Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

Související články
Zatímco v Evropě se naši předci mlátí po hlavách kamennými sekeromlaty a bronz je považován za vzácnou novotu, v oblasti Mezopotámie vyrůstá první civilizace. Někdy kolem roku 3800 př. n. l. přicházejí Sumerové – první, kterou známe jménem. Zakládá v povodí řek Eufrat a Tigrid první městské státy.   Podle legend jim vládne jistý Gilgameš, […]
Vznikl pravděpodobně v hloubce kolem 500 km, k povrchu se dostal před 1,18 miliardy let a člověk ho poprvé spatří 26. ledna 1905. Má namodralý odstín a k tomu malou vzduchovou kapsu, která při správném natočení „hází“ duhová prasátka.   Toho dne, 6 metrů pod zemí, zahlédne při běžné inspekci v šachtě jihoafrického dolu Premier […]
Z přístavu vyplouvá majestátní loď jménem Vasa. Její stěžně jsou vyšší než kostelní věž. Den je klidný, svítí slunce, vane mírný vítr. Ze dvou dělových palub zazní slavnostní salva a dav na břehu jásá. Tak nádhernou a velikou loď svět ještě neviděl!   Švédský král Gustav II. Adolf (1594–1632) se připravuje na třicetiletou válku, ale už […]
Bavlna je v našich životech doslova všudypřítomná. Najdeme ji v oděvech, ručnících i bytovém textilu. A dokonce také v produktech určených pro zdravotnictví nebo osobní hygienu! Zmínky o ní jsou zapsány už v dávných historických kronikách.   Pokud se ptáme, jak to bylo s její domestikací, pak nezačíná na jednom místě. Nezávisle na sobě lidé […]
reklama
Historie
Paul Verlaine: Šílenec ztracený v dobrodružství
Průměrnému žákovi pařížského Bonapartova lycea Paulu Verlainovi je pouhých 14 let, když se v jeho životě objeví zcela nové podněty. Patří mezi ně cigarety a alkohol, ale také básně Charlese Baudelaira.   To vše nasává s náruživostí sobě vlastní. Sám začíná s psaním veršů, které ho jednou zařadí mezi špičku generace nekonformních, takzvaně prokletých básníků.   Rok […]
Vznikla mikrovlnka díky čokoládě?
Technik s údivem strčí ruku do kapsy a vytáhne ji umazanou od rozteklé čokolády. Jak se mohla tak najednou rozpustit? Ještě pár minut potrvá, než mu dojde, že právě objevil princip jednoho z dnes naprosto samozřejmých kuchyňských spotřebičů.   Už v roce 1924 popisuje profesor Univerzity Karlovy August Žáček (1886–1961) princip oscilace magnetronu, elektronky generující mikrovlnné záření. Celá […]
Vytvořil Pisano po skandálu své vrcholné dílo?
Farář Arnold svůj chrám Sant´Andrea v toskánském městě Pistoia průběžně zvelebuje. Po výměně hlavního oltáře a stavebních úpravách kněžiště zatouží po nové kazatelně. Shodou náhod pro tuto zakázku získá mistra Giovanniho Pisana. Fakt, že věhlasný gotický sochař a architekt nedávno neodvedl zrovna nejlepší práci v Sieně, mu nevadí…   Řemeslu se vyučil v dílně svého […]
Architektovi cestu ke králi otevřela metresa
Francouzský král Ludvík XIV. už ztrácí trpělivost. Stavba Invalidovny pro válečné veterány se vleče a návrhy na zdejší kapli se mu pranic nelíbí. Naštěstí má ministr války markýz de Louvois v rukávu ještě eso – architekta Julese Hardouina-Mansarta.   Jeho prastrýcem je slavný francouzský architekt Francois Mansart (1598–1666), který Julese Hardouina (1646–1708) zasvěcuje do tajů […]
Zajímavosti
Řasokoule: Šneci rostlinné říše
Někdo v nich vidí podivuhodné živočichy, další je pro změnu označuje za podvodní mech. Řasokoule jsou však řasy, které do kulovitého tvaru češe sama voda!   Po dně se povalují celá staletí, vědci si jich všimnou začátkem 19. století. Rakouský botanik Anton E. Sauter (1800–1881) zahlédne a popíše zvláštní rostlinu, kterou spatří v jezeře Zell. […]
Mount Mihara: Sopka sebevrahů!
Bez své lásky nedokáže žít a věří, že když skočí, žár ji okamžitě promění a ona bude stoupat k nebi jako dým. Nezůstane v tom sama. Její příběh se totiž zaryje do japonských dějin a vyvolá vlnu následovníků.   Všechno začne v roce 1933, kdy se jednadvacetiletá studentka tokijské Praktické dívčí školy Kijoko Macumoto zamiluje […]
Kde leží Nulový ostrov?
Kde se nachází začátek Země? Ač se zdá otázka nesmyslná, odpověď je logická. Tam, kde je naprostá nula. Tedy v místě, kde se protíná nultý poledník s rovníkem! A co tam leží? Přeci Nulový ostrov!   Najděte si to magické místo na mapě. Nula stupňů zeměpisné šířky, nula stupňů zeměpisné délky. Když ale přesně do […]
Neandertálci: Co přispěje k jejich konci?
V létě roku 1856 objeví dělníci z lomu v jeskyni Kleine Feldhofer Grotte v Německu části lidské kostry i podivně vypadající lebku. Tehdy ještě netuší, že jde o naše blízké příbuzné, kteří vyhynuli před asi 40 000 lety. Teď už o nich víme hodně. Ale jedna otázka zůstává: co stojí za jejich zánikem?   Neandertálci […]
Záhady a napětí
Mýty opředená mandragora: Léčivý kořen s magickou mocí?
Mandragora je tajemstvími opředená rostlina, která se od pradávna používá k magickým obřadům. Mluví o ní Shakespeare i kniha Genesis. V jaké souvislosti? Čím je „ďáblova panenka“ tak přitažlivě záhadná? Může opravdu růst jen pod šibenicemi z moči a semene oběšenců?   I kouzelník Harry Potter z fantasy románů britské spisovatelky J. K. Rowlingové (*1965) […]
Zvláštní prohlášení amerického kongresmana: Co se skrývá v hlubinách oceánů?
Americký kongresman Tim Burchett na neobvyklé nahrávce v září 2025 prohlašuje, že Zemi obývají záhadné bytosti, které se vynořují z oceánu. Od námořního personálu má prý informace o několika hlubokých vodních oblastech, kde dochází ke zvýšenému pozorování neznámých entit.   Na podzim roku 2025 se na sociálních sítích i zpravodajskými kanály šíří zhruba minutu dlouhé […]
Strašidelný dům Woolton Hall: Sídlo duchů zachvátil požár, zastaví to paranormální jevy?
Parapsychologové a průzkumníci opuštěných objektů po návštěvě chátrajícího sídla Woolton Hall často prohlašují, že je to jedno z nejstrašidelnějších míst, jaká kdy spatřili. V posledních letech dům navíc dvakrát vyhořel, čímž se stává také velmi nebezpečným pro případné další návštěvníky. Mohl by požár ovlivnit i zdejší duchy?   Sídlo Woolton Hall v anglickém Liverpoolu z […]
Podivné zmizení Williama Roache: Stojí za ním kletba?
Na Nový rok 1993 se v australském městě Armidale v Novém Jižním Walesu beze stopy ztrácí pětadvacetiletý student William „Bill“ Roach. Nikdy se nenajde ani jeho tělo, ani věci, které měl u sebe. Zatímco policie uvažuje o sebevraždě, blízcí mají jasno: může za to kletba čarodějnic! Co se se studentem stalo? A proč to nevíme […]
reklama
Nenechte si ujít další zajímavé články
Záhada Staroměstského orloje: Skutečně mistra Hanuše oslepili?
enigmaplus.cz
Záhada Staroměstského orloje: Skutečně mistra Hanuše oslepili?
Na Staroměstském náměstí se shromažďují davy, hodiny odbíjejí a apoštolové se dávají do pohybu. Pražský orloj tiká už více než šest století a spolu s ním i jedna z největších českých legend. Kdo ho sk
Proč přejít na peletový gril, když už máte uhlí nebo plyn
21stoleti.cz
Proč přejít na peletový gril, když už máte uhlí nebo plyn
Grilování na peletovém grilu je už od 80. let moderní kompromis, který v praxi často překvapí i zaryté „uhlíře“ a fanoušky plynu. Uhlí umí chuť, ale vyžaduje čas, pozornost a přináší s sebou i riziko
Ukrývá se hrob Alexandra Velikého v Řecku?
historyplus.cz
Ukrývá se hrob Alexandra Velikého v Řecku?
„Hrob Alexandra Makedonského konečně objeven!“ Zprávy v takovém znění zaplaví svět záhy poté, co se archeologům podaří na severu Řecka objevit vstup do nebývale rozsáhlé podzemní hrobky. Nejen stářím odpovídá době známého dobyvatele, ale i její výzdoba jasně naznačuje, že v ní musel být pochován někdo významný. Kromě soch sfing v ní nacházejí i lidské
Manžel Patrasové se vrátil k milence!
nasehvezdy.cz
Manžel Patrasové se vrátil k milence!
Nový rok pro herečku Dagmar Patrasovou (69) nezačal nejšťastněji. Alespoň podle toho, co se povídá. Její manžel, hudebník Felix Slováček (82), to má už nějaký pátek opět táhnout s výtvarnicí Lucií Ge
Sklo jako působivý architektonický materiál
rezidenceonline.cz
Sklo jako působivý architektonický materiál
Velkoplošné prvky ze živého transparentního materiálu stavbu osvěžují, propouštějí do jejího nitra spoustu světla, a tím zlepšují kvalitu vnitřního prostředí. Navíc významně ovlivňují vzhled budovy. Tak jako dřevo a kámen v konstrukčních řešeních zdařile zastupuje ocel, výplně z cihelného či jiného zdiva zase velmi působivě nahrazuje sklo. Jeho vizuálního benefitu v podobě zrcadlení oblohy i
Kamarádka mě chtěla provdat!
skutecnepribehy.cz
Kamarádka mě chtěla provdat!
Jen malou chvíli jsem se domnívala, že to se mnou myslí dobře. Opak byl pravdou! Snažila se mě provdat, protože žárlila na mě a svého manžela! Moje kamarádka byla pěkné kvítko. Svému muži byla nevěrná ještě před svatbou a nijak ji to netrápilo. Prý to dělá pro upevnění vztahu, protože jinak by to nevydržela. Ten její Martin nebyl
Lázně Libverda: místo, kde znovu načerpáte síly
epochanacestach.cz
Lázně Libverda: místo, kde znovu načerpáte síly
Nejenže se tu lidé vyléčí. Prostředí Lázní Libverda vás také přímo nastartuje pro nový a aktivní život. Jsou dokonalým rájem i pro vyznavače turistiky i běžek. Vlastně se není čemu divit. Městečko leží totiž v malebném podhůří Jizerských hor, na pomezí Čech, Německa a Polska. V zimním období to přímo láká k tomu, nazout si běžky nebo sněžnice a vyrazit do
Propíchnout, nebo nastřelit?
panidomu.cz
Propíchnout, nebo nastřelit?
Náušnice sice nosíte od malička, ale chcete mít ucho ještě zdobnější. Nebo se nyní odhodláváte nechat si dírky konečně udělat. Kam se tedy obrátit?   Vyvarujte se domácí akci, i když vás kamarádka přesvědčuje, kolik uší už propíchla. Že stačí namočit jehlu do vodky a jde se na věc. Tak do toho se určitě nepouštějte
Katar: Kde se moře dotýká pouště
iluxus.cz
Katar: Kde se moře dotýká pouště
Katar není jen jednou „destinací Perského zálivu“. Je to země kontrastů, které spolu harmonicky souzní. Místo, kde se během několika málo dní setkávají poušť a moře, světová architektura a živé tradic
Muffiny s rajčaty a mozzarellou
tisicereceptu.cz
Muffiny s rajčaty a mozzarellou
Slané bábovičky v papírovém košíčku, tedy muffiny, si hned zamilujete. Dejte si je jako svačinku nebo jimi pohostíte návštěvu. Potřebujete 375 g hladké mouky 1 kypřicí prášek 200 g sušených ra
Když chcete zdravější grilování, ale nechcete se vzdát chuti
epochaplus.cz
Když chcete zdravější grilování, ale nechcete se vzdát chuti
Peletový gril je už od 80. let chytrý kompromis mezi „poctivým ohněm“ a moderní kontrolou. Uhlí umí skvělou chuť, jenže často vyžaduje čas, hlídání a snadno sklouzne k přepálení. Plyn je pohodlný, ale chuťově bývá nevýrazný, protože mu chybí přirozené aroma dřeva. Peletový gril z obou světů bere to nejlepší: nastavíte teplotu, gril ji drží
Okurkový salát s jogurtem
nejsemsama.cz
Okurkový salát s jogurtem
Okurky doplní tělu chybějící sodík a mohou zahnat i žaludeční nevolnost, kvalitní jogurt zase pohladí naše střeva. Tento svěží salát vám nastartuje den. Potřebujete: ✿ 2 salátové okurky ✿ 1/2 červené cibule ✿ 2 stroužky česneku ✿ 300 ml řeckého jogurtu ✿ 2 lžíce olivového oleje ✿ 2 lžíce vinného octa ✿ trochu kopru ✿ sůl, pepř ✿ cukr 1. Okurky oloupejte a podélně
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz