Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

Podobné dokumenty
Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát

VLÁDNÍ NÁVRH ZÁKON. ze dne 2017,

Zákon o kybernetické bezpečnosti

Kybernetická bezpečnost

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

Zákon o kybernetické bezpečnosti a související předpisy

Legislativa kybernetické bezpečnosti Kritická informační infrastruktura a Významné informační systémy Ing. Dušan Navrátil Ředitel

Další postup v řešení. kybernetické bezpečnosti. v České republice

INFORMACE O ZMĚNÁCH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. účinných od 1. srpna 2017

Zákon o kybernetické bezpečnosti a související předpisy

Adam Kučínský. Národní bezpečnostní úřad Národní centrum kybernetické bezpečnosti

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

Jaroslav Šmíd náměstek ředitele

IDET AFCEA Květen 2015, Brno

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@ .cz

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

Zákon o kybernetické bezpečnosti

NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81. Mgr. Jiří Malý duben 2014, PRAHA

Václav Borovička. Seminář AFCEA a Policejní akademie ČR Listopad 2014, Praha

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.)

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI A NAVAZUJÍCÍ PROVÁDĚCÍ PŘEDPISY

Zkušenosti a výsledky určování KII a VIS

Evoluce kybernetické bezpečnosti z pohledu státu. Adam Kučínský Vedoucí oddělení regulace Odbor regulace auditu a podpory

Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla

Kybernetická bezpečnost

Jedná se o legislativně technickou úpravu vyplývající z potřeby doplnit do 2 nová písmena h) až m).

Příprava IS na příchod GDPR se zaměřením na ISP. Jan Zahradníček AK Velíšek & Podpěra

Zákon o kybernetické bezpečnosti. Petr Nižnanský

Zákon o kybernetické bezpečnosti na startovní čáře

Ing. Miroslav Tůma, Ph.D. ředitel odboru Kybernetické bezpečnosti a koordinace ICT Ministerstvo vnitra ČR

Zákon o kybernetické bezpečnosti

Ustanovení (čl., odst., Obsah písm., bod, této směrnice v platnost] přijmou a zveřejní a upravuje zajišťování bezpečnosti sítí

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

Kybernetická bezpečnost ČR aktivity NBÚ. Jaroslav Šmíd náměstek ředitele NBÚ

Příprava IS na příchod GDPR změny je potřeba nastartovat včas. Jan Zahradníček AK Velíšek & Podpěra

o IS nebo KS naplňující průřezová a odvětvová kritéria v oblasti kybernetické bezpečnosti o Pro určování KII jsou důležité:

Úplné znění zákona o kybernetické bezpečnosti a části zákona o svobodném přístupu k informacím s vyznačením navrhovaných změn

Synergie všeho Ěskoroě ISSS 2017

Určování Kritické informační infrastruktury. JUDr. et Mgr. Radomír Valica Vedoucí autorského týmu ZKB Národní bezpečnostní úřad 14.

Národní bezpečnostní úřad

HLÁŠENÍ KONTAKTNÍCH ÚDAJŮ. Návod k vyplnění formuláře

Bezpečnostní opatření pro některé z oblastí kritické infrastruktury. Vladimír ROHEL

Národní bezpečnostní úřad

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky

Kybernetická bezpečnost I. Legislativa a strategie kybernetické bezpečnosti v České republice

Zákon o kybernetické bezpečnosti na startovní čáře. Pavel Hejl

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

Národní bezpečnostní úřad

SBÍRKA ZÁKONŮ. Ročník 2017 ČESKÁ REPUBLIKA. Částka 74 Rozeslána dne 14. července 2017 Cena Kč 75, O B S A H :

VZNIK A BUDOVÁNÍ NCKS

Kybernetická bezpečnost ve zdravotnictví. Dušan Navrátil ředitel NBÚ

Kybernetická bezpečnost MV

TSB a kybernetická bezpečnost SMB a jím ovládaných subjektů

Kybernetická bezpečnost ve veřejné správě. Jan Dienstbier Garant platformy KYBEZ

Kybernetická bezpečnost resortu MV

181/2014 Sb. ČÁST PRVNÍ KYBERNETICKÁ BEZPEČNOST HLAVA I ZÁKLADNÍ USTANOVENÍ

Z P Ů S O B P Ř Í S T U P U K Z A J I Š T Ě N Í S O U L A D U S E Z Á K O N E M O K Y B E R N E T I C K É B E Z P E Č N O S T I V C L O U D O V É M P

Seminář o bezpečnosti sítí a služeb. 11. února CESNET, z. s. p. o.

Návrh zákona o kybernetické bezpečnosti

Problematika věcných břemen a daňových odpisů při výstavbě telekomunikačních sítí. Jan Zahradníček

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

Kybernetická bezpečnost a GDPR. OBCE, MĚSTA, KRAJE a jiné organizace

VLÁDNÍ NÁVRH ZÁKON. ze dne 2017,

ČÁST PRVNÍ KYBERNETICKÁ BEZPEČNOST HLAVA I ZÁKLADNÍ USTANOVENÍ. 1 Předmět úpravy

Aktivity TPEB ČR v oblasti ZKB. Jan.Kepic@tpeb.cz - Praha ÚNMZ 4. února 2015

Vzdělávání pro bezpečnostní systém státu

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

NÁRODNÍ STRATEGIE KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ LET 2015 AŽ Ing. Dušan Navrátil

Právní prostředky ochrany operátora při užívání cizí nemovitosti. Jan Zahradníček

POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. Verze 2.1

egc tým Bezpečnost Hodnocení dopadů a zařazování do bezp. úrovní Závazná bezpečnostní opatření pro dodavatele

NEJEN STÁTNÍ CLOUD - egovernment Cloudu

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

VARONIS. Obecné nařízení EU o ochraně osobních údajů. Co musíte vědět, abyste ho dodrželi

CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR

VODÍTKA HODNOCENÍ DOPADŮ

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí: Strategický rámec rozvoje veřejné správy České republiky pro období

Umístění síťové infrastruktury v cizí nemovitosti Věcná břemena. Jan Zahradníček zahradnicek@akpv.cz

EXKURZ DO KYBERNETICKÉ BEZPEČNOSTI. Praha,

Ochrana osobních údajů a kybernetické bezpečnosti s GINIS. Jan Dienstbier Garant platformy KYBEZ

NCKB / Institut mezinárodních studií, Fakulta sociálních věd, Univerzita Karlova

Právní novinky. Právní novinky. březen Deloitte Česká republika. Jaké změny nás čekají v právní úpravě pro oblast kybernetické bezpečnosti

Zásadní změny zákona o krizovém řízení

PREZENTACE PRO ŽADATELE K 10. VÝZVĚ IROP KYBERNETICKÁ BEZPEČNOST BRNO Ing. Andrea Jonštová, konzultace dotačních programů

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

1. KYBERNETICKÁ BEZPEČNOST

problematika ochrany kritické infrastruktury - po 11.září 2001 EKONOMIKA + BEZPEČNOST, úkolem státu je zajistit základní životní potřeby obyvatelstva

Obsah. Přehled autorů jednotlivých kapitol...

Příprava zákona o kybernetické bezpečnosti.

Ministerstvo vnitra připravuje. jednotné řešení pro státní správu

STRATEGIE PRO OBLAST KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ

Zkušenosti s implementací ZoKB a problémy, které nás pálí. Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT

NÁZEV MATERIÁLU Č. J. GŘ/83/SHP/2016 DATUM ZPRACOVÁNÍ KONTAKTNÍ OSOBA Mgr. Tereza Šamanová TELEFON

BEZPEČNOSTNÍ ROLE. a jejich začlenění v organizaci

Kybernetická kriminalita a kybernetická bezpečnost. Václav Stupka

Zvýšení efektivity a transparentnosti veřejné správy prostřednictvím rozvoje využití a kvality systému IKT EGORVERNMENT I.

ISVS - VODA v kontextu směrnice INSPIRE. Zdeněk Hošek Sekce vodního hospodářství Sekce pro ekonomiku a informační technologie

Transkript:

Novela zákona o kybernetické bezpečnosti Směrnice NIS Jan Zahradníček zahradnicek@akpv.cz

Kybernetická bezpečnost bezpečnost informačních / počítačových systémů a sítí obrana informačních systémů a sítí před krádeží či poškozením HW, SW a dat a před narušením poskytovaných služeb faktory - cíle integrita systém nebo síť nejsou narušeny, je zachována důvěryhodnost a autenticita informací a dat důvěrnost - ochrana informací a dat před krádeží nebo zneužitím dostupnost oprávnění uživatelé mají přístup k systémům, službám a informacím v potřebném rozsahu a kvalitě

Legislativa a situace v ČR zákon č. 181/2014 Sb., o kybernetické bezpečnosti - účinný od 1. 1. 2015 prováděcí právní předpisy vyhláška č. 316/2014, o kybernetické bezpečnosti vyhláška č. 317/2014, o významných informačních systémech provázanost na další zákony ZoEK, krizový zákon, zákon o ISVS KB v gesci NBÚ - Národní centrum kybernetické bezpečnosti (Brno) NCKB provozuje vládní CERT (Computer Emergency Response Team) veřejnoprávní smlouva s NIC.CZ národní CERT (CSIRT- Computer Security Incident Response Team)

Povinné subjekty - 3 písm. a) e) ZoKB a) poskytovatel služby elektronických komunikací, subjekt zajišťující síť elektronických komunikací dle ZoEK b) orgán nebo osoba zajišťující významnou síť - přímé zahraniční propojení do veřejných komunikačních sítí nebo přímé připojení ke kritické informační infrastruktuře (KII krizový zákon - narušení funkce systému může mít závažný dopad na bezpečnost státu, zabezpečení základních životních potřeb obyvatelstva, zdraví osob nebo ekonomiku státu, nařízení vlády 432/2010 určuje kritéria prvků KI) c) správce informačního systému KII d) správce komunikačního systému KII e) správce významného informačního systému vyhláška 317/2014, IS ministerstev, ústředních orgánů st. správy, NKÚ, NBÚ,VZP )

Povinnosti (ISP, významné sítě) poskytovatel služby EK nebo zajišťující síť EK- 3 písm. a) hlášení kontaktních údajů - národnímu CERT za stavu kybernetického nebezpečí nebo nouzového stavu: provádění reaktivních opatření (ukládá NBÚ buď konkrétnímu adresátovi nebo opatřením obecné povahy plošně) osoba zajišťující významnou síť - 3 písm. b) hlášení kontaktních údajů - národnímu CERT detekce kybernetických bezpečnostních událostí hlášení kybernetických bezpečnostních incidentů národnímu CERT za stavu kybernetického nebezpečí nebo nouzového stavu: provádění reaktivních opatření

Povinnosti (KII, významné IS) správce IS nebo KS kritické informační infrastruktury 3 písm. c) a d) a správce významného IS - 3 písm. e) hlášení kontaktních údajů - vládní CERT detekce kybernetických bezpečnostních událostí hlášení kybernetických bezpečnostních incidentů NBÚ provádění reaktivních opatření implementace a provádění bezpečnostních opatření (ukládá NBÚ formou opatření obecné povahy)

Směrnice NIS Směrnice Evropského parlamentu a Rady (EU) 2016/1148, o opatřeních k zajištění vysoké společné úrovně bezpečnosti sítí a informačních systémů v Unii přijata 6. 7. 2016 transpoziční lhůta do 9. 5. 2018 cíl stanovení jednotného standardu v oblasti kybernetické bezpečnosti a ochrany před kybernetickými hrozbami ČR je o krok napřed a řadu povinností plní již nyní ZoKB plná harmonizace nutnost novelizovat ZoKB návrh novely je připraven (NBÚ) odeslán do mezirezortního připomínkového řízení

Novela ZoKB rozšiřuje okruh povinných subjektů provozovatel základní služby správce a provozovatel informačního systému základní služby poskytovatel digitální služby základní služba služba závislá na sítích nebo informačních systémech narušení by mělo dopad na zabezpečení klíčových činností v určených oblastech oblasti - energetika, zdravotnictví, doprava, bankovnictví, fin. trhy, chemický průmysl, pitná voda, digitální infrastruktura a veřejná správa informační systém základní služby systém, na jehož fungování je závislé poskytování základní služby

Novela ZoKB II. digitální služba služba informační společnosti spočívající v poskytování on-line tržiště cloud computing internetový vyhledávač on-line tržiště - uzavírání kupních smluv mezi obchodníkem a spotřebitelem cloud computing - poskytování přístupu k rozšiřitelnému a přizpůsobitelnému úložišti výpočetních zdrojů, které je možné sdílet vyhledávače vyhledávání podle zadání v celém internetu, poskytování odkazů s informacemi podle zadání nevztahuje se na mikropodniky (max. 10 zam-ců a obrat 2 mil. EUR) a malé podniky (max. 50 zam-ců a obrat 50 mil. EUR)

Nové povinnosti poskytovatel digitální služby zavést přiměřená bezpečnostní opatření pro své sítě a IS hlásit bezpečnostní incidenty s významným dopadem správce IS/KS KII, správce VIS, správce IS základní služby povinnost zahrnout požadavky vyplývající z bezpečnostních opatření do smluv s dodavateli svých IS/KS správce IS/KS KII povinnost informovat svého ISP o tom, že zajišťuje významnou síť (že je subjektem podle 3 písm. b)

Kybernetická obrana novela zákona o Vojenském zpravodajství nové povinnosti pro ISP kybernetická obrana = obrana státu v kybernetickém prostoru dosud není výslovně řešena podle návrhu by ji mělo zajišťovat Vojenské zpravodajství oprávnění VS používat technické prostředky kybernetické obrany umožňují monitorovat a analyzovat provoz sítí a služeb el. komunikací součástí návrhu je novela ZoEK povinnost ISP zřídit a zabezpečit v určených bodech sítě rozhraní pro připojení technických prostředků kybernetické obrany za úhradu účelně vynaložených nákladů

Děkuji za pozornost

Kontakt Jan Zahradníček e-mail: zahradnicek@akpv.cz www.dobrepravo.cz Velíšek & Podpěra - advokátní kancelář s.r.o. Holečkova 105/6, 150 00 Praha 5 tel.: +420 273 131 311, fax: +420 273 131 312 www.akpv.cz