Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

Související články
Sledovat žebříček největších ledovců světa je pořádná fuška, protože stačí teplejší počasí a pořadí se rychle promění. Aktuálně patří první příčka ledovému cvaldovi s označením A23a.   Zamrzlá Antarktida láká výzkumníky odnepaměti. Oblast šelfového ledovce, jež má přídomek Filchnerův-Ronneové, obhlíží kolem roku 1975 vědci ze Sovětského svazu a v regionu zřídí stanici s názvem Družnaja. Její […]
Její botanický název zní Diphylleia grayi a říká se jí různě, například křišťálová květina. Má ale také mnohem drsnější přezdívky, jako skeletový květ nebo kostlivec. Ty jsou vzhledem k její neobyčejné vlastnosti docela přiléhavé.   V českých luzích a hájích ji ve volné přírodě nenajdeme. Její domovinou jsou vlhké, zalesněné hory v chladnějších oblastech Japonska, […]
Pětiletá Jessica Gregoriová chvíli vyděšeně zírá na ten podivný výjev, pak s křikem utíká domů: „Tati! Pomoc! Ona krvácí!“ Z očí sošky Panny Marie umístěné v zahradním výklenku pomalu stéká rudá tekutina…   Sádrová soška je jako mnoho dalších zakoupená v obchůdku na poutním místě v Međugorje v západní Hercegovině. Do italského městečka Civitavecchia ležícím nedaleko Říma ji doveze […]
Zatímco v Evropě se naši předci mlátí po hlavách kamennými sekeromlaty a bronz je považován za vzácnou novotu, v oblasti Mezopotámie vyrůstá první civilizace. Někdy kolem roku 3800 př. n. l. přicházejí Sumerové – první, kterou známe jménem. Zakládá v povodí řek Eufrat a Tigrid první městské státy.   Podle legend jim vládne jistý Gilgameš, […]
reklama
Historie
Nahradila symbol ponížení v Barceloně oáza klidu?
Katalánsko ve válce o španělské dědictví podporovalo rakouské Habsburky. Španělský trůn však pro sebe na základě mírových smluv mezi evropskými mocnostmi uhájí Filip V. z rodu Bourbonů. Katalánci to nerespektují, a tak vnuk francouzského krále Ludvíka XIV. musí jejich odpor zlomit silou.    Vojsko Filipa V. (1683–1746) koncem července 1713 oblehlo katalánskou metropoli Barcelonu. Dobývat […]
Umělec na Montmartru si užíval zelenou hodinku
Štětec letí po plátně. Pod jeho tahy se rodí hřmotná postava muže s černým kloboukem a výraznou červenou šálou. Henri de Toulouse-Lautrec právě maluje plakát k představení svého přítele, kabaretiéra Aristida Bruanta, v jehož podniku Le Mirliton na Montmartru bývá víc než doma.    „Svou situaci řeší tak, že se obrní humorem, malířstvím a nestřídmostí,“ […]
Sv. Jiří patří mezi perly české gotiky
Rytířský turnaj na Pražském hradě je v plném proudu, když se náhle ozve ohlušující rána. Bronzová jezdecká socha svatého Jiří, na kterou pro lepší výhled vyšplhal hrozen diváků, se zřítila k zemi.   Legenda praví, že římský voják jménem Jiří se ocitl v libyjském městě Kyréna právě v okamžiku, kdy si tam nelítostný drak vyžádal za oběť královskou dceru. […]
Paul Verlaine: Šílenec ztracený v dobrodružství
Průměrnému žákovi pařížského Bonapartova lycea Paulu Verlainovi je pouhých 14 let, když se v jeho životě objeví zcela nové podněty. Patří mezi ně cigarety a alkohol, ale také básně Charlese Baudelaira.   To vše nasává s náruživostí sobě vlastní. Sám začíná s psaním veršů, které ho jednou zařadí mezi špičku generace nekonformních, takzvaně prokletých básníků.   Rok […]
Zajímavosti
Cullinan: Největší diamant světa poslali poštou!
Vznikl pravděpodobně v hloubce kolem 500 km, k povrchu se dostal před 1,18 miliardy let a člověk ho poprvé spatří 26. ledna 1905. Má namodralý odstín a k tomu malou vzduchovou kapsu, která při správném natočení „hází“ duhová prasátka.   Toho dne, 6 metrů pod zemí, zahlédne při běžné inspekci v šachtě jihoafrického dolu Premier […]
Kolos Vasa vydrží na hladině jen pár hodin
Z přístavu vyplouvá majestátní loď jménem Vasa. Její stěžně jsou vyšší než kostelní věž. Den je klidný, svítí slunce, vane mírný vítr. Ze dvou dělových palub zazní slavnostní salva a dav na břehu jásá. Tak nádhernou a velikou loď svět ještě neviděl!   Švédský král Gustav II. Adolf (1594–1632) se připravuje na třicetiletou válku, ale už […]
Bavlna: Jak si bílé chmýří podmanilo svět
Bavlna je v našich životech doslova všudypřítomná. Najdeme ji v oděvech, ručnících i bytovém textilu. A dokonce také v produktech určených pro zdravotnictví nebo osobní hygienu! Zmínky o ní jsou zapsány už v dávných historických kronikách.   Pokud se ptáme, jak to bylo s její domestikací, pak nezačíná na jednom místě. Nezávisle na sobě lidé […]
Řasokoule: Šneci rostlinné říše
Někdo v nich vidí podivuhodné živočichy, další je pro změnu označuje za podvodní mech. Řasokoule jsou však řasy, které do kulovitého tvaru češe sama voda!   Po dně se povalují celá staletí, vědci si jich všimnou začátkem 19. století. Rakouský botanik Anton E. Sauter (1800–1881) zahlédne a popíše zvláštní rostlinu, kterou spatří v jezeře Zell. […]
Záhady a napětí
Americký silniční trol: Monstrum z masa a kostí, nebo přízrak z legend?
Na amerických silnicích se lze setkat s mnohými podivnými jevy, od přízraků automobilů po šílené duchy. Podivná postava, o níž přicházejí zprávy už celá desetiletí, ale nepatří ani do jedné této kategorie. Road Troll, tedy v překladu něco jako „silniční troll“, má být vysoký zarostlý muž s dřevěnou nohou, který se náhle objevuje ve světle reflektorů […]
Zaměstnala NASA kněze, aby ji připravil na setkání s mimozemšťany?
Co se stane, až se poprvé podíváme do oči mimozemšťanovi? Rozpoutá se panika? Zhroutí se náboženství? Spojí se lidstvo dohromady? Podobné otázky si zřejmě klade i NASA. V roce 2021 totiž do týmu přizve anglikánského kněze, prý aby vymyslel strategii, jak lidstvo připravit na kontakt s jinou civilizací… Proč nyní? Je snad něco takového na spadnutí?   […]
Prokletý Silvianův prsten: Opravdu přináší smůlu?
Mohl by prsten způsobit pád celých legií? Záhadný artefakt ze 4. století, údajně vlastněný římským důstojníkem jménem Silvianus, byl nalezen s podivným varováním. Od jeho vykopání si smůlu připisuje řada archeologů i historiků. Co skrývá tento kousek zlata z britské minulosti? A jedná se jen o náhodu, nebo skutečné prokletí?   V roce 1785 nachází na […]
Mýty opředená mandragora: Léčivý kořen s magickou mocí?
Mandragora je tajemstvími opředená rostlina, která se od pradávna používá k magickým obřadům. Mluví o ní Shakespeare i kniha Genesis. V jaké souvislosti? Čím je „ďáblova panenka“ tak přitažlivě záhadná? Může opravdu růst jen pod šibenicemi z moči a semene oběšenců?   I kouzelník Harry Potter z fantasy románů britské spisovatelky J. K. Rowlingové (*1965) […]
reklama
Nenechte si ujít další zajímavé články
Čs. rozvědku z bombového atentátu usvědčili grafologové
historyplus.cz
Čs. rozvědku z bombového atentátu usvědčili grafologové
Byl to náročný týden. Setkání představitelů Evropského společenství uhlí a oceli mu dalo pořádně zabrat. Teď už si ale může štrasburský prefekt André-Marie Trémeaud odpočinout. Pozve pár francouzských politiků k sobě domů na oběd. Než usednou v jídelně ke stolu, dají si v salonku aperitiv. Klábosí, popíjejí drink a… Z vedlejšího pokoje se najednou ozve mohutný výbuch!   Cíl
Nejenom rytíři, ale i vrazi. Vojenský vysloužilec má na svědomí 59 mordů
epochaplus.cz
Nejenom rytíři, ale i vrazi. Vojenský vysloužilec má na svědomí 59 mordů
Když se řekne středověk v českých zemích, většina si vybaví rytíře, hrady a kronikářské kroniky. Méně se ale mluví o těch, kdo ve stínu historie páchají nejtemnější zločiny. Martin Roháč, moravský bývalý voják-zbojník, dnes vyčnívá jako jeden z nejděsivějších zločinců tehdejší doby, i když vraždí už v 16. století, které je považováno už za nástup
Stromy jako archiv klimatu: Letokruhy odhalují minulost extrémních srážek z tropických cyklón
21stoleti.cz
Stromy jako archiv klimatu: Letokruhy odhalují minulost extrémních srážek z tropických cyklón
Vědci z Botanického ústavu Akademie věd ČR se podíleli na mezinárodním výzkumu, který ukazuje, že stromy jsou dlouhodobou a přesnou kronikou extrémních klimatických událostí. Výsledky publikované v ča
Pečená kachna nadívaná pohankou
nejsemsama.cz
Pečená kachna nadívaná pohankou
Voňavé a syté jídlo s křupavou kůžičkou a lahodnou pohankovou nádivkou. Ingredience na 4 porce: ● 1 kachna (2–2,5 kg) ● 200 g pohanky ● 1 cibule ● 2 stroužky česneku ● 1 lžíce sádla ● 1 lžička majoránky ● 1 lžička kmínu ● sůl ● pepř Postup: Pohanku propláchněte a uvařte do poloměkka. Na sádle osmahněte nadrobno nakrájenou cibuli a česnek, přidejte pohanku, majoránku, pepř a sůl. Kachnu důkladně osolte zevnitř i zvenku, posypte kmínem
Skvělá domácí hrušková marmeláda
tisicereceptu.cz
Skvělá domácí hrušková marmeláda
Chcete si palačinky vylepšit levnou domácí marmeládou? Připravili jsme pro vás super recept. Ingredience citronová šťáva 40 g zázvoru 500 g želírovacího cukru 950 g hrušek Postup Hrušky
Zlato z Darkova jako zdroj výjimečné relaxace
epochanacestach.cz
Zlato z Darkova jako zdroj výjimečné relaxace
Léčivé účinky zcela unikátních jodobromových pramenů dokážou v historických Lázních Darkov využít naplno. Po pobytu zde celé vaše tělo zajásá. Oblast okolo Karviné má spousta lidí spojenou s černouhelnými doly a měsíční krajinou, které je lepší se vyhnout. Ale nevěřte všemu, co se povídá. I tady narazíte na spoustu skvostů. A Lázně Darkov jsou jedním z nich. Léčí nervy i klouby
Hříchy mládí si neseme v sobě
skutecnepribehy.cz
Hříchy mládí si neseme v sobě
Celé naše manželství jsem měla špatné svědomí. Manžel si totiž celý život myslel, že mě v mládí připravil o panenství. Ani si už úplně přesně nepamatuji, jak na to přišel. Zda jsem mu tehdy zalhala, nebo prostě bylo jeho přání otcem myšlenky a já ho při tom nechala. Byla jsem věčně zamilovaná Pravda ovšem byla ta, že jsem
Vrátil se režisér s prosíkem zpátky k Batulkové?
nasehvezdy.cz
Vrátil se režisér s prosíkem zpátky k Batulkové?
Vztah herečky ze seriálu Ulice Dany Batulkové (67) se zdá být plný kotrmelců. Sotva se začalo proslýchat, že ji její partner, divadelní režisér Ondřej Zajíc (55), opustil, už má být zpět s pugétem růž
Tajemný benben: Inspirovali stavbu pyramid mimozemšťané?
enigmaplus.cz
Tajemný benben: Inspirovali stavbu pyramid mimozemšťané?
Faraon Pianchi přijíždí do města Héliopolis. Vstoupí do svatyně boha Re, aby na vlastní oči zahlédl tajemný předmět, který je zde uchováván. Doufá, že v takzvaném benbenu spatří samotné sluneční božst
Sklo jako působivý architektonický materiál
rezidenceonline.cz
Sklo jako působivý architektonický materiál
Velkoplošné prvky ze živého transparentního materiálu stavbu osvěžují, propouštějí do jejího nitra spoustu světla, a tím zlepšují kvalitu vnitřního prostředí. Navíc významně ovlivňují vzhled budovy. Tak jako dřevo a kámen v konstrukčních řešeních zdařile zastupuje ocel, výplně z cihelného či jiného zdiva zase velmi působivě nahrazuje sklo. Jeho vizuálního benefitu v podobě zrcadlení oblohy i
Co o vás prozradí snídaně
panidomu.cz
Co o vás prozradí snídaně
Snídáte cereálie nebo rohlík se salámem? Nebo ráno vůbec nejíte? Ať tak, či onak, snídaně hodně naznačí vaši budoucnost. Snídaně každého z nás mívají svůj tradiční charakter, výběr jídel málokdy měníme, jde zkrátka o zažitý ranní rituál. A to je podstatné. Vše, co se v naší životosprávě pravidelně opakuje, má dopad na naši tělesnou schránku
Toyota odhalila speciální edici GR Yaris inspirovanou Sébastienem Ogierem
iluxus.cz
Toyota odhalila speciální edici GR Yaris inspirovanou Sébastienem Ogierem
TOYOTA GAZOO Racing (TGR) během prvního letošního podniku světového rallyového šampionátu FIA, Rallye Monte-Carlo 2026, odhalila speciální edici GR Yaris „Sébastien Ogier 9x World Champion Edition“.
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz