Národní bezpečnostní úřad



Podobné dokumenty
NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

Zákon o kybernetické bezpečnosti a související předpisy

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

Zákon o kybernetické bezpečnosti a související předpisy

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81. Mgr. Jiří Malý duben 2014, PRAHA

Národní bezpečnostní úřad

IDET AFCEA Květen 2015, Brno

Legislativa kybernetické bezpečnosti Kritická informační infrastruktura a Významné informační systémy Ing. Dušan Navrátil Ředitel

Další postup v řešení. kybernetické bezpečnosti. v České republice

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI A NAVAZUJÍCÍ PROVÁDĚCÍ PŘEDPISY

Bohdan Lajčuk Mikulov

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.)

Václav Borovička. Seminář AFCEA a Policejní akademie ČR Listopad 2014, Praha

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky

Kybernetická bezpečnost

Určování Kritické informační infrastruktury. JUDr. et Mgr. Radomír Valica Vedoucí autorského týmu ZKB Národní bezpečnostní úřad 14.

Kybernetická bezpečnost I. Legislativa a strategie kybernetické bezpečnosti v České republice

Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

Zákon o kybernetické bezpečnosti na startovní čáře

Zákon o kybernetické bezpečnosti

INFORMACE O ZMĚNÁCH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. účinných od 1. srpna 2017

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@ .cz

Zákon o kybernetické bezpečnosti. Petr Nižnanský

DIGITAL CZECH REPUBLIC

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

HLAVA I ZÁKLADNÍ USTANOVENÍ. Čl. 1. Předmět úpravy

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

Touto vyhláškou se stanoví významné informační systémy a jejich určující kritéria podle 6 písm. d) zákona.

Zákon o kybernetické bezpečnosti

ZÁKON ze dne 23. července 2014 o kybernetické bezpečnosti a o změně souvisejících zákonů (zákon o kybernetické bezpečnosti)

Zkušenosti a výsledky určování KII a VIS

Zákon o kybernetické bezpečnosti

Kybernetické bezpečnostní incidenty a jejich hlášení

Kybernetická bezpečnost

Implementace ZKB. Kritická informační infrastruktura a Významné informační systémy. Jaroslav Šmíd náměstek ředitele NBÚ

HLAVA I ZÁKLADNÍ USTANOVENÍ. Čl. 1. Předmět úpravy

INFORMACE O ZMĚNÁCH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. účinných od 1. července 2017

Návrh zákona o kybernetické bezpečnosti

Jaroslav Šmíd náměstek ředitele

Aktivity TPEB ČR v oblasti ZKB. Jan.Kepic@tpeb.cz - Praha ÚNMZ 4. února 2015

Popis Vládního CERT České republiky

Adam Kučínský. Národní bezpečnostní úřad Národní centrum kybernetické bezpečnosti

Seminář o bezpečnosti sítí a služeb. 11. února CESNET, z. s. p. o.

Národní bezpečnostní úřad

181/2014 Sb. ZÁKON ČÁST PRVNÍ KYBERNETICKÁ BEZPEČNOST

( 88-91, 98, 99) Štefan Koreň odbor krizového řízení

Úplné znění zákona o kybernetické bezpečnosti a části zákona o svobodném přístupu k informacím s vyznačením navrhovaných změn

VLÁDNÍ NÁVRH ZÁKON. ze dne 2017,

Spisová značka: Brno, 23. května /2019 Vyřizuje: VEŘEJNÁ VYHLÁŠKA NÁVRH OPATŘENÍ OBECNÉ POVAHY

Kybernetická bezpečnost resortu MV

o IS nebo KS naplňující průřezová a odvětvová kritéria v oblasti kybernetické bezpečnosti o Pro určování KII jsou důležité:

Kybernetická bezpečnost MV

HLÁŠENÍ KONTAKTNÍCH ÚDAJŮ. Návod k vyplnění formuláře

Bezpečnostní opatření pro některé z oblastí kritické infrastruktury. Vladimír ROHEL

o Kontaktní údaje o Jak připravit hlášení o kybernetickém incidentu o Klasifikace incidentu o Formulace hlášení o Způsob předávání na NCKB o Zpětná

CYBER SECURITY 2014 Zákon o kybernetické bezpečnosti jeho dopady do praxe

Kybernetická bezpečnost ve veřejné správě. Jan Dienstbier Garant platformy KYBEZ

Zákon o kybernetické bezpečnosti na startovní čáře. Pavel Hejl

181/2014 Sb. ZÁKON ČÁST PRVNÍ KYBERNETICKÁ BEZPEČNOST

TECHNIK OCHRANY OBYVATELSTVA STUDIJNÍ MATERIÁL: KRIZOVÉ ŘÍZENÍ

Budování CERT/CSIRT v organizaci. Andrea Kropáčová / andrea@nic.cz 31. března 2015

DOPORUČENÍ NÚKIB. k ustanovení 10a zákona o kybernetické bezpečnosti a utajení informací podle zákona o ochraně utajovaných informací

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Taťána Jančárková NBÚ/NCKB

TSB a kybernetická bezpečnost SMB a jím ovládaných subjektů

(krizový zákon) zákon č. 240/2000 Sb., ze dne 28. června 2000

problematika ochrany kritické infrastruktury - po 11.září 2001 EKONOMIKA + BEZPEČNOST, úkolem státu je zajistit základní životní potřeby obyvatelstva

181/2014 Sb. ČÁST PRVNÍ KYBERNETICKÁ BEZPEČNOST HLAVA I ZÁKLADNÍ USTANOVENÍ

Příprava zákona o kybernetické bezpečnosti.

Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC

VZNIK A BUDOVÁNÍ NCKS

Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy

AKTUÁLNÍ PROBLÉMY MEZINÁRODNÍHO PRÁVA HUMANITÁRNÍHO T-2 BEZPEČNOSTNÍ SYSTÉM ČESKÉ REPUBLIKY A JEHO PRÁVNÍ ASPEKTY

VOJENSKÉ ZPRAVODAJSTVÍ Národní Centrum Kybernetických Sil NCKS. SecPublica 2016

Z K B V P R O S T Ř E D Í

VODÍTKA HODNOCENÍ DOPADŮ

TEST: Mgr CNP Varianta: 0 Tisknuto: 12/09/

Kybernetická bezpečnost ČR aktivity NBÚ. Jaroslav Šmíd náměstek ředitele NBÚ

Role podniku NAKIT v rozvoji sítí veřejné správy 5/23/2016

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI, SITUACE V ČR

Vyhláška o bezpečnostních pravidlech pro orgány veřejné moci využívající služby cloud computingu (Cloudová vyhláška)

Zásadní změny zákona o krizovém řízení

EXKURZ DO KYBERNETICKÉ BEZPEČNOSTI. Praha,

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

Internet a technologie 09

Kybernetická kriminalita a kybernetická bezpečnost. Václav Stupka

Bezpečnost aplikací Standardy ICT MPSV

1. KONSOLIDOVANÉ PŘIPOMÍNKY K NÁVRHU KYBERNETICKÉHO ZÁKONA

Adam Kučínský. Národní bezpečnostní úřad Národní centrum kybernetické bezpečnosti

Ochrana před povodněmi

Príklady projektov z oblasti egovernmentu a kybernetickej bezpečnosti financovaných z Integrovaného regionálneho operačného programu (IROP) v Českej

ÚLOHA POLICIE ČESKÉ REPUBLIKY PŘI OCHRANĚ ENERGETICKÉ KRITICKÉ INFRASTRUKTURY

Spojení a informovanost obyvatel v krizové situaci

Právní rámec digitální technické mapy

složkám IZS při provádění záchranných a likvidačních prací

NEPŘIMĚŘENÉ NÁKLADY. vysvětlení pojmu

EGOVERNMENT PRO OBČANY A FIRMY

Transkript:

1

Zákon o kybernetické bezpečnosti Mgr. Vladimír Rohel 2

Trocha historie 11.2011 3.2012 Věcný záměr zákona 30.5.2012 UV č. 382 - ukládá řediteli Národního bezpečnostního úřadu zpracovat na základě věcného záměru zákona uvedeného v bodě I tohoto usnesení a předložit vládě do 31. července 2013 návrh zákona o kybernetické bezpečnosti. 30.6.2013 ZKB a betaverze vyhlášky odeslána vládě Nyní ZBK v LRV čeká na novou vládu 9.2013 začíná práce komise na vyhláškách 3

Hlavní zásady a pilíře ZKB 2 zásady ZKB: minimalizace zásahů do práv soukromoprávních subjektů individuální odpovědnost za bezpečnost vlastní sítě 3 pilíře ZKB: bezpečnostní opatření (standardizace) hlášení kybernetických bezpečnostních incidentů opatření 4

Definice I. Kybernetickým prostorem digitální prostředí umožňující vznik, zpracování a výměnu informací, tvořené informačními systémy, a službami a sítěmi elektronických komunikací. Kritickou informační infrastrukturou se rozumí prvek nebo systém prvků kritické infrastruktury v odvětví komunikační a informační systémy v oblasti kybernetické bezpečnosti. 5

Definice II. Významným informačním systémem se rozumí informační systém spravovaný orgánem veřejné správy, který není kritickou informační infrastrukturou a u kterého narušení bezpečnosti informací může ohrozit nebo výrazně omezit výkon činnosti veřejné správy. více definic z oboru naleznete ve výkladovém slovníku na govcert.cz 6

Systém zajištění kybernetické bezpečnosti I. bezpečnostní opatření: organizační, technická, hlášení kybernetických bezpečnostních incidentů, opatření, oznamování kontaktních údajů a činnost dohledových pracovišť. 7

Systém zajištění kybernetické bezpečnosti II. Kybernetickou bezpečnostní událostí je událost, která může způsobit narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb a sítí elektronických komunikací. Kybernetickým bezpečnostním incidentem je kybernetická bezpečnostní událost, která představuje narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb a sítí elektronických komunikací. ZKB stanovuje povinnost detekce a hlášení kybernetických bezpečnostních incidentů. 8

Systém zajištění kybernetické bezpečnosti III. Opatřeními se rozumí úkony Úřadu, jichž je třeba k ochraně informačních systémů nebo služeb a sítí elektronických komunikací před hrozbou v oblasti kybernetické bezpečnosti nebo před kybernetickým bezpečnostním incidentem anebo k řešení již nastalého kybernetického bezpečnostního incidentu. Druhy opatření: varování, reaktivní opatření, ochranné opatření. 9

Systém zajištění kybernetické bezpečnosti IV. Dohledová pracoviště: Vládní CERT (GOVCERT.CZ), provozuje Úřad Národní CERT (CSIRT.CZ) osoba soukromého práva právnická osoba 10

Stav kybernetického nebezpečí Stav mimořádný, speciální oproti mimořádným stavům vyhlašovaným podle ústavního zákona č. 110/1998 Sb. o bezpečnosti České republiky nebo podle krizového zákona č. 240/2000 Sb. Možno vyhlásit pokud je ve velkém rozsahu ohrožena bezpečnost informací v IS, bezpečnost služeb nebo sítí elektronických komunikací a tím dojde k ohrožení nebo porušení zájmu České republiky. 11

Účinnost Předpokládaná účinnost je dnem 1. ledna 2015 12

Mgr. Vladimír Rohel ředitel Národní centrum kybernetické bezpečnosti v.rohel@nbu.cz http://www.govcert.cz/ 13