Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

Související články
Nádherná krajka dodává i jednoduchému oděvu punc výjimečnosti. Na její půvab spoléhají lidé už po staletí, a to nejenom tehdy, pokud chtějí dodat svému vzhledu na eleganci. S pomocí krajky dokazují své bohatství i společenský status.   Na prvenství ve výrobě krajek si dělají nárok Italové. Závěť z roku 1493, kterou zanechá člen milánského rodu […]
Javorový sirup je nejen sladidlo s unikátní chutí, ale také symbol tradice. Tento přírodní produkt je vyráběný především z mízy javoru cukrového, javoru červeného a javoru černého, ale někdy i z dalších druhů tohoto stromu.   Téměř všechna produkce se dnes soustředí do Spojených států amerických a Kanady, kde má výroba tohoto sirupu dlouhou historii. […]
Když Bůh rozdával krásu a inteligenci, u Hedy musel klimbnout, protože jí nadělil dvakrát. Jak jinak si vysvětlit, že vynález, který změnil svět, má na triku nejkrásnější žena své doby?   Ve dvanácti letech vyhraje rodačka z Vídně Hedwig Kieslerová (1914–2000) soutěž krásy, v šestnácti se vetře v Berlíně k filmu jako komparzistka. Rychle upoutá […]
Na návrat lidí na Měsíc čekáme už přes 50 let. Příprava mise Artemis III, která tam má dopravit posádku poprvé i s ženskou účastí, je však v plném proudu! Se startem se počítá nejdříve v září 2026, už teď ale víme, jaké obleky si s sebou astronauti přibalí na procházky po měsíčním regolitu.   Skafandr […]
reklama
Historie
Nejutajenější stavba NDR? Honeckerův bunkr!
Mezi Východem a Západem na konci 70. let minulého století přetrvává velké napětí. V Německé demokratické republice panuje názor, že je jejich země v neustálém ohrožení a NATO může zaútočit v podstatě kdykoliv.   Z toho důvodu východní Němci v letech 1978–1983 vybudují v lesích u Prendenu severovýchodně od Berlína protiatomový kryt, který je dnes […]
Kardinál Richelieu dobýval královu pracovnu
Jeho postavu v rudém plášti zná každý milovník historických románů Alexandra Dumase. Kardinál Richelieu ovládal Francii, tahal za nitky v celé Evropě a byl nedostižným mistrem intrik.   Nebýt křehké tělesné konstituce a chatrného zdraví, nejspíš by Armand-Jean du Plessis, vévoda de Richelieu (†1642), narozený 9. září 1585, kráčel ve stopách svého otce, vysokého důstojníka. I on […]
Stoletý papež zabránil rozpadu církve
V polovině 7. století ve Středomoří vrcholí útoky muslimů. Načas do jejich rukou padne i Sicílie. Jejich nadvláda tam nebude trvat dlouho, ale stačí to, aby z ostrova musela uprchnout většina křesťanských duchovních.   Jedním z nich je i Agatho (577–681), mnich benediktinského kláštera sv. Herma v Palermu. Je mu již téměř 80 let, ale ve svém poslání […]
V Monopolech se hrálo o svobodu
Zajatí britští letci se snaží nedat najevo svou radost. Právě k nim do německého zajateckého tábora doputoval zvláštní dárek – desková hra Monopoly. Nemá jim posloužit jen k ukrácení času. Pomůže jim k útěku.   „Je vaší povinností pokusit se o útěk ze zajetí,“ vtloukali britským vojákům do hlavy při výcviku. Někteří z nich, většinou letci, dostávali za druhé […]
Zajímavosti
Kensingtonský kámen: Byli Vikingové v Americe?
Vikingové dodnes fascinují svým bojovým uměním. Tito dávní Seveřané však byli více než jen hrůzu nahánějící nájezdníci. Zbyly po nich promyšlené obchodní cesty a proslavili se jako úžasní námořníci. Opakovaně se jim podaří přeplout Atlantik a osídlit Grónsko a Island.   Objev záhadného kamene s runovým písmem podpoří domněnky, že Vikingové mohli proniknout ještě dál […]
WindRunner: Největší král nebes
Lidé zvedají pohled k nebi. Někteří ukazují prstem, jiní vzrušeně šeptají. Je to pták? Je to Superman? Ne – je to letadlo! Ale jaké! V reklamních sděleních se o něm bez ostychu tvrdí, že je největším, jaké kdy člověk vyrobil! A při pohledu na jeho parametry jim musíme dát za pravdu!   Na počátku je Američan Mark […]
Jak funguje Efekt Streisandové?
Zdá se, že stejně jako existují zákony fyzikální, existují i zákony sociální, které jsou za daných podmínek platné vždy a všude. Zejména, když se nám to hodí nejméně.   Jedním z takových zákonů je Efekt Streisandové, což je sociální fenomén, jehož poučka by mohla znít: „Čím víc něco budete tlačit do stínu, tím víc na […]
Dřevěný louskáček: Ikona Vánoc i symbol štěstí
U nás známe louskáček především jako kovový nástroj na ořechy. Ve světě jsou ale s vánočním obdobím pevně spojeny dřevěné figurky „louskáčků“, které slouží jako oblíbené dekorace. Jejich původ můžeme vystopovat až do německé oblasti Krušných hor.   Dřevěné postavičky, které rozlousknou ořechové skořápky ve svých ústech, původně slouží jako symbol štěstí a ochrana proti […]
Záhady a napětí
Šokující zpověď Keanu Reevese: Slavný herec prý viděl duchy!
Herec se svým kamarádem zastaví stopařce. Je to mladá dívka, co se prý potřebuje dostat domů. Jenže, když se auto přiblíží až k mostu, který vede do města, děvče zmizí, jako kdyby tu ani nikdy nebylo. Šlo snad u nějaký přelud, nebo třeba ducha, který věčně bloudí krajinou?   Když je hollywoodskému herci Keanu Reevesovi […]
Populární svíčková magie: Dokáže nám vrátit zdraví?
Hořící svíčka není jen zdrojem světla. Je to nepostradatelný nástroj při magických rituálech. S její pomocí si prý člověk může splnit přání a možná dokonce uzdravit smrtelné nemoci. Co je na tom ale pravdy? Opravdu je svíčka odpovědí na všechny problémy?   Svíčky mají už po celá staletí v magických a ostatně i náboženských rituálech […]
Mumie Lindowského muže: Byl obětován keltským bohům?
Zabit čtyřmi různými způsoby a pohřben v temné bažině. Kdo byl muž, kterého příroda dokonale uchovala po dvě tisíciletí? Rána do hlavy, škrcení, proříznuté hrdlo a nakonec utopení. Tělo Lindowského muže ukrývá tolik otázek, kolik ran utržilo. Co nám keltská minulost skrývá pod vrstvami rašeliny? Byla to vražda, nebo rituál?   Je 24. květen 1984 […]
Zámek Mokrosuky: Rejdiště místních duchů?
Sedm kilometrů od bývalého královského města Sušice se nachází malá obec Mokrosuky…Málokdo však zřejmě ví, že v tomto klidném, poměrně řídce navštěvovaném koutu vesnické Šumavy se nachází několik skutečně strašidelných míst. Pověsti o nich navíc často mají až děsivě realistické jádro…   Zámek Mokrosuky najdeme na místě dávné vodní tvrzi, a to pravděpodobně už od […]
reklama
Nenechte si ujít další zajímavé články
Kvůli muži na mě zanevřela
skutecnepribehy.cz
Kvůli muži na mě zanevřela
Když jsem byla mladší, měla jsem spoustu představ o tom, jak by měl život mých dětí vypadat. Jenže vize se naprosto rozešly s realitou. Možná až příliš jsem měla na srdci dobro pro své děti. Někdo by řekl, že jsem si myslela, že když jsem je přivedla na svět, kojila je, vodila do školy, tak tím získávám
Zmizelé kolonie v Americe: Osud osadníků z Roanoke se stal jednou z největších záhad historie!
enigmaplus.cz
Zmizelé kolonie v Americe: Osud osadníků z Roanoke se stal jednou z největších záhad historie!
Historie je plná nevyřešených záhad, a jedna z nich se odehrála na malém ostrově u pobřeží Severní Karolíny. V roce 1587 zde byla založena anglická kolonie Roanoke s cílem připravit půdu pro další osa
Sklo jako působivý architektonický materiál
rezidenceonline.cz
Sklo jako působivý architektonický materiál
Velkoplošné prvky ze živého transparentního materiálu stavbu osvěžují, propouštějí do jejího nitra spoustu světla, a tím zlepšují kvalitu vnitřního prostředí. Navíc významně ovlivňují vzhled budovy. Tak jako dřevo a kámen v konstrukčních řešeních zdařile zastupuje ocel, výplně z cihelného či jiného zdiva zase velmi působivě nahrazuje sklo. Jeho vizuálního benefitu v podobě zrcadlení oblohy i
Jedna královna a dva druhy: Neuvěřitelná reprodukční strategie středomořských mravenců
21stoleti.cz
Jedna královna a dva druhy: Neuvěřitelná reprodukční strategie středomořských mravenců
V říši hmyzu vědci objevili zcela neobvyklou strategii rozmnožování, která jakoby snad ani nepocházela z tohoto světa. Královny středomořských mravenců druhu Messor ibericus totiž dokážou produkovat s
Tokio spustilo mega projekt za 5,8 miliardy dolarů
iluxus.cz
Tokio spustilo mega projekt za 5,8 miliardy dolarů
Tokio se chystá na jednu z nejambicióznějších stavebních proměn své historie. Investice ve výši 5,8 miliardy dolarů přetvoří areál bývalého rybího trhu Tsukiji v ultramoderní čtvrť s celkovou podlažní
Nepotopitelná Violet přežila ztroskotání tří lodí včetně Titanicu
historyplus.cz
Nepotopitelná Violet přežila ztroskotání tří lodí včetně Titanicu
„Postarejte se o něj!“ křikne lodní důstojník na mladou stevardku a do náručí jí vloží dítě. Žena je oběma rukama obejme a v záchranném člunu začnou klesat. Titanic se v tu dobu už nebezpečně naklání na příď. Píše se 15. duben 1912 a údajně nepotopitelný parník jde po nárazu do ledovce ke dnu. Z více
LITOMĚŘICKÉ VINOBRANÍ 2025.
epochanacestach.cz
LITOMĚŘICKÉ VINOBRANÍ 2025.
Jedná se o jednu z největších a nejoblíbenějších akcí ve městě. Slavnost sklizně vinné révy je spojena s kulturním programem, hudebními vystoupeními, degustacemi vína, burčáku a dalších pochutin. Kulturní program bude probíhat opět na několika scénách – Mírové náměstí, historická scéna, divadelní nádvoří, hradní nádvoří, Tržnice Felixe Holzmanna, Dominikánské náměstí a klub Baronka. http://mkz-ltm.cz/mimoobjekty/program/vinobrani-2025-6126.html
S muži je to složité. Bude Bernášková raději sama?
nasehvezdy.cz
S muži je to složité. Bude Bernášková raději sama?
Po rozvodu s producentem Rudolfem Merknerem (53), se kterým má syna Theodora (11), je herečka ze seriálu ZOO Nové začátky sama. Nějaké to rande prý už sice proběhlo, ale žádný chlap do života se n
Medvědí česnek je jarní rostlina nabitá energií
tisicereceptu.cz
Medvědí česnek je jarní rostlina nabitá energií
Období medvědího česneku se blíží, proto by byla škoda ho promeškat. Máme pro vás totiž chutné recepty z této jarní bylinky. Bylinkové máslo Do mixéru dejte 250 g změklého másla, 60 g medvědího
Udělala jsem největší chybu svého života
nejsemsama.cz
Udělala jsem největší chybu svého života
S manželem jsme nadšení houbaři, a přesto se nám stalo, že jsme se jednou otrávili. A stačilo k tomu udělat jedinou, ale zato fatální chybu! O prázdninách k nám jezdí pravidelně vnoučata. To osudové léto bylo Davídkovi šest a Karolínce deset. Toho roku bylo tolik hub, že se na ně mohlo chodit s nůší. Vnoučata chodila každý den s námi a vždy jsme přinesli dva
Lakovaná kouzla
panidomu.cz
Lakovaná kouzla
Také máte doma lahvičky laků na nehty, které nepoužíváte? Nevyhazujte je, mohou posloužit k úplně jiným účelům. Tady je několik tipů, k čemu všemu se taková malá lahvička může hodit. * Dekorativní těžítko: Dá se vyrobit velmi snadno. Budete potřebovat jen větší oblázek, širší prázdnou plechovku nebo plechové víko, vodu a lak na nehty. Do plechovky
Peruánské pyramidy: Skryté poklady dávných civilizací starší než egyptské
epochaplus.cz
Peruánské pyramidy: Skryté poklady dávných civilizací starší než egyptské
Zatímco o egyptských pyramidách ví dnes už každé malé dítě, ty v Peru stále stojí tak trochu na okraji zájmu běžných turistů i milovníků historie. Navíc pokud je někdo spatří poprvé, jen stěží se ubrání zklamání. Vypadají totiž jako kopce nahnědlé hlíny. Přesto se pod nánosem staletí skrývají fascinující svědectví o vyspělých kulturách, které předcházely
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz