Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

Související články
Před zhruba 66,5 miliony let dopadne do oblasti Mexického zálivu asteroid s průměrem cca 10 až 15 kilometrů. Vytvoří kráter velikosti středních Čech a spálí všechno v dosahu 2000 kilometrů. Následuje nevídaná vlna tsunami a do atmosféry se zvednou oblaka dýmu a prachu, která způsobí drastické ochlazení.   Během dalších let, než je rovnováha obnovena, vymírá […]
Za masivními zdmi nemocničních pavilonů vídeňské kliniky Am Spiegelgrund mají děti léčit, jenže opak je pravdou. Malé pacienty vystavují trýznění, které je zakončeno smrtí.   Už od roku 1938 nechávají nacisté systematicky dokumentovat děti, a to už od novorozeneckého věku. Jakékoliv abnormality se musejí hlásit a děti, které neodpovídají rasovým tabulkám, jsou posíláni do speciálních […]
Mají hned několik využití: přes tajemné šamanské rituály, přes komunikaci a vojenské signály to dotáhnou až k hudbě. Tu si bez bubnů dnes už nedokážeme představit.   Obyvatelé neolitické Číny vyrábí keramické nádoby a přes ně napínají krokodýlí kůži – dávají tak vzniknout aligátořím bubnům. Ty používají především při náboženských obřadech a v kontaktu s […]
Mohlo to být legendární album. Místo toho je mytické. Eso, které zůstalo v rukávu. Nejslavnější z nikdy nevydaných alb, považované za „svatý grál“ fanoušků Jimiho Hendrixe, kytarového génia, který změnil tvář rocku.   V historii hudby existuje řada alb, která vznikla, ale nikdy nevyšla. Žádné z nich však není opředeno takovým oparem tajemna jako to, […]
reklama
Historie
Císařovna Sisi byla posedlá péčí o vlasy
Lázeň je horká tak akorát. Sisi zkusí prstem vodu a pak si pomalu vleze do velké vany. Komorná jí nadzvedne dlouhé vlasy, vezme štěteček a začne pramen po prameni potírat speciální směsí umíchanou ze žloutků a koňaku. „Opatrně,“ napomene ji císařovna. Nerada by přišla o jediný vlas!   „Kdo tu ženu česal?“ zajímá se císařovna […]
V bitvě u Legnana Barbarossu převezla italská pěchota
Přes 20 let se snaží zlomit odpor vzpurných měst na severu Apeninského poloostrova. Tentokrát se s jejich koaličním vojskem střetne u Legnana. Bitva se pro Fridricha Barbarossu vyvíjí nadějně, skončí ale katastrofou. Italská pěchota totiž v kritické chvíli protivníka dokonale zaskočí!   Je cílevědomý, rázný a podle potřeby umí být i krutý. Jakmile novopečený římský […]
Vsázel mocný šógun na trpělivost?
Spiknutí proti vládci je odhaleno a viníci budou pykat. Je mezi nimi i jeho manželka, kterou čeká poprava, a jeho syn, donucený spáchat rituální sebevraždu.   O tom, jak to chodí ve vrcholné politice, má Takečijo Macudaira (1543–1616) dost příležitostí se poučit už od dětství. Už jako osmiletý se stává rukojmím, když ho otec dává […]
Dóžecí palác: Srdce Benátek bilo pro velikost republiky
Práce na paláci se zastavily. Místo stavění se tu bude v dubnu 1355 popravovat. Hlavního architekta Filippa Calendaria oběsí na zdejším balkonu za to, že se podílel na spiknutí proti vládci republiky. Dóžecí palác je doslova srdcem Benátek, kde se odehrává vše důležité.   Původní sídlo dóžete, nejvyššího představitele Benátské republiky, stojí na břehu laguny […]
Zajímavosti
Rhodium: Vzácnější než platina, dražší než zlato!
Proč jsou drahé kovy vlastně drahé? Mají výjimečné vlastnosti, nabízí se u nich mnoho využití, a zároveň jsou vzácné. Většina lidí si představí stříbro a zlato. Anebo platinu. Jeden zajímavý, méně známý kov, je však překonává!   K Vánocům roku 1800 si anglický vědec William Hyde Wollaston (1766–1828) dopřeje výjimečný dárek. Na Štědrý den se […]
Golfový míček: Malá koule s velkým příběhem
Rozmáchnout se, odpálit a pak už jen sledovat dráhu míčku. V takovou chvíli golfisty pramálo zajímá jeho historie! Ale je to příběh plný zajímavých momentů, náhod i kreativity, které formovaly dnešní podobu hry.   Legenda praví, že prvním golfistou mohl být obyčejný pastýř. Jednoho dne se nudí, máchne holí a trefí kámen, který zapadne do […]
Margaret Thatcherová: Železná Lady i nadaná pianistka
Hotelem Grand v jihoanglickém Brightonu otřese 12. října 1984 ve 2:54 ráno mohutná exploze. Přední fasáda domu se odloupne, jako by byla z marcipánu, a sesune se k zemi. Za ní ční ohromná díra. Atentátníci ukryli bombu již před několika týdny do koupelny pokoje 629. Na místě zůstane pět mrtvých. Ta, na kterou cílí, ale přežije…   Schodiště […]
Pámelník bílý: Jedovatá krása, praskající pod botou
Bílé kuličky na podzim lákají k utržení. A ještě víc k tomu, abyste na ně šlápli a těšili se z tichého lupnutí. Tato ozdoba parků i divokých strání je půvabná, ale i trochu záludná. Zatímco zvířata si na ní ráda pochutnají, lidé by měli být obezřetní. Ale indiáni z jejích větví dělají dýmky i šípy! […]
Záhady a napětí
Pozoruhodný případ Anny Monaro: Z její hrudi vychází záhadné světlo!
Zprvu je 42letá pacientka ze slovinského města Pirana hospitalizovaná kvůli silným astmatickým záchvatům, brzy je ale veškerá pozornost nemocničního personálu věnována něčemu docela jinému. Z hrudi ženy vychází viditelné světlo a nikdo netuší, jak je to možné! Případ Anny Monaro je dodnes jednou z největších lékařských záhad.   Je 8. března roku 1934 a do […]
Co se to děje? Německo hlásí rekordní počet UFO!
Německá organizace, která se zabývá shromažďováním a vyhodnocováním pozorování UFO, v posledních pěti letech zaznamenává trvalý nárůst hlášených případů. Rok 2025 byl statisticky zatím rekordní! O čem to vypovídá? Plní se nebe u našich sousedů neidentifikovanými létajícími objekty?   Centrální výzkumná síť pro mimořádné jevy na obloze (zkráceně CENAP) je německá obdoba známé mezinárodní organizace […]
Byl Kurt Cobain zavražděn? Nové vyšetřování šokovalo svět!
Předčasná a náhlá smrt frontmana skupiny Nirvana Kurta Cobaina stále vyvolává otázky. Opravdu šlo o sebevraždu, jak tvrdí oficiální verze? Nebo mají pravdu hlasy, podle kterých byl slavný umělec ve skutečnosti zavražděn? Nové vyšetřování naznačuje, že spekulace o vraždě mohou mít reálný základ!   Ta zpráva rozesmutní svět. Zpěvák, kytarista, skladatel a frontman skupiny Nirvana […]
Léčba rezonančním lůžkem: Uzdraví nás zvuk vnímaný celým tělem?
Vypadá jako masivní dřevěný nábytek, ale ve skutečnosti je to obří hudební nástroj. Člověk se na něj pokládá jako na lůžko, zatímco pod ním terapeut rozeznívá desítky strun. Vibrace okamžitě procházejí dřevem a přecházejí přímo do těla. Zvuk v tuto chvíli nevstupuje do vědomí ušima, ale kůží, kostmi a svaly. Je rezonanční lůžko jen pomůckou […]
reklama
Nenechte si ujít další zajímavé články
Vodník ze Žitného ostrova: Strážce dunajských hlubin, nebo bytost z jiného světa?
enigmaplus.cz
Vodník ze Žitného ostrova: Strážce dunajských hlubin, nebo bytost z jiného světa?
