Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

Související články
Mlha tak hustá, že by se dala krájet. Nepřístupné pobřeží bičuje studený vítr, jemuž značně sekunduje chladná sprcha, kterou mají na svědomí mořské vlny tříštící se o skály. Veškerému marastu tiše přihlíží kdysi majestátní maják.   Skalnatý a těžko přístupný terén na jihovýchodě ruského ostrova Sachalin v severním Pacifiku nedaleko Japonska zdobí vytáhlá stavba. Anivský […]
V polovině 20. let minulého století je na parketu fenoménem charleston. Ovšem zatímco jedni ho milují pro jeho nespoutanou energii, druzí ho odsuzují jako nevkusný a nemravný. Ve své prapůvodní podobě se sice tančí v newyorském Harlemu už kolem roku 1913, ale slávy se dočká až o 10 let později. Brzy ale získá pověst zabijáka. […]
Na počátku nejde o nic menšího, než o prodej obilí. Finanční průmyslová mlynářská společnost hodlá využít pro pěstování celé Alžírsko – a prodávat do celého světa.   Švýcar Henri Dunant (1828–1910) je po čertech zkušený obchodník. A teď cítí velký zisk. Jenže takový obchod se neuzavírá bez posvěcení panovníků a politiků. Francouzský císař Napoleon III. […]
Když se řekne Casanova, všichni si představí svůdníka, který se stále jen motá kolem krásných žen a sladkými řečičkami se jim snaží dostat pod sukně. Jenže Casanova je mnohem víc.   Giacomo Girolamo Casanova (1725–1798) není jen obyčejný sukničkář…Je dobrodruh, spisovatel, diplomat, léčitel, duchovní, zednář, špión, mistr intrik a improvizace, hvězda společnosti a milovník života, […]
reklama
Historie
Krvavý skrček dal jméno teroru
Velká Stalinova politická čistka v Sovětském svazu 30. let minulého století si vyžádala na milion obětí. Označením pro toto krvavé období je slovo, při jehož vyslovení dodnes běhá mráz po zádech – Ježovština.   Otec petrohradského rodáka Nikolaje Ivanoviče Ježova (1895–1940) je mistrem mnoha řemesel a dokáže se živit jako hudebník, malíř pokojů či vedoucí nevěstince. […]
Proč spadla Cválající Gertruda?
Most přes Tacomskou úžinu nedaleko amerického Seattlu má být zázrakem moderního stavitelství…„Bude to třetí nejdelší visutý most světa,“ slibuje konstruktér Leon Solomon Moisseiff, který svými nápady již inspiroval obdivovaný projekt mostu Golden Gate v San Francisku.   Zadání je ale pro něj příliš konvenční. Požadované příhradové vazníky nahrazuje modernějšími a podstatně subtilnějšími deskovými nosníky. „Most tak […]
Charles de Gaulle se nikdy nevzdal
Projektily z kulometu tříští prezidentovu limuzínu. Muž skrytý uvnitř ale jako zázrakem vyvázne nezraněn. Ani tento ze 30 atentátů není úspěšný a Francie o svého hrdinu nepřijde.   Mladík z přísně věřící rodiny Charles de Gaulle (1890–1970), absolvent jezuitské koleje, touží po kariéře v armádě. Vojenskou akademii ukončí jako třináctý z 211 kadetů. Ve 24 letech vstupuje do […]
Létají v Yprech z věže kočky?
Náměstí je narvané k prasknutí. Všichni vzhlížejí k věži nad tržnicí. „Už letí!“ křikne kdosi. Do natěšeného davu se snáší shůry mňoukající, k smrti vyděšená kočka.   Kdo nebohé zvíře dole chytí, může si připadat jako král jarmarku. Často se lidé i o tuto trofej poperou. Co na tom, že je zvíře raněné či polomrtvé, tradice je tradice. […]
Zajímavosti
J. K. Rowlingová: Nejslavnější spisovatelka nemá na růžích ustláno
Představovala si život úplně jinak. Místo toho je nezaměstnaná, rozvedená, s malou dcerkou, o kterou se musí postarat. Bere podporu a její byt je studená malá díra. Jediné, co jí drží nad vodou, je společnost mladého kouzelníka. Když si s problémy dokáže poradit on, ona musí taky!   Narodí se do středostavovské rodiny, ale k ideálnímu dětství to […]
Proč vyplazujeme jazyk?
Vypláznout na někoho jazyk není zrovna slušné. Ovšem vždycky to neznamená výsměch či pohrdání! Je třeba sledovat kulturní kontext, psychiku daného člověka i momentální situaci. Možných vysvětlení je mnohem víc…   Procházíte se po tibetské vesnici a kolemjdoucí na vás vyplázne jazyk. Všechno je v pořádku, vyplázněte ho na něj taky! Hlavně na venkově, kde […]
QR kód: Černobílé kostičky ukrývají poselství
Používáme ho denně, jen někteří ale tuší, že původně byl určen k úplně jiným účelům. Dnes je QR kód nedílnou součástí moderní doby.   Co zkratka QR znamená? Dvě písmena ukrývají spojení „quick response“, což v angličtině znamená „rychlá odpověď“. Zrození technologické vychytávky nastává v japonské společnosti Denso Wave, která se zaobírá výrobou automobilových komponentů pro […]
Mihotavé plamínky: Od kdy si svítíme svíčkami?
Před vynálezem svíček lidé osvětlovali své domovy a cesty ohněm, pochodněmi a lampami. Nejstarší dosud nalezený svícen pochází z etruské hrobky v italském Orvietu, datované do 7. století př. n. l. Tyto první archeologické důkazy však neznamenají, že si naši předkové nevyráběli svíčky ještě mnohem dříve.   Svícny se objevují i na mnoha dalších archeologických […]
Záhady a napětí
Dům oběšených panenek: Záhadná expozice, která má šokovat?
Na první pohled klidná zahrada v malé vsi na Vysočině se mění v děsivou galerii. Mezi větvemi stromů se houpou desítky oběšených panenek, některé bez končetin, jiné s rozbitými tvářemi. Není divu, že tohle místo vyvolává otázky: jde o bizarní umělecký záměr, osobní démony majitele, nebo snad temné varování?   Dům, který stojí na okraji […]
Alchymista a rybníkář Jakub Krčín: Zahrával si s ďáblem?
Jakub Krčín, původem z chudého zemanského rodu, se ve službách Rožmberků vypracuje až na regenta a trvale se zapíše do dějin jako jeden z nejvýznamnějších českých rybníkářů. Podle některých pověstí za to ale nevděčí jen své píli. Občas mu prý při práci asistoval sám ďábel, se kterým se spolčil…   O lidech, kteří ve své […]
Našla CIA Archu úmluvy?
Zlatá schránka s kamennými deskami, údajně obsahujícími Desatero přikázání. Archa úmluvy, nejsvětější relikvie judaismu, je jedním z nejhledanějších artefaktů v historii lidstva. Ztratila se přitom už před tisíci lety a dodnes nebyla nalezena. Nebo ano? Podle odtajněných dokumentů by na tuto otázku mohla znát odpověď americká CIA!   Uprostřed studené války, v 80. letech, se americké […]
Wiltshire zaplavily kruhy v obilí, policie prosí o pomoc!
Anglické hrabství Wiltshire stojí dlouhodobě v centru fenoménu agrosymbolů, záhadných obrazců v polích se zemědělskými plodinami. Zájem novinářů už sice dávno opadl, ale policie se jim musí věnovat stále stejně. Situace nyní došla tak daleko, že autority žádají veřejnost o pomoc. Najdou díky všímavým občanům jejich tvůrce?    Fenomén kruhů v obilí, jak se často, […]
reklama
Nenechte si ujít další zajímavé články
Livigno zahajuje zimní sezónu. Nabídne perfektní sněhové podmínky i aktivity mimo sjezdovky
epochanacestach.cz
Livigno zahajuje zimní sezónu. Nabídne perfektní sněhové podmínky i aktivity mimo sjezdovky
Od 29. listopadu 2025 do 1. května 2026 se Livigno chystá přivítat návštěvníky na svých zasněžených svazích a nabídnout jim víc než jen perfektně upravené sjezdovky. V srdci italských Alp, v nadmořské výšce 1 816 metrů, zde čekají ideální sněhové podmínky, široká nabídka zimních aktivit a autentická atmosféra horského městečka, kde se místní tradice snoubí
Sklo jako působivý architektonický materiál
rezidenceonline.cz
Sklo jako působivý architektonický materiál
Velkoplošné prvky ze živého transparentního materiálu stavbu osvěžují, propouštějí do jejího nitra spoustu světla, a tím zlepšují kvalitu vnitřního prostředí. Navíc významně ovlivňují vzhled budovy. Tak jako dřevo a kámen v konstrukčních řešeních zdařile zastupuje ocel, výplně z cihelného či jiného zdiva zase velmi působivě nahrazuje sklo. Jeho vizuálního benefitu v podobě zrcadlení oblohy i
Trápí vás chmury?
panidomu.cz
Trápí vás chmury?
Máte stále špatnou náladu a jste bezdůvodně mrzutí? Možná máte dystýmii. Touhle chronickou afektivní poruchou nálady trpí podle odborníků až 3 % populace. Bývá často považována za lehčí formu deprese, protože však postiženého trápí nepřetržitě, stává se problémem a vyžaduje odbornou pomoc. Nejdříve je však potřeba obě choroby rozlišit a to není jednoduché. – Deprese:
Vystřídal manžela Holubové dychtivý mladík?
nasehvezdy.cz
Vystřídal manžela Holubové dychtivý mladík?
Herečka z Jedné rodiny Eva Holubová (66) je rebelka! Údajně by měla udržovat až povážlivě blízké přátelství s jistým o řadu let mladším mužem jménem Petr. S ním a ještě s dalšími členy výpravy měla
Tajemný hrad Myšenec: Pyšnil se první vytápěnou podlahou v Čechách?
historyplus.cz
Tajemný hrad Myšenec: Pyšnil se první vytápěnou podlahou v Čechách?
Těsně pod vrcholkem kopce v jihočeské vísce Myšenec je možné zahlédnout zbytky středověkého zdiva. Jde o ruiny místního hradu. Při pohledu na ně by dnes už málokdo řekl, že svého času šlo o dechberoucí reprezentativní sídlo, které mělo hostit důležitá domácí i mezistátní setkání. Tomu odpovídalo i jeho unikátní vybavení…   Pohledná a nesmírně činorodá
Proč nemůže Věstonická venuše jen tak letět letadlem?
21stoleti.cz
Proč nemůže Věstonická venuše jen tak letět letadlem?
Věstonická venuše je patrně nejznámější českou archeologickou památkou a zároveň nejstarším uměleckým předmětem z keramiky na světě. Její hodnota je nevyčíslitelná. Ostatně proto nemůže například jen
Batátová pomazánka s ořechy
tisicereceptu.cz
Batátová pomazánka s ořechy
Dejte přednost podomácku vyrobené pomazánce před tou kupovanou. Namazaný chléb si posypejte ořechy s javorovým sirupem. Ingredience 300 g sladkých brambor 1 lžíce olivového oleje ¼ lžičky soli
Svatý Martin dorazil! Připravte se na svatomartinské hody
nejsemsama.cz
Svatý Martin dorazil! Připravte se na svatomartinské hody
Ať už přijede na bílém koni, či na tom blátivém, příchod svatého Martina je třeba oslavit. Přinášíme vám tipy na ty nejlepší svatomartinské košty i s pestrým programem napříč republikou. Uherské Hradiště Historická scéna s živým běloušem a nádhernými moravskými kroji, degustace vín, stánky plné voňavých dobrot a pravá cimbálová muzika. Tradiční svatomartinské slavnosti v srdci Slovácka rozhodně nezklamou. Jejich 18. ročník v Uherském Hradišti
Kamarádku jsem málem zničila drastickou dietou
skutecnepribehy.cz
Kamarádku jsem málem zničila drastickou dietou
Ve dvou se to lépe táhne. To jsme si s Anetou řekly, když jsme chtěly rychle zhubnout. Nepřiznala jsem jí, že jsem se na dietu záhy vykašlala. S Anetou jsem se potkala na střední škole, sedly jsme si na začátku prváku vedle sebe náhodou. Ani jedna jsme ve třídě nikoho neznaly. Časem jsme se skamarádily, protože jinak
Bismarck – symbol síly i zkázy. Jak skončila nejmocnější loď Třetí říše
epochaplus.cz
Bismarck – symbol síly i zkázy. Jak skončila nejmocnější loď Třetí říše
Bismarck patřil k největším a nejmocnějším bitevním lodím, jaké kdy Německo postavilo. Jeho osud se stal symbolem pýchy i tragédie nacistického námořnictva. Na vodu byl spuštěn za osobní účasti Adolfa Hitlera a měl narušovat spojenecké zásobovací trasy. Jen o několik let později však skončil na dně moře po dramatické bitvě v Dánském průlivu. Z více
Jediná v Evropské unii: vzácná whisky Glenfiddich míří do soukromé sbírky v Česku
iluxus.cz
Jediná v Evropské unii: vzácná whisky Glenfiddich míří do soukromé sbírky v Česku
Do České republiky putuje archivní jednosladová skotská whisky Glenfiddich z roku 1959. Podle odborníků jde o jednu z nejvzácnějších láhví, které se v posledních desetiletích podařilo dostat do Česka.
Čarodějnictví kolem bývalého íránského prezidenta: Paktují se jeho lidé s džiny?
enigmaplus.cz
Čarodějnictví kolem bývalého íránského prezidenta: Paktují se jeho lidé s džiny?
Bývalý prezident Íránu Mahmúd Ahmadínežád čelí v roce 2011 závažným obviněním, podle kterých řada osob v jeho blízkém okolí praktikuje čarodějnictví. Mají také vyvolávat džiny, aby škodili jeho protiv
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz