Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

Související články
Jejich jméno pravděpodobně pochází z arabštiny, ale najdeme je hlavně v Africe a na Madagaskaru, kde jsou pro tamní obyvatele léčivou dřevinou, tématem legend i předmětem uctívání. Věří například, že pokud utrhnou květ baobabu, sežere je lev. Ale pokud se napijí vody, kde byla namočena jeho semena, uchrání je to před útokem krokodýla.   Tyto […]
Pokud existuje koření, které nesmí chybět v kuchyni ani na stole, pak je to pepř a platí to po celém světě. V minulosti je nejen dochucovadlem, ale i symbolem bohatství, ceněným platidlem a trnem v oku církvi. A egyptský faraon má pepř dokonce i v nose!   Mleté i celistvé sušené kuličky pepře mají lidé […]
S křikem vyrazí vstříc sešikovaným vojákům, o pár hodin později už ale není jeden z nejúspěšnějších českých králů mezi živými. A s jeho mrtvolou se dějí věci! O ani ne 70 let později se situace opakuje, tentokrát nepřátelé propíchají jako řešeto prvního Lucemburka na našem trůnu!   Někdejšího římského konzula Rufa údajně osvítí Bůh, a tak se stane […]
Rozpětí jeho nohou může dosáhnout až čtyř metrů. Rozvážně pochoduje po mořském dně. Pravděpodobně si ale klepetem osobně nepotřesete: žije v hloubce od 50 do 600 metrů! Račte se seznámit alespoň na dálku: velekrab japonský.   Velekrabovi můžeme směle závidět. Dožívá se běžně přes 100 let. A ani na zemi není – obzvlášť v porovnání s lidmi a […]
reklama
Historie
Churchill chystal útok na SSSR
Zatímco Evropa slaví konec druhé světové války, britský premiér zvažuje další ozbrojený střet. Jak se totiž záhy ukáže, úmluvy z Jalty Sovětům příliš neříkají. Zneužívají síly Rudé armády, která podle všeho nemíní vyklidit rozsáhlá dobytá území ve východní Evropě.   V takovém kontextu začíná Winston Churchill (1874–1965) uvažovat o něčem nemyslitelném – o útoku, který by začal […]
Sixtinská kaple východu: Ohromuje svou barevností?
Moldavskému knížeti Štěpánovi III. teče do bot. V soustavných válkách s Turky tahá za kratší konec. Když už neví, kudy kam, vydává se za poustevníkem Danielem se žádostí o radu. „Za každé vítězství postavím kostel,“ slibuje pak po návštěvě svatého muže.   Svému slovu Štěpán III. Veliký (1433–1504) dostojí. První takový pravoslavný kostel nechává na […]
Vznik Protektorátu Čechy a Morava: Závodil Hitler cestou do Prahy s Háchou?
Hitlerův plán na rozbití Československa vstoupil do poslední fáze. 14. března 1939 Slovensko po jeho nátlaku vyhlásí samostatnost. Téhož dne prezident Hácha odjede spolu s ministrem zahraničí Františkem Chvalkovským vlakem do Berlína, aby zjistil další Hitlerovy úmysly. Doufá, že se mu podaří pro české země zachránit část samostatnosti…   V Berlíně prožije zřejmě nejhorší noc […]
Matematický most: Obešla se jeho stavba bez šroubů?
Postavil ho Isaac Newton a jeho konstrukci navrhl v duchu svých gravitačních zákonů tak důmyslně, že ke spojům jednotlivých prvků nebylo třeba vůbec žádných šroubů a hřebíků. Když ho pak studenti ze zvědavosti rozebrali, již ho nedokázali dát znovu dohromady v původním stavu. To je jedna z mnoha pověstí, které se vážou k tzv. Matematickému […]
Zajímavosti
Vášnivé flamenco: Tanec, který rozdělil Španělsko
Temperamentní flamenco je pro většinu světa znakem španělské národní identity. Ale ne vždy to s ním bylo tak jednoduché. Dnes se těší uměleckému i akademickému respektu, což potvrzuje i skutečnost, že ho UNESCO v roce 2010 prohlašuje za součást světového nehmotného kulturního dědictví.   Flamenco je umělecká forma zahrnující tanec s řadou prvků, jako je […]
Zrádný jet lag: Co se při něm děje a jak mu předejít?
Tzv. jet lag neboli pásmová nemoc sice není nic, co by mělo cestovatele ohrožovat na životě, na druhou stranu by se ale bez něj klidně obešli. Existuje ovšem několik triků, jak adaptaci v nové destinaci urychlit.   Tělo není stroj. Má své mouchy. V tomto případě ale za projevy, které dokážou zkazit minimálně prvních pár […]
Černý jako eben: Proč je to dřevo tak drahé?
Hrobové ticho a rozestavěné figurky napovídají, že v místnosti právě probíhá vypjatá šachová partie. Oba muži se vzájemně bedlivě sledují a nechtějí udělat chybu. Pak jeden z nich neuváženě táhne koněm a protivník zaváhání bryskně využije. Temnou ebenovou figurkou dá šach mat!   Až 20 metrů vysoký strom jménem tomel, rostoucí v tropech a subtropech, dává světu […]
To už je konec? Pozor na post-seriálovou depresi!
Na fanoušky seriálů padá při sledování posledního dílu splín, protože vědí, že nastává těžké období: žádné další intriky, žádné nečekané lásky, žádná nová dobrodružství oblíbených hrdinů. Zbývá jen obrazovka se závěrečnými titulky, rozmazanými kvůli přívalu slz…   Není divu, že mnozí diváci cítí poté určitý smutek nebo prázdnotu. Odborníci mají pro tento stav dokonce i […]
Záhady a napětí
Útok z hlubin: Potopila německou ponorku UB-85 mořská nestvůra?
Německé ponorky byly za první světové války skutečným postrachem Atlantiku. Jejich torpéda rozsévala zkázu mezi spojeneckými loděmi a bylo velmi těžké je zničit. O to větší překvapení čekalo na námořníky z britské lodi HM Coreopsis II, když se jim zcela bez boje vzdala posádka obávané ponorky UB-85. Jejich plavidlo totiž prý potopila mořská příšera!   […]
Orichalcum: Skutečně je nalezen bájný kov z Atlantidy?
Bájný zaniklý kontinent Atlantida odjakživa fascinuje fantasty, dobrodruhy i seriózní historiky. Kolem Atlantidy tak vzniká celá řada pověstí i konspiračních teorií. Traduje se, že k zániku Atlantidy dochází asi před jedenácti tisíci lety. Skutečně v dávných dobách tento kontinent existuje a jakými znalostmi a dovednostmi asi disponuje?   Dodnes nikdo nezná přesnou polohu Atlantidy, avšak […]
Kameny Ica: Dokazují, že jsme žili s dinosaury?
Na více než 15 000 kamenech s rytinami najdeme údajně potvrzení prakticky všeho, o čem dnešní záhadologové sní. Obrázky zachycují dinosaury, pokročilé lékařské zákroky nebo pokročilé technologie, nápadně připomínající ty moderní. Jsou kameny skutečné? Kdo je mohl vytvořit a co všechno by měly dokazovat?   Peruánský lékař Javier Cabrera Darquea (1924–2001) slaví 42. narozeniny. Mezi dary se […]
Jezírko na Havaji se záhadně zbarvilo dorůžova
Neobvyklý jev od 30. října 2023 trápí správu národní rezervace Kealia Pond na havajském ostrově Maui. Voda v tamním jezírku se zabarvila do jasně růžového odstínu a nikdo zatím netuší proč. Podobné jevy bývají často považovány za znamení ohlašující nějaké nepříjemné události. Jde i tentokrát o předzvěst blížící se pohromy, nebo má vše racionální vysvětlení? […]
Nenechte si ujít další zajímavé články
Ponorka Triton na palubě zážitkové discovery jachty Scenic Eclipse
iluxus.cz
Ponorka Triton na palubě zážitkové discovery jachty Scenic Eclipse
V srdci nekonečných oceánů, kde tajemství a divy čekají na své odhalení, přichází Scenic Eclipse s novinkou, která překreslí mapu luxusního průzkumu podmořského světa. Triton 660/9 AVA, nejnovější pří
Tragédie na South Forku: Smrtící kilometry ostnatého drátu
epochaplus.cz
Tragédie na South Forku: Smrtící kilometry ostnatého drátu
Skupina mužů s krumpáči a lopatami neúnavně uvolňuje zanesený odtok pensylvánské přehrady South Fork na řece Little Conemaugh. Intenzivní deště ani po několika dnech neustávají. Další početná skupinka se snaží upustit vodu z přeplněné hráze vykopáním dalšího odtoku. Dílo ale nedokončí.   „Nechte toho! Přehrada už nevydrží, musíme pryč!“ křičí jeden z pracantů. Je 31.
Jarní kúra, která vás postaví na nohy
panidomu.cz
Jarní kúra, která vás postaví na nohy
Ozdravné kúry jsou jednou z pěkných tradic, které zejména my ženy na jaře rády dodržujeme. V návodech na ně se ovšem skrývá malý háček. Časy se od dob našich prababiček opravdu změily. Proto vám tentokrát nabízíme moderní verzi této tradice. Tradiční jarní kúry řešily dvě věci – především přetížení jater těžkými jídly přes zimu. V
Láska na konci sluchátka
skutecnepribehy.cz
Láska na konci sluchátka
S novým chytrým telefonem jsem to vůbec neuměla. Dvakrát jsem vyťukala špatné číslo. Místo švadleny to zvedl nějaký muž… Před dvěma lety jsem dostala nový moderní mobil. Jako žena nepolíbená moderními technologiemi jsem z toho nebyla moc nadšená. Vůbec jsem s ním neuměla pracovat. Jednou jsem dokonce popletla při přepisování kontaktu dvě čísla. Právě to mi
Moderní rezidence u rovníku
rezidenceonline.cz
Moderní rezidence u rovníku
Rezidence vznikla v rovníkovém Ekvádoru. Betonová stavba rozvržená do tvaru písmene T působí přes svou masivní konstrukci příjemně svěžím, elegantním a odlehčeným dojmem. Tři podlaží, tři obytná kř
Klíšťata v městských parcích jsou infikovaná víc než ta v přírodě
21stoleti.cz
Klíšťata v městských parcích jsou infikovaná víc než ta v přírodě
V každém krajském městě sbírali vědci klíšťata v parcích a zjišťovali, nakolik jsou pro člověka nebezpečná. Nyní vyhodnotili výsledky za loňskou sezonu a vyplynulo z nich, že klíšťata v městských parc
Prokletý les sebevrahů na Smolné: Straší v něm duše mrtvých nešťastníků?
enigmaplus.cz
Prokletý les sebevrahů na Smolné: Straší v něm duše mrtvých nešťastníků?
Přibližně 20 kilometrů východně od Olomouce stojí zdánlivě obyčejný kopec Smolná, nazývaný dříve též Smolno. Říká se, že tato část Oderských vrchů je prokletá. Může na tom být něco pravdy?  
Velikonoce ve Francii: Jehněčí Gigot d’agneau
tisicereceptu.cz
Velikonoce ve Francii: Jehněčí Gigot d’agneau
Jehněčí maso nechybí na velikonočním stole ani ve Francii. Nejčastěji jde o Gigot d‘agneau (čti žigo daňó), pečená jehněčí stehna plněná česnekem. Potřebujete 200 ml kuřecího nebo zeleninového v
Plněná vejce
nejsemsama.cz
Plněná vejce
Základním a tradičním symbolem Velikonoc jsou vajíčka. Váš sváteční stůl ozdobí a výborně chutnají třeba vejce plněná. Potřebujete: ✿ 5 vajec ✿ 50 g lučiny ✿ 1 lžíci majonézy ✿ 1 lžíce plnotučné hořčice ✿ 1 lžičku citronové šťávy ✿ sůl, bílý pepř ✿ špetku mleté sladké papriky ✿ hrst zelené petrželky nebo jiných bylinek 1. Vejce uvařte natvrdo, zchlaďte je a oloupejte.
Napadli britskou flotilu žabí muži?
historyplus.cz
Napadli britskou flotilu žabí muži?
Řekli mu, že na jeho lodi dojde za půl hodiny k výbuchu. Podrobnosti však ze zadržených Italů nedostane. Kapitán britského bitevníku Valiant je na vážkách. Nakonec vydá rozkaz evakuovat alespoň spodní paluby…   Druhá světová válka ve Středomoří zuří naplno. Italové doposud schytali od Britů několik ponižujících porážek a touží po pomstě. Zaměří se na egyptskou
DŮM A ZAHRADA
epochanacestach.cz
DŮM A ZAHRADA
Výstava Dům a zahrada, která se koná od 18. do 21. dubna 2024 na Výstavišti Diamant Expo v Lounech představí více než 300 prodejců okrasných rostlin, bylinek, keřů, zeleniny, cibulovin, zahradního nářadí, zahradní techniky, zahradního nábytku, hnojiv, postřiků, potravin, přírodních léčiv, ale i stavebního materiálů, topných systémů, tepelných čerpadel, fotovoltaiky, koupacích sudů, bazénů, saun a
Zničí lásku Žilkové a Holomáče kladný vztah k hazardu?
nasehvezdy.cz
Zničí lásku Žilkové a Holomáče kladný vztah k hazardu?
Zdá se, že herečka Veronika Žilková (62), kterou známe například ze seriálu Sedm schodů k moci, má zase hlavu plnou starostí. Když totiž sundala růžové brýle, začaly jí na partnerovi, rockerovi Jose