Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

Související články
Deštný prales v nitru rovníkové Afriky patří jen zvířatům a několika málo domorodým kmenům. V této odlehlé části světa žijí lidé v izolovaných vesnicích, nikoho nezajímají, a kdyby se zde neobjevil nejnebezpečnější smrtící vir v moderních dějinách, nejspíš bychom o vesnici Yambuku a řece Ebola dodnes nevěděli.   V roce 1976 ředitel místní školy Mabalo Lokela vyrazí na misijní […]
Co člověk, to vlasy! Můžeme mít rovné, vlnité, kudrnaté i dokonalé afro… Proč nás ale příroda obdařila takovou rozmanitostí? Je to náhoda? Nejspíš není!   Které byly dřív: rovné, nebo kudrnaté? Zdá se, že odpověď vědci znají. „Lidé se vyvinuli v rovníkové Africe, kde máte slunce neustále nad hlavou,“ vysvětluje antropoložka Nina Jablonski (*1953) z […]
Pokud někdy máte pocit, že vám váš zvířecí parťák rozumí, nemusí to být daleko od pravdy. Některá zvířata totiž mají mimořádnou schopnost komunikace i porozumění lidským slovům.   V minulosti se občas objevila zvířata, o kterých se tvrdilo, že rozumějí lidské řeči…K známým příkladům patří například kůň Kluger Hans (asi 1895–1916) z Německa, klisna Lady […]
Příslušníci různých náboženských skupin v průběhu 16. a 17. století odcházejí z Anglie, protože v zemi nemají náboženskou svobodu. Patří k nim i skupina puritánů (členů reformního náboženského hnutí), která se rozhodne najít nový domov za oceánem.   Do Ameriky se vydají na lodi jménem Mayflower, která z jihoanglického Plymouthu vyrazí 16. září 1620 se […]
reklama
Historie
Zachránil lékař bez diplomu tisíce dětí?
Od roku 1903 hostí newyorský Coney Island lunapark, který však spíš než klasický zábavní park připomíná přehlídku zázraků. K vidění je tu celá řada kuriozit – obřím modelem Vernovy ponorky počínaje a vesničkou plnou „pravých“ živoucích trpaslíků konče. Dokonce jsou tu i první inkubátory. I s předčasně narozenými dětmi!   Novorozenci, umístění ve zdejším zařízení, jsou tak […]
Hugo František ze Salmu se nebál průmyslové špionáže
Cestující, zesláblý kvůli nemoci, se nemůže ani pohnout a anglický celník od jeho prohlídky shovívavě upustí. Netuší, že pod rukávy a nohavicemi má mazaný pasažér omotané technické výkresy, podléhající přísnému utajení.   Ve vídeňské knížecí rodině císařského komořího Karla Josefa ze Salm-Reifferscheidtu (1750–1838) mají smíšené pocity. Na apríla, 1. dubna 1776, sice kněžna Marie Františka z Auerspergu […]
Utápěl arcivévodův řidič deprese v alkoholu?
„Je to silný alkoholik. Pije denně, klidně litr nebo litr a půl rumu,“ stěžuje si soudu v Brně manželka pana Lojky. Její muž se skutečně už roky topí v depresích. Má totiž za to, že vypuknutí světové války způsobil právě on. Když v Sarajevu špatně odbočil…    Vyučil se řezníkem a ve svých 21 letech narukoval k dragounskému […]
Dobyl slovenský rodák svět svými tužkami?
Ve vzduchu poletují klobouky. „Penkala to dokáže!“ ozve se z rozjásaného davu, když se letoun slavného vynálezce odlepí od země. S vlastním strojem, dlouhým skoro 11 metrů, vzlétne jen o pár let později než bratři Wrightové.   Když Eduard Penkala (1871–1922), rodák z Liptovského Mikuláše, v pouhých 50 letech umírá na zápal plic, zůstane po něm neuvěřitelných […]
Zajímavosti
Plážové koše: Ikona baltských pláží
Pokud jste někdy byli na pláži Baltského moře, určitě jste seděli v plážovém koši. Tyto „kukaně“ neboli strandkörbe mají zajímavou historii. Odkud se vzaly a jak dlouho už chrání lidi před nepříjemným větrem, sluncem, deštěm i písečnou sprškou?   První kryté plážové křeslo je vyrobeno v roce 1882 dvorním košíkářem z Rostocku Wilhelmem Bartelmannem (1845–1930). […]
Gateway: Brána do hlubokého vesmíru
Gateway Arch je kovový oblouk v St. Louis a vzdává hold době osidlování divokého západu. Je to symbolická brána na západ, která má připomínat odvahu prvních kolonistů. Jméno si vypůjčí nový vesmírný projekt, který má stejným způsobem otevřít cestu do kosmu.   Gateway znamená „brána“ a veřejnosti je tento projekt představen v roce 2019. „V nejbližší […]
Čtyřlístek: Vada, která nosí štěstí?
Hledali jste někdy na letní louce čtyřlístek? Je to výzva a jen málokdy bývá tato snaha korunována úspěchem. Není divu: podle odborníků je pravděpodobnost jeho nalezení jen 1 ku 10 000.   Za touto romantickou trofejí stojí poměrně prozaická věc: genetická anomálie, která postihuje jinak zcela běžný jetel plazivý. Na vzniku lístků navíc se může […]
Nekonečné schodiště: Mazaná optická hádanka
Stoupáte schod po schodu nahoru, zatáčka… Ale vždyť tady jste už byli! Ne, v realitě toto schodiště postavit neumíme. Zato na papíře či monitoru nám dokáže pořádně zamotat hlavu. „Je to nemožnost ve své nejčistší formě,“ nechá se slyšet jeden z jeho tvůrců, Roger Penrose.   Vytvoří na 2500 objektů, ze kterých lidem spadne brada. Vždyť vypadají […]
Záhady a napětí
Kámen čarodějnice z anglického Essexu: Chrání obyvatele před černou magií?
V anglickém Essexu stojí záhadný kámen, který podle místních chrání vesnici před návratem zlého ducha. Legenda praví, že pod ním leží čarodějnice popravená před čtyřmi stoletími. Když Američané za druhé světové války kámen odstranili, místní trvali na tom, aby byl kámen okamžitě vrácen. Šlo o skutečné prokletí?   Na křižovatce u vesnice Great Leighs v […]
Magický útok na keňskou guvernérku: Šlo o pokus ovlivnit volby?
Poblíž domu, který obývá guvernérka keňského regionu Machakos Wavinya Ndeti, byla přistižena čtveřice podezřelých osob vybavených nejrůznějšími okultními pomůckami. Podle policie tu zřejmě plánovali provést magický rituál mířený proti političce. Proč?   Politické strany i jednotliví kandidáti po celém světě využívají nejrůznějších metod k dosažení úspěchu ve volbách, a ne vždy se přitom pohybují v […]
Co způsobuje záhadné výbuchy u jezera Seneca?
Už celá staletí se u jezera Seneca v USA ozývají hlasité rány a dunění připomínající výstřely z děl doprovázené slabými, ale měřitelnými otřesy. Říká se jim „senecká děla“ či „jezerní bubny“ a pro vědce jsou stále neobjasněnou záhadou. Co může tyto tajemné zvuky způsobovat?   Ledovcové jezero Seneca v americkém státě New York je se […]
Potopená relikvie: Nesla ruská loď kus Pravého kříže?
Vlajková loď ruské Černomořské flotily Moskva se v roce 2022 potopí po zásahu ukrajinskými raketami. Ke dnu s ní však údajně klesá i velmi vzácná relikvie: Na palubě se měl totiž nacházel kousek Pravého kříže, tedy dřeva, na němž byl ukřižován Ježíš Kristus! Byla ale relikvie vůbec na lodi? Co se s ní potom stalo? A přispěla nějak […]
reklama
Nenechte si ujít další zajímavé články
Umíte majonézu?
panidomu.cz
Umíte majonézu?
Asi ano, i když od té doby, co nás reklamy na tu pravou a jedinou ohlušují na každém kroku, se možná najdou tací, kteří ji nikdy nedělali. A to je opravdu škoda. Jak na ni? Vlastně byste normálně na majonézu nemuseli mít recept, protože na ni potřebujete jen vejce a olej (nejčastěji slunečnicový). A pak
Jak se přizpůsobit extrémním teplotám? Návod nejen pro sportovce…
21stoleti.cz
Jak se přizpůsobit extrémním teplotám? Návod nejen pro sportovce…
Běžeckých závodů probíhá po celém světě nespočet, roste však množství akcí, při kterých se sportovci potýkají s horkem. Pravidelné vystavování se teplu, a to nejen při tréninku, může donutit tělo adap
Vyřeší Perkausová krizi s manželem dalším dítětem?
nasehvezdy.cz
Vyřeší Perkausová krizi s manželem dalším dítětem?
Proč ne, i tohle je možnost! O tom, že to v manželství moderátorky Evy Perkausové (32) a podnikatele Ivana Hecka (40) není zrovna idylka, si už dlouho švitoří i vrabci na střeše. Jenomže těm, kteří
Bramborové pirohy s tvarohovou náplní a slaninou
tisicereceptu.cz
Bramborové pirohy s tvarohovou náplní a slaninou
Suroviny 400 g polohrubé mouky 200 g uvařených brambor 1 vejce 2 špetky soli 100 ml vody Náplň 200 g tvarohu čerstvá pažitka a sůl K podávání zakysaná smetana slanina čerstvá sla
13 příběhů slavných pražských paláců & domů: Staré zdi pamatují velké umělce, zednáře i čerta
historyplus.cz
13 příběhů slavných pražských paláců & domů: Staré zdi pamatují velké umělce, zednáře i čerta
V Lobkovickém paláci panuje čilý ruch. „Všechno zaevidujte. A pak to rychle odneste!“ rozdává rozkazy jeden z císařských úředníků. Sám už v náruči třímá pořádnou hromadu knih a zlata. Stěny starých pražských domů toho pamatují hodně. Štěstí, vzestupy, ale i strasti a pády těch, kteří v nich pobývali. Šušká se dokonce, že v některých z nich straší. Temnou legendou je obestřen
Hepčí! Co jste netušili o kýchání?
epochaplus.cz
Hepčí! Co jste netušili o kýchání?
Prachové částečky se vznesou do vzduchu. Nááááádech. A už se otírají o chloupky v nose a derou se ke sliznici. Bleskově se uvolňují hormonální přenašeče vzruchů, takzvané histaminy. Podráždí nervové buňky v nose. Do mozku vyráží signál k poplachu. Nervová síť má pohotovost, okamžitě aktivuje hltanové a průdušnicové svaly. Cesta nosní a ústní dutinou je volná. Vzduch i
Plevel ovládl váš trávník? Možná děláte tuhle zásadní chybu
rezidenceonline.cz
Plevel ovládl váš trávník? Možná děláte tuhle zásadní chybu
Pokud váš trávník po zimě připomíná spíš flekatý koberec než lákavý zelený porost, není to náhoda. Jaro vždy nemilosrdně odhalí místa, kde plevel využil náskok, který získal ještě před začátkem sezóny. Dobrou zprávou je, že právě teď máte šanci změnit pravidla hry. Když půda volá o pomoc Důvod, proč se plevele na jaře chovají životaschopněji
Tajemství Sozopolu: Opravdu se zde našly kosti sv. Jana Křtitele?
enigmaplus.cz
Tajemství Sozopolu: Opravdu se zde našly kosti sv. Jana Křtitele?
Bulharské letovisko Sozopol je vyhledávanou ikonou turistiky na březích Černého moře. Zvídavější turisté, kterým v létě nestačí jen polehávání na pláži, se mohou seznámit i s dlouhou a zajímavou hist
Dala jsem jí své klíče od bytu
skutecnepribehy.cz
Dala jsem jí své klíče od bytu
Nikdy bych nevěřila, že mě jednou zradí žena, kterou jsem si pustila tak blízko. Ta, kterou jsem považovala za kamarádku, ta, které jsem věřila. Muži odcházejí, to člověk tak nějak očekává. Ale že mi podrazí nohy někdo, komu jsem svěřovala i věci, které jsem si roky nechávala jen pro sebe, to mě nenapadlo. S Lídou jsme se poznaly
Barcelona: perla Španělska, kterou si zamilujete
nejsemsama.cz
Barcelona: perla Španělska, kterou si zamilujete
Prozkoumejte město na pobřeží Středozemního moře plné fascinujících uměleckých děl, historie i pokroku. Co navštívit a kam si udělat výlet? Barcelona je ideálním místem, kam vyrazit ještě před létem, kdy není takové parno. Uvidíte tu architektonická díla, která nikde jinde na světě nenajdete. Nasajete ruch metropolitního města, posedíte na zahrádce některé ze zdejších restaurací a třeba se i vykoupete v moři. V Barceloně se
Karlovarská Becherovka uvedla prémiovou novinku
iluxus.cz
Karlovarská Becherovka uvedla prémiovou novinku
Karlovarská Becherovka, jež je více než 200 let synonymem kvalitních lihovin, rozšiřuje své portfolio o novinku Becherovka Tuzemský. Společnost přináší moderní tuzemský, jenž spojuje tradiční charakte
Pražský Hrad, který okouzlil i hvězdy
epochanacestach.cz
Pražský Hrad, který okouzlil i hvězdy
Praha má svou nezaměnitelnou tvář. Hradní paláce nad Vltavou vytvářejí pohled, který zná celý svět. Je to obraz, který okouzluje po staletí a nikdy nezevšední.   Neexistuje snad jediný Čech, který by ho neznal. Pražský hrad se objevuje na pohlednicích, ve filmech i na fotkách. A kdo si plánuje výlet do naší metropole, má ho
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz