Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

Související články
Gateway Arch je kovový oblouk v St. Louis a vzdává hold době osidlování divokého západu. Je to symbolická brána na západ, která má připomínat odvahu prvních kolonistů. Jméno si vypůjčí nový vesmírný projekt, který má stejným způsobem otevřít cestu do kosmu.   Gateway znamená „brána“ a veřejnosti je tento projekt představen v roce 2019. „V nejbližší […]
Hledali jste někdy na letní louce čtyřlístek? Je to výzva a jen málokdy bývá tato snaha korunována úspěchem. Není divu: podle odborníků je pravděpodobnost jeho nalezení jen 1 ku 10 000.   Za touto romantickou trofejí stojí poměrně prozaická věc: genetická anomálie, která postihuje jinak zcela běžný jetel plazivý. Na vzniku lístků navíc se může […]
Stoupáte schod po schodu nahoru, zatáčka… Ale vždyť tady jste už byli! Ne, v realitě toto schodiště postavit neumíme. Zato na papíře či monitoru nám dokáže pořádně zamotat hlavu. „Je to nemožnost ve své nejčistší formě,“ nechá se slyšet jeden z jeho tvůrců, Roger Penrose.   Vytvoří na 2500 objektů, ze kterých lidem spadne brada. Vždyť vypadají […]
Domy jsou opuštěné, borový les tiše hučí a večerní stíny se plazí mezi kmeny. Kolem osady na ostrově Roanoke v dnešní Severní Karolíně je nově postavená palisáda, ale ani to nejspíš nedokáže osadníky zachránit. Muži, ženy, děti – všichni jsou pryč. Nadobro a navždycky!   Anglický kapitán John Smith (1579–1631) v srpnu 1587 naposledy zamává své […]
reklama
Historie
Rozezvučel bojovný mnich nebeské varhany?
Na pódium vystupuje za ovací davu mnich v bílé říze. Přichází vyzvat všechny přítomné, aby šli na smrt ve jménu své víry. Pod vlivem jeho slov lidé klesají na kolena a zanedlouho se ochotně vydají do války v daleké zemi.   Druhá křížová výprava do Svaté země je papežem vyhlášena, ale to neznamená, že se všichni do […]
Fort Jefferson: O 16 milionů cihel se nikdy neválčilo
Na první pohled se mu ta skupinka opuštěných ostrůvků zalíbila. Jeví se jako ideální místo pro vybudování námořní stanice. Bohužel komodor David Porter zjistí, že na nich není žádná pitná voda, a svou pozornost zaměří jinam. Ovšem Američané se do tohoto ráje kousek od Floridy brzy vrátí a přece jen zde začnou stavět…   Pro […]
Přivedl císaře do neštěstí namyšlený eunuch?
Mají oči a uši všude. Eunuchové doprovázejí čínské císaře už v dobách prvních panovnických dynastií. V některých obdobích se jim daří hůř, jindy líp. Jejich doslova zlatá éra nastává za vlády Mingů.   Kastrace u čínských eunuchů spočívá v odříznutí penisu i varlat najednou. Zpočátku se jedná o trest, ale císaři z dynastie Mingů ho […]
Cenzuroval tyran Čelakovský své ženě dopisy?
Na psacím stole se vrší jedna kniha za druhou. „Samé učebnice. A k čemu?“ rozčiluje se František Ladislav Čelakovský. Ambice jeho ženy ho přivádějí k nepříčetnosti.   O své rodiče přišla Bohuslava Rajská (původním jménem Antonie Reissová; 1817–1852) už v mládí. Nějakou dobu proto žije v rodině své sestry Karoliny. Má tam k dispozici rozsáhlou knihovnu, kde se s nadšením vzdělává […]
Zajímavosti
Nindžové: Mistři intrik a převleků
Představíte si černou kuklu, tichý pohyb po střechách a smršť létajících hvězdic, než zazní poslední výdech nepřítele? Realita je o dost pestřejší, a to nejen barevně. Nindžové skutečně existovali, ale jejich život vypadal jinak než ve filmech a videohrách.   Kultovní černý kostým nindži má svůj původ v japonském loutkovém divadle, kde vodiči loutek nosí […]
Victor Noir: Odvážný novinář láká ženy až po smrti!
Hodiny ukazují krátce po poledni, je 10. ledna roku 1870 a poklidný pařížský vzduch naplní třaskavý zvuk výstřelů. O pár chvil později vybíhá z domu dvojice mužů. Jeden z nich však klopýtá a po několika krocích padne k zemi a zemře.   Francouzský novinář Victora Noira (1848–1870) umírá příliš mladý a té pravé slávy se dočká až posmrtně. […]
Voyager 1: Kdy se nám ztratí z dosahu?
Zatím nemáme prostředky k tomu, abychom se vydávali do dalekých vesmírných končin. Proto posíláme za sebe na výzvědy průzkumné sondy. Nejvzdálenější z nich už urazila 25 miliard kilometrů! A dobrodružství (zatím) nekončí…   Do vínku dostane příznačné jméno Voyager (doslova Cestovatel) a označení 1. Má totiž ještě jednovaječné dvojče dvojku. Obě sondy tvoří desetiboké tělo, […]
Chiang Rai: Oáza plná chrámů
Město v severním cípu Thajska okouzlí na první pohled. Jeho architektonické skvosty, každý s jedinečnou barvou, příběhem a atmosférou, vás zcela pohltí.   Bílý chrám, thajsky Wat Rong Khun, působí jako by byl postavený z porcelánu. Jeho autorem je thajský umělec Chalermchai Kositpipat (*1955). Stavba začala v 90. letech a stále není zcela dokončená. Všechno […]
Záhady a napětí
Co způsobuje záhadné výbuchy u jezera Seneca?
Už celá staletí se u jezera Seneca v USA ozývají hlasité rány a dunění připomínající výstřely z děl doprovázené slabými, ale měřitelnými otřesy. Říká se jim „senecká děla“ či „jezerní bubny“ a pro vědce jsou stále neobjasněnou záhadou. Co může tyto tajemné zvuky způsobovat?   Ledovcové jezero Seneca v americkém státě New York je se […]
Potopená relikvie: Nesla ruská loď kus Pravého kříže?
Vlajková loď ruské Černomořské flotily Moskva se v roce 2022 potopí po zásahu ukrajinskými raketami. Ke dnu s ní však údajně klesá i velmi vzácná relikvie: Na palubě se měl totiž nacházel kousek Pravého kříže, tedy dřeva, na němž byl ukřižován Ježíš Kristus! Byla ale relikvie vůbec na lodi? Co se s ní potom stalo? A přispěla nějak […]
Hlídá mýty opředený hloh přechod mezi světy?
Strážce před neviditelným zlem i důvěrný spojenec v časech slabosti a zoufalství. Nenápadný hloh provází člověka po tisíce let. Jeho trny měly odhánět démony, květy chránit nevěsty a celé keře vymezovat hranici mezi světem živých a mrtvých. Proč se tyhle rostliny sázely u hrobů a proč se k nim lidé obraceli, když hledali klid, spánek […]
Zázračné obrazce v Cajamarquille: Jde o obří svislé pohřebiště?
O nejslavnějších geoglyfech na peruánské planině Nazca byly popsány již stohy papírů, přitom relativně nedaleko lze najít méně známý, ovšem stejně záhadné útvary, takzvané Band of Holes, neboli Pás děr. Ze vzduchu připomíná obří děrovaný pás táhnoucí se krajinou. Tisíce jam seřazených do dokonalých řad. Kdo je vykopal, kdy a hlavně proč? To je dodnes […]
reklama
Nenechte si ujít další zajímavé články
Prskavkami Jakub I. oslavil svoje přežití
historyplus.cz
Prskavkami Jakub I. oslavil svoje přežití
Pokouší se zkrotit oheň. Kallinikos z Heliopole pracuje na strašlivé zbrani, která má ničit nepřátelské lodě, a to i pod vodou! Jenže jeho experimenty se trochu zvrtnou. Místo speciální tekuté „bomby“ řecký architekt vynalezne prskající směs, ze které dnes mají radost děti i jejich rodiče.   S „výbušnou hlínou“ – směsí síry, ledku a dřevěného
Jednoduchý koktejl s ovocem
tisicereceptu.cz
Jednoduchý koktejl s ovocem
Skvělý a jednoduchý recept, který můžete vařit třeba s dětmi. Suroviny 250 g jahod 4 lžíce bílého jogurtu 100 ml mléka 1 vanilkový cukr Postup Všechny suroviny rozmixujeme a nalijeme do
Hrála jsem zlé sousedce na nervy parádní serenádu
skutecnepribehy.cz
Hrála jsem zlé sousedce na nervy parádní serenádu
Všem v paneláku dělala ze života peklo. Byla bezohledná a sobecká. Tak jsem vzala do ruky po letech housle. Jen jsme se nastěhovali do panelového domu na sídlišti, už vynadala manželovi, že zaparkoval před vchodem. Chtěl si jen z auta vystrčit krabici s nářadím. Ječela na něho jako siréna, že před vchodem je zakázáno parkovat. Jednou si počkala na
Velikonoční čepičky s oušky
panidomu.cz
Velikonoční čepičky s oušky
Pokud se vám nechce do barvení vajíček, tak je zkuste naparádit čepičkami se zaječími oušky. Háčkované Budete potřebovat: – háček 2,5 mm – bavlněnou přízi Postup Háčkujte v řadách, na začátku každé řady uháčkuje 1 řetízkové oko (ŘO). Začíná se na špičce čepičky. Čepička 1. ř.: 2 ŘO, do prvního oka 6 krátkých sloupků (KS),
Kalkulačka jako umělecký objekt: Casio S100X-JC1-U spojuje technologii s tradicí
iluxus.cz
Kalkulačka jako umělecký objekt: Casio S100X-JC1-U spojuje technologii s tradicí
Na první pohled jde o obyčejnou kalkulačku. Model Casio S100X-JC1-U však tento stereotyp zcela bourá a posouvá jej do sféry luxusních objektů. Vznikl jako vrchol řady S100X a představuje spojení preci
Manželství Perkausové je znovu v ohrožení!
nasehvezdy.cz
Manželství Perkausové je znovu v ohrožení!
Eva Perkausová (32) se nikdy netajila tím, že umí doma pořádně prásknout do stolu a zjednat si pořádek. Jenže i její muž Ivan Hecko (44) je horká hlava a dohadů už je patrně příliš. Vztah jako na h
Jste jako popelnice? Srovnejte roztažený žaludek do latě!
nejsemsama.cz
Jste jako popelnice? Srovnejte roztažený žaludek do latě!
Trápí vás hlad, který nemůžete utišit? Nejdřív si dáte večeři, pak něco sladkého, a když dojdou cukrovinky, přijdou na řadu brambůrky? Zbavte se přejídání! Co způsobuje, že máte stále hlad? Je to způsobeno tím, že většina nezdravých pochutin způsobí rychlý nárůst krevního cukru a to vede k neustálému pocitu hladu. Nejhorší jsou sladkosti, tučná jídla a alkohol. Tělo funguje
Co všechno symbolizuje vejce? Má téměř magickou moc
enigmaplus.cz
Co všechno symbolizuje vejce? Má téměř magickou moc
Na první pohled obyčejné vejce. Křehká skořápka, hladký tvar, nic víc. A přece se právě v něm po tisíciletí skrývá jeden z nejstarších symbolů lidstva, zárodek života, tajemství zrození i příslib věčn
Titanic v Praze: Výstava, která vás vtáhne do skutečných osudů slavné lodi
epochanacestach.cz
Titanic v Praze: Výstava, která vás vtáhne do skutečných osudů slavné lodi
Až do 22. května 2026 se v pražském PVA EXPO PRAHA v Letňanech koná výstava Titanic – The Artifact Exhibition, která představuje stovky originálních artefaktů vyzvednutých z vraku legendární lodi. Díky autentickým exponátům a silným lidským příběhům zažijete historii Titaniku, legendárního parníku, který se v roce 1912 (15. 4. ve 2:20) potopil ke dnu Atlantiku.
Řecký král Alexandr I. umírá. Kousla ho totiž opice!
epochaplus.cz
Řecký král Alexandr I. umírá. Kousla ho totiž opice!
Zní to jako černý humor z dějin. Král neumírá jako hrdina ve válce, za jeho smrt může opice. Jenže příběh Alexandra I. Řeckého není vymyšlený. Je to jeden z nejpodivnějších a zároveň nejlépe doložených momentů moderní historie, kdy drobná nehoda spustí řetězec událostí s fatálními následky. Píše se říjen 1920 a mladý král Alexandr I.
Sklo jako působivý architektonický materiál
rezidenceonline.cz
Sklo jako působivý architektonický materiál
Velkoplošné prvky ze živého transparentního materiálu stavbu osvěžují, propouštějí do jejího nitra spoustu světla, a tím zlepšují kvalitu vnitřního prostředí. Navíc významně ovlivňují vzhled budovy. Tak jako dřevo a kámen v konstrukčních řešeních zdařile zastupuje ocel, výplně z cihelného či jiného zdiva zase velmi působivě nahrazuje sklo. Jeho vizuálního benefitu v podobě zrcadlení oblohy i
Artemis II: návrat k Měsíci a otázky, které jsme pořád nevyřešili
21stoleti.cz
Artemis II: návrat k Měsíci a otázky, které jsme pořád nevyřešili
Více než půl století po misi Apollo 17 se lidé znovu vydávají k Měsíci. Program Artemis má vrátit člověka na jeho povrch, ale než k tomu dojde, přichází testovací mise Artemis II. Ta sice nepřistane,
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz