Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

Související články
Dávní Řekové sice milují filozofii a hluboké myšlenky, ale také se rádi zasmějí. Dobře dochovaná (a známá) sbírka vtipů totiž pochází z Řecka ze 4. nebo 5. století, tedy z konce starověku, a nese název Filogelos (Milovník smíchu).   Najdeme v ní 265 vtipů různého zaměření a námětů, kde často vystupuje postava scholastika. Někteří badatelé […]
V hloubce 3800 metrů v Atlantickém oceánu hodují bakterie Halomonas titanicae na vraku nejslavnější lodi historie – parníku Titanic, který klesl do svého ledově temného hrobu 15. dubna 1912. Dne 18. června 2023 se k vraku vydává ponorka Titan…   Stockton Rush (1962–2023) pokrčí rameny: „Jestli chcete jen být v bezpečí, nevylézejte z postele.“ Rush je ředitel americké […]
Postavy na kresbách v egyptských hrobkách pletou zvláštní provaz z dlouhých stonků. Co to asi bude? Mnozí archeologové jsou přesvědčeni o tom, že švihadlo!   Příběhů o vniku švihadla existuje hned několik. Egypťané mohli pomůcku z bambusu či vinné révy používat už okolo roku 1600 př. n. l. jen tak pro zábavu nebo ke zlepšení […]
Na přelomu 19. a 20. století nejsou žádná letadla ani internetové připojení, a tak veškeré spojení mezi americkým kontinentem a Evropou obstarává lodní doprava…A právě v ní hraje prim takzvaná Modrá stuha, která je dnes už záležitostí minulosti.   Modrá stuha je vlastně výzva, jež značí tehdejší technologický pokrok. Ve zkratce jde o ocenění za […]
reklama
Historie
Dlouhá jízda: Barokní unikát lemují 7,5 metru vysoké zdi
Zámek v Děčíně jim patřil přes 300 let. Thun-Hohensteinové původem z jižního Tyrolska mu vtiskli současnou podobu, a to dvěma zásadními přestavbami. Při té první k zámeckému areálu vybudovali novou přístupovou cestu, která je zcela ojedinělou barokní stavbou svého druhu v Čechách.   Na dvoře císaře Leopolda I. (1640–1705) si v průběhu let vydobyl pevné […]
Vyvíjel Bell telefon s uchem mrtvoly?
„Pane Watsone, přijďte sem, prosím,“ telefonuje šéf svému asistentovi do vedlejší místnosti. Na první pohled na tomto hovoru není nic výjimečného. Až na to, že je to úplně první telefonní hovor historie.   Rodák ze skotského Edinburghu Alexander Graham Bell (1847–1922) má mnoho zájmů. Hraje na klavír, studuje jazyky, ale především ho fascinuje věda. Okouzlí […]
Výletní místo se změnilo v tábor smrti
Bělehrad prochází ve 30. letech minulého století výraznou architektonickou proměnou. Jedním ze symbolů modernizace hlavního města tehdejšího Království Jugoslávie má být průmyslové výstaviště Staro Sajmište.   Rozlehlý areál u řeky Sávy je otevřen v září 1937. Podívat se do něj přijdou davy lidí, které mohou obdivovat nazdobené výstavní pavilony či centrální věž s televizním vysílačem. […]
Král Gustav válel na tenisovém kurtu
„Je tak slaboučký. I vítr by ho odfouknul,“ šuškají si o švédském princi Gustavovi dvořané. Nejstarší syn švédského a norského krále Oskara II. a jeho manželky Žofie Nassavské  síly opravdu moc nepobral.   Jako dítě je hubený a neduživý a musí ho léčit dokonce elektrošoky. O to víc touží být Oskar (1858–1950) zdravý, a proto […]
Zajímavosti
Ksar Draa: Kdo postavil pevnost uprostřed pouště?
Horký vítr si hraje s písečnými dunami. Široko daleko jen monotónně se přelívající oranžová peřina alžírské pouště Timimoun. A uprostřed toho všeho, ruina kruhové pevnosti. Proč právě tady? A kdo ji postavil? A kdy? Tato stavba zamotá nejednu hlavu historiků i archeologů…   Zástup velbloudů se plahočí nehostinnou krajinou. Konečně! Ksar, jak se říká tradičním opevněným […]
Operace Anadyr: Jak dostali Sověti rakety na Kubu?
Moskva lže, Havana mlčí, Washington zuří. Tak nějak by se dal shrnout počátek kubánské krize, při které se svět ve 20. století ocitne nejblíže jaderné válce. Co ji spustí? Tajná sovětská operace pojmenovaná po sibiřské řece.   Po zpackané americké invazi v Zátoce sviní cítí Rusové šanci a Nikita Chruščov (1894–1971) společně s maršálem a […]
K čemu je dobré žvýkat žvýkačku?
Jak rychle osvěžit dech? Většina lidí sáhne po žvýkačce. A zafunguje to během okamžiku! Možná si ani nestihnete všimnout, že tato nevšední cukrovinka umí kouzel mnohem víc…   Proč má ten kus pryskyřice na sobě otisky zubů? Podobným nálezům už se archeologové dávno nediví – je to žvýkačka! Tu vůbec nejprastarší, objevenou v lokalitě Huseby […]
Jednoocí kyklopové: Co je na nich pravdy?
Nejznámější příběh o kyklopech nám zanechá asi v 8. století př. n. l. básník Homér ve své Odysseye. Kde tito tvorové žili? Podle Homéra poblíž bájné Hypérie, u které dodnes není jasné, zda je odrazem skutečného území, nebo mytickou zemí v duchu Atlantidy.   Starověcí Římané by vám ale řekli, že kyklopové dříve žili na Sicílii […]
Záhady a napětí
Mystický pelyněk chrání, věští a odemyká tajemství
Hořká vůně, stříbrné listy a pověst byliny, která stojí na hranici mezi světy. Pelyněk provází lidstvo od antiky. Slouží jako ochranný talisman, nástroj věštců i brána do neviditelných rovin reality. Je zasvěcen bohyni Artemis, spojován s Lunou a používá se při rituálech očisty, vyvolávání vizí i k posilování intuice.   Co mají společného nizozemský malíř […]
Případ Brunovce: Útočila v obci neviditelná síla?
V tichém domě se ozvalo krátké klepání, jako by někdo neviditelný zkoušel pevnost stěn. Lampa na stole se zachvěla a židle v sousedním pokoji se bez varování převrátila. Domácí pán si právě s úlekem uvědomil, že ve svém bytě není sám – a že to, co se právě probudilo, nepatří do jeho každodenního světa. V […]
Zázračná řeka Ganga: Dokáže odplavit lidské hříchy?
Pro více než miliardu hinduistů představuje řeka Ganga posvátnou vodní tepnu, která má moc očistit duši od hříchů a osvobodit od nekonečného koloběhu znovuzrození. Přestože patří mezi nejznečištěnější řeky světa, věřící se v ní koupají, pijí její vodu a tvrdí, že je léčí. Je to pouhá víra, nebo Ganga skutečně skrývá záhadné vlastnosti?   Každoročně […]
Návrat UFO trojúhelníků? Záhadný objekt ve tvaru písmene V spatřen nad Los Angeles!
Objekty ve tvaru trojúhelníku patří mezi nejčastější a také nejzáhadnější typy UFO. Jeden takový byl v létě roku 2025 spatřen přímo nad Los Angeles, kde jej zpozorovala a natočila dvojice svědků. Nápadně se přitom podobá objektu, který nad několika americkými státy přeletěl během slavného UFO incidentu v roce 1997.   Dvojice obyvatel amerického města Los […]
reklama
Nenechte si ujít další zajímavé články
Nejlepší středověký lék na bolest hlavy? Prášek z egyptských mumií
epochaplus.cz
Nejlepší středověký lék na bolest hlavy? Prášek z egyptských mumií
Představte si lékárnu ve středověké Evropě, kde mezi bylinkami a lektvary najdete malé dózy s práškem z egyptských mumií. Jde o údajný lék na bolesti hlavy, žaludeční potíže i vážnější choroby. A pak si představte ateliér malíře ve 18. století, kde stejný materiál končí ve štětci, aby vytvořil teplý hnědý odstín na plátně. Popsaná vize
Sklo jako působivý architektonický materiál
rezidenceonline.cz
Sklo jako působivý architektonický materiál
Velkoplošné prvky ze živého transparentního materiálu stavbu osvěžují, propouštějí do jejího nitra spoustu světla, a tím zlepšují kvalitu vnitřního prostředí. Navíc významně ovlivňují vzhled budovy. Tak jako dřevo a kámen v konstrukčních řešeních zdařile zastupuje ocel, výplně z cihelného či jiného zdiva zase velmi působivě nahrazuje sklo. Jeho vizuálního benefitu v podobě zrcadlení oblohy i
Jak si zachovat styl i když vyměníte běžné boty za holínky?
iluxus.cz
Jak si zachovat styl i když vyměníte běžné boty za holínky?
Podzimní dny s sebou často přinášejí vytrvalý déšť, bláto a nepříjemný chlad, což značně komplikuje každodenní výběr vhodné obuvi. Mnoho žen se zcela zbytečně obává, že funkční gumové boty nenávra
Pestré lasagne se zeleninou
nejsemsama.cz
Pestré lasagne se zeleninou
Jakou zeleninu použijete, záleží jenom na vás. Jisté je, že tyhle lasagne si rádi dají i vegetariáni. Ingredience: ● 500 g lasagní ● 2 konzervy sekaných rajčat ● 2 cibule ● 1 lžíce hladké mouky ● 750 g zeleniny (mrkev, paprika, řapíkatý celer, lilek, brokolice…) ● 150 strouhaného sýra výraznější chuti (čedar) ● 1 svazek čerstvé bazalky ● máslo ● sůl ● pepř Postup: Cibuli nasekejte nadrobno a zpěňte
Kakaová roláda s tvarohovou náplní
tisicereceptu.cz
Kakaová roláda s tvarohovou náplní
Můžete ji udělat pro návštěvu nebo rodině v neděli po obědě. Suroviny na 10 porcí Na těsto 5 vajec 5 lžic krystal cukru 4 lžíce polohrubé mouky 1 lžíce holandského kakaa 1 lžička prášku d
Sen ve mně probudil kořenářku, co umí léčit
skutecnepribehy.cz
Sen ve mně probudil kořenářku, co umí léčit
Ten malý, starý domek na kraji lesa mi byl tak povědomý! Jako by vystoupil z mého snu. Stála jsem tam a poslouchala, co mi radí moje skvělá babička. Když jsem nastoupila do důchodu, byla jsem třicet let rozvedená a sama. Žila jsem v městském bytě s kočkou a kanárem. Celý život jsem snila o malé chaloupce někde v lese, kde budu mít
Jaká zvěrstva se odehrávala v porodním táboře v Dětřichově?
historyplus.cz
Jaká zvěrstva se odehrávala v porodním táboře v Dětřichově?
Nejsou zde žádné ostnaté dráty ani strážní věže. Od okolních polí a přilehlého lesa ho odděluje jen obyčejný tyčkový plot. Přesto se tu za druhé světové války odehrávají strašlivé věci. Tábor v Dětřichově totiž nacisté využívají k likvidaci nežádoucích dětí!   Přes Moravu a východní Čechy má spojit Vídeň s Vratislaví. Takzvaná Hitlerova dálnice se začíná budovat v dubnu
Tajemná moc šalvěje: Co všechno bylinka dokáže?
enigmaplus.cz
Tajemná moc šalvěje: Co všechno bylinka dokáže?
Kateřina se v nově zakoupeném domě necítí dobře. Pořád ji bolí hlava, trpí úzkostmi a nespavostí. Když jí nepomohou prášky, vydá se na doporučení kamarádky ke kartářce. Dokáže jí žena pomoci? [gall
NASA přepisuje plán návratu na Měsíc. Artemis dostává novou misi a mění harmonogram
21stoleti.cz
NASA přepisuje plán návratu na Měsíc. Artemis dostává novou misi a mění harmonogram
Americká NASA oznámila zásadní úpravu architektury programu Artemis. Agentura přidává novou misi a posouvá první návrat astronautů na měsíční povrch až na rok 2028. Změna se týká především mise
Malý Bělohrad – místo, kde se budete cítit jako doma
epochanacestach.cz
Malý Bělohrad – místo, kde se budete cítit jako doma
Nejsou okázalé ani velké. Lázně Bělohrad si ale zakládají na tom, že klientům navodí pocit domova. A i kvůli tomu se sem lidé už zhruba 130 let rádi vracejí. Nejsou tu obří lázeňské koncerty ani velkolepé akce. Dokonce tu nenajdete ani pravou kolonádu. Ne že by tu nebyla. Ale mnoho lidí si jí nevšimne, ani se jí
Chronická bolest v ramenou udělá ze života peklo
panidomu.cz
Chronická bolest v ramenou udělá ze života peklo
Důvodem bolestí v ramenním pletenci mohou být různé úrazy, či zánětlivé pochody a degenerativní změny.   Vykloubení Náchylnost k poškození spočívá už v samotné konstrukci ramenního kloubu. Ten je ve srovnání s kyčlemi nebo kolenem nápadně mělký, proto právě rameno má největší sklon k vykloubení. Mikroporanění šlach Ramenní kloub obepíná rotátorová manžeta, která udržuje stabilitu
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz