Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

Související články
Představíte si černou kuklu, tichý pohyb po střechách a smršť létajících hvězdic, než zazní poslední výdech nepřítele? Realita je o dost pestřejší, a to nejen barevně. Nindžové skutečně existovali, ale jejich život vypadal jinak než ve filmech a videohrách.   Kultovní černý kostým nindži má svůj původ v japonském loutkovém divadle, kde vodiči loutek nosí […]
Hodiny ukazují krátce po poledni, je 10. ledna roku 1870 a poklidný pařížský vzduch naplní třaskavý zvuk výstřelů. O pár chvil později vybíhá z domu dvojice mužů. Jeden z nich však klopýtá a po několika krocích padne k zemi a zemře.   Francouzský novinář Victora Noira (1848–1870) umírá příliš mladý a té pravé slávy se dočká až posmrtně. […]
Zatím nemáme prostředky k tomu, abychom se vydávali do dalekých vesmírných končin. Proto posíláme za sebe na výzvědy průzkumné sondy. Nejvzdálenější z nich už urazila 25 miliard kilometrů! A dobrodružství (zatím) nekončí…   Do vínku dostane příznačné jméno Voyager (doslova Cestovatel) a označení 1. Má totiž ještě jednovaječné dvojče dvojku. Obě sondy tvoří desetiboké tělo, […]
Město v severním cípu Thajska okouzlí na první pohled. Jeho architektonické skvosty, každý s jedinečnou barvou, příběhem a atmosférou, vás zcela pohltí.   Bílý chrám, thajsky Wat Rong Khun, působí jako by byl postavený z porcelánu. Jeho autorem je thajský umělec Chalermchai Kositpipat (*1955). Stavba začala v 90. letech a stále není zcela dokončená. Všechno […]
reklama
Historie
Přivedl císaře do neštěstí namyšlený eunuch?
Mají oči a uši všude. Eunuchové doprovázejí čínské císaře už v dobách prvních panovnických dynastií. V některých obdobích se jim daří hůř, jindy líp. Jejich doslova zlatá éra nastává za vlády Mingů.   Kastrace u čínských eunuchů spočívá v odříznutí penisu i varlat najednou. Zpočátku se jedná o trest, ale císaři z dynastie Mingů ho […]
Cenzuroval tyran Čelakovský své ženě dopisy?
Na psacím stole se vrší jedna kniha za druhou. „Samé učebnice. A k čemu?“ rozčiluje se František Ladislav Čelakovský. Ambice jeho ženy ho přivádějí k nepříčetnosti.   O své rodiče přišla Bohuslava Rajská (původním jménem Antonie Reissová; 1817–1852) už v mládí. Nějakou dobu proto žije v rodině své sestry Karoliny. Má tam k dispozici rozsáhlou knihovnu, kde se s nadšením vzdělává […]
Pekař na chůdách zdolal téměř 3000 kilometrů
Obyvatelé kraje Landes na jihozápadě Francie žijí po staletí doslova odříznutí od světa. Místní proto běžně používají vysoké chůdy. Oblíbí si je nejen pastevci, kteří se díky nim mohou bez problémů pohybovat v bažinaté krajině, ale i poslové nebo pošťáci.   Chodit se na nich učí dokonce už děti! Chůdám zde odzvoní až koncem 19. století, […]
Athos: Panna Marie ze Svaté hory vypudila ženy
Nenápadný skalnatý výběžek do Egejského moře na řeckém poloostrově Chalkidiki je už více než 1000 let sídlem neobyčejných pravoslavných klášterů. Hned tak někdo je ale spatřit nesmí. Rozhodně ne žena.   Legenda praví, že poloostrov Athos v severním Řecku, vybíhající 50 kilometrů do Egejského moře, kdysi navštívila Panna Marie a zdejší impozantní horu prohlásila za svatou. […]
Zajímavosti
Tělo zemře, zuby zůstávají: Co nám mohou prozradit!
Po mnoha tvorech, kteří běhali po Zemi před miliony lety, nám zbyl jediný důkaz. Zub! Zuby jsou také často to nejzachovalejší, co najdeme v lidských hrobech z pravěku či starověku. Proč to tak je? A jak toho využít?   Na první pohled se může zdát, že zuby vůbec odolné nejsou. Stačí chvíli nedodržovat základní návyky… […]
Černá skříňka: Co se nahrává v kokpitu?
Je to nenápadná, ale důležitá součást letadla. I když se jí říká černá, ve skutečnosti má tato „skříňka“ úplně jinou barvu. Proč?   Pokud bychom chtěli zjistit, proč se letovému záznamníku říká „černá skříňka“, musíme se vrátit do 30. let minulého století. Tehdy totiž francouzský inženýr François Hussenot (1912–1951) navrhne záznamník vybavený senzory, který zapisuje […]
Tisíciletý smích: Antika plná vtipů
Dávní Řekové sice milují filozofii a hluboké myšlenky, ale také se rádi zasmějí. Dobře dochovaná (a známá) sbírka vtipů totiž pochází z Řecka ze 4. nebo 5. století, tedy z konce starověku, a nese název Filogelos (Milovník smíchu).   Najdeme v ní 265 vtipů různého zaměření a námětů, kde často vystupuje postava scholastika. Někteří badatelé […]
Ponorka Titan: Co vedlo k její tragédii?
V hloubce 3800 metrů v Atlantickém oceánu hodují bakterie Halomonas titanicae na vraku nejslavnější lodi historie – parníku Titanic, který klesl do svého ledově temného hrobu 15. dubna 1912. Dne 18. června 2023 se k vraku vydává ponorka Titan…   Stockton Rush (1962–2023) pokrčí rameny: „Jestli chcete jen být v bezpečí, nevylézejte z postele.“ Rush je ředitel americké […]
Záhady a napětí
Zázračné obrazce v Cajamarquille: Jde o obří svislé pohřebiště?
O nejslavnějších geoglyfech na peruánské planině Nazca byly popsány již stohy papírů, přitom relativně nedaleko lze najít méně známý, ovšem stejně záhadné útvary, takzvané Band of Holes, neboli Pás děr. Ze vzduchu připomíná obří děrovaný pás táhnoucí se krajinou. Tisíce jam seřazených do dokonalých řad. Kdo je vykopal, kdy a hlavně proč? To je dodnes […]
Noční kůň ze švýcarských močálů: Děsivý postrach neopatrných poutníků!
Osamělý unavený poutník se plouží mlžnou krajinou přes vřesoviště. Náhle se z mlh vynoří kůň, jehož kopyta sotva narušují zem, po které kráčí. Poklekne a nabízí milosrdenství, lákavý únik ze zrádné bažinaté krajiny. Pokud ale nasedne, odveze ho do neznáma. Opravdu stačí chvilka nepozornosti, aby se člověk ztratil navždy?   Odlehlá oblast Gruyère v kantonu Fribourg […]
První duch: Co odhalila babylonská tabulka?
V archivu Britského muzea v Londýně leží dlouhá desetiletí nenápadná hliněná destička. Až nedávno si jí během inventury všimne jeden ze zaměstnanců, a podívá se na ni pod lampou. K jeho překvapení z povrchu vystoupí jemné rytiny dvou postav: vychrtlý muž s provazy na rukou a žena, která ho kamsi vleče. Proč? Je muž skutečně duchem, jak nyní […]
Ovládal tajuplný Cagliostro skutečnou magii?
Je považován za podvodníka, šarlatána a manipulátora. Zároveň je uctíván jako zasvěcenec, mág a nositel prastarého vědění. Sicilan Alessandro Cagliostro patří k záhadným postavám dějin. Čím víc se jej historici snaží zařadit, tím méně se to daří. A čím důrazněji jej oficiální prameny odsuzují, tím vytrvaleji jej esoterické kruhy brání. Kdo tedy je muž známý […]
reklama
Nenechte si ujít další zajímavé články
Generál Stanovský padl do léčky StB
historyplus.cz
Generál Stanovský padl do léčky StB
Z první strany pařížského deníku Excelsior, vydaného 26. července 1914, svítí fotografie. Češi žijící v Paříži na ní demonstrují proti existenci Rakouska-Uherska. Velká válka je na spadnutí a oni se nemohou dočkat, až budou bojovat za svobodu svého národa. V jejich čele kráčí teprve 18letý mladík Vilém Stanovský.   „Státní příslušníci Rakouska-Uherska musí opustit severovýchodní
Salát s křepelčími vejci a maceškami
tisicereceptu.cz
Salát s křepelčími vejci a maceškami
Také květy macešek se dají konzumovat. Rostou v nejrůznějších barevných variantách, které vylepší třeba zdravý salát. Náročnost Potřebujete 4 křepelčí vejce hrst polníčku hrst rukoly hrst
Mozek 21. století v ohrožení: nádory, demence, stres i závislosti
21stoleti.cz
Mozek 21. století v ohrožení: nádory, demence, stres i závislosti
Mozek, náš nejcennější orgán, čelí ve 21. století bezprecedentním hrozbám. Stárnutí populace s sebou přináší dramatický nárůst neurodegenerativních onemocnění, stejně jako výskytů nádorů mozku. Mozky
Jak probudit energii?
nejsemsama.cz
Jak probudit energii?
V těle máme energetická centra – čakry, které udržují tělo v harmonii a vypadají jako kroužící barevné spirály. Ukládá se v nich strach, zklamání, napětí a negativní vlivy. Jak je lze povzbudit, když se zablokují? Dokud čakry, které jsou taková naše osobní minitornáda, správně fungují, jste zdravá, spokojená, v harmonii sama se sebou i se životem. Horší
Trosky Challengeru na dně Bermudského trojúhelníku: Náhoda, nebo záhada?
enigmaplus.cz
Trosky Challengeru na dně Bermudského trojúhelníku: Náhoda, nebo záhada?
Od tragické havárie Challengeru uplynulo již 40 let. Až nyní se ale podařilo zcela náhodou vypátrat jeho trosky, které leží na dně Bermudského trojúhelníku. Nález okamžitě rozvířil představivost m
Jaký muž zahrnuje Borhyovou luxusem?
nasehvezdy.cz
Jaký muž zahrnuje Borhyovou luxusem?
Zvěsti o rozchodu sice televizní moderátorka Lucie Borhyová (47) nepotvrdila, ale v poslední době si dopřává jeden luxusní model šatů za druhým. Nedávno ukázala i přepychové kabelky, kvůli kterým
Kuriózní koníčky panovníků: Posedlost etiketou i experimenty s vojáky
epochaplus.cz
Kuriózní koníčky panovníků: Posedlost etiketou i experimenty s vojáky
Přes neobvyklé koníčky až po bizarní pravidla dvora. Tyto detaily ukazují, že i nejmocnější lidé byli podivíni a někdy až neuvěřitelně excentričtí. Podíváme se na několik největších kuriozit ze života známých monarchů. Například císař Svaté říše římské Karel VI. (1685-1740) se údajně nikdy nesměje nahlas a každé si ráno zapisuje přesný počet polknutí při jídle.
Sinn EZM 3 S získávají iF Award a dokazují, že funkce vítězí nad formou
iluxus.cz
Sinn EZM 3 S získávají iF Award a dokazují, že funkce vítězí nad formou
Většina designových cen se rozdává za to, jak věci vypadají. Sinn EZM 3 S Mission Timer ji ale získaly nejenom za to, jaké jsou, ale také za to, co dělají. A dělají to zatraceně dobře. Významné oceněn
Mému trápení naslouchal a hladil mě
skutecnepribehy.cz
Mému trápení naslouchal a hladil mě
Na střední škole jsem měla obdivovatele. Protože ale nebyl můj typ, rozhodla jsem se ho odmítnout. Po několika letech se ale moje rozhodnutí změnilo. Když jsem byla na střední škole, měla jsem ve třídě nápadníka. Jmenoval se Radim a byl do mě už od prvního dne naprosto zblázněný. Pro Radima jsem byla středobodem vesmíru. Prý se
Okouzlující krása Sázavy: Pohled, který vás dostane
epochanacestach.cz
Okouzlující krása Sázavy: Pohled, který vás dostane
Na první pohled je hrdý a majestátní. Stojí nad řekou, což dělá z ČESKÉHO ŠTENBERKA dominantu celého okolí. Pohled na něj vás naplní úžasem Nejlépe bude, když se kvůli nádhernému výhledu na jeden z našich nejlépe dochovaných gotických hradů vydáte nejprve na protilehlý svah nad nádražím v Českém Šternberku. Odtud uvidíte skvostnou památku v celé její mohutnosti. Její krása
Sklo jako působivý architektonický materiál
rezidenceonline.cz
Sklo jako působivý architektonický materiál
Velkoplošné prvky ze živého transparentního materiálu stavbu osvěžují, propouštějí do jejího nitra spoustu světla, a tím zlepšují kvalitu vnitřního prostředí. Navíc významně ovlivňují vzhled budovy. Tak jako dřevo a kámen v konstrukčních řešeních zdařile zastupuje ocel, výplně z cihelného či jiného zdiva zase velmi působivě nahrazuje sklo. Jeho vizuálního benefitu v podobě zrcadlení oblohy i
Potáhnout dort dokonale? Jde to!
panidomu.cz
Potáhnout dort dokonale? Jde to!
Obdivujete nádherné fondánem nebo marcipánem potažené dorty v kuchařkách i na internetu a přemýšlíte, že se do toho jednou také pustíte, ale pořád ne a ne se k tomu odhodlat? Vyberte podložku Potahované dorty je nejlepší tvořit přímo na podložce nebo tácu, na nichž také zůstanou. Jakmile byste dort přenášeli z jedné podložky na druhou,
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz