Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

Související články
Když se jednoho večera krátce před Vánoci vrátí do tábora, je nezvykle zakaboněný. Zhltne ohřátou konzervu a hledí do ohně. Jako kdyby mu za zády stála zubatá s kosou. A také že stojí a gratuluje mu. Bílá smrt toho dne zabije 25 vojáků!   Časně ráno 30. listopadu 1939 vzlétnou do vzduchu sovětské bombardéry a […]
V temných mlhavých nocích se nad močály a bažinatými loukami objevují podivná blikající světélka. Lidé jim říkají bludičky. Po staletí u nich vyvolávají úžas i strach, protože je považují za projev nadpřirozených sil.   Když se noc rozhostí nad krajinou, může se stát, že uvidíte malé plamínky tančící nad mokřady. Na první pohled vypadají jako […]
Před zhruba 66,5 miliony let dopadne do oblasti Mexického zálivu asteroid s průměrem cca 10 až 15 kilometrů. Vytvoří kráter velikosti středních Čech a spálí všechno v dosahu 2000 kilometrů. Následuje nevídaná vlna tsunami a do atmosféry se zvednou oblaka dýmu a prachu, která způsobí drastické ochlazení.   Během dalších let, než je rovnováha obnovena, vymírá […]
Za masivními zdmi nemocničních pavilonů vídeňské kliniky Am Spiegelgrund mají děti léčit, jenže opak je pravdou. Malé pacienty vystavují trýznění, které je zakončeno smrtí.   Už od roku 1938 nechávají nacisté systematicky dokumentovat děti, a to už od novorozeneckého věku. Jakékoliv abnormality se musejí hlásit a děti, které neodpovídají rasovým tabulkám, jsou posíláni do speciálních […]
reklama
Historie
Jindřich II. za svou vášeň pro rytířské turnaje zaplatil životem
Ozve se dunivá rána a koňské zaržání. Král Jindřich II. se zakymácí a na konci kolbiště vypadne ze sedla. Hlavu má posetou dřevěnými úlomky a tvář zalitou krví. Při pohledu na tu hrůzu dvorní dámy vykřiknou. Panovníkova manželka Kateřina Medicejská omdlí.   Z lesa u Fontainebleau nedaleko Paříže se ozývají hlasité výstřely. „Za ním! Rychle!“ […]
Spáchala mafie na operního pěvce bombový útok?
Havanským operním domem se ozve ohlušující rána. Exploze je tak mohutná, že Enrica Carusa, který si připíná plášť, srazí na zem. Jeviště je v plamenech, všude jsou trosky a je slyšet křik.   Uslzená Dorothy Carusová (1893–1955) má sepjaté ruce a už poněkolikáté se modlí. Právě telefonovala s reportérem z United Press. „Dostali jsme zprávu, že dnes večer […]
Císařovna Sisi byla posedlá péčí o vlasy
Lázeň je horká tak akorát. Sisi zkusí prstem vodu a pak si pomalu vleze do velké vany. Komorná jí nadzvedne dlouhé vlasy, vezme štěteček a začne pramen po prameni potírat speciální směsí umíchanou ze žloutků a koňaku. „Opatrně,“ napomene ji císařovna. Nerada by přišla o jediný vlas!   „Kdo tu ženu česal?“ zajímá se císařovna […]
V bitvě u Legnana Barbarossu převezla italská pěchota
Přes 20 let se snaží zlomit odpor vzpurných měst na severu Apeninského poloostrova. Tentokrát se s jejich koaličním vojskem střetne u Legnana. Bitva se pro Fridricha Barbarossu vyvíjí nadějně, skončí ale katastrofou. Italská pěchota totiž v kritické chvíli protivníka dokonale zaskočí!   Je cílevědomý, rázný a podle potřeby umí být i krutý. Jakmile novopečený římský […]
Zajímavosti
Buben: Křesťané ho mají za pohanský nástroj
Mají hned několik využití: přes tajemné šamanské rituály, přes komunikaci a vojenské signály to dotáhnou až k hudbě. Tu si bez bubnů dnes už nedokážeme představit.   Obyvatelé neolitické Číny vyrábí keramické nádoby a přes ně napínají krokodýlí kůži – dávají tak vzniknout aligátořím bubnům. Ty používají především při náboženských obřadech a v kontaktu s […]
Jimi Hendrix a Black Gold: Podivný případ ztraceného alba
Mohlo to být legendární album. Místo toho je mytické. Eso, které zůstalo v rukávu. Nejslavnější z nikdy nevydaných alb, považované za „svatý grál“ fanoušků Jimiho Hendrixe, kytarového génia, který změnil tvář rocku.   V historii hudby existuje řada alb, která vznikla, ale nikdy nevyšla. Žádné z nich však není opředeno takovým oparem tajemna jako to, […]
Rhodium: Vzácnější než platina, dražší než zlato!
Proč jsou drahé kovy vlastně drahé? Mají výjimečné vlastnosti, nabízí se u nich mnoho využití, a zároveň jsou vzácné. Většina lidí si představí stříbro a zlato. Anebo platinu. Jeden zajímavý, méně známý kov, je však překonává!   K Vánocům roku 1800 si anglický vědec William Hyde Wollaston (1766–1828) dopřeje výjimečný dárek. Na Štědrý den se […]
Golfový míček: Malá koule s velkým příběhem
Rozmáchnout se, odpálit a pak už jen sledovat dráhu míčku. V takovou chvíli golfisty pramálo zajímá jeho historie! Ale je to příběh plný zajímavých momentů, náhod i kreativity, které formovaly dnešní podobu hry.   Legenda praví, že prvním golfistou mohl být obyčejný pastýř. Jednoho dne se nudí, máchne holí a trefí kámen, který zapadne do […]
Záhady a napětí
Záhadný veleještěr od Hlohovce
Hustým porostem se prodírá důchodce, aby si v lese nasbíral léčivé byliny. Na chvíli se zastaví a po namáhavé chůzi si utírá orosené čelo. Najednou spatří, jak se na svahu mezi balvany, v paprscích letního slunce, vyhřívá neznámý tvor podobný obrovské ještěrce! Když obluda otevře tlamu, starý muž ztuhne strachem. Potichu ustoupí o několik kroků, […]
Obyvatele indické vesnice děsí duchové: Mohou za to zlé síly?
Obyvatelé vesnice Mariguda v indickém státě Urísa žijí od konce roku 2025 v rostoucím strachu. Několik vesničanů totiž za záhadných okolností umírá a jejich duše nyní údajně straší ve vesnici. Podle některých vesničanů může vše souviset se stavebními pracemi u zdejší řeky, kde se dříve konaly náboženské rituály. Probudila snad stavba zlé síly?   Klidná […]
Neviditelné tajemství královského města: Co se ukrývá pod Vysokým Mýtem?
Pod historickým centrem Vysokého Mýta v Pardubickém kraji se rozprostírá síť chodeb a sklepů, jejíž skutečný rozsah dodnes nikdo přesně nezná, a která vyvolává otázky, zda jde jen o praktické zázemí města, nebo o něco mnohem tajemnějšího. Možná právě proto se o ní vyprávějí příběhy, které se nikdy nepodařilo úplně vysvětlit.   Když člověk stojí na […]
Pozoruhodný případ Anny Monaro: Z její hrudi vychází záhadné světlo!
Zprvu je 42letá pacientka ze slovinského města Pirana hospitalizovaná kvůli silným astmatickým záchvatům, brzy je ale veškerá pozornost nemocničního personálu věnována něčemu docela jinému. Z hrudi ženy vychází viditelné světlo a nikdo netuší, jak je to možné! Případ Anny Monaro je dodnes jednou z největších lékařských záhad.   Je 8. března roku 1934 a do […]
reklama
Nenechte si ujít další zajímavé články
Jak chutně využít zbytky cukety? Na chipsy, nebo polévku!
tisicereceptu.cz
Jak chutně využít zbytky cukety? Na chipsy, nebo polévku!
Cuketové chipsy Předehřejeme troubu na 210 °C. Plech si důkladně vyložíme pečicím papírem, případně ho můžeme ještě postříkat olejem ve spreji, ale není to nutné. Z cuket odkrojíme konce a nakrájím
Prokletý milionářův poklad nalezen! Skutečně?
enigmaplus.cz
Prokletý milionářův poklad nalezen! Skutečně?
Do truhly o rozměrech 25 cm x 25 cm x 13 cm ukryje americký milionář Forrest Fenn (1931–2020) roku 2010 svůj poklad kdesi ve Skalistých horách na západě USA. Věří, že může vydržet neobjeven klidně i t
Fotbal 2026: Hra kamer, dat a algoritmů
21stoleti.cz
Fotbal 2026: Hra kamer, dat a algoritmů
Fotbal zdaleka není jen soubojem dvaadvaceti hráčů, kteří se snaží dostat balon do branky soupeře. Na probíhajícím šampionátu sledují každý pohyb na hřišti desítky kamer, senzory ukryté v míči i algor
Cloumají s vámi hormony?
panidomu.cz
Cloumají s vámi hormony?
Není to vyloučeno a možná o tom ani nevíte. Nemáte potíže s padáním vlasů? S únavou nebo vytrvalým nárůstem váhy? Pokud se nenajde jiné vysvětlení, pak podezření padá na hormony. Hormony jsou velmi účinné i v nepatrném množství a na tělo mají mnohem větší vliv, než si dokážeme představit. Z toho také vyplývá, že každé
Bytem proudila negativní energie
skutecnepribehy.cz
Bytem proudila negativní energie
V novém bytě se nikdo z naší rodiny necítil dobře. Slýchali jsme hlasy, měli jsme pocit, jako kdyby nás někdo pozoroval… Se dvěma dětmi se v malém bytě už nedalo vydržet. Museli jsme najít byt, kam se vejdeme my všichni včetně zvířat a hromady věcí. Nebylo snadné něco sehnat a vejít se do smysluplné částky. Proto jsme
Znojemské historické vinobraní
epochanacestach.cz
Znojemské historické vinobraní
Historické centrum Znojma ožije 11.–13. září 2026 největší slavností vína a historie v České republice. Znojemské historické vinobraní nabídne čtrnáct multižánrových scén, stovky programových bodů, desítky vinařů, velkolepý historický průvod krále Jana Lucemburského i koncerty známých českých interpretů. Na jeden víkend se celé město promění v živoucí kulisu středověku, kde se historie prolíná se současnou
Benjamin Franklin: Vynálezce ploutví, který sedí nahý u okna
epochaplus.cz
Benjamin Franklin: Vynálezce ploutví, který sedí nahý u okna
Benjamin Franklin se připomíná jako jeden z otců zakladatelů Spojených států, vynálezce hromosvodu nebo slavný experimentátor s drakem během bouřky. Za touto vážnou historickou postavou se ale skrývá mimořádně svérázný člověk. Miluje plavání, sedává nahý u otevřeného okna, odmítá patentovat své vynálezy a ve volném čase vytváří hudební nástroj, na který později skládají Mozart i
Tři kroky k silnější, hladší a mladistvější pleti v podání Neutrogena Collagen Bank
iluxus.cz
Tři kroky k silnější, hladší a mladistvější pleti v podání Neutrogena Collagen Bank
Kolagen je jedním z nejdůležitějších stavebních kamenů naší pleti. Právě on je zodpovědný za její pevnost, pružnost a mladistvý vzhled. S přibývajícím věkem však jeho přirozená produkce klesá – podle
Michal David: Se ztrátou dítěte se nedá vyrovnat
nasehvezdy.cz
Michal David: Se ztrátou dítěte se nedá vyrovnat
Lidé znají Michala Davida (65) jako krále české popmusic. Prací zaháněl bolest ze smrti milované dcerky. Mnozí mají život Michala Davida (65) spojený především s úspěšnou kariérou, hudbou a nekoneč
Piškotová roláda s jahodami
nejsemsama.cz
Piškotová roláda s jahodami
Tato nadýchaná roláda je sázkou na jistotu, která nikdy nezklame. Ingredience: ● 4 vejce ● 100 g cukru krupice ● 100 g hladké mouky ● 1 lžička prášku do pečiva ● 200 ml smetany ke šlehání ● 150 g jahod ● 2 lžíce moučkového cukru Postup: Vejce s cukrem vyšlehejte do nadýchané pěny, aby těsto získalo správnou strukturu. Pak vmíchejte prosátou mouku smíchanou s práškem do pečiva, aby těsto neztratilo objem. Směs rozetřete
Po podrazu Sovětů vystydlo Finům kafe
historyplus.cz
Po podrazu Sovětů vystydlo Finům kafe
Finové si hudbu z rádia poslechnou rádi. Občas ji však přeruší slova finské komunistky, která uprchla do Sovětského svazu. „Šelmička bez ostrých zubů, zato mazaná a chlípná,“ nevybíravě žena útočí na finského premiéra i další představitele státu. Sovětské propagandistické vysílání připravuje pole k útoku… Prozřetelní Finové tuší, že je zle. Jejich suverenita je ohrožena, neutralitu si těžko
Opulentní klasika dubajské vily
rezidenceonline.cz
Opulentní klasika dubajské vily
Rezidence navržená studiem Covet House, situovaná v srdci „Města zlata“, je oslavou dokonale propracovaného designu. Mistrná kombinace vznešenosti a sofistikovanosti v ní vytváří prostory, odrážející osvědčenou zdejší tradici v kontextu s aktuální modernou.   Nádheru klasického designu podtrhují mramorové detaily, současný nábytek, osvětlení a doplňky z bohaté nabídky Covet House pak vnášejí do interiérů potřebný
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz