nebo jde o pouhé halucinace?   Vrch Mouřenec leží v údolí řeky Otavy na Šumavě. Působí jako místo, kde se zastavil čas. […]
Temné obavy herce Randyho Quaida: Pronásledovali ho nájemní vrazi z Hollywoodu?
Americký herec Randy Quaid má všechno. Tedy alespoň do chvíle, než začne tvrdit, že po něm i jeho ženě Evi jde tajná organizace. Skupina „Star Whackers“, prý tvořená elitou Hollywoodu, má podle něj na svědomí smrt několika hollywoodských herců: Heatha Ledgera, Davida Carradina a dalších. Byli Quaid se svou ženou na seznamu dalších obětí, jak […]
reklama
Nenechte si ujít další zajímavé články
Svému Pepíkovi jsem nakonec odpustila
skutecnepribehy.cz
Svému Pepíkovi jsem nakonec odpustila
Když jsem se potkala s bývalým manželem na hřbitově u hrobu rodičů, málem bych ho nepoznala. Vypadal hrozně, najednou mi ho bylo tak líto… Pepík byl moje velká láska. Znali jsme se od školy, chodil o dva roky výš, a byl to školní krasavec. Točily se kolem něj snad všechny holky z naší vesnice. Měl ale jednu velkou vadu, byl
Diamanty, pláč a 100 000 vojáků: Neznámý příběh o Marilyn Monroe a její cestě do Koreje
epochaplus.cz
Diamanty, pláč a 100 000 vojáků: Neznámý příběh o Marilyn Monroe a její cestě do Koreje
V únoru roku 1954 se hollywoodská superstar Marilyn Monroe vydala na svou nejneobvyklejší svatební cestu. Společně se svým manželem, baseballovou hvězdou Joem DiMaggionem, letěla do Japonska, kde se jejich cesty rozešly. Zatímco Joe DiMaggio trávil čas s baseballisty, Marilyn se vydala na vojenskou základnu v Koreji, kde měla za úkol pobavit americké vojáky. Její čtyřdenní
Tají snad Macková těhotenství s dávným ctitelem?
nasehvezdy.cz
Tají snad Macková těhotenství s dávným ctitelem?
Herečka ze seriálu Ulice Veronika Čermák Macková (31) dosud byla za chudinku, které se rozpadlo manželství s hercem ze seriálu Rapl Hynkem Čermákem (52). Jaká to náhoda, že hned krátce po rozchodu p
Lipenská přehrada: Voda pohltí celé vesnice i domy!
epochanacestach.cz
Lipenská přehrada: Voda pohltí celé vesnice i domy!
„Když nemáme moře, musíme si ho vyrobit,“ řeknou si Češi a postaví Lipenské přehradní jezero. Největší vodní plochu na našem území. Dalo by se říci, že přehrady v okolí pošumavského Lipna mají dlouhou tradici. Tu první vytváří v období třetihor příroda pomocí geologických procesů. Obrovské jezero, které uzavírá soutěska mezi Čertovou stěnou a horou Luč.
Zvuky, které děsí: Od poltergeistů po Klepáčky
enigmaplus.cz
Zvuky, které děsí: Od poltergeistů po Klepáčky
Záhadné klepání a bušení do stěn patří k jedněm z nejčastějších projevů nadpřirozených jevů. Fenomén poltergeista, který své jméno získal právě díky těmto zvukům, je znám po celém světě. Malajsijská v
Přední český umělec se zamýšlí nad tím, co znamená „vyjít ze sebe“
iluxus.cz
Přední český umělec se zamýšlí nad tím, co znamená „vyjít ze sebe“
V pražské Galerii 1 probíhá výstava současného malíře Martina Krajce s názvem Out of Self. Přední český umělec s nezaměnitelným expresivním rukopisem a silnou barevností, se ve své tvorbě dlouhodobě z
Dýňový krém s kurkumou
tisicereceptu.cz
Dýňový krém s kurkumou
Snadná na přípravu, ale vynikající. Krémová polévka vás zahřeje na těle i na duši. Suroviny na 4 porce 1 menší dýně Hokkaido 1 cibule sůl, pepř špetka muškátového oříšku špetka kurkumy 1 ko
Sklo jako působivý architektonický materiál
rezidenceonline.cz
Sklo jako působivý architektonický materiál
Velkoplošné prvky ze živého transparentního materiálu stavbu osvěžují, propouštějí do jejího nitra spoustu světla, a tím zlepšují kvalitu vnitřního prostředí. Navíc významně ovlivňují vzhled budovy. Tak jako dřevo a kámen v konstrukčních řešeních zdařile zastupuje ocel, výplně z cihelného či jiného zdiva zase velmi působivě nahrazuje sklo. Jeho vizuálního benefitu v podobě zrcadlení oblohy i
Ukládal si dvorní šašek zlato do sudu?
historyplus.cz
Ukládal si dvorní šašek zlato do sudu?
„Svými žerty jsem dosáhl většího bohatství než všichni učenci světa svým věděním,“ chlubí se šašek Borra, který působí mimo jiné ve službách českého krále a římského císaře Zikmunda Lucemburského. Žádný prosťáček O původu šaška Borry (†1446), vlastním jménem Antoniho Tallandera, není nic známo. Časy, kdy do služeb králů a dalších mocných mužů středověku byli jako
Vědci objevili aminokyselinu, která pomáhá střevům se samoléčbou
21stoleti.cz
Vědci objevili aminokyselinu, která pomáhá střevům se samoléčbou
Zvláště po léčbě rakoviny tlustého střeva a konečníku zůstávají střeva poškozená radioterapií nebo chemoterapií. Odborníkům z MIT se nyní podařilo zjistit, že jedna z pro tělo esenciálních aminokyseli
Kam na Halloween – Česko
nejsemsama.cz
Kam na Halloween – Česko
Neseďte doma a vyrazte na Halloween za zábavou. Letos nás čeká spousta zajímavých akcí po celé republice, které stojí rozhodně za to. Strašidelným programem lákají zámky, zoologické či botanické zahrady, ale i tajemné pevnosti. Masky s sebou! Muzeum Divokého západu v Plzni Zažijte halooweenský rej originálně, ve westernovém stylu! Právě takový pořádá Muzeum amerického západu, West Park v Plzni. Koná se 1. 11.
Kruhy, že bych na nich mohla cvičit!
panidomu.cz
Kruhy, že bych na nich mohla cvičit!
Ať už vám tmavé kruhy pod oči přimalovala mimořádná únava, nebo s nimi chodíte prakticky denně, radost z nich určitě nemáte. Naštěstí pomoc je snadná. Proč se vlastně tvoří? Je to souhrou tělesných pochodů při vyčerpání nebo ponocování. Zvýšená zátěž posílí tvorbu stresového hormonu kortizolu, což je pravý viník. Zadrží vodu v těle a současně zvýší krevní tlak,
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz