Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

Související články
Moskva lže, Havana mlčí, Washington zuří. Tak nějak by se dal shrnout počátek kubánské krize, při které se svět ve 20. století ocitne nejblíže jaderné válce. Co ji spustí? Tajná sovětská operace pojmenovaná po sibiřské řece.   Po zpackané americké invazi v Zátoce sviní cítí Rusové šanci a Nikita Chruščov (1894–1971) společně s maršálem a […]
Jak rychle osvěžit dech? Většina lidí sáhne po žvýkačce. A zafunguje to během okamžiku! Možná si ani nestihnete všimnout, že tato nevšední cukrovinka umí kouzel mnohem víc…   Proč má ten kus pryskyřice na sobě otisky zubů? Podobným nálezům už se archeologové dávno nediví – je to žvýkačka! Tu vůbec nejprastarší, objevenou v lokalitě Huseby […]
Nejznámější příběh o kyklopech nám zanechá asi v 8. století př. n. l. básník Homér ve své Odysseye. Kde tito tvorové žili? Podle Homéra poblíž bájné Hypérie, u které dodnes není jasné, zda je odrazem skutečného území, nebo mytickou zemí v duchu Atlantidy.   Starověcí Římané by vám ale řekli, že kyklopové dříve žili na Sicílii […]
Už od starověku je koně je dostávají proto, aby si neopotřebovali kopyta. Stejně nezbytné jsou však podkovy i pro nás – nosí štěstí! Proč se zrovna tato obyčejná věc spojuje s příznivým osudem? Důvodů je překvapivě mnoho!   Stane se to prý v roce 969, v kovářské dílně všestranného anglického mnicha (a později světce) Dunstana […]
reklama
Historie
Církev se postarala, aby Giordano Bruno nepromluvil
Na hranici visí nohama vzhůru nahé tělo odsouzence, kterého teď začínají stravovat plameny. Nesmí promluvit a nemůže ani křičet, jazyk má totiž spoutaný stejně jako své tělo.   Až do roku 1565 existuje pouze Filippo Bruno (1548–1600), rodák z malé vesničky u Neapole. Tehdy ve svých 17 letech vstupuje do dominikánského kláštera a přijímá nové jméno […]
Bojovaly s nemocemi Drimlovy loutky?
Když na počátku 20. let minulého století přijímá čs. ministerstvo zdravotnictví nového referenta, nemůže mít šťastnější ruku.   Vystudovaný lékař a rodák z východočeské Chocně Karel Driml (1891–1929) od své promoce v roce 1914 působil pět let jako asistent bakteriologického oddělení Hlavova patologicko-anatomického ústavu, ale to nejsou jediné zkušenosti, které může nabídnout. „Studoval organizaci veřejného zdravotnictví […]
Frederika VII. zajímaly obří postele
Když Královská společnost nordických starožitností, sídlící v Kodani, jmenuje roku 1834 svým členem dánského prince Frederika, jde v podstatě o pouhé gesto. Mladého následníka trůnu však historické bádání doopravdy nadchne!   Hltá jednu dějepisnou knihu za druhou, sbírá cenné artefakty, pečlivě je zakresluje a archivuje. Nejčastěji vyráží na vyjížďky kolem loveckého zámku Jægerspris na severu ostrova Sjælland, […]
Kterému králi říkali Sedlák Jirka?
Jisté formy podivínství jsou u britských panovníků součástí rodového dědictví. Nepěknou pověst si mezi historiky vyslouží hlavně Jiří III.   „Jako většina Hannoveřanů nebyl Jiří III. nijak chytrý, ale byl od přírody zvědavý a rád se do všeho pletl,“ píše o něm současný britský spisovatel Karl Shaw. „Proto se stal patronem věd a umění, ačkoliv […]
Zajímavosti
Největší ledovec světa je vysoký jako dva Žižkovské vysílače!
Sledovat žebříček největších ledovců světa je pořádná fuška, protože stačí teplejší počasí a pořadí se rychle promění. Aktuálně patří první příčka ledovému cvaldovi s označením A23a.   Zamrzlá Antarktida láká výzkumníky odnepaměti. Oblast šelfového ledovce, jež má přídomek Filchnerův-Ronneové, obhlíží kolem roku 1975 vědci ze Sovětského svazu a v regionu zřídí stanici s názvem Družnaja. Její […]
Diphylleia grayi: Květina, jakou jste neviděli!
Její botanický název zní Diphylleia grayi a říká se jí různě, například křišťálová květina. Má ale také mnohem drsnější přezdívky, jako skeletový květ nebo kostlivec. Ty jsou vzhledem k její neobyčejné vlastnosti docela přiléhavé.   V českých luzích a hájích ji ve volné přírodě nenajdeme. Její domovinou jsou vlhké, zalesněné hory v chladnějších oblastech Japonska, […]
Plačící sochy: Zázračné úkazy, nebo podvod?
Pětiletá Jessica Gregoriová chvíli vyděšeně zírá na ten podivný výjev, pak s křikem utíká domů: „Tati! Pomoc! Ona krvácí!“ Z očí sošky Panny Marie umístěné v zahradním výklenku pomalu stéká rudá tekutina…   Sádrová soška je jako mnoho dalších zakoupená v obchůdku na poutním místě v Međugorje v západní Hercegovině. Do italského městečka Civitavecchia ležícím nedaleko Říma ji doveze […]
Epos o Gilgamešovi: Nejstarší dílo světové literatury
Zatímco v Evropě se naši předci mlátí po hlavách kamennými sekeromlaty a bronz je považován za vzácnou novotu, v oblasti Mezopotámie vyrůstá první civilizace. Někdy kolem roku 3800 př. n. l. přicházejí Sumerové – první, kterou známe jménem. Zakládá v povodí řek Eufrat a Tigrid první městské státy.   Podle legend jim vládne jistý Gilgameš, […]
Záhady a napětí
Podivuhodný řád kamaldulských poustevníků: Strážci dávných vědomostí?
Nesměli mluvit, komunikovat s okolním světem a studium či vědecká činnost jim byly přísně zakázány. Kamaldulové patřili k tem nejpřísnějším řádům katolické církve, a přesto právě ve zdech Červeného kláštera vznikla unikátní vícejazyčná díla odborné úrovně. Jaká tajemství se skrývala za tichými stěnami?   Na území Slovenska žijí kamaldulové od roku 1720, kdy založili poustevnu v Červeném klášteře. […]
Záhadný Pauliho efekt: Když technika podivně selhává!
Každý den se na světě dějí věci, nad kterými zůstává rozum stát. Typickým příkladem je tzv. Pauliho efekt. Z jakého důvodu dochází v přítomnosti některých lidí k závažným poruchám technických zařízení? A proč je tímto záhadným jevem proslulý právě fyzik Wolfgang Pauli?   Stalo se to někdy asi každému. Člověk přijde do místnosti, nechce na sebe příliš upozorňovat, […]
Je staroměstský orloj plný okultních symbolů?
Už šest století nad Staroměstským náměstím v Praze odměřuje čas neskutečně dokonalý stroj zvaný orloj. Každou hodinu se před ním tísní davy turistů, aby spatřily kokrhajícího kohouta, průvod apoštolů či smrtku se zvonečkem. Kolik z nich ale tuší, že možná hledí do ďáblova oka? A že každý symbol i každá soška mají svůj tajný význam? […]
Tajemné těleso ve sluneční soustavě: Kde se vzala kometa Atlas?
V uplynulých měsících to bylo jedno z největších témat ve světě astronomie a ostatně i ve světě vesmírných záhad. Kolem naší planety totiž proletělo tajuplné těleso z hlubokého vesmíru. 3I/ATLAS je teprve třetím potvrzeným mezihvězdným objektem v blízkosti Země. Už to samo o sobě vyvolává spekulace. Jde jen o kometu? Nebo by tento návštěvník mohl být umělého původu?   […]
reklama
Nenechte si ujít další zajímavé články
Škvarkové pagáče
tisicereceptu.cz
Škvarkové pagáče
Suroviny 25 g droždí 2 vejce 300 g vepřového sádla z bůčku 1,5 l vody 1 lžička cukru 370 g hladké mouky 0,1 l mléka sůl pepř Postup Sádlo z vepřového bůčku nakrájíme na kostky a vyškv
Sklo jako působivý architektonický materiál
rezidenceonline.cz
Sklo jako působivý architektonický materiál
Velkoplošné prvky ze živého transparentního materiálu stavbu osvěžují, propouštějí do jejího nitra spoustu světla, a tím zlepšují kvalitu vnitřního prostředí. Navíc významně ovlivňují vzhled budovy. Tak jako dřevo a kámen v konstrukčních řešeních zdařile zastupuje ocel, výplně z cihelného či jiného zdiva zase velmi působivě nahrazuje sklo. Jeho vizuálního benefitu v podobě zrcadlení oblohy i
Kde slavit masopust v Česku
nejsemsama.cz
Kde slavit masopust v Česku
Čas zábavy a společenského veselí, masopust, je za dveřmi. Oslava hodování před postním obdobím začíná Popeleční středou 18. února. Pojďme se podívat, ve které části republiky se připravují ty nejlepší akce plné masek. Popijte, jezte, smějte se a tančete! Zabijačka v Úněticích Přijďte se poveselit do pivovaru! V sobotu 14. února 2026 se koná v Roztokách a sousedních Úněticích u Prahy masopustní akce i se zabijačkovými
Tajemství večerního lesku: Roberto Coin Venetian Princess
iluxus.cz
Tajemství večerního lesku: Roberto Coin Venetian Princess
Chvíle po západu slunce má své kouzlo. Je pomalejší, smyslnější a zahalená tajemstvím. Světla se ztiší, město se ponoří do sametu noci a každý detail začíná hrát hlavní roli. Právě v této atmosféře se
TRŽNICE ZAHRADY ČECH 2026
epochanacestach.cz
TRŽNICE ZAHRADY ČECH 2026
Uskuteční se na výstavišti Zahrada Čech. První jarní výstava je zaměřena na všechny zahrádkáře, chalupáře, kutily, zahradníky a milovníky přírody. Návštěvníci se mohou těšit na tradiční sortiment, jako je sadba, květiny, cibuloviny, zahradní nářadí, zahradní technika, zahradní nábytek, hnojiva, postřiky, potraviny, přírodní léčiva a řadu dalšího. I letos se mohou návštěvníci v rámci jarní výstavy Třznice Zahrady Čech ve dnech od
Zdravíčko!
panidomu.cz
Zdravíčko!
Kýchání je tělu prospěšné… Očistí horní cesty dýchací od všech nečistot a má za úkol udržet průchodnost nosní dutiny. Co všechno může být spouštěčem? Nejdříve přivřít oči, pak se rychle a zhluboka nadechnout, zpitvořit obličej… a pusou zprudka vydechnout. Kýchnutí je na světě. A s ním pár rekordů. Tak třeba rychlost vzduchu při kýchnutí může
Revoluce v prevenci: Menstruační krev by mohla nahradit tradiční screening děložního čípku
21stoleti.cz
Revoluce v prevenci: Menstruační krev by mohla nahradit tradiční screening děložního čípku
Čínští vědci tvrdí, že tradiční screening děložního čípku, prováděný gynekologem, by do budoucna mohl nahradit jednoduchý test. Ten spočívá v umístění proužku pro zachycení krevního vzorku do běžné vl
Děsivé noční můry: Když se svět snů prolíná se skutečností
enigmaplus.cz
Děsivé noční můry: Když se svět snů prolíná se skutečností
Dnešní psychologové mají noční můry za pouhé sny či halucinace. Podle dříve rozšířených představ je však noční můra skutečný démon, který své oběti mučí děsivými sny a živí se jejich strachem. Existuj
Krádež vakcín proti obrně ochromila Kanadu
historyplus.cz
Krádež vakcín proti obrně ochromila Kanadu
Detektiv s tasenou zbraní opatrně nakračuje k bytu, v němž se mají podle anonymního hlášení nacházet ukradené vakcíny. Dveře jsou otevřené dokořán. Hledané ampulky se sérem se tu válejí na hromadách. Než se mohou podat pacientům, je třeba je ale zkontrolovat. K někomu se tak už nedostanou včas!   Je horké léto 1959 a Kanada
Chtěla jsem mít na dědu památku
skutecnepribehy.cz
Chtěla jsem mít na dědu památku
Měla jsem dědu ráda, bohužel jsem ho vídala málokdy. Táta se s ním kdysi pohádal, a tak jsme dědečka nenavštěvovali zrovna často. Když umřel děda, vyplakala jsem moře. Měla jsem ho moc ráda, ale vídali jsme se málokdy, protože táta se s ním nejdřív nebavil vůbec a později velmi málo. Před lety se kvůli něčemu pohádali, kdoví, jestli už
Tajemství pokladu českých jezuitů: Kniha s miliardovou hodnotou i středověký komiks
epochaplus.cz
Tajemství pokladu českých jezuitů: Kniha s miliardovou hodnotou i středověký komiks
V samém srdci Prahy stojí Klementinum, ohromný barokní komplex, který po staletí uchovává jednu z nejbohatších sbírek knih a rukopisů v Evropě. Kolem bývalé jezuitské koleje se ale tradují i pověsti o „ukrytém pokladu,“ tajném majetku řádu, který prý jeho členové zde nechali před svým odchodem z Čech. Historie, archivní výzkumy i archeologie ale nabízejí
Má Margita slušně políčeno na blond krasavici?
nasehvezdy.cz
Má Margita slušně políčeno na blond krasavici?
Pěvec Štefan Margita (69) je takříkajíc ďábel! Po smrti manželky, zpěvačky Hany Zagorové († 75), působil dojmem, že zůstane až do smrti věrný jen Haničce. Po necelých třech letech se ale pochlubil n
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz