• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Jak jsme na tom s řízením kybernetické bezpečnosti

Richard Jan Voigts
27. 5. 2022
| Články
SonicWall a Arcserve pro bezpečnost dat od partnerů distributora Entec

Zdroj: Pixabay

Kybernetická bezpečnost v jakékoliv organizaci by měla být řízena. Vezmeme-li pak jako organizaci stát, platí to vícenásobně. EU NIS – Směrnice o síťové a informační bezpečnosti a Jak jsme na tom v České republice už u nás platí a připravuje se NIS2, ke které se ještě odborná veřejnost stále ještě může vyjadřovat. Více se dozvíte z rozhovoru s Martinem Švédou, vedoucím oddělení regulace soukromého sektoru Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB).

Martin Švéda, vedoucí oddělení regulace soukromého sektoru, Národní úřad pro kybernetickou a informační bezpečnost
Martin Švéda, vedoucí oddělení regulace soukromého sektoru, Národní úřad pro kybernetickou a informační bezpečnost

Jak zdejší kyberbezpečnost ovlivnila prvotní direktiva NIS?

Česká republika měla velkou výhodu a náskok v rámci minimálně Evropské unie z toho důvodu, že se rozhodla řešit kybernetickou bezpečnost ve státě ještě před účinností směrnice NIS (Směrnice o síťové a informační bezpečnosti). Již od roku 2015 zde existovalo první znění zákona č. 181/2014 Sb., o kybernetické bezpečnosti, a to spolu se stanovením pravidel pro kritickou informační infrastrukturu a významné informační systémy přineslo první sjednocující regulaci ukládající těm nejvýznamnějším státním ale i soukromým organizacím povinnost zaobírat se kybernetickou bezpečností. S příchodem účinnosti směrnice NIS o rok později si sice zákon o kybernetické bezpečnosti vyžádal zavedení nových povinných osob a uložení některých nových dílčích povinností, ale směr, který si Česká republika dříve nastavila zůstal stejný. Z praktického pohledu můžeme mezi změnami zmínit například zavedení regulace nemocnic, což do té doby nebylo s ohledem na problematické nastavení kritérií kritické infrastruktury možné.

Připravuje se direktiva NIS2, co to může znamenat pro českou legislativu a českou soukromou a veřejnoprávní sféru?

V prvé řadě je potřeba uvést, že přesný obsah směrnice NIS2 je stále ještě předmětem přijímání na úrovni Evropské unie. Finální znění směrnice NIS2 a zveřejnění jejího finálního znění by však mělo proběhnout v následujících týdnech. Stejně jako v případě směrnice NIS bude i směrnice NIS2 požadovat změnu zákona o kybernetické bezpečnosti a jeho prováděcích právních předpisů. V prvé řadě je potřeba říci, že obecné instituty, které známe již nyní, a na kterých celá regulace kybernetické bezpečnosti stojí, například povinnost zavádět preventivní bezpečnostní opatření, hlásit kybernetické bezpečnostní incidenty, apod., zůstávají zachovány. Jednou z největších změn bude podstatné rozšíření počtu povinných osob, které pod zákon budou spadat – z nynějších stovek organizací na tisíce. To si vyžádá některé dílčí změny a úpravy obsahu zákona a NÚKIB na přípravě těchto změn již pracuje.

Jaký předpokládáte harmonogram uvedení v platnost?

Směrnice NIS2 by měla být přijata v létě 2022 a to s navrženou transpoziční lhůtou znamená, že by se změny měly v členských státech projevit nejpozději v průběhu roku 2024.

Už se ví, co to bude znamenat pro zdejší podnikatelské subjekty i veřejnoprávní sféru?

S ohledem na výše uvedené bude pod zákon o kybernetické bezpečnosti muset spadat více subjektů. Veřejnoprávní sféra by s ohledem na současnou právní úpravu již měla být zvyklá se zákonem o kybernetické bezpečnosti pracovat (z velké části se již nyní totiž jedná o tzv. významné informační systémy podle zákona) a měla by se tedy zaměřit na zlepšování své bezpečnosti. V případě podnikatelských subjektů dojde zcela jistě k regulaci takových odvětví, která doposud v České republice regulována nebyla a jsou uvedena v příloze směrnice NIS2, čímž se z jejich regulace stává pro členský stát povinnost. Stejně tak dojde v souvislosti s obsahem směrnice k rozšíření již stávajících odvětví. NÚKIB je připraven těmto subjektům v orientaci novou právní úpravou pomoci a vést je na obecné metodické úrovni jako to činil doposud.

Jak očekáváte, že by NIS2 mohla ovlivnit zdelší telekomunikační prostředí, především poskytovatele ISP a telekomunikačních služeb?

ISP a poskytovatelé telco služeb spadají pod regulaci zákona o kybernetické bezpečnosti již nyní (jako tzv. povinná osoba podle § 3 písm. a) tohoto zákona), byť jen pro ty největší a nejvýznamnější přináší tento zákona širší povinnosti, zejména zmíněné zavádění bezpečnostních opatření a hlášení kybernetických bezpečnostních incidentů. S ohledem na obsah směrnice NIS2 dojde k rozšíření této více regulované množiny i v tomto případě. Věřím nicméně, že tyto subjekty řeší svou vlastní kybernetickou bezpečnost a tedy bezpečnost jejich zákazníků již nyní, takže celou řadu bezpečnostních opatření již budou mít zavedenu.

Může se odborná veřejnost s připravovanou legislativou seznámit a poskytnout zpětnou vazbu a dát návrhy na změny?

Odborná veřejnost může již více než půl roku zasílat NÚKIBu své podněty a návrhy na změnu zákona (https://www.nukib.cz/cs/infoservis/aktuality/1831-nukib-vyzyva-odbornou-verejnost-k-zasilani-navrhu-na-zmeny-zakona-c-181-2014-sb-o-kyberneticke-bezpecnosti/). Do této chvíle této možnosti využily jen jednotky organizací. Návrh novelizace zákona NÚKIB již nyní konzultuje s relevantními gestory a má v plánu v těchto konzultacích pokračovat, například v akademickém sektoru. Poslední a v tomto případě povinnou součástí procesu přijímání novelizace právního předpisu je také mezirezortní připomínkové řízení, ve kterém jsou zástupci odborné veřejnosti, ať už z veřejného nebo podnikatelského sektoru, také zapojeni.

Rubriky: Security

Související příspěvky

Sophos představil XDR řešení pro synchronizované zabezpečení
Zprávičky

Nizozemská vláda uvedla, že v zemi před summitem NATO zaútočili proruští hackeři

24. 6. 2025
30 let QR kódů – od automobilových součástek k online platbám
Články

Rostoucí nebezpečí phishingu přes QR kódy: Třetina českých firem již čelila útoku

24. 6. 2025
Zprávičky

Kybernetická hrozba ze strany Číny je srovnatelná s ruskou, řekl prezident Pavel ve Financial Times

22. 6. 2025
Články

Kyberzločinci stále více mapují digitální prostor – podle Fortinetu proběhne 36 tisíc automatických skenů každou sekundu

20. 6. 2025

Zprávičky

Sophos představil XDR řešení pro synchronizované zabezpečení

Nizozemská vláda uvedla, že v zemi před summitem NATO zaútočili proruští hackeři

ČTK
24. 6. 2025

Proruští hackeři dnes provedli sérii kybernetických útoků na několik obcí a organizací spojených se

Dell Pro Premium 13 a 14: Ultralehké notebooky pro náročnou práci na cestách

Dell Pro Premium 13 a 14: Ultralehké notebooky pro náročnou práci na cestách

Pavel Houser
24. 6. 2025

Na český trh dorazily nejnovější modely manažerských notebooků od společnosti Dell Technologies, které v sobě

Flexibilní elektronika naráží na polovodiče typu n

DeepSeek pomáhá Číně a obchází americký zákaz čipů, tvrdí americký činitel

ČTK
24. 6. 2025

Čínský technologický start-up DeepSeek, který se zabývá umělou inteligencí (AI), pomáhá Číně při jejích

Úřady se obávají útoku na ruskou flotilu, vypínají mobilní internet

ČTK
23. 6. 2025

Ruské úřady v Přímořském kraji na Dálném východě začaly vypínat mobilní internet. Děje se

EU prověřuje Muskův prodej jeho sítě X vlastnímu start-upu xAI

ČTK
23. 6. 2025

Evropská unie nově prověřuje obchod, při němž americký miliardář Elon Musk prodal svou sociální

Kryptoměny a jejich ekonomika

Bitcoin klesl po americkém útoku na íránská jaderná zařízení pod 100 000 dolarů

ČTK
22. 6. 2025

Největší a nejznámější kryptoměna bitcoin klesla dnes po americkém útoku na íránská jaderná zařízení

Kybernetická hrozba ze strany Číny je srovnatelná s ruskou, řekl prezident Pavel ve Financial Times

ČTK
22. 6. 2025

Státem podporovaní hackeři a špionáž z Číny a Ruska představují pro Evropu srovnatelnou hrozbu,

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Česku hrozí soud s EU, protože nemá vyhlášky k zákonu o kyberbezpečnosti

ČTK
21. 6. 2025

Česku hrozí soud s Evropskou unií kvůli tomu, že dosud nepřijalo vyhlášky a další

Tiskové zprávy

Hračky z 3D tiskáren se těší vzrůstající oblibě u dětí, dva ze tří výrobců ale neověřují bezpečnost hraček

Češi státu v kyberbezpečnosti nevěří, přesto je Česko lídrem EU

MPO podpořilo přelomový projekt: Česko podává žádost o výstavbu AI Gigafactory

Česká obchodní inspekce uskutečnila v prvním čtvrtletí 174 kontrol internetových obchodů, porušení předpisů zjistila ve 151 kontrolách

Denní používání AI v kancelářích za půl roku vzrostlo o 233 %, ukazuje nový výzkum společnosti Slack

Pure Storage představuje cloud pro podniková data. Zákazníkům umožní spravovat data namísto úložišť

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

VRRP

S-Ox (Sarbanes – Oxley Act)

Předplacené služby

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Lékaři poprvé v Česku vyměnili nefunkční trojcípou srdeční chlopeň za umělou katetrizační cestou
  • Poprvé pozorovali mionové ionty s velkým elektrickým nábojem
  • Nově navržené konfigurace permanentních magnetů překonávají klasické Halbachovo uspořádání

RSS AbcLinuxu RSS

  • GIMP 3.1.2 (vývojová verze)
  • Prezentace (PDF) a videozáznamy přednášek z konference Den IPv6 2025
  • Kotlin 2.2.0 a videozáznamy přednášek z KotlinConf 2025

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.