Damoklův meč jménem NIS2. Dopadne na ajťáky, vadí i mobilním operátorům

  15:38
Evropská směrnice o kyberbezpečnosti (NIS2), kterou má na starosti Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB), má začít platit nejpozději zkraje příštího roku. Podle nového průzkumu ale většina zaměstnanců v IT stále neví, jestli se jich bude směrnice týkat, nebo co to vůbec je. Zákon zároveň kritizují mobilní operátoři a Hospodářská komora.
ilustrační snímek

ilustrační snímek | foto: Shutterstock

Připravovaný kyberzákon má problémy. Česká cesta implementace NIS2 jde podle kritiků daleko nad rámec nařízení Evropské unie. Zavádí totiž mimo jiné takzvaný mechanismus posuzování bezpečnosti dodavatelů. „Tím si NÚKIB říká de facto o bianco šek zakázat jakéhokoli dodavatele. Dopady na podnikatelský sektor mohou být v řádu desítek miliard korun,“ říká pro iDNES.cz Jiří Grund, prezident Asociace provozovatelů mobilních sítí (APMS).

O finanční dopady se bojí také Hospodářská komora, která nedávno ve svém dopise premiérovi Petru Fialovi uvedla, že dopady připravovaného kyberzákona do podnikatelské sféry mohou převýšit 65 miliard korun.

Obavy ohledně nového zákona o kybernetické bezpečnosti mají i mobilní operátoři. Vadí jim především to, že možnost omezení konkrétních rizikových dodavatelů, u operátorů je to například čínská státní firma Huawei, se má dotknout nejen koncových zařízení, jako jsou telefony, ale také okrajové části infrastruktury, kterou by museli s novým zákonem měnit.

„Mechanismus zahrnuje i části, jako je koncový vysílač mobilní sítě nebo trafostanice v okrajové části obce. Jejich nedostupnost je běžnou součástí údržby a bezpečnost státu tím není nikterak ohrožena,“ sdělil na konferenci pořádané APMS Ladislav Suk, manažer informační bezpečnosti a kontinuity podnikání společnosti Vodafone.

Firmy kvůli novince čekají milionové výdaje na IT. Všechny o tom ale neví

Kanón na vrabce

Diskuze se vede hlavně nad případnou velkou mocí NÚKIB. O rizikových dodavatelích by totiž rozhodoval jen úřad, nikoliv vláda. To je ostatně jeden z důvodu, proč v dubnu vládní právníci vrátili zákon úřadu k přepracování.

Podle slov ředitele NÚKIB Lukáše Kintra s tím úřad ale počítal. „Zákon se nevrací na začátek, naopak překonal další metu a my již intenzivně zapracováváme veškeré připomínky,“ uvedl v dubnu Kintr.

Kritici ale kyberúřadu vyčítají, že má v současném znění výhradní možnost kohokoliv z dodavatelů zakázat. NÚKIB přitom už v minulosti uvedl, že z tohoto požadavku nehodlá slevit. „Bezpečnostní cíle máme se státem naprosto stejné. NÚKIB požaduje v zákoně de facto neomezené pravomoci. Chce mít pomyslný ‚kanón na vrabce‘. Náš sektor preferuje daleko racionálnější přístup – navrhujeme zakazovat dodavatele jen v těch skutečně nejcitlivějších částech sítě, kde to má zásadní bezpečnostní relevanci,“ vysvětluje Grund.

Současný návrh zákona by podle Grunda nevedl k vetší kybernetické bezpečnosti. „Tvrdý zákaz konkrétních dodavatelů by mohl vést i k významné monopolizaci celého dodavatelského řetězce, což je bezpečnostní riziko samo o sobě,“ myslí si Grund.

Nová bezpečnostní pravidla by mělo Česko, stejně jako ostatní země Evropské unie, přijmout do 17. října letošního roku, jinak mu hrozí pokuta od Evropské komise a v krajním případě také zastavení evropských dotací. „Deadline“ se ale podle kyberúřadu zřejmě nestihne, kvůli velkému množství připomínek na Legislativní radě vlády bude podle zdrojů iDNES.cz platit až od příštího roku.

Do té doby se s pravidly bude muset detailně seznámit ještě mnoho lidí, podle nového průzkumu totiž tři čtvrtiny manažerů IT odděleních českých firem netuší, zda se tato směrnice bude týkat zrovna jejich společnosti, nebo dokonce neví, co to NIS2 je.

České firmy nejsou připraveny, hrozí jim pokuty, říká expert na kyberbezpečnost

AJťáci o kybersměrnici často neví

Zatímco letos odpovídalo, že NIS2 neznají nebo netuší, zda se dotkne jejich firmy, 75 procent respondentů, loni to bylo 80 procent. „Stále jde o velmi vysoká čísla, což je alarmující zejména proto, že NIS2 implementovaná do nového zákona o kybernetické bezpečnosti by měla v České republice platit nejpozději od 18. října letošního roku,“ konstatuje Adam Paclt, generální ředitel společnosti APPSEC, pro kterou průzkum zpracovala agentura Ipsos.

Nedodržení předpisů přitom může být trestáno pokutami až do výše deseti milionů eur, nebo dvou procent celosvětových ročních příjmů. Dotknout se má všech firem, které spravují nějaká citlivá data nebo zabezpečují společensky významné služby, typicky energetiku, telekomunikaci, vodní hospodářství nebo třeba dopravu. A to i pokud jsou „pouze“ dodavatelé takových firem a mají k jejich systémům nějaký přístup. Celkem půjde o minimálně šest tisíc subjektů.

Co přinese NIS2

Firmy budou mít např. povinnost:

  • Vědět, jaké jsou jejich slabiny a rizika, to znamená zavést systém hodnocení a řízení rizik.
  • Zajistit bezpečnost a ochranu dat a informací a přístup k nim.
  • Vzdělávat zaměstnance, zejména zajistit vzdělávání pracovníků v oblasti bezpečnosti informací.
  • Chránit se proti útokům a umět reagovat na útoky a incidenty. V některých případech na to budou mít jen 24 hodin včetně víkendu.
  • Zajistit obnovu provozu a procesů v případě útoku nebo havárie.

„Překvapivé je, že skoro 12 procent dotazovaných stále neví, co to NIS 2 je. Pokud by se průzkum nezaměřoval na IT manažery s rozhodujícími pravomocemi, bylo by to pochopitelné, ale takto se zdá, že poměrně velké množství firem v otázce nové bezpečnostní legislativy tápe,“ konstatuje Paclt.

NÚKIB v tom ale problém nevidí, podle Lenky Soukupové, mluvčí NÚKIB, se kyberúřad snažil firmy proaktivně o všem informovat. Problémem podle Soukupové nebude ani povinnost samoidentifikace, kterou firmy mají. V případě nejasností se firmy mají na NÚKIB obrátit, což se také děje.

„Za dotazy jsme rádi, pomáhají nám identifikovat problematické oblasti,“ říká mluvčí a dodává, že web, který úřad pro firmy připravil již v srpnu 2022, má již 400 tisíc návštěv.

Redakce iDNES.cz s průzkumem seznámila také experty na kybernetickou bezpečnost. Pro Ondřeje Kramoliše, právníka z antivirové společnosti Gen, čísla nejsou zas tak překvapivá.

„Obecně je povědomí o nové evropské technologické legislativě v ČR malé. V praktické rovině jde ale především o to, aby IT společnosti přijaly dostatečná bezpečnostní opatření bez ohledu na to, že to po nich vyžaduje zákon, ale především proto, aby ochránily své IT systémy a data, která spravují,“ vysvětluje Kramoliš.

Větší problém než to, že firmy o kyberzákonu nevědí, je podle oslovených spíše nedostatečný počet těch, kteří se v oblasti vyznají. Firmy také budou muset umět rozlišit, jestli si najímají opravdového experta, nebo jen někoho, kdo se chaosu kolem nových pravidel snaží využít.

„Nově by se povinnosti měly týkat 6 až 15 tisíc firem. Skokově proto naroste poptávka po odbornících a službách v oblasti kyberbezpečnosti, kterých je v Česku dlouhodobě nedostatek. Ještě znatelnější dopady ale pociťují například v sousedním Německu, kde z 5 500 povinných subjektů vzrostl počet téměř na 30 tisíc,“ informuje Vladimíra Žáčková, specialistka kybernetické bezpečnosti společnosti ESET.

Nejvíce tak může NIS2 podle odborníků dopadnout na menší podniky, které si budou muset najímat pomoc zvenku. „Nedostatečné znalosti v dodržování nových pravidel mohou mít za následek pokuty, reputační škody a porušení právních předpisů v oblasti kybernetické bezpečnosti,“ uzavírá Irena Hýsková, výkonná ředitelka společnosti Thein Security.

Krejčíře po návratu do ČR hned propustí, míní Hynek

Nejčtenější

Skokem do propasti Macocha ukončila život matka oběti střelby na fakultě

Skokem do Macochy ukončila o víkendu život matka jedné z obětí tragické střelby na Filozofické fakultě Univerzity Karlovy v prosinci 2023. „Lenka Šimůnková, maminka Elišky zastřelené vrahem z...

Turek jel rychlostí přes 200 km/h a fotil se u toho. Policie věc prošetřuje

Europoslanec Filip Turek (Motoristé sobě) se na svém účtu na Instagramu pochlubil fotkou, ze které je patrné, že jel po dálnici přes 200 kilometrů za hodinu. Z popisku vyplývá, že se mělo jednat o...

Bílá rakev, věnec od Gottové. Na rozloučení se Slováčkovou dorazil i prezident

Rodina a přátelé se v kostele v centru Prahy rozloučili Annou Julií Slováčkovou. Zpěvačka a herečka, která zesnula v neděli 6. dubna, si přála obřad jen v komorním kruhu pozvaných. Dát poslední...

Trump si hraje s vojáčky. Stažení by Evropu bolelo, na výběr jsou jen špatné varianty

Premium

Je to jen pár dní, co Donald Trump vyslal směrem k Evropě poněkud nepříjemnou zprávu. USA mohou ze základen po celém kontinentu v následujících měsících stáhnout až deset tisíc vojáků. Nejde však jen...

Bili ho, řezali a natáčeli, jak umírá. Mladíci umučili třináctiletého kluka, pro zábavu

Premium

Mladistvý spolu s kamarádem zabil v Děčíně před třemi lety třináctiletého chlapce. Nebývale brutálně a trýznivě: vraždu si pečlivě naplánovali. Oběť vylákali ven, tam ji zmlátili, řezali nožem,...

Obamův grafik, britský marketér i interní tým. Kdo radí stranám s kampaní

Premium

Do sněmovních voleb zbývá necelý půlrok a kampaň politických stran se rozjíždí. Koalice SPOLU oblepila Česko billboardy ve výrazné zelené a oranžové barvě s premiérem Petrem Fialou a sloganem „Teď je...

21. dubna 2025

Ve stejném kostele, kde bude uložen papež, byl pohřben i mladý Pernštejn

Na konci týdne se při pohřbu papeže Františka obrátí pozornost k římskému kostelu Santa Maria Maggiore, kde si přál být pohřben. Ve velkolepém barokním kostele je i jedna česká stopa, u západního...

21. dubna 2025  19:30

Konec vystavování těla jako v minulosti. Papeže uloží do prosté rakve

Přímý přenos

Tělo papeže Františka bude uloženo do rakve v pondělí v osm hodin večer. Oproti jeho předchůdcům ho nebudou vystavovat na vyvýšené plošině. Taktéž bude uložen pouze do jedné rakve oproti tradičním...

21. dubna 2025  19:02

Německá policie zadržela dva podezřelé po dvojnásobné vraždě u Frankfurtu

Německá policie dnes po rozsáhlém zátahu zadržela dva podezřelé z podílu na sobotní vraždě dvojice mužů v lázeňském městě Bad Nauheim severně od Frankfurtu nad Mohanem. O zadržení informovala německá...

21. dubna 2025  18:52

KOMENTÁŘ: Papež, který dvířka církve nerozkopal, ale pootevřel

Změnil papež František katolickou církev, nebo po něm zůstávají jen symbolická gesta? Obě hodnocení zaznívají, nejblíže pravdě je jejich syntéza: symbolika papežových gest církev reálně pootevřela...

21. dubna 2025  18:46

Po rychlé jízdě zemřel řidič v hořícím autě. Turek spekuluje o krvi na rukou médií

Hasiči v Brně v pondělí našli v hořícím voze mrtvého muže. Podle prvotních informací jel vůz po účelové komunikaci vysokou rychlostí a vjel do křoví. Policie zjišťuje okolnosti události. Řekli to...

21. dubna 2025  18:19

Chcete obnovit nacismus, nařkl Lavrov EU. Analytici tuto ruskou propagandu čekali

Evropská unie chce otevřeně obnovit evropskou ideologii nacismu, prohlásil v neděli ruský ministr zahraničí Sergej Lavrov. Vedení údajného procesu podle něj patří lídrům „bruselské byrokracie“....

21. dubna 2025  17:36

Znásilnění blízkým člověkem bývá polehčující okolnost. Absurdní, varuje šéfka proFem

Lidé jsou dnes v šoku z nízkých trestů za znásilnění a už si nedovolí říct, že to, co se děje mezi manželi za zavřenými dveřmi, je jejich věc. V rozhovoru pro iDNES.cz to popisuje ředitelka...

21. dubna 2025  17:19

Unijní peníze jsme utratili dobře. Jih Itálie spojí nová vysokorychlostní trať

Kvalitní železniční spojení napříč Evropou se dlouhodobě řadí k největším unijním prioritám. Ačkoliv třeba Česká republika se v této oblasti zatím příliš neposouvá, nové vysokorychlostní železniční...

21. dubna 2025

Do čtyř měsíců se přesunou magnetické póly a svět skončí, hlásá vůdce kultu

Kambodžský politik Khem Veasna kdysi vedl úspěšnou politickou stranu. Nyní je vůdcem kultu, který jej považuje za ztělesnění boha Brahmy a přisuzuje mu zvláštní schopnosti. Členové společenství žijí...

21. dubna 2025  16:58

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Byl blízký obyčejným lidem, vzpomíná na papeže pražský arcibiskup Graubner

Podle pražského arcibiskupa Jana Graubnera byl papež František pastýřem s otevřeným srdcem, mužem dialogu, pokoje a milosrdenství. „Jeho pontifikát se vyznačoval důrazem na solidaritu a blízkost...

21. dubna 2025  16:39

Za věřící zasažené tornádem se papež modlil. Pak dostal křížky z trosek

Když se před téměř čtyřmi lety jižní Moravou prohnalo tornádo, papež František v modlitbách opakovaně myslel na tamní věřící. Trosky z kostela v Moravské Nové Vsi na Břeclavsku pak na vlastní oči...

21. dubna 2025  16:26