Na Žitném ostrově, největším říčním ostrově Evropy, který leží na jihu Slovenska, se po staletí vypráví příběhy o tajemném vodníkovi, který vládne dunajským ramenům a bažinám. Místní lidé věří, že nej
Lekce krocení atopic ekzému
nejsemsama.cz
Lekce krocení atopic ekzému
Svědění, zarudnutí, suchá kůže a nekonečné nutkání škrábat se. Atopický ekzém umí potrápit tělo i psychiku. Dobrá zpráva? Existují způsoby, jak ho dostat pod kontrolu a žít spokojeněji. Atopický ekzém není jen „špatná kůže“. Je to komplexní problém, ve kterém hrají roli genetika, imunita i prostředí. Pokud vás trápí, víte, že nestačí jen „něco namazat“. Chce to strategii, trpělivost a trochu
Porto se stane dějištěm nejrychlejšího leteckého souboje roku – nebude chybět ani Petr Kopfstein
iluxus.cz
Porto se stane dějištěm nejrychlejšího leteckého souboje roku – nebude chybět ani Petr Kopfstein
Air Race Championship představuje ambiciózní projekt, jehož cílem je navázat na tradici moderních leteckých závodů a současně posunout jejich formát do nové éry. Premiéra seriálu se uskuteční v portug
Poprvé v Česku: DIANA ROSS – IN MOTION TOUR
epochanacestach.cz
Poprvé v Česku: DIANA ROSS – IN MOTION TOUR
Americká zpěvačka Diana Ross patří mezi nejzářivější ikony světové hudby. Její hlas i charisma formovaly celé generace posluchačů. Proslavila se již v 60. letech jako ústřední hvězda legendární skupiny The Supremes a její sólová kariéra ji katapultovala mezi absolutní elitu amerického soulu, popu i disca. Na pódiu dodnes okouzluje elegancí, energií a nestárnoucími hity. Konečně
Novo Nordisk spustil výrobu ve středočeské Bohumili. Do závodu investoval přes osm miliard korun
21stoleti.cz
Novo Nordisk spustil výrobu ve středočeské Bohumili. Do závodu investoval přes osm miliard korun
Dánská farmaceutická společnost Novo Nordisk zahájila výrobu v novém závodě v Bohumili ve Středočeském kraji. Firma do areálu investovala více než osm miliard korun, což z projektu dělá jednu z největ
Maminka mi chodila radit i po své smrti
skutecnepribehy.cz
Maminka mi chodila radit i po své smrti
Až do smrti mé maminky se mi neděly žádné podivné věci, spala jsem klidně a beze snů. Pak se ale začaly dít věci, jimž dodnes nerozumím. Kolikrát jsem si říkala, co bude, až tu nebudu mít nebližšího člověka, který to vždycky se mnou myslel dobře – svou maminku! Když odešla, byl to nejhorší den v mém životě.
Patchworkové taštičky nejen na mobil
panidomu.cz
Patchworkové taštičky nejen na mobil
Každé sváteční švadleně se doma nashromáždí hromada zbytků látek. Pak stačí přikoupit vatelín, barevný zip a popustit uzdu fantazii. Oproti patchworkovým dekám, přehozům, ale i polštářům vystačíte při šití pouzdra nebo kosmetické taštičky skutečně s malými zbytky látek. Pouzdro na mobil Příprava Obkreslete tvar mobilu na jemný papír a přidejte kolem obvodu 1 cm. Pak
8 geniálních podvodů: Zkušení padělatelé měnili vlastní identitu i dějiny
historyplus.cz
8 geniálních podvodů: Zkušení padělatelé měnili vlastní identitu i dějiny
Usměvavý gentleman pokyne mladému manželskému páru: „Tudy prosím.“ Pozve ho na prohlídku „svého“ starobylého rodového sídla. Moc rád by jim ho totiž prodal. Co na tom, že se jedná o státní hrad Karlštejn. To přece nikdo nemusí vědět! Podvodníků zná naše historie spousty. Stejně tak zločinců nebo padělatelů. Falšuje se totiž doslova všechno – penězi
Krémová žampionová polévka
tisicereceptu.cz
Krémová žampionová polévka
Pokud dáváte k večeři přednost polévkám, přijdou vhod ty husté, které můžete doplnit pečivem. Potřebujete 2 lžíce přepuštěného másla ghí 1 cibuli 500 g žampionů 700 ml zeleninového vývaru 2
Pomotal Norisové hlavu zajíček?
nasehvezdy.cz
Pomotal Norisové hlavu zajíček?
Kolem vztahu herečky ze seriálu Policie Modrava Soni Norisové (52) a producenta Adriana Rajtera (58) se šíří další zvěsti, které nepřináší zrovna mnoho nadějí na šťastné soužití páru. Už před časem s
Opulentní klasika dubajské vily
rezidenceonline.cz
Opulentní klasika dubajské vily
Rezidence navržená studiem Covet House, situovaná v srdci „Města zlata“, je oslavou dokonale propracovaného designu. Mistrná kombinace vznešenosti a sofistikovanosti v ní vytváří prostory, odrážející osvědčenou zdejší tradici v kontextu s aktuální modernou.   Nádheru klasického designu podtrhují mramorové detaily, současný nábytek, osvětlení a doplňky z bohaté nabídky Covet House pak vnášejí do interiérů potřebný
Trajekty jako pilní dělníci moře: Co je pro ně velkou hrozbou?
epochaplus.cz
Trajekty jako pilní dělníci moře: Co je pro ně velkou hrozbou?
Prázdniny a čas dovolených jsou před námi. Možná i vás brzy čeká cesta trajektem, ať už s vlastním automobilem, nebo v rámci nějakého výletu. Je plavba na trajektech bezpečná? Před jakým nebezpečím musí být jejich posádky na pozoru? Pokud vás zajímá, kdy historicky poprvé vyplula specializovaná trajektová loď, musíme si nejprve odskočit do Turecka. Psal se rok
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz