Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

Související články
Zatímco v Evropě se naši předci mlátí po hlavách kamennými sekeromlaty a bronz je považován za vzácnou novotu, v oblasti Mezopotámie vyrůstá první civilizace. Někdy kolem roku 3800 př. n. l. přicházejí Sumerové – první, kterou známe jménem. Zakládá v povodí řek Eufrat a Tigrid první městské státy.   Podle legend jim vládne jistý Gilgameš, […]
Vznikl pravděpodobně v hloubce kolem 500 km, k povrchu se dostal před 1,18 miliardy let a člověk ho poprvé spatří 26. ledna 1905. Má namodralý odstín a k tomu malou vzduchovou kapsu, která při správném natočení „hází“ duhová prasátka.   Toho dne, 6 metrů pod zemí, zahlédne při běžné inspekci v šachtě jihoafrického dolu Premier […]
Z přístavu vyplouvá majestátní loď jménem Vasa. Její stěžně jsou vyšší než kostelní věž. Den je klidný, svítí slunce, vane mírný vítr. Ze dvou dělových palub zazní slavnostní salva a dav na břehu jásá. Tak nádhernou a velikou loď svět ještě neviděl!   Švédský král Gustav II. Adolf (1594–1632) se připravuje na třicetiletou válku, ale už […]
Bavlna je v našich životech doslova všudypřítomná. Najdeme ji v oděvech, ručnících i bytovém textilu. A dokonce také v produktech určených pro zdravotnictví nebo osobní hygienu! Zmínky o ní jsou zapsány už v dávných historických kronikách.   Pokud se ptáme, jak to bylo s její domestikací, pak nezačíná na jednom místě. Nezávisle na sobě lidé […]
reklama
Historie
Paul Verlaine: Šílenec ztracený v dobrodružství
Průměrnému žákovi pařížského Bonapartova lycea Paulu Verlainovi je pouhých 14 let, když se v jeho životě objeví zcela nové podněty. Patří mezi ně cigarety a alkohol, ale také básně Charlese Baudelaira.   To vše nasává s náruživostí sobě vlastní. Sám začíná s psaním veršů, které ho jednou zařadí mezi špičku generace nekonformních, takzvaně prokletých básníků.   Rok […]
Vznikla mikrovlnka díky čokoládě?
Technik s údivem strčí ruku do kapsy a vytáhne ji umazanou od rozteklé čokolády. Jak se mohla tak najednou rozpustit? Ještě pár minut potrvá, než mu dojde, že právě objevil princip jednoho z dnes naprosto samozřejmých kuchyňských spotřebičů.   Už v roce 1924 popisuje profesor Univerzity Karlovy August Žáček (1886–1961) princip oscilace magnetronu, elektronky generující mikrovlnné záření. Celá […]
Vytvořil Pisano po skandálu své vrcholné dílo?
Farář Arnold svůj chrám Sant´Andrea v toskánském městě Pistoia průběžně zvelebuje. Po výměně hlavního oltáře a stavebních úpravách kněžiště zatouží po nové kazatelně. Shodou náhod pro tuto zakázku získá mistra Giovanniho Pisana. Fakt, že věhlasný gotický sochař a architekt nedávno neodvedl zrovna nejlepší práci v Sieně, mu nevadí…   Řemeslu se vyučil v dílně svého […]
Architektovi cestu ke králi otevřela metresa
Francouzský král Ludvík XIV. už ztrácí trpělivost. Stavba Invalidovny pro válečné veterány se vleče a návrhy na zdejší kapli se mu pranic nelíbí. Naštěstí má ministr války markýz de Louvois v rukávu ještě eso – architekta Julese Hardouina-Mansarta.   Jeho prastrýcem je slavný francouzský architekt Francois Mansart (1598–1666), který Julese Hardouina (1646–1708) zasvěcuje do tajů […]
Zajímavosti
Řasokoule: Šneci rostlinné říše
Někdo v nich vidí podivuhodné živočichy, další je pro změnu označuje za podvodní mech. Řasokoule jsou však řasy, které do kulovitého tvaru češe sama voda!   Po dně se povalují celá staletí, vědci si jich všimnou začátkem 19. století. Rakouský botanik Anton E. Sauter (1800–1881) zahlédne a popíše zvláštní rostlinu, kterou spatří v jezeře Zell. […]
Mount Mihara: Sopka sebevrahů!
Bez své lásky nedokáže žít a věří, že když skočí, žár ji okamžitě promění a ona bude stoupat k nebi jako dým. Nezůstane v tom sama. Její příběh se totiž zaryje do japonských dějin a vyvolá vlnu následovníků.   Všechno začne v roce 1933, kdy se jednadvacetiletá studentka tokijské Praktické dívčí školy Kijoko Macumoto zamiluje […]
Kde leží Nulový ostrov?
Kde se nachází začátek Země? Ač se zdá otázka nesmyslná, odpověď je logická. Tam, kde je naprostá nula. Tedy v místě, kde se protíná nultý poledník s rovníkem! A co tam leží? Přeci Nulový ostrov!   Najděte si to magické místo na mapě. Nula stupňů zeměpisné šířky, nula stupňů zeměpisné délky. Když ale přesně do […]
Neandertálci: Co přispěje k jejich konci?
V létě roku 1856 objeví dělníci z lomu v jeskyni Kleine Feldhofer Grotte v Německu části lidské kostry i podivně vypadající lebku. Tehdy ještě netuší, že jde o naše blízké příbuzné, kteří vyhynuli před asi 40 000 lety. Teď už o nich víme hodně. Ale jedna otázka zůstává: co stojí za jejich zánikem?   Neandertálci […]
Záhady a napětí
Mýty opředená mandragora: Léčivý kořen s magickou mocí?
Mandragora je tajemstvími opředená rostlina, která se od pradávna používá k magickým obřadům. Mluví o ní Shakespeare i kniha Genesis. V jaké souvislosti? Čím je „ďáblova panenka“ tak přitažlivě záhadná? Může opravdu růst jen pod šibenicemi z moči a semene oběšenců?   I kouzelník Harry Potter z fantasy románů britské spisovatelky J. K. Rowlingové (*1965) […]
Zvláštní prohlášení amerického kongresmana: Co se skrývá v hlubinách oceánů?
Americký kongresman Tim Burchett na neobvyklé nahrávce v září 2025 prohlašuje, že Zemi obývají záhadné bytosti, které se vynořují z oceánu. Od námořního personálu má prý informace o několika hlubokých vodních oblastech, kde dochází ke zvýšenému pozorování neznámých entit.   Na podzim roku 2025 se na sociálních sítích i zpravodajskými kanály šíří zhruba minutu dlouhé […]
Strašidelný dům Woolton Hall: Sídlo duchů zachvátil požár, zastaví to paranormální jevy?
Parapsychologové a průzkumníci opuštěných objektů po návštěvě chátrajícího sídla Woolton Hall často prohlašují, že je to jedno z nejstrašidelnějších míst, jaká kdy spatřili. V posledních letech dům navíc dvakrát vyhořel, čímž se stává také velmi nebezpečným pro případné další návštěvníky. Mohl by požár ovlivnit i zdejší duchy?   Sídlo Woolton Hall v anglickém Liverpoolu z […]
Podivné zmizení Williama Roache: Stojí za ním kletba?
Na Nový rok 1993 se v australském městě Armidale v Novém Jižním Walesu beze stopy ztrácí pětadvacetiletý student William „Bill“ Roach. Nikdy se nenajde ani jeho tělo, ani věci, které měl u sebe. Zatímco policie uvažuje o sebevraždě, blízcí mají jasno: může za to kletba čarodějnic! Co se se studentem stalo? A proč to nevíme […]
reklama
Nenechte si ujít další zajímavé články
Bylinkami na zánět průdušek
panidomu.cz
Bylinkami na zánět průdušek
Nepodceňujte zánět průdušek. Nejen kašel, ale i dušnost či bolest na hrudi mohou být jeho příznakem. Komplikace v podobě zápalu plic na sebe nemusí dlouho čekat. Příčinou toho onemocnění je kromě virů a bakterií i znečištěné prostředí a kouř z cigaret. Svůj vliv může mít i přepracovanost, dědičné dispozice nebo celkové oslabení. Nejúčinnější prevencí je vyhýbat
Zapečená směs cuket a lilků
tisicereceptu.cz
Zapečená směs cuket a lilků
Zapečená letní zelenina je skvělé jídlo, které můžete podávat jako přílohu k masu nebo ho servírujte jako lehké hlavní jídlo. Ingredience 3 středně velké cukety 1 středně velký lilek 500 g che
Spálili Gottwaldovu mumii z politických důvodů?
historyplus.cz
Spálili Gottwaldovu mumii z politických důvodů?
„Národní památník na Vítkově bude od 1. dubna t. r. z technických důvodů uzavřen. Současně se také uzavírá mauzoleum Klementa Gottwalda,“ oznámí stručně noviny na začátku roku 1962. O pár měsíců později je tělo prvního československého komunistického prezidenta spáleno. Tolik let ho přísně střežili, a teď ho jen tak hodí do pece? Za tím něco
Brož po prababičce v sobě skrývala zlo
skutecnepribehy.cz
Brož po prababičce v sobě skrývala zlo
Našla jsem ji v maminčině šatní skříni v kapse starého kabátu. Maminka mi vysvětlila, že je to brož po mé prababičce. Vázal se k ní tajemný příběh. Ta starožitná skříň u maminky v pokoji mě vždycky lákala. Byla v ní spousta krásných šatů, jako z pohádky. Některé byly po babičce, nebo dokonce po prababičce. Jako malá jsem do té skříně ráda lezla,
Manželství Ondřeje Havla se proměnilo v peklo
nasehvezdy.cz
Manželství Ondřeje Havla se proměnilo v peklo
Herec Ondřej Havel (31) alias starosta Jirka Hložánek z Ulice už dávno nemá tak spokojené manželství, jak tomu bývalo. Když se se svou manželkou Bárou (31) po letech chození ženil, byla mezi nimi ve
Lázně Libverda: místo, kde znovu načerpáte síly
epochanacestach.cz
Lázně Libverda: místo, kde znovu načerpáte síly
Nejenže se tu lidé vyléčí. Prostředí Lázní Libverda vás také přímo nastartuje pro nový a aktivní život. Jsou dokonalým rájem i pro vyznavače turistiky i běžek. Vlastně se není čemu divit. Městečko leží totiž v malebném podhůří Jizerských hor, na pomezí Čech, Německa a Polska. V zimním období to přímo láká k tomu, nazout si běžky nebo sněžnice a vyrazit do
Tipy, kam letos na běžky v Česku
nejsemsama.cz
Tipy, kam letos na běžky v Česku
Nezáleží na tom, jestli jste vášniví běžkaři, nebo jen ti rekreační. I když vytáhnete lyže jen jednou za zimu, pořádně si to užijte! Vždyť nejde o výkony, ale hlavně o krásné výhledy a ten pocit, když se zahřejete na horské chatě u svařáku. Tady jsou ty nejlepší tipy! Červenohorské sedlo Užijte si krásy severní Moravy v zimním kabátě! Oblíbená trasa běžkařů i pěších vede z
Bold Gallery uvádí první velkou sólovou výstavu Ilony Koroman
iluxus.cz
Bold Gallery uvádí první velkou sólovou výstavu Ilony Koroman
Ještě loni byla Ilona Koroman studentkou pražské AVU, nyní v Bold Gallery chystá svou první velkou sólovou výstavu. Jejím hlavním motivem se stane klíčová dírka – úzký průzor, kterým nahlížíme do cizí
Fyzická aktivita zřejmě prospívá ženám výrazně více než mužům
21stoleti.cz
Fyzická aktivita zřejmě prospívá ženám výrazně více než mužům
Nové výzkumy naznačují, že kardiovaskulární systém žen může na fyzickou aktivitu reagovat silněji než u mužů. Zatím přitom doporučení o množství času, jaké by lidé měli týdně věnovat cvičení, byla uni
Sklo jako působivý architektonický materiál
rezidenceonline.cz
Sklo jako působivý architektonický materiál
Velkoplošné prvky ze živého transparentního materiálu stavbu osvěžují, propouštějí do jejího nitra spoustu světla, a tím zlepšují kvalitu vnitřního prostředí. Navíc významně ovlivňují vzhled budovy. Tak jako dřevo a kámen v konstrukčních řešeních zdařile zastupuje ocel, výplně z cihelného či jiného zdiva zase velmi působivě nahrazuje sklo. Jeho vizuálního benefitu v podobě zrcadlení oblohy i
Trendy pro letošní rok: Jak skloubit pohodlí s chytrými technologiemi a péčí o sebe
epochaplus.cz
Trendy pro letošní rok: Jak skloubit pohodlí s chytrými technologiemi a péčí o sebe
Rok 2026 slibuje být rokem, kdy se trendy ve světě módy, technologií a životního stylu budou prolínat. Překročí hranice jednotlivých oblastí a ovlivní způsob, jakým žijeme, pracujeme i tvoříme svůj osobní styl. Nebudou to jen efektní novinky na Instagramu, půjde o hlubší změny, které reflektují naši touhu po pohodlí, individualitě a propojení digitálního světa s
Je kámen Cochno důkazem o ztracených civilizacích?
enigmaplus.cz
Je kámen Cochno důkazem o ztracených civilizacích?
Ve Skotsku je roku 1887 objeven kámen, nazvaný později Cochno. Má pocházet zdoby bronzové a obsahuje okolo 90 zvláštních rytin. Spirály, kolečka, tečky a přímky jsou vrcholným příkladem tehdejšího um
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz