Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

Související články
Před zhruba 66,5 miliony let dopadne do oblasti Mexického zálivu asteroid s průměrem cca 10 až 15 kilometrů. Vytvoří kráter velikosti středních Čech a spálí všechno v dosahu 2000 kilometrů. Následuje nevídaná vlna tsunami a do atmosféry se zvednou oblaka dýmu a prachu, která způsobí drastické ochlazení.   Během dalších let, než je rovnováha obnovena, vymírá […]
Za masivními zdmi nemocničních pavilonů vídeňské kliniky Am Spiegelgrund mají děti léčit, jenže opak je pravdou. Malé pacienty vystavují trýznění, které je zakončeno smrtí.   Už od roku 1938 nechávají nacisté systematicky dokumentovat děti, a to už od novorozeneckého věku. Jakékoliv abnormality se musejí hlásit a děti, které neodpovídají rasovým tabulkám, jsou posíláni do speciálních […]
Mají hned několik využití: přes tajemné šamanské rituály, přes komunikaci a vojenské signály to dotáhnou až k hudbě. Tu si bez bubnů dnes už nedokážeme představit.   Obyvatelé neolitické Číny vyrábí keramické nádoby a přes ně napínají krokodýlí kůži – dávají tak vzniknout aligátořím bubnům. Ty používají především při náboženských obřadech a v kontaktu s […]
Mohlo to být legendární album. Místo toho je mytické. Eso, které zůstalo v rukávu. Nejslavnější z nikdy nevydaných alb, považované za „svatý grál“ fanoušků Jimiho Hendrixe, kytarového génia, který změnil tvář rocku.   V historii hudby existuje řada alb, která vznikla, ale nikdy nevyšla. Žádné z nich však není opředeno takovým oparem tajemna jako to, […]
reklama
Historie
Spáchala mafie na operního pěvce bombový útok?
Havanským operním domem se ozve ohlušující rána. Exploze je tak mohutná, že Enrica Carusa, který si připíná plášť, srazí na zem. Jeviště je v plamenech, všude jsou trosky a je slyšet křik.   Uslzená Dorothy Carusová (1893–1955) má sepjaté ruce a už poněkolikáté se modlí. Právě telefonovala s reportérem z United Press. „Dostali jsme zprávu, že dnes večer […]
Císařovna Sisi byla posedlá péčí o vlasy
Lázeň je horká tak akorát. Sisi zkusí prstem vodu a pak si pomalu vleze do velké vany. Komorná jí nadzvedne dlouhé vlasy, vezme štěteček a začne pramen po prameni potírat speciální směsí umíchanou ze žloutků a koňaku. „Opatrně,“ napomene ji císařovna. Nerada by přišla o jediný vlas!   „Kdo tu ženu česal?“ zajímá se císařovna […]
V bitvě u Legnana Barbarossu převezla italská pěchota
Přes 20 let se snaží zlomit odpor vzpurných měst na severu Apeninského poloostrova. Tentokrát se s jejich koaličním vojskem střetne u Legnana. Bitva se pro Fridricha Barbarossu vyvíjí nadějně, skončí ale katastrofou. Italská pěchota totiž v kritické chvíli protivníka dokonale zaskočí!   Je cílevědomý, rázný a podle potřeby umí být i krutý. Jakmile novopečený římský […]
Vsázel mocný šógun na trpělivost?
Spiknutí proti vládci je odhaleno a viníci budou pykat. Je mezi nimi i jeho manželka, kterou čeká poprava, a jeho syn, donucený spáchat rituální sebevraždu.   O tom, jak to chodí ve vrcholné politice, má Takečijo Macudaira (1543–1616) dost příležitostí se poučit už od dětství. Už jako osmiletý se stává rukojmím, když ho otec dává […]
Zajímavosti
Rhodium: Vzácnější než platina, dražší než zlato!
Proč jsou drahé kovy vlastně drahé? Mají výjimečné vlastnosti, nabízí se u nich mnoho využití, a zároveň jsou vzácné. Většina lidí si představí stříbro a zlato. Anebo platinu. Jeden zajímavý, méně známý kov, je však překonává!   K Vánocům roku 1800 si anglický vědec William Hyde Wollaston (1766–1828) dopřeje výjimečný dárek. Na Štědrý den se […]
Golfový míček: Malá koule s velkým příběhem
Rozmáchnout se, odpálit a pak už jen sledovat dráhu míčku. V takovou chvíli golfisty pramálo zajímá jeho historie! Ale je to příběh plný zajímavých momentů, náhod i kreativity, které formovaly dnešní podobu hry.   Legenda praví, že prvním golfistou mohl být obyčejný pastýř. Jednoho dne se nudí, máchne holí a trefí kámen, který zapadne do […]
Margaret Thatcherová: Železná Lady i nadaná pianistka
Hotelem Grand v jihoanglickém Brightonu otřese 12. října 1984 ve 2:54 ráno mohutná exploze. Přední fasáda domu se odloupne, jako by byla z marcipánu, a sesune se k zemi. Za ní ční ohromná díra. Atentátníci ukryli bombu již před několika týdny do koupelny pokoje 629. Na místě zůstane pět mrtvých. Ta, na kterou cílí, ale přežije…   Schodiště […]
Pámelník bílý: Jedovatá krása, praskající pod botou
Bílé kuličky na podzim lákají k utržení. A ještě víc k tomu, abyste na ně šlápli a těšili se z tichého lupnutí. Tato ozdoba parků i divokých strání je půvabná, ale i trochu záludná. Zatímco zvířata si na ní ráda pochutnají, lidé by měli být obezřetní. Ale indiáni z jejích větví dělají dýmky i šípy! […]
Záhady a napětí
Pozoruhodný případ Anny Monaro: Z její hrudi vychází záhadné světlo!
Zprvu je 42letá pacientka ze slovinského města Pirana hospitalizovaná kvůli silným astmatickým záchvatům, brzy je ale veškerá pozornost nemocničního personálu věnována něčemu docela jinému. Z hrudi ženy vychází viditelné světlo a nikdo netuší, jak je to možné! Případ Anny Monaro je dodnes jednou z největších lékařských záhad.   Je 8. března roku 1934 a do […]
Co se to děje? Německo hlásí rekordní počet UFO!
Německá organizace, která se zabývá shromažďováním a vyhodnocováním pozorování UFO, v posledních pěti letech zaznamenává trvalý nárůst hlášených případů. Rok 2025 byl statisticky zatím rekordní! O čem to vypovídá? Plní se nebe u našich sousedů neidentifikovanými létajícími objekty?   Centrální výzkumná síť pro mimořádné jevy na obloze (zkráceně CENAP) je německá obdoba známé mezinárodní organizace […]
Byl Kurt Cobain zavražděn? Nové vyšetřování šokovalo svět!
Předčasná a náhlá smrt frontmana skupiny Nirvana Kurta Cobaina stále vyvolává otázky. Opravdu šlo o sebevraždu, jak tvrdí oficiální verze? Nebo mají pravdu hlasy, podle kterých byl slavný umělec ve skutečnosti zavražděn? Nové vyšetřování naznačuje, že spekulace o vraždě mohou mít reálný základ!   Ta zpráva rozesmutní svět. Zpěvák, kytarista, skladatel a frontman skupiny Nirvana […]
Léčba rezonančním lůžkem: Uzdraví nás zvuk vnímaný celým tělem?
Vypadá jako masivní dřevěný nábytek, ale ve skutečnosti je to obří hudební nástroj. Člověk se na něj pokládá jako na lůžko, zatímco pod ním terapeut rozeznívá desítky strun. Vibrace okamžitě procházejí dřevem a přecházejí přímo do těla. Zvuk v tuto chvíli nevstupuje do vědomí ušima, ale kůží, kostmi a svaly. Je rezonanční lůžko jen pomůckou […]
reklama
Nenechte si ujít další zajímavé články
Krucinál fagot! To je ale muzika!
epochaplus.cz
Krucinál fagot! To je ale muzika!
„Himl hergot fagot!“ Známe ho spíše jako součást láteření, fagot je však hlavně geniální hudební nástroj. Na délku má 1,35 metru, ale aby vzduch profičel celou délkou vzduchového sloupce, musí uběhnout 2,59 metru. Hudební historici dodnes nejsou zajedno, zda jde o synka renesanční dechového nástroje dulcianu, anebo samostatnou vývojovou větev. Pokud byste se na fagot
Touží Kristýna Badinková po dobrodružství?
nasehvezdy.cz
Touží Kristýna Badinková po dobrodružství?
Mohla být letos hvězdou taneční show StarDance, ale není. Kristýně Badinkové Novákové (43) podle zákulisních informací účast nedoporučil její manžel Viktor Badinka (38). Choreograf má pověst žárli
Kanapka s Francouzskou paštikou a čatní
tisicereceptu.cz
Kanapka s Francouzskou paštikou a čatní
Tradiční uzenářská značka Schneider zpracovala pro milovníky paštik klasický recept na Francouzskou paštiku z vepřových jater, s originální směsí koření, která paštice dodává jedinečnou jemnou chuť.
Poprvé v Česku: DIANA ROSS – IN MOTION TOUR
epochanacestach.cz
Poprvé v Česku: DIANA ROSS – IN MOTION TOUR
Americká zpěvačka Diana Ross patří mezi nejzářivější ikony světové hudby. Její hlas i charisma formovaly celé generace posluchačů. Proslavila se již v 60. letech jako ústřední hvězda legendární skupiny The Supremes a její sólová kariéra ji katapultovala mezi absolutní elitu amerického soulu, popu i disca. Na pódiu dodnes okouzluje elegancí, energií a nestárnoucími hity. Konečně
Poklady Rudého moře: Za egyptskými korálovými útesy
nejsemsama.cz
Poklady Rudého moře: Za egyptskými korálovými útesy
Zamilujte si místo s nejkrásnějšími plážemi a mořem lákajícím ke šnorchlování v Egyptě, Sharm El Sheikh. Kolik stojí zájezd a kam se určitě podívat? Zlatý písek, palmy, tyrkysové moře, dechberoucí podmořský svět a k tomu pouštní kulisy s výhledem na Sinaj. Tak by se dal v kostce popsat Sharm El Sheikh, dovolenkový ráj v Egyptě. Můžete v něm vidět a zažít ale ještě mnohem víc. Podívaná hned u hotelu
Náš kůň zachránil les před požárem
skutecnepribehy.cz
Náš kůň zachránil les před požárem
Jako dřevorubec jezdil manžel občas po lese na koni, protože všude se s technikou zkrátka nedostanete. Jednou ho náš koník Vili „varoval“, že cítí oheň. Nemýlil se. S požáry lesů se v dnešní době, kdy je velké sucho, roztrhl doslova pytel. Všude se hovoří o tom, aby lidé neodhazovali nedopalky nebo nerozdělávali v lese oheň. Jenže to ani zdaleka není jediné
Stavěl Leonardo nové hlavní město Francie?
historyplus.cz
Stavěl Leonardo nové hlavní město Francie?
„Nevěřím, že se kdy narodil muž, který by věděl tolik co Leonardo,“ skládá francouzský král František I. poklonu na adresu svého hosta. Je jím Leonardo da Vinci. Pobyt stárnoucího génia v zemi galského kohouta je spjat s řadou legend a záhad. Jedna se týká i mistrova pracovního zaměření. Měl se zde chopit králova ambiciózního architektonického projektu? Ještě
William Shakespeare a černá magie: Co ukrývá Macbeth?
enigmaplus.cz
William Shakespeare a černá magie: Co ukrývá Macbeth?
Macbeth, jedna z nejslavnějších divadelních her věhlasného britského dramatika Williama Shakespeara (1564–1616), je známá po celém světě. Příběh o skotském králi Macbethovi a jeho cílevědomé manželce
Seznamte se s posádkou mise Artemis III
21stoleti.cz
Seznamte se s posádkou mise Artemis III
Dne 9. června představila NASA čtyři členy posádky, kteří poletí do vesmíru v rámci mise Artemis III, jejíž start se očekává nejdříve v červnu 2027. Budou jimi velitel Randy Bresnik, specialisté na mi
Chronograf s posláním přesahujícím sport
iluxus.cz
Chronograf s posláním přesahujícím sport
Limitovaná edice pouhých 300 kusů Sinn 144 St Sa Sporthilfe vzdává hold výkonu, disciplíně a fair play, přičemž část výtěžku z prodeje putuje na podporu německých olympijských a paralympijských sporto
Patchworkové taštičky nejen na mobil
panidomu.cz
Patchworkové taštičky nejen na mobil
Každé sváteční švadleně se doma nashromáždí hromada zbytků látek. Pak stačí přikoupit vatelín, barevný zip a popustit uzdu fantazii. Oproti patchworkovým dekám, přehozům, ale i polštářům vystačíte při šití pouzdra nebo kosmetické taštičky skutečně s malými zbytky látek. Pouzdro na mobil Příprava Obkreslete tvar mobilu na jemný papír a přidejte kolem obvodu 1 cm. Pak
Opulentní klasika dubajské vily
rezidenceonline.cz
Opulentní klasika dubajské vily
Rezidence navržená studiem Covet House, situovaná v srdci „Města zlata“, je oslavou dokonale propracovaného designu. Mistrná kombinace vznešenosti a sofistikovanosti v ní vytváří prostory, odrážející osvědčenou zdejší tradici v kontextu s aktuální modernou.   Nádheru klasického designu podtrhují mramorové detaily, současný nábytek, osvětlení a doplňky z bohaté nabídky Covet House pak vnášejí do interiérů potřebný
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz