Premium

Získejte všechny články
jen za 89 Kč/měsíc

Co je víc bezpečnost české republiky nebo volby pro občany v zahraničí?

Současná práce Poslanecké sněmovny je aktuálně zavalena prioritami parlamentní většiny s argumentem, že jde o legislativní normy, které jsou pro Českou republiku důležité. Jaké to vlastně jsou?

Tak například korespondenční volba... Osobně netuším, jak bude korespondenční volba uspokojivě působit na životy občanů České republiky, ale pro koalici je to priorita roku.

Jisté je, že jsou zde normy, které jsou skutečně důležité pro naši republiku, budou mít dopad na mnoho podnikatelských subjektů a fyzických osob, prostě na běžného občana České republiky. Přitom se týkají stále důležitější problematiky kybernetické bezpečnosti. Také proto jsem před časem uspořádal s kolegou Robertem Králíčkem seminář s názvem „Směrnice NIS2 a co pro ni udělat“. A vzhledem k široké problematice zavádění prvků kybernetické bezpečnosti a jejího vlivu na život u nás to není rozhodně seminář poslední.

Chci nejen upozorňovat na možné komplikace v souvislosti s implementací nové evropské normy o kybernetické bezpečnosti, na očekáváné problémy, které u nás tento dokument způsobí. Půjde totiž bezesporu o potřebné definování zpřísnění pravidel pro bezpečnost firem kritické infrastruktury. Pro Českou republiku to např. znamená rozšíření subjektů kritické infrastruktury z dnešních zhruba čtyř set na minimálně šest tisíc organizací. Česká republika by přijetí této celoevropské normy měla legislativně stihnout do října tohoto roku. Pokud však bude současná vláda dávat přednost normám, které jsou v jejích očích prioritou, nebude dostatek času na projednání této normy ve sněmovně a od vlády budou vysílány argumenty, že je třeba normu rychle přijmout, protože České republice hrozí pokuta z EU. Klasický paradox Fialovy vlády… Máme času dost, ale ne teď…

NIS2 (Network and Information Security 2) je celoevropská směrnice o kybernetické bezpečnosti, tedy bezpečnosti informačních systémů, počítačových sítí, aplikací, softwaru a informací. Jejím cílem je zvýšení odolnosti organizací proti kybernetickým útokům. Jde také o segment, kterému se v rámci rozvoje schopností věnuje Armáda České republiky. Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) v těchto dnech poslal na Legislativní radu vlády novou verzi návrhu zákona o kybernetické bezpečnosti, ve které údajně vypořádal všechny klíčové rozpory, včetně těch s ministerstvy financí a dopravy.

Ale zpět na seminář. Hlavními vystupujícími byli zástupci NÚKIB, agentury DIA, ČTÚ, společnosti Bankovní identita s.r.o. nebo Agentury rozvoje a podpory kritické infrastruktury. Směrnice NIS2 není jediný dokument, který má pomoci zvyšovat odolnost určité části subjektů. Kromě zákona o kybernetické bezpečnosti by jako další směrnice, která by měla být implementována do české legislativy je takzvaný CER (Critical Entities Resilience). Jde o směrnici zaměřenou na zvýšení odolnosti subjektů v členských státech, které jsou klíčové pro zachování nejdůležitějších společenských funkcí nebo hospodářských činností v následujících odvětvích: energetika, doprava, bankovnictví, infrastruktura finanční trh, zdravotnictví, pitná voda, odpadní voda.

Jak jsem uvedl a nyní zopakuji: Vzhledem k potřebě obrovských změn v dotčených subjektech je potřeba co nejvíce o chystané implementaci směrnice hovořit a hledat takové postupy, které nebudou paralyzovat Českou republiku. Přijetí této normy pro domácí bezpečnost kyberprostoru, ale také pro důvěryhodnost ČR vůči ostatním evropským státům důležité to beze sporu. Ale jak jsem uvedl pro časopis CZ DEFENCE: „Tato změna s sebou přinese potřebu velkých investic pro nově definované subjekty kritické infrastruktury, ale zejména potřebu personálního zajištění. Vzhledem k tomu, že by se měl tento nový zákon dotknout například obcí, je otázka, zda na to budou finanční prostředky. Dalším problémem je, aby se zástupci všech 6 000 subjektů o své nové roli a povinnostech včas dozvěděli.

Směrnice NIS2 nebo chcete-li Zákon o kybernetické bezpečnosti je bezesporu přelomový dokument, který reaguje na aktuální hrozby a zároveň potřeby jednotlivých evropských států. Vše je otázka připravenosti dotčených subjektů v rámci ČR. Jak uvedl ředitel odboru regulace Adam Kučínský z Národního úřadu pro kybernetickou a informační bezpečnost, nová pravidla by měla platit optimálně od října 2024. Nový zákon nově dopadne minimálně na 6 000 organizací a reguluje přes 105 druhů služeb v 18 odvětvích (energetika, zdravotnictví, bankovnictví, doprava, veřejná správa, digitální infrastruktura). Hlavním kritériem pro zahrnutí do regulace bude velikost subjektu daná počtem zaměstnanců nebo jeho finanční situací. Mění se také přístup k rozsahu regulace – nevybírají se konkrétní systémy, ale celé služby. A nově se také navrhuje zařazení obcí. Všechny regulované organizace budou fungovat ve dvou režimech: nižších a vyšších povinnostech, podle stanoveného režimu. Tato zlomová úprava s sebou přináší potřebu a vznik nových norem, jakými je zajištění dostupnosti regulované služby nebo mechanismus prověřování bezpečnosti dodavatelského řetězce (BDŘ). Úprava dopadne na některé již existující normy jako je: stav kybernetického nebezpečí, (proti)opatření, konkrétní lhůty pro hlášení incidentů, sankce a další.

Jak uvedl ve svém vystoupení předseda Agentury rozvoje a podpory kritické infrastruktury a prezident Asociace škol kritické infrastruktury PhDr. Mgr. Dušan Kalášek, mezi hlavní důvody pro přijetí zákona o kybernetické bezpečnosti patří zejména vyšší riziko hrozeb spojených s objemem zpracovávaných dat. Tato norma bude také vyžadovat nutnost zvýšení počtu odborníků v oblasti kybernetické bezpečnosti a budou nutné i investice do technologií.

Klíčovým momentem je ochrana dat. Proto musí být podle Kaláška jasné, co je potřeba chránit, jaká existují data a na čem jsou závislá. Musíme vědět, jaké jsou naše slabiny a rizika. To znamená, že musíme zavést identifikaci, hodnocení a řízení rizik, zajistit bezpečnost a ochranu dat a informací a přístup k nim. Nedílnou součástí těchto procesů je vzdělávání zaměstnanců, zejména pracovníků v oblasti bezpečnosti informací. Situace bude od subjektů kritické infrastruktury podle Dušana Kaláška vyžadovat zajištění bezpečnost IT a informačního systému a aplikací, software, hardware a dalšího IT vybavení, včetně cloudových služeb, efektivní ochranu proti útokům a zvládání incidentů a následné zajištění obnovy provozu.

Nyní tedy začal ostrý legislativní proces. Zákon by měl být přijat do poloviny října letošního roku a od toho okamžiku by mělo dojít ve lhůtě stanovené zákonem k zavedení požadavků na kyberbezpečnost do velkého množství firem. V současnosti můžeme v přímém přenosu sledovat problémy a komplikace při spuštění systému občanský průkaz v mobilu. Proto by bylo příhodné, kdyby se vláda a její vládní instituce už teď zabývali dopady a potřebami například telekomunikačních, bankovních, energetických institucí. Než nastane podobný chaos jaký vidíme dnes u občanských průkazů. Je třeba se také připravit na proces ve sněmovně tak, aby byla široká shoda na výsledné podobě zákona.

Jenže vše je jinak, vláda se namísto bezpečnosti urputně věnuje korespondenční volbě, na které se s opozicí není schopna dohodnout. V politice vždy budou body, které jsou sporné, v takových případech mají zástupci opozice a koalice hledat řešení. Zatím je výsledkem jen to, že koalice bezhlavě bojuje a spoléhá na svoji většinu.  Snaha byla, výsledek občan 0, koalice 1.

Autor: Marek Novák | úterý 23.1.2024 14:12 | karma článku: 21,09 | přečteno: 544x
  • Další články autora

Marek Novák

Kdo komu velí a proč stále končí děti v nemocnicích?

Tahanice koalice s opozicí jsou v určitých mezích normální, ovšem do doby, než jde o veřejné zdraví...

13.2.2024 v 14:19 | Karma: 22,12 | Přečteno: 547x | Diskuse| Politická aréna - pro politiky

Marek Novák

Bojí se Fialova vláda názoru občanů?

Předložili jsme k projednání do Poslanecké sněmovny návrh zákona o všeobecném referendu a vládní většina tento návrh „zamázla“.

26.1.2024 v 9:23 | Karma: 26,89 | Přečteno: 595x | Diskuse| Politická aréna - pro politiky

Marek Novák

Dvojí metr u dvou velkých kauz? Náhoda nebo zastírací manévr?

Máme tady na tom našem světě dvě kauzy IKEM a DOZIMETR. Obě svým rozsahem nevídané a zasahující do nejvyšších míst politických stran.

30.8.2023 v 12:13 | Karma: 36,74 | Přečteno: 1155x | Diskuse| Politická aréna - pro politiky

Marek Novák

Jak ukrást...média

Rozmohl se nám tady takový nešvar, se říká v jednom slavném filmu, který popisuje část naší historie. Období, které si připomínáme právě teď. V tomto případě, ale nejde o malování symbolů, ale o věc daleko závažnější...

25.8.2023 v 10:44 | Karma: 25,12 | Přečteno: 804x | Diskuse| Politická aréna - pro politiky

Marek Novák

Kryptoměny a regulace: Hledání rovnováhy pro budoucnost digitálního finančnictví

Evropa schválila regulaci kryptoměn. Nyní je na České republice, v jaké finální podobě ji včlení do zákonů a zda bude opět papežštější než papež.

21.5.2023 v 14:29 | Karma: 3,56 | Přečteno: 88x | Diskuse| Politická aréna - pro politiky
  • Nejčtenější

Tři roky vězení. Soud Ferimu potvrdil trest za znásilnění, odvolání zamítl

22. dubna 2024,  aktualizováno  14:47

Městský soud v Praze potvrdil tříletý trest bývalému poslanci Dominiku Ferimu. Za znásilnění a...

Studentky rozrušila přednáška psycholožky, tři dívky skončily v nemocnici

25. dubna 2024  12:40,  aktualizováno  14:38

Na kutnohorské střední škole zasahovali záchranáři kvůli skupině rozrušených studentek. Dívky...

Takhle se mě dotýkal jen gynekolog. Fanynky PSG si stěžují na obtěžování

21. dubna 2024  16:37

Mnoho žen si po úterním fotbalovém utkání mezi PSG a Barcelonou postěžovalo na obtěžování ze strany...

Školu neznaly, myly se v potoce. Živořící děti v Hluboké vysvobodili až strážníci

22. dubna 2024  10:27

Otřesný případ odhalili strážníci z Hluboké nad Vltavou na Českobudějovicku. Při jedné z kontrol...

Rusové hlásí průlom fronty. Ukrajinská minela jim přihrála klíčové město

24. dubna 2024  11:40,  aktualizováno  15:50

Premium Jako „den průlomů“ oslavují ruští vojenští blogeři pondělní události na doněcké frontě, kde se...

Rusové v noci ničili ukrajinskou infrastrukturu, znovu útočili i na Charkov

27. dubna 2024  8:05,  aktualizováno  10:41

Sledujeme online Rusko v noci na sobotu zaútočilo na energetickou strukturu Ukrajiny. Ve třech oblastech poškodili...

Zemřel Robert Kvaček. Spisovateli a uznávanému historikovi bylo 91 let

27. dubna 2024  10:10,  aktualizováno  10:24

Ve věku 91 let zemřel historik a spisovatel Robert Kvaček. Ten patřil k největším osobnostem...

Neapol zasáhlo zemětřesení o síle 3,9. Ohnisko se nacházelo na svahu sopky Vesuv

27. dubna 2024  9:52

Oblast kolem sopky Vesuv nedaleko jihoitalské Neapole v sobotu ráno zasáhlo zemětřesení o síle 3,9....

Veřejnoprávní média by neměla mít zisk z reklamy, zní z Asociace komerčních televizí

27. dubna 2024  9:41

Mediální manažerka Klára Brachtlová už rok stojí v čele Asociace komerčních televizí (AKTV). Tu...

  • Počet článků 50
  • Celková karma 22,12
  • Průměrná čtenost 663x
Poslanec poslanecké sněmovny parlamentu za Hnutí ANO, zlínský kraj. Člen hospodářského výboru, člen komise pro odposlechy a komise pro hybridní hrozby. Intenzivně se věnuji oblastem amatérského i profesionálního sportu, kultury a sociálního prostředí. Zaměřuji se také na podnikání ve strojírenství a využívání brownfieldů. Zabývám se podnikovými IT systémy a procesy jako interní auditor dle ISO 9001.

Seznam rubrik