Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

Související články
Za masivními zdmi nemocničních pavilonů vídeňské kliniky Am Spiegelgrund mají děti léčit, jenže opak je pravdou. Malé pacienty vystavují trýznění, které je zakončeno smrtí.   Už od roku 1938 nechávají nacisté systematicky dokumentovat děti, a to už od novorozeneckého věku. Jakékoliv abnormality se musejí hlásit a děti, které neodpovídají rasovým tabulkám, jsou posíláni do speciálních […]
Mají hned několik využití: přes tajemné šamanské rituály, přes komunikaci a vojenské signály to dotáhnou až k hudbě. Tu si bez bubnů dnes už nedokážeme představit.   Obyvatelé neolitické Číny vyrábí keramické nádoby a přes ně napínají krokodýlí kůži – dávají tak vzniknout aligátořím bubnům. Ty používají především při náboženských obřadech a v kontaktu s […]
Mohlo to být legendární album. Místo toho je mytické. Eso, které zůstalo v rukávu. Nejslavnější z nikdy nevydaných alb, považované za „svatý grál“ fanoušků Jimiho Hendrixe, kytarového génia, který změnil tvář rocku.   V historii hudby existuje řada alb, která vznikla, ale nikdy nevyšla. Žádné z nich však není opředeno takovým oparem tajemna jako to, […]
Proč jsou drahé kovy vlastně drahé? Mají výjimečné vlastnosti, nabízí se u nich mnoho využití, a zároveň jsou vzácné. Většina lidí si představí stříbro a zlato. Anebo platinu. Jeden zajímavý, méně známý kov, je však překonává!   K Vánocům roku 1800 si anglický vědec William Hyde Wollaston (1766–1828) dopřeje výjimečný dárek. Na Štědrý den se […]
reklama
Historie
V bitvě u Legnana Barbarossu převezla italská pěchota
Přes 20 let se snaží zlomit odpor vzpurných měst na severu Apeninského poloostrova. Tentokrát se s jejich koaličním vojskem střetne u Legnana. Bitva se pro Fridricha Barbarossu vyvíjí nadějně, skončí ale katastrofou. Italská pěchota totiž v kritické chvíli protivníka dokonale zaskočí!   Je cílevědomý, rázný a podle potřeby umí být i krutý. Jakmile novopečený římský […]
Vsázel mocný šógun na trpělivost?
Spiknutí proti vládci je odhaleno a viníci budou pykat. Je mezi nimi i jeho manželka, kterou čeká poprava, a jeho syn, donucený spáchat rituální sebevraždu.   O tom, jak to chodí ve vrcholné politice, má Takečijo Macudaira (1543–1616) dost příležitostí se poučit už od dětství. Už jako osmiletý se stává rukojmím, když ho otec dává […]
Dóžecí palác: Srdce Benátek bilo pro velikost republiky
Práce na paláci se zastavily. Místo stavění se tu bude v dubnu 1355 popravovat. Hlavního architekta Filippa Calendaria oběsí na zdejším balkonu za to, že se podílel na spiknutí proti vládci republiky. Dóžecí palác je doslova srdcem Benátek, kde se odehrává vše důležité.   Původní sídlo dóžete, nejvyššího představitele Benátské republiky, stojí na břehu laguny […]
Baťův dělník musel dbát i na osobní hygienu
V rychlosti posnídá černý chléb s meltou a už pádí do práce. Směna mu začíná přesně v sedm hodin a pan šéf nedochvilnost nestrpí…   Petr je vyučený švec, a tak to s přijetím do firmy Baťa měl jednodušší než ostatní uchazeči o práci. I on ale musel projít náročným výběrovým řízením. Nejprve vyplnil dotazník […]
Zajímavosti
Golfový míček: Malá koule s velkým příběhem
Rozmáchnout se, odpálit a pak už jen sledovat dráhu míčku. V takovou chvíli golfisty pramálo zajímá jeho historie! Ale je to příběh plný zajímavých momentů, náhod i kreativity, které formovaly dnešní podobu hry.   Legenda praví, že prvním golfistou mohl být obyčejný pastýř. Jednoho dne se nudí, máchne holí a trefí kámen, který zapadne do […]
Margaret Thatcherová: Železná Lady i nadaná pianistka
Hotelem Grand v jihoanglickém Brightonu otřese 12. října 1984 ve 2:54 ráno mohutná exploze. Přední fasáda domu se odloupne, jako by byla z marcipánu, a sesune se k zemi. Za ní ční ohromná díra. Atentátníci ukryli bombu již před několika týdny do koupelny pokoje 629. Na místě zůstane pět mrtvých. Ta, na kterou cílí, ale přežije…   Schodiště […]
Pámelník bílý: Jedovatá krása, praskající pod botou
Bílé kuličky na podzim lákají k utržení. A ještě víc k tomu, abyste na ně šlápli a těšili se z tichého lupnutí. Tato ozdoba parků i divokých strání je půvabná, ale i trochu záludná. Zatímco zvířata si na ní ráda pochutnají, lidé by měli být obezřetní. Ale indiáni z jejích větví dělají dýmky i šípy! […]
Panamský průplav: Technický zázrak a hrob tisíců lidí
Propojí dva oceány a ušetří lodím 12 000 km dlouhou plavbu kolem Jižní Ameriky. Cesta k úspěchu je ale draze vyplacena. Stane se sice inženýrským triumfem, ale také masovým hrobem tisíců bezejmenných dělníků.   Panamská šíje odděluje Atlantský a Tichý oceán. Ve svém nejužším místě je necelých 50 km široká. Nápad prokopat ji a ušetřit […]
Záhady a napětí
Byl Kurt Cobain zavražděn? Nové vyšetřování šokovalo svět!
Předčasná a náhlá smrt frontmana skupiny Nirvana Kurta Cobaina stále vyvolává otázky. Opravdu šlo o sebevraždu, jak tvrdí oficiální verze? Nebo mají pravdu hlasy, podle kterých byl slavný umělec ve skutečnosti zavražděn? Nové vyšetřování naznačuje, že spekulace o vraždě mohou mít reálný základ!   Ta zpráva rozesmutní svět. Zpěvák, kytarista, skladatel a frontman skupiny Nirvana […]
Léčba rezonančním lůžkem: Uzdraví nás zvuk vnímaný celým tělem?
Vypadá jako masivní dřevěný nábytek, ale ve skutečnosti je to obří hudební nástroj. Člověk se na něj pokládá jako na lůžko, zatímco pod ním terapeut rozeznívá desítky strun. Vibrace okamžitě procházejí dřevem a přecházejí přímo do těla. Zvuk v tuto chvíli nevstupuje do vědomí ušima, ale kůží, kostmi a svaly. Je rezonanční lůžko jen pomůckou […]
Co dokáže magický rituál malého pentagramu?
Pěticípá hvězda kreslená do prázdného prostoru. Ticho, soustředění, pohyb ruky a neviditelné linie, které mají chránit. Rituál malého pentagramu patří k nejznámějším praktikám západní magie. Co se při něm vlastně děje? A kde končí symbol a kde začíná skutečná moc, která dokáže měnit realitu?   Mág stojí ve středu místnosti, tváří k vycházejícímu slunci. Prsty […]
Temný přízrak z Islandu: Duch vyvolaný k vraždě?
Na islandské farmě Hörghóll se podle staré legendy zrodí pomsta tak temná, že překročí samotnou hranici smrti. Uražený nádeník Ívar se prý po hádce s farmářovým synem Kristjánem uchýlí k něčemu zapovězenému: vyvolá mrtvého muže a pošle jej zabíjet! Tak se má zrodit Hörghóll-Móri, jeden z nejděsivějších islandských duchů. Je jen výplodem drsné severské fantazie?   Na […]
reklama
Nenechte si ujít další zajímavé články
Restaurace REASON otevřela letní terasu s panoramatickým výhledem na Prahu
iluxus.cz
Restaurace REASON otevřela letní terasu s panoramatickým výhledem na Prahu
Restaurace REASON vstupuje do letní sezóny otevřením terasy s výhledem na historické centrum Prahy. Terasa nabízí celodenní atmosféru nad městem. Od dopoledního lunch menu, až po odpoledních drinky a
Zmizení královny Nefertiti: Usedla na trůn pod novým jménem?
enigmaplus.cz
Zmizení královny Nefertiti: Usedla na trůn pod novým jménem?
Mocná egyptská královna Nefertiti v jeden okamžik mizí z historických záznamů a nikdo dodnes netuší proč. O několik let později se ale objevuje nová postava, královna Neferneferuaten, a vědci dnes spe
Sklo jako působivý architektonický materiál
rezidenceonline.cz
Sklo jako působivý architektonický materiál
Velkoplošné prvky ze živého transparentního materiálu stavbu osvěžují, propouštějí do jejího nitra spoustu světla, a tím zlepšují kvalitu vnitřního prostředí. Navíc významně ovlivňují vzhled budovy. Tak jako dřevo a kámen v konstrukčních řešeních zdařile zastupuje ocel, výplně z cihelného či jiného zdiva zase velmi působivě nahrazuje sklo. Jeho vizuálního benefitu v podobě zrcadlení oblohy i
Vondráčková: Au, to zabolelo… Facka od Plekance!
nasehvezdy.cz
Vondráčková: Au, to zabolelo… Facka od Plekance!
Tohle herečka ze seriálu Ulice Lucie Vondráčková (46) asi nechtěla slyšet. Její bývalý manžel, hokejista Tomáš Plekanec (43), se srdceryvně vyznal své manželce, tenistce Lucii Šafářové (39). Na inter
Jak jsme se s bratrem dočkali vysněného pokladu
skutecnepribehy.cz
Jak jsme se s bratrem dočkali vysněného pokladu
Původně to byla dětská hra, nakonec nám ta záliba ale vydržela dodnes. Skutečný poklad jsme našli jen jednou, ale nikdy neříkej nikdy. Hon za pokladem, to byla naše oblíbená zábava od dětství. Pro mámu to byla jen taková hra, nad kterou nechápavě vrtěla hlavou. Ale naši aktivitu nám nezakazovala. Nikdy se nám nic hodnotného najít
Poprvé v Česku: DIANA ROSS – IN MOTION TOUR
epochanacestach.cz
Poprvé v Česku: DIANA ROSS – IN MOTION TOUR
Americká zpěvačka Diana Ross patří mezi nejzářivější ikony světové hudby. Její hlas i charisma formovaly celé generace posluchačů. Proslavila se již v 60. letech jako ústřední hvězda legendární skupiny The Supremes a její sólová kariéra ji katapultovala mezi absolutní elitu amerického soulu, popu i disca. Na pódiu dodnes okouzluje elegancí, energií a nestárnoucími hity. Konečně
Brokolice se sýrovou omáčkou
nejsemsama.cz
Brokolice se sýrovou omáčkou
Brokolice vařená v páře je křupavá a zachová si cenné látky i svěží chuť. Na 3 porce potřebujete: ✿ 1 větší brokolici ✿ 3 lžíce másla ✿ 3 lžíce hladké mouky ✿ 450 ml mléka ✿ 140 g čedaru ✿ ½ lžičky práškové hořčice ✿ ½ lžičky soli ✿ 2 špetky kajenského pepře 1. Brokolici rozdělte na růžičky. Vložte ji do pařáčku nad hrnec
Bílému jaguárovi na stopě! Pátrání po ztraceném městě Mayů
21stoleti.cz
Bílému jaguárovi na stopě! Pátrání po ztraceném městě Mayů
Členové expedice postupují těžko přístupným terénem. Do zad je hřejí sluneční paprsky. Blíží se k místu, kde by se měly nacházet pozůstatky zaniklého mayského města. To alespoň říká mapa, vytvořená na
15 otázek o majestátním hrochovi
epochaplus.cz
15 otázek o majestátním hrochovi
Hroši obojživelní jsou zdánlivě pomalí a nemotorní, ale dokážou se rozběhnout rychlostí až 30 km/h, výjimečně i o něco více. Jejich hlas by přehlušil rockový koncert a pro lidi jsou nebezpečnější než žraloci! 1. Kde hroch žije? Dříve obýval téměř celou subsaharskou Afriku, ale kvůli úbytku prostředí a lovu jeho populace výrazně klesly. Dnes žije
Zelňačka bez masa
tisicereceptu.cz
Zelňačka bez masa
Recept na jednoduchou, ale moc dobrou vegetariánskou zelňačku. Suroviny na 4 porce 1 menší hlávka zelí 350 g loupaných rajčat z konzervy 2 cibule 250 g brambor třtinový cukr mletá červená p
Francisco de Orellana: Zemřel pokořitel Amazonky žalem?
historyplus.cz
Francisco de Orellana: Zemřel pokořitel Amazonky žalem?
Vyčerpaní Španělé už několik týdnů veslují proti proudu jihoamerické řeky, ale kýžený cíl je v nedohlednu. Když zastaví u břehu, rázem se na ně snesou mračna otrávených šípů – domorodci je tu nevidí rádi. Velitel výpravy Francisco de Orellana ale neklesá na mysli. Vždyť Cortés dobyl s pár puškami celou Aztéckou říši a pak si vzal její
Dřevo (nejen) v obývacím pokoji
panidomu.cz
Dřevo (nejen) v obývacím pokoji
Dřevo je pro člověka tím nejpřirozenějším materiálem, kterým se obklopuje. I v době „plastové“ zůstává pevně zakotveno v našem životě. Se dřevem jsme tak srostlí, že je nám příjemné na dotyk, voní nám a podporuje kladné vlivy našeho prostředí. Máte chuť pořídit si 100% masiv a nevíte, jestli se bude do vašeho interiéru hodit?Dřevěný nábytek
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz