Úvod
Věda
Planeta země
Historie
Zajímavosti
Lifestyle
Záhady a napětí
komerční sdělení
Příprava nové legislativy, Směrnice NIS2 a požadavky na novou úroveň kybernetické bezpečnosti v EU

Tak, jak se prohlubuje naše závislost na ICT systémech, které nutně potřebujeme ke splnění obecných požadavků na digitalizaci společnosti, tak se stále důležitějším tématem stává ochrana těchto systémů. Profesně pocházím přímo z prostředí privátní ICT infrastruktury, zejména z telekomunikací, ve které jsou otázky kybernetické bezpečnosti brány velmi vážně. Naopak ve veřejné správě nebývá toto téma považované za nejdůležitější – bezpečnost ICT systémů je drahá a žádné viditelné zlepšení služeb nepřináší. Naopak, na úřadech, v nemocnicích, ve školách či podobných organizacích je vůbec docela těžké přesvědčit personál o potřebách školení a dodržování základní kybernetické hygieny. Ruku v ruce s narůstající závislostí na digitálních procesech se tak vyvíjí i unijní legislativa.

Aktuálně platná směrnice NIS, směrnice o bezpečnosti sítí a informací, je prvním celoevropským právním předpisem o kybernetické bezpečnosti a jejím konkrétním cílem bylo dosáhnout vysoké společné úrovně kybernetické bezpečnosti ve všech státech EU. Přestože se zvýšila schopnost členských států – obecně považujeme evropské schopnosti kybernetické ochrany za prvoligové, ukázalo se, že provádění směrnice je obtížné, roztříštěné napříč evropským trhem.

V reakci na rostoucí hrozby spojené s digitalizací a s prudkým nárůstem kybernetických útoků předložila Komise návrh na nahrazení Směrnice NIS novou směrnicí, nazvanou stejně – Network and Information Security Directive 2 (NIS2).

Cílem Komise je posílení bezpečnostních požadavků, řešení bezpečnosti dodavatelských řetězců, zjednodušení oznamovacích povinností, no a v neposlední řadě posílení pravomocí příslušných národních a evropských úřadů odpovědných za prosazování, včetně harmonizovaných sankcí.

Návrh NIS2 byl několik let diskutovaný v různých orgánech Komise, současné znění je již zafixované po jednání Trialogu v červnu tohoto roku. Stínovým zpravodajem NIS2 je mimochodem europoslanec Evžen Tošenovský z ODS (ECR).

Co je důležité pro všechny z nás, navrhované je rozšíření oblasti působení Směrnice NIS2 tím, že fakticky zavazuje více subjektů a odvětví k opatřením, které v dlouhodobém horizontu zvýší jejich vlastní kybernetickou bezpečnost.

V aktuální, dosud platné Směrnici NIS, jsou vyjmenované dvě skupiny subjektů. Jsou to provozovatelé základních služeb a provozovatelé digitálních služeb. Tyto subjekty mají na základě transpozičních zákonů povinnosti odvětvové, ale také objemové. Regulovaným se tedy stal takový subjekt, který provozuje služby v oblastech:

  • energetika (elektřina, ropa, zemní plyn),
  • doprava (letecká, železniční, vodní, silniční),
  • bankovnictví (úvěrové instituce),
  • infrastruktura finančních trhů,
  • zdravotnictví (zdravotnická zařízení, včetně nemocnic a soukromých klinik),
  • dodávky a rozvody pitné vody (dodavatelé a distributoři),
  • digitální infrastruktura (výměnné uzly internetu (IXP), poskytovatelé služeb systému doménových jmen (DNS), registry internetových domén nejvyšší úrovně (TLD).

Avšak musí plnit i kritéria objemu poskytovaných služeb, tzv. dopadová kritéria. Tedy ne každé čerpadlo PHM je základní službou, ne každý operátor poskytující přístup k internetu je základní službou, nikoliv každá ordinace je základní službou.

Zpátky ke kybernetické bezpečnosti. V moderní společnosti jsou samozřejmě systémy základních služeb řízené informačním systémem. Systémy, na kterých jsou základní služby závislé, jsou Informační systémy základní služby.

Návrh Směrnice NIS2 regulované oblasti rozšiřuje, a to ve velkém. Mění se i terminologie. Nově jsou subjekty dělené na základní a důležité.

Základní subjekty dle Směrnice NIS rozšiřuje navíc ještě:

  • v odvětví energetiky – pododvětví dálkového vytápění a chlazení a také vodíku (provozovatelé výroby, skladování a přepravy vodíku),
  • do odvětví zdravotnictví se budou vedle zdravotnických zařízení nově řadit také referenční laboratoře EU, subjekty provádějící výzkum a vývoj léčivých přípravků, subjekty vyrábějící základní farmaceutické výrobky a přípravky a zdravotnické prostředky považované za kritické v případě ohrožení veřejného zdraví),
  • vedle odvětví pitné vody se přidává i odvětví odpadní vody,
  • do odvětví digitální infrastruktury se nově řadí také poskytovatelé služeb cloud computingu, služeb datových center, sítí pro doručování obsahu, služeb vytvářejících důvěru, veřejných sítí elektronických komunikací, služeb elektronických komunikací (jsou-li jejich služby veřejně dostupné),
  • nově se sem řadí také subjekty v odvětví veřejné správy (ústřední subjekty veřejné správy, orgány samosprávy), a vesmíru (pozemní infrastruktury podporující využívání kosmického prostoru).

Důležitými subjekty jsou navržené:

  • poštovní a kurýrní služby,
  • nakládání s odpady,
  • výroba, produkce a distribuce chemických látek,
  • výroba, zpracování a distribuce potravin,
  • výroba (zdravotnických prostředků a diagnostických zdravotnických prostředků in vitro; počítačů, elektronických a optických přístrojů a zařízení; elektrických zařízení; strojů a zařízení j.n. (tj.  strojů a zařízení, které mechanicky nebo tepelně působí na materiály nebo na materiálech provádějí výrobní procesy); motorových vozidel; přívěsů a návěsů a ostatních dopravních prostředků a zařízení),
  • digitální služby (poskytovatelé online tržišť, internetových vyhledávačů a platforem služeb sociálních sítí).

Vedle přidání nových odvětví na směrnice NIS2 přidává kritérium velikosti subjektu, z něhož vyplývá, že do působnosti směrnice budou zahrnuty všechny střední a velké podniky ve vybraných odvětvích, na něž se má vztahovat směrnice NIS2. Z pohledu samospráv jde o jasné kritérium – i jejich podniky mají své zaměstnance a obraty. I menší městské nebo oblastní krajské nemocnice či zdravotní zařízení budou s největší pravděpodobností spadat nově mezi základní subjekty. Nová podoba národní legislativy transponující NIS2 velmi pravděpodobně přinese jasné argumenty ředitelům městských a krajských zařízení, proč se upřímně zabývat všemi oblastmi kybernetické bezpečnosti.

Jaké povinnosti bude muset regulovaný subjekt plnit?

Dvě základní kategorie opatření; technické a netechnické. V první řadě je to povinnost přijmout vhodná a přiměřená odpovídající technická a organizační opatření k řízení bezpečnostních rizik. Opatření musí zahrnovat tyto základní aspekty:

  • analýzu rizik a politiku bezpečnosti informačních systémů
  • řešení incidentů včetně prevence a reakce na ně, opět technické i netechnické kategorie opatření
  • řízení kontinuity provozu a krizové řízení; včetně například cvičení přechodu na nedigitální provoz v nouzovém režimu
  • zabezpečení dodavatelského řetězce včetně bezpečnostních aspektů týkající se vztahů mezi subjekty, jeho dodavateli či poskytovateli služeb. Opět zde řešíme technické a netechnické aspekty
  • zabezpečení pořizování, vývoje a údržby sítě a informačních systémů včetně zveřejňování informací o zranitelnostech a jejich řešení, myšleno především nadřízeným a odpovědným orgánům – v našem případě pravděpodobně NUKIB nebo CSIRT
  • vytvářet politiky a postupy, včetně auditů a penetračních testů s účelem posouzení účelnosti opatření řízení rizik KB
  • subjekty budou povinné používat kryptografii a šifrování

Odpovědnými za provádění opatření budou vedoucí orgány, které budou nucené pravidelně absolvovat školení. Politika kybernetické bezpečnosti také přinese požadavky na lidské zdroje. Ve podnicích splňující kritéria vyplývající z NIS2 bude potřebné zavést bezpečnostní role Manažer kybernetické bezpečnosti, Architekt kybernetické bezpečnosti a auditor kybernetické bezpečnosti. Jistěže může být taková role sdílená, přesto bude klást nároky na odborné kapacity ICT expertů.

Pokud proběhne legislativní proces hladce, nová Směrnice o síťové a informační bezpečnosti bude vydaná někdy do poloviny roku 2023. Transpozice do českého právního řádu chvíli potrvá, ale už nyní je jasné, kam budou muset odpovědní manažeři v podnicích mířit. Koneckonců splňovat dikci směrnice mohou subjekty i dobrovolně. Ztráta dobrého jména a řešení následků vážného kybernetického útoku jsou zpravidla dražšími, nežli jsou investice do zabezpečení systémů řízení podniků a služeb.

Směrnicím NIS2 se budeme rozsáhle věnovat na konferenci KKTS Plzeň 2022, která se koná 22. září v prostorách hotelu Parkhotel Plzeň. Budeme rádi, když přijmete naše pozvání na konferenci. Registrovat se můžete zde: REGISTRACE.

 

Autor článku: Jakub Rejzek, místopředseda Výboru pro digitalizace zastupitelstva Středočeského kraje, prezident Výboru nezávislého ICT průmyslu z.s.

 

Související články
Půst či hladovku lidé drží z různých důvodů. Někteří chtějí zhubnout, jiní proti něčemu protestují, případně jen dodržují kulturní či náboženské tradice. Co ale nejíst proto, abychom byli zdraví a žili déle? Funguje to, nebo je to nesmysl?   Myši v laboratoři italského profesora Valtera Longa (*1967) v Miláně se dožijí výrazně vyššího věku než […]
Fascinující amazonská džungle nemusí skrývat jen dosud neznámé rostliny a „běžná“ zvířata. Možná se v ní potlouká tvor, se kterým byste se rozhodně setkat nechtěli. Podle některých popisů připomíná Bigfoota a i když jde podle všeho o legendu, reálný předobraz toto monstrum zřejmě opravdu má!   Pohybuje se prý pomalu a nenápadně a většinou zůstává […]
Je tomu 46 let, kdy v naprosté izolaci zemře poslední oběť pravých neštovic, britská fotografka Janet Parkerová (1938–1978). Stane se tak v době, kdy už mají být minulostí, protože svět po dlouhém boji oslavuje jejich oficiální vymýcení.   Je jí čtyřicet. S manželem Josephem mají dva psy a malý domek na předměstí Birminghamu. Pracuje jako […]
Každá země má svoji vlajku, státní znak, hymnu… a většinou také symbolické zvíře! Jak ale vybrat to pravé?   Ocitli jste se na území dnešního Chorvatska v době středověku a musíte zaplatit daně? Peníze si nechte, platí se tu kunami – stačí je stáhnout z kůže! Kožešina z drobných šelem je natolik výhodným artiklem, že […]
reklama
Historie
Zradil prokletý diamant Habsburky?
O luxusní šperky z aukční síně Christie´s je jako každoročně obrovský zájem. Tentokrát však doslova enormní. V katalogu se totiž vyjímá skutečný skvost – pod položkou číslo 710 je v něm zapsán „bezejmenný žlutý diamant o váze 81,56 karátu, zasazený mezi 15 malými brilianty“. Jeho vyvolávací cena činí 350 000 švýcarských franků.   Původ tohoto slavného diamantu […]
Bylo povinností královského lékaře kárat vládce?
Muž v taláru pospíchá ulicemi města. Lidé, které potkává, jej uctivě zdraví. Jako by je ani nevnímal, má práce nad hlavu. Teď ho čeká medicínská přednáška na lékařské fakultě, pak bude studenty seznamovat s taji astronomie a u dvora má naplánovanou audienci…   Vystudovat medicínu nebylo již ve středověku jen tak. Zájemce musel nejprve strávit […]
Fred Astaire: U filmu mu dali nejdřív košem
Elegán s graciézními pohyby tančí ve světle reflektorů. Miláček národa stále hledá partnerku, která mu bude důstojným protějškem. A pak jednoho dne spatří tu pravou. Světový film v tu chvíli získá legendu – duo Ginger a Fred.   Přistěhovalec z Rakouska Fritz Austerlitz (1868–1923) pracuje v pivovaru v americké Nebrasce a se svým životem je docela spokojený. […]
Palác makedonských králů: Navrhl ho autor jednoho z divů světa?
Kráčí s hlavou hrdě vztyčenou. Konečně se dočkal. Po násilné smrti svého otce Filipa II. je Alexandr Makedonský prohlášen králem. Ke slavnostnímu okamžiku přitom dochází v honosném paláci v Aigai, tehdejší metropoli království.   Velkolepé sídlo nechal vystavět už Alexandrův otec Filip II. (asi 382–336 př. n. l.). K dílu snad přizval věhlasného architekta Pythea […]
Zajímavosti
Cesta kostí: Děsivá jízda po nejdelším pohřebišti světa!
Její oficiální označení, tedy R504, nic moc neřekne. Stačí se ovšem zmínit o „Cestě kostí“, jak je kolymská silnice přezdívána, a na povrch se začnou drát hrůzy, které její stavbu provázely. Podepsán pod nimi není nikdo jiný než Josif Vissarionovič Stalin.   Oblasti, kudy vede, se říká ledová poušť. Jde o jedno z nejchladnějších míst […]
Vrať se aneb Příběh bumerangu
Věci vyhazujeme proto, že se jich chceme zbavit, nikoliv aby se nám vrátily zpět. Existuje ale výjimka – už tisíce let lidé s nadějí na návrat vyhazují bumerang!   Když najdou archeologové v 80. letech 20. století v jeskyni Oblazowa v Polsku asi 60 cm dlouhý kus mamutího klu, něco se jim na něm nezdá. […]
Baobaby: Stromy, které hubnou
Jejich jméno pravděpodobně pochází z arabštiny, ale najdeme je hlavně v Africe a na Madagaskaru, kde jsou pro tamní obyvatele léčivou dřevinou, tématem legend i předmětem uctívání. Věří například, že pokud utrhnou květ baobabu, sežere je lev. Ale pokud se napijí vody, kde byla namočena jeho semena, uchrání je to před útokem krokodýla.   Tyto […]
Pepř: Král koření s pořádně ostrými lokty
Pokud existuje koření, které nesmí chybět v kuchyni ani na stole, pak je to pepř a platí to po celém světě. V minulosti je nejen dochucovadlem, ale i symbolem bohatství, ceněným platidlem a trnem v oku církvi. A egyptský faraon má pepř dokonce i v nose!   Mleté i celistvé sušené kuličky pepře mají lidé […]
Záhady a napětí
Pátrání po biblických záhadách pokračuje: Zničil město Sodoma asteroid?
Slavný biblický příběh o zničení hříšných měst Sodoma a Gomora zná téměř každý. Až do současnosti si ale odborníci lámali hlavu nad tím, jestli si autor této části Bible událost vymyslel, nebo vycházel z něčeho, co se skutečně událo. Podle nejnovějších archeologických objevů se ale zdá, že se celá zkáza stala přesně tak, jak tvrdí Bible! […]
Do hlubin jeskyně Výpustek: Ukrývá největší krasové jezero u nás?
Před badatelem Josefem Urbánkem leží právě dokončená mapa. Zakreslená je na ní také obří vodní plocha. Urbánek totiž ve 20. a 30. letech minulého století postupně prozkoumal záhadnou jeskyni Výpustek. Údajně v ní objevil také přírodní unikát. Po něm se ale úplně slehla zem. Existuje vůbec a může nás k němu mapa přivést?      Rozlehlými prostorami […]
Záhada hliněné destičky z Turecka: Jaký rituál ukrývá text psaný neznámým jazykem?
Archeologové během loňských vykopávek v Turecku objevili hliněnou tabulku popsanou dosud neznámým mrtvým jazykem používaným před více než 3000 lety. Z doprovodného textu v chetitštině vyplývá, že tabulka zachycuje nějaký starověký rituál. Podaří se vědcům jazyk rozluštit a dávný rituál přečíst?   „Byl objeven nový indoevropský jazyk.“ Těmito slovy představuje vedoucí archeologických vykopávek Prof. Dr. […]
Mystérium jménem egregory: Jde o naše strážné anděly?
V uplynulých desetiletích se zrodilo mnoho nových esoterických konceptů pracujících s existencí nehmotné energie nebo rovnou bytostí, které žijí mimo dosah našich obyčejných smyslů. Mezi tyto bytosti patří i tajemné egregory. Jde o andělské bytosti, které nad námi bdí, nebo jsou spíš negativní povahy?   Váš život prochází turbulentním obdobím. Právě jste změnili práci a […]
Nenechte si ujít další zajímavé články
S.A.R. Rescue-Timer Edition 1994: Výroční skvost od Mühle Glashütte
iluxus.cz
S.A.R. Rescue-Timer Edition 1994: Výroční skvost od Mühle Glashütte
Rodinná manufaktura Mühle Glashütte v roce 2024 slaví třicáté výročí výroby náramkových hodinek speciální edicí S.A.R. Rescue-Timer Edition 1994. Tento model, symbol robustnosti a spolehlivosti, mimoc
Kuřecí paličky v ohnivé marinádě
tisicereceptu.cz
Kuřecí paličky v ohnivé marinádě
Správně dochucená marináda dokáže obyčejné jídlo vyšvihnout do nebeských výšin. Přesvědčte se sami. Suroviny 8–10 kuřecích paliček sůl, pepř 1 lžíce hořčice 1 lžíce kečupu 1 lžička pálivé ml
Zámek Bečov nad Teplou a Relikviář svatého Maura: Dlouhá cesta k původní kráse
epochanacestach.cz
Zámek Bečov nad Teplou a Relikviář svatého Maura: Dlouhá cesta k původní kráse
Hned po korunovačních klenotech je relikviář svatého Maura považován za nejcennější movitou památku v České republice. A to se přitom zdálo, že tenhle románský skvost už je pro další generace nenávratně ztracen. Všechno začalo na počátku 13. století ve Francii. Biskup Gérard de Rumigny, působící v severofrancouzském městě Cambrai, byl neúnavný v hledání svatých relikvií. Nashromáždil jich hned
Inkontinence je stále tabu
panidomu.cz
Inkontinence je stále tabu
Problém, který zná asi většina z nás. Musíme si „nutně odskočit“, ale není kam. A pro někoho pak už může být pozdě. Samovolným únikem moči čili inkontinencí trpí až půl milionů Čechů. Za lékařem se ale stydí jít, přitom se dá hendikep dobře ovlivnit cvičením i léky. Podle statistik až 65 procent postižených nikdy se
Po stopách Stonehenge: Začne to jednoduchým valem…
epochaplus.cz
Po stopách Stonehenge: Začne to jednoduchým valem…
Vítejte v anglickém Amesbury. Protéká tudy slavná řeka Avona a ke Stonehenge to máme jen 3 kilometry. Právě tady je roku 2003 objeven hrob významného muže, který umírá kolem roku 2300 př. n. l. Hned dostává přezdívku Král Stonehenge. Vyloďovaly se právě v Amesbury některé z monolitů na stavbu kamenného unikátu? Ne. Řeka Avona je
Moderní rezidence u rovníku
rezidenceonline.cz
Moderní rezidence u rovníku
Rezidence vznikla v rovníkovém Ekvádoru. Betonová stavba rozvržená do tvaru písmene T působí přes svou masivní konstrukci příjemně svěžím, elegantním a odlehčeným dojmem. Tři podlaží, tři obytná kř
Utajili Jeřábek a Třešňáková rozvod a dál hrají divadlo pro okolí?
nasehvezdy.cz
Utajili Jeřábek a Třešňáková rozvod a dál hrají divadlo pro okolí?
Už nějaký čas se proslýchá, že manželství herce Tomáše Jeřábka (49) z Jedné rodiny a herečky Halky Třešňákové (52) je v troskách. Teď se k nám však donesly zvěsti, že už by měli mít dokonce po rozvo
Mezihvězdný poutník není ztracen: Komunikace s Voyagerem 1 obnovena
21stoleti.cz
Mezihvězdný poutník není ztracen: Komunikace s Voyagerem 1 obnovena
Ve své době patřily k technologické špičce, máloco ale stárne rychleji než technologie. Sonda Voyager 1, která dala nahlédnout za oponu Jupiteru a Saturnu, dojala svět „Bleděmodrou tečkou“ a stala se
Babské rady na bolest v krku
nejsemsama.cz
Babské rady na bolest v krku
Bolesti v krku jsou jedním z příznaků nachlazení, začínající chřipky či bakteriální nebo virové infekce. Pokud jsou teprve v počátku, můžete se těchto potíží zbavit i přírodní cestou. Bolest v krku je velmi nepříjemná. Hrdlo může být zarudlé, oteklé, může v něm být pocit škrábání a pálení doprovázeného chrapotem či potížemi při polykání. Jak si ulevit od bolestí a ztlumit zánět v hrdle?
Kde stál kamenný stolec Přemyslovců?
historyplus.cz
Kde stál kamenný stolec Přemyslovců?
Vzduchem létají mince. Lidé se po nich nadšeně vrhají. „Podívej, mám už plnou hrst,“ chlubí se jeden druhému. Jde o to na chvíli odvést pozornost davu, aby neušlapal přemyslovského knížete Břetislava I., mířícího k posvátnému kameni.   „Pojal Břetislava, synovce, a vedl jej na stolec knížecí,“ píše kronikář Kosmas (asi 1045‒1125) o nastolení Břetislava I. (1002/1005‒1055)
Záhadné bažiny Manchac: Obývá je krutá čarodějnice?
enigmaplus.cz
Záhadné bažiny Manchac: Obývá je krutá čarodějnice?
Na přelomu 19. a 20. století má v oblasti bažiny Manchac v americkém státě Louisiana žít tajemná žena jménem Julie Brown. Je to prý čarodějnice, která umírá za záhadných okolností v roce 1915. Od té d
Se sestrou jsme byly jako oheň a voda
skutecnepribehy.cz
Se sestrou jsme byly jako oheň a voda
Mladší sestra byla krásná a zábavná, na rozdíl ode mě. Měla desítky nápadníků, zatímco o mě nikdo nestál a zdálo se, že se nevdám. Vše nasvědčovalo tomu, že zůstanu na ocet. Pomalu jsem se smiřovala s nepopulárním údělem staré panny, která bydlí s rodiči ve velkém bytě, s otcem hraje po večerech karty a s matkou kouká na seriály. Byla jsem nenápadná šedivá