Blog / Nový rok bude rokem kybernetické bezpečnosti

Dne 1.1.2015 vstoupil v účinnost předpis č. 181/2014 Sb., zákon o kybernetické bezpečnosti a o změně souvisejících zákonů (zákon o kybernetické bezpečnosti). Téhož dne začala běžet třicetidenní lhůta ke splnění oznamovací povinnosti dle tohoto zákona a dále roční přechodné období, které všem dotčeným subjektům poskytuje prostor k přijetí všech ostatních zákonem požadovaných opatření.

Dne 1.1.2015 vstoupil v účinnost předpis č. 181/2014 Sb., zákon o kybernetické bezpečnosti a o změně souvisejících zákonů (zákon o kybernetické bezpečnosti). Téhož dne začala běžet třicetidenní lhůta ke splnění oznamovací povinnosti dle tohoto zákona a dále roční přechodné období, které všem dotčeným subjektům poskytuje prostor k přijetí všech ostatních zákonem požadovaných opatření.

Povinnosti jsou zákonem ukládány jak právnickým osobám soukromého práva, tak orgánům veřejné moci, a to tehdy, spravují-li tyto pro stát důležitý informační nebo komunikační systém. Povinnosti tak ukládá poskytovatelům služeb elektronických komunikací a subjektům zajišťující sítě elektronických komunikací, subjektům zajišťující významné sítě, správcům informačních systémů zařazených do kritické informační infrastruktury, správcům komunikačních systémů zařazených do kritické informační infrastruktury a správcům významných informačních systémů.[1]

Přímo tak dopadá především na úřady a společnosti provozující kritickou infrastrukturu a kritické informační systémy (jedná se především o sítě v oblasti energetiky nebo telekomunikací). Ostatní subjekty budou zákonem dotčeny jen v případě vyhlášení stavu kybernetického nebezpečí.[2]

Zákon provádějí dvě vyhlášky, a to jednak vyhláška o významných informačních systémech a jejich určujících kritériích, jednak vyhláška o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních a o stanovení náležitostí podání v oblasti kybernetické bezpečnosti (vyhláška o kybernetické bezpečnosti).[3] S kybernetickým zákonem také souvisí nařízení vlády č. 432/2010 Sb., o kritériích pro určení prvku kritické infrastruktury a aktuálním znění.

Citovaný zákon a ostatní obecně závazné předpisy s ním související byly přijaty s cílem zajištění ochrany klíčových systémů před kyberútoky, neboť celosvětově se množící napadání nejrůznějších informačních systému poukázala na vzrůstající závislost společnosti na informačních technologiích na straně jedné a na nízkou úroveň ochrany i těch nejvýznamnějších sítí na straně druhé.

Jednou z největších výzev roku 2015 pro všechny dotčené subjekty tak bude účinné využití ročního přechodného období k implementaci všech nezbytných opatření.



[1] Přehledně jsou povinnosti jednotlivých subjektů popsány zde http://www.kybernetickyzakon.cz/

[2] Podle Věcného záměru zákona o kybernetické bezpečnosti (Návrh pro vnější připomínkové řízení) vypracovaného NBÚ: „Jedinou podstatnou změnou pro soukromoprávní subjekty bude oproti normálnímu režimu podle zákona o kybernetické bezpečnosti zavedení povinnosti poskytovatelům služeb elektronických komunikací a subjektům zajišťujícím sítě elektronických komunikací provádět protiopatření stanovená NBÚ. Protiopatření budou oznamována prostřednictvím kontaktních údajů, které tito poskytovatelé sdělili ústřednímu dohledovému pracovišti, které jsou sdíleny NBÚ.“

[3] http://www.nbu.cz/cs/pravni-predpisy/provadeci-pravni-predpisy/provadeci-pravni-predpisy-k-zakonu-c-1812014-sb-o-kyberneticke-bezpecnosti-a-o-zmene-souvisejicich-zakonu/

Foto: zdroj obrázku https://www.govcert.cz/

Pavlína Širůčková

Advokát
e-mail Tato e-mailová adresa je chráněna před spamboty. Pro její zobrazení musíte mít povolen Javascript.
mob: 731 037 288

Pavlína Širůčková se specializuje na mezinárodní právo soukromé a obchodní, mezinárodní arbitráž a podílí se na zastupování klientů před evropskými institucemi. Ve své publikační i školící činnosti se zaměřuje na právní otázky související s problematikou nového občanského zákoníku a zákona o korporacích. V rámci postgraduálního studia se zaměřuje na mezinárodní právo procesní a obchodní.

Přidat komentář


Bezpečnostní kód
Obnovit

Aktuality ze světa IT
04 01

Varonis a Freedivision především doporučují v novém roce načerpat čerstvou energii v pravidlech Feng-šuej a současně všem do nového roku přejí více legrace a méně práce. A přináší i návod, jak na to.

Číst dál...
11 07

Návrh zákona o kybernetické bezpečnosti

Dne 18. června 2014 schválila Poslanecká sněmovna ve třetím čtení návrh zákona o kybernetické bezpečnosti, jehož předkladatelem je Národní bezpečnostní úřad. Pokud bude zákon následně schválen Senátem a podepsán presidentem, bude účinný od 1. ledna 2015. Zákon by měl přispět k ochraně kritické infrastruktury a informačních systémů, které jsou klíčové pro fungování státu.

Číst dál...
07 03

Propojovací uzel NIX.CZ včera zaznamenal další posunutí hranice průtoku svým uzlem na 271,1 Gbps. Tato hodnota překonala dosud platný rekord z 12. ledna, jeho hodnota byla 264 Gbps.

Číst dál...
07 03

Leah McGrath Goodman vydala investigativní článek v magazínu Newsweek, ve kterém tvrdí, že odhalila identitu tvůrce virtuální měny Bitcoin. Ten vystupoval pod pseudonymem Satoshi Nakamoto, než se v roce 2011 odmlčel. Podle Newsweeku se však nejedná o pseudonym. Údajný tvůrce Bitcoinu se tak skutečně jmenoval, ale od svých 23 let se podepisuje jako Dorian S. Nakamoto.

Číst dál...
07 03

Web Mozilla.cz upozorňuje na plány Mozilly pro dnešní rok, které jsou dostupné na wiki. Cílem je prodej deseti miliónů zařízení se systémem Firefox OS, přičemž pouze dva milióny by měly jít přes operátory (hlavně v Latinské Americe) zbytek by měl být udán ve volném prodeji primárně v Asii. Absolutní čísla se sice zdají poměrně vysoká, nicméně relativně představují pouze necelé procento globální produkce chytrých telefonů.

Číst dál...

Mapa webu | 2013 © FreeDivision.com. Všechna práva vyhrazena.