Václav Borovička. Seminář AFCEA a Policejní akademie ČR Listopad 2014, Praha



Podobné dokumenty
Určování Kritické informační infrastruktury. JUDr. et Mgr. Radomír Valica Vedoucí autorského týmu ZKB Národní bezpečnostní úřad 14.

Legislativa kybernetické bezpečnosti Kritická informační infrastruktura a Významné informační systémy Ing. Dušan Navrátil Ředitel

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.)

Spisová značka: Brno, 23. května /2019 Vyřizuje: VEŘEJNÁ VYHLÁŠKA NÁVRH OPATŘENÍ OBECNÉ POVAHY

o IS nebo KS naplňující průřezová a odvětvová kritéria v oblasti kybernetické bezpečnosti o Pro určování KII jsou důležité:

Zákon o kybernetické bezpečnosti a související předpisy

Zákon o kybernetické bezpečnosti a související předpisy

Zkušenosti a výsledky určování KII a VIS

Touto vyhláškou se stanoví významné informační systémy a jejich určující kritéria podle 6 písm. d) zákona.

IDET AFCEA Květen 2015, Brno

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

Zákon o kybernetické bezpečnosti

Národní bezpečnostní úřad

Zákon o kybernetické bezpečnosti na startovní čáře

Kybernetická bezpečnost

Adam Kučínský. Národní bezpečnostní úřad Národní centrum kybernetické bezpečnosti

Jaroslav Šmíd náměstek ředitele

NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81. Mgr. Jiří Malý duben 2014, PRAHA

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

Nařízení vlády č. 432/2010 Sb. o kritériích pro určení prvků kritické infrastruktury

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

Adam Kučínský. Národní bezpečnostní úřad Národní centrum kybernetické bezpečnosti

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

Kybernetická bezpečnost

Implementace ZKB. Kritická informační infrastruktura a Významné informační systémy. Jaroslav Šmíd náměstek ředitele NBÚ

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI A NAVAZUJÍCÍ PROVÁDĚCÍ PŘEDPISY

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Zákon o kybernetické bezpečnosti. Petr Nižnanský

Kybernetická bezpečnost MV

Kybernetická bezpečnost resortu MV

Kybernetická bezpečnost ve veřejné správě. Jan Dienstbier Garant platformy KYBEZ

Řízení bezpečnosti. Ochrana kritické infrastruktury

Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát

HLÁŠENÍ KONTAKTNÍCH ÚDAJŮ. Návod k vyplnění formuláře

Kybernetické bezpečnostní incidenty a jejich hlášení

Kybernetická bezpečnost I. Legislativa a strategie kybernetické bezpečnosti v České republice

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@ .cz

Evoluce kybernetické bezpečnosti z pohledu státu. Adam Kučínský Vedoucí oddělení regulace Odbor regulace auditu a podpory

Aktivity TPEB ČR v oblasti ZKB. Jan.Kepic@tpeb.cz - Praha ÚNMZ 4. února 2015

Z K B V P R O S T Ř E D Í

Kybernetická bezpečnost ve zdravotnictví. Dušan Navrátil ředitel NBÚ

Další postup v řešení. kybernetické bezpečnosti. v České republice

VODÍTKA HODNOCENÍ DOPADŮ

Ochrana osobních údajů a kybernetické bezpečnosti s GINIS. Jan Dienstbier Garant platformy KYBEZ

INFORMACE O ZMĚNÁCH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. účinných od 1. srpna 2017

VLÁDNÍ NÁVRH ZÁKON. ze dne 2017,

Zásadní změny zákona o krizovém řízení

Kybernetická bezpečnost ČR aktivity NBÚ. Jaroslav Šmíd náměstek ředitele NBÚ

Zákon o kybernetické bezpečnosti

Zákon o kybernetické bezpečnosti

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

PREZENTACE PRO ŽADATELE K 10. VÝZVĚ IROP KYBERNETICKÁ BEZPEČNOST BRNO Ing. Andrea Jonštová, konzultace dotačních programů

TSB a kybernetická bezpečnost SMB a jím ovládaných subjektů

Teze vyhlášky o určování provozovatelů základních služeb

INFORMACE O ZMĚNÁCH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. účinných od 1. července 2017

CYBER SECURITY 2014 Zákon o kybernetické bezpečnosti jeho dopady do praxe

Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla

Synergie všeho Ěskoroě ISSS 2017

Národní bezpečnostní úřad

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

Bohdan Lajčuk Mikulov

Zákon o kybernetické bezpečnosti na startovní čáře. Pavel Hejl

Parlament se usnesl na tomto zákoně České republiky:

DIGITAL CZECH REPUBLIC

Z P Ů S O B P Ř Í S T U P U K Z A J I Š T Ě N Í S O U L A D U S E Z Á K O N E M O K Y B E R N E T I C K É B E Z P E Č N O S T I V C L O U D O V É M P

Posuzování na základě rizika

Modul 2 - Koncepční a legislativní rámec pro oblast krizového řízení ve zdravotnictví

Seminář o bezpečnosti sítí a služeb. 11. února CESNET, z. s. p. o.

ÚLOHA POLICIE ČESKÉ REPUBLIKY PŘI OCHRANĚ ENERGETICKÉ KRITICKÉ INFRASTRUKTURY

OBSAH. Seznam zkratek... VIII Seznam předpisů citovaných v komentáři...x Předmluva... XII

Vyhláška o bezpečnostních pravidlech pro orgány veřejné moci využívající služby cloud computingu (Cloudová vyhláška)

INFORMACE O INSTITUTU ZÁKLADNÍ SLUŽBY. Shrnutí způsobu určení provozovatele základní služby a informačního systému základní služby

POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. Verze 2.1

ODŮVODNĚNÍ I. ZÁVĚREČNÁ ZPRÁVA Z HODNOCENÍ DOPADŮ REGULACE (RIA)

NÁRODNÍ STRATEGIE KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ LET 2015 AŽ Ing. Dušan Navrátil

ZÁKON č. 181/2014 Sb. O KYBERNETICKÉ BEZPEČNOSTI A O ZMĚNĚ SOUVISEJÍCÍCH ZÁKONŮ (ZÁKON O KYBERNETICKÉ BEZPEČNOSTI)

Zkušenosti s implementací ZoKB a problémy, které nás pálí. Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT

Pozměňovací návrh poslance Jana Bartoška k návrhu Zákona ze dne o Státním rozpočtu České republiky na rok 2016 (sněmovní tisk 617)

Zákon o kybernetické bezpečnosti a jeho implementace aktuálně

egovernment Cloud ČR egovernment Cloud egc Ing. Miroslav Tůma, Ph.D. Řídící orgán egovernmet Cloudu

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

egrc řešení - nástroj pro efektivní řízení bezpečnosti dle kybernetického zákona Marian Němec AEC a.s.

CYBERWAR A KRITICKÁ INFORMAČNÍ INFRASTRUKTURA

eidas implementace požadavků do IS VVŠ Radek Holý Výpočetní a informační centrum

N á v r h ZÁKON. ze dne

NEJEN STÁTNÍ CLOUD - egovernment Cloudu

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

STATUT. Úvodní ustanovení 11. Základní ustanovení. Ill. Předmět činnosti

317/2014 Sb. VYHLÁKA

Zpracování a udržování Registru právních a jiných požadavků

Problematika kritické infrastruktury

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

432/2010 Sb. NAŘÍZENÍ VLÁDY

ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti

Státní pokladna. Centrum sdílených služeb

Jedná se o legislativně technickou úpravu vyplývající z potřeby doplnit do 2 nová písmena h) až m).

Dopady GDPR a jejich vazby

Transkript:

Proces určení osoby nebo orgánu k plnění povinností dle zákona č. 181/2014 Sb. Václav Borovička

Obsah prezentace o legislativní rámec o povinné osoby a orgány o proces určování KII a VIS

Zákon č. 181/2014 Sb., o kybernetické bezpečnosti o proč je potřebný? o co upravuje? o na jakých principech stojí?

Další předpisy o Zákon č. 240/2000 Sb., o krizovém řízení a o změně některých zákonů (dále též KZ ) o Nařízení vlády č. 432/2010 Sb., o kritériích pro určení prvku kritické infrastruktury (dále též NKI ) o Vyhláška o významných informačních systémech a jejich určujících kritériích (dále též VVIS ) o Vyhláška o kybernetické bezpečnosti o Zákon č. 127/2005 Sb., o elektronických komunikacích (dále též ZEK )

Povinné osoby o 3 ZKB a) poskytovatelé služeb elektronických komunikací, a subjekt zajišťující sít elektronických komunikací, b) orgán nebo osoba zajišťující významnou síť c) správce IS KII d) správce KS KII e) správce VIS NÁRODNÍ CERT VLÁDNÍ CERT

Poskytovatelé služeb el. komunikací, subjekty zajišťující síť el. komunikací 3 písm. a) ZKB o zákon č. 127/2005 Sb., o elektronických komunikacích o 2 písm. f) ZEK zajišťováním sítě elektronických komunikací zřízení této sítě, její provozování, dohled nad ní nebo její zpřístupnění o 2 písm. n) ZEK službou elektronických komunikací služba obvykle poskytovaná za úplatu, která spočívá zcela nebo převážně v přenosu signálů po sítích elektronických komunikací --> ISP o určování neprobíhá subjekt sám zhodnotí, zda na něj ZKB dopadá o sféra Národního CERTu

Orgán nebo osoba zajišťující významnou síť 3 písm. b) ZKB o významná síť ( 2 písm. g ZKB) o síť elektronických komunikací zajišťující přímé zahraniční propojení do veřejných komunikačních sítí nebo zajišťující přímé připojení ke kritické informační infrastruktuře o určování neprobíhá - subjekt sám zhodnotí, zda na něj ZKB dopadá o sféra Národního CERTu

Správce KS nebo IS KII 3 písm. c) a d) ZKB o Systémy důležité pro chod státu návaznost na zák. č. 240/2000 Sb., krizový zákon důležité NKI o Sféra Vládního CERTu o Pojmy: o Kritická infrastruktura/prvek kritické infrastruktury o Průřezová a odvětvová kritéria o Princip prvek v prvku

Správce KS nebo IS KII 3 písm. c) a d) ZKB Princip určování o KII musí pro určení naplňovat: o 2 písmeno g) krizového zákona o narušení funkce by mělo závažný dopad na bezpečnost státu, zabezpečení základních životních potřeb obyvatelstva, zdraví osob nebo ekonomiku státu o průřezová kritéria 1 NKI o oběti s mezní hodnotou více než 250 mrtvých nebo více než 2500 osob s následnou hospitalizací po dobu delší než 24 hodin, NEBO o ekonomického dopadu s mezní hodnotou hospodářské ztráty státu vyšší než 0,5 % hrubého domácího produktu, NEBO o dopadu na veřejnost s mezní hodnotou rozsáhlého omezení poskytování nezbytných služeb nebo jiného závažného zásahu do každodenního života postihujícího více než 125000 osob. o odvětvová kritéria 2 NKI - kapitola VI., část G. přílohy NKI - oblast kybernetické bezpečnosti (další slide)

Správce KS nebo IS KII 3 písm. c) a d) ZKB Princip určování o KII musí pro určení naplňovat: o Odvětvová kritéria (kapitola VI., část G. přílohy NKI ) a) IS, který významně nebo zcela ovlivňuje činnost určeného prvku KI, a který je nahraditelný jen při vynaložení nepřiměřených nákladů nebo v časovém období přesahujícím 8 hodin, b) KS, který významně nebo zcela ovlivňuje činnost určeného prvku KI, a který je nahraditelný jen při vynaložení nepřiměřených nákladů nebo v časovém období přesahujícím 8 hodin, c) IS spravovaný orgánem veřejné moci obsahující osobní údaje o více než 300 000 osobách, d) KS zajišťující připojení nebo propojení prvku kritické infrastruktury, s kapacitou garantovaného datového přenosu nejméně 1 Gbit/s, e) odvětvová kritéria pro určení prvku kritické infrastruktury uvedená v písmenech A. až F. se použijí přiměřeně pro oblast kybernetické bezpečnosti, pokud je ochrana prvku naplňujícího tato kritéria nezbytná pro zajištění kybernetické bezpečnosti.

Schéma určování KII

Správce KS nebo IS KII 3 písm. c) a d) ZKB Průběh určování o!! Subjekty se stanou KII až po určovacím procesu ZKB na ně dřív může dopadat jen v rámci jiných povinných osob (např. jako na správce významných sítí apod.) o Určování v několika fázích I. Určování KII dle písm. a) a b) odvětvových kritérií informační nebo komunikační systémy již určených prvků KI II. III. Určování KII dle písm. c) a d) odvětvových kritérií Určování KII dle písm. e) odvětvových kritérií odvětvová kritéria pro určení prvku kritické infrastruktury uvedená v písmenech A. až F. kapitoly VI. NKI se použijí přiměřeně pro oblast kybernetické bezpečnosti, pokud je ochrana prvku naplňujícího tato kritéria nezbytná pro zajištění kybernetické bezpečnosti

Správce KS nebo IS KII 3 písm. c) a d) ZKB Průběh určování pracovní úroveň o NBÚ kontaktuje pravděpodobný subjekt KII o subjekt provede ve spolupráci s NBÚ zhodnocení svých IS a KS, zdali naplňují kritéria pro určení za KII o předpokládá se úzká spolupráce mezi tímto subjektem a NBÚ o pokud IS nebo KS splní kritéria, pak se určí jako KII o usnesením vlády v případě organizačních složek státu o OOP vydaným NBÚ v případě ostatních subjektů

Správce KS nebo IS KII 3 písm. c) a d) ZKB Určení o Po vydání usnesení vlády nebo OOP běží přechodná doba k zavedení povinností dle ZKB o Povinnosti: o zavedení bezpečnostních opatření 1 rok o systém detekce a hlášení bezpečnostních incidentů 30 dnů

3 písm. e) ZKB Správce VIS Významné informační systémy o Definice dle 2 písm. d) ZKB: informační systém spravovaný orgánem veřejné moci, který není kritickou informační infrastrukturou a u kterého narušení bezpečnosti informací může omezit nebo výrazně ohrozit výkon působnosti orgánu veřejné moci o Pouze IS spravovaný orgánem veřejné moci (mimo obce) o Identifikace konkrétních VIS závislá na vyhlášce o významných informačních systémech a jejich určujících kritériích

3 písm. e) ZKB Správce VIS Identifikace VIS VIS přímo stanovené v příloze č. 1 VVIS zjevné VIS, u kterých není pochyb o jejich významnosti nyní 35 subjektů, 92 systémů VIS určené správcem na základě určujících kritérií ostatní IS splňující určující kritéria určující kritéria dopadová a oblastní splnění kritérií posuzuje sám správce hodnoceného IS IS je určen jako VIS interním aktem o Přechodné období obdobně jako u KII

Schéma určování VIS

Shrnutí 3 ZKB: a) poskytovatelé služeb elektronických komunikací, a subjekt zajišťující sít elektronických komunikací, b) orgán nebo osoba zajišťující významnou síť Určování neprobíhá 3 ZKB: c) správce IS KII d) správce KS KII 3 ZKB: c) správce VIS Určování dle krizového zákona Přímá identifikace + posuzování správcem

Děkuji za pozornost Václav Borovička e-mail: v.borovicka@nbu.cz www.govcert.cz