Premium

Získejte všechny články
jen za 89 Kč/měsíc

Damoklův meč jménem NIS2. Dopadne na ajťáky, vadí i mobilním operátorům

  15:38
Evropská směrnice o kyberbezpečnosti (NIS2), kterou má na starosti Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB), má začít platit nejpozději zkraje příštího roku. Podle nového průzkumu ale většina zaměstnanců v IT stále neví, jestli se jich bude směrnice týkat, nebo co to vůbec je. Zákon zároveň kritizují mobilní operátoři a Hospodářská komora.
ilustrační snímek

ilustrační snímek | foto: Shutterstock

Připravovaný kyberzákon má problémy. Česká cesta implementace NIS2 jde podle kritiků daleko nad rámec nařízení Evropské unie. Zavádí totiž mimo jiné takzvaný mechanismus posuzování bezpečnosti dodavatelů. „Tím si NÚKIB říká de facto o bianco šek zakázat jakéhokoli dodavatele. Dopady na podnikatelský sektor mohou být v řádu desítek miliard korun,“ říká pro iDNES.cz Jiří Grund, prezident Asociace provozovatelů mobilních sítí (APMS).

O finanční dopady se bojí také Hospodářská komora, která nedávno ve svém dopise premiérovi Petru Fialovi uvedla, že dopady připravovaného kyberzákona do podnikatelské sféry mohou převýšit 65 miliard korun.

Obavy ohledně nového zákona o kybernetické bezpečnosti mají i mobilní operátoři. Vadí jim především to, že možnost omezení konkrétních rizikových dodavatelů, u operátorů je to například čínská státní firma Huawei, se má dotknout nejen koncových zařízení, jako jsou telefony, ale také okrajové části infrastruktury, kterou by museli s novým zákonem měnit.

„Mechanismus zahrnuje i části, jako je koncový vysílač mobilní sítě nebo trafostanice v okrajové části obce. Jejich nedostupnost je běžnou součástí údržby a bezpečnost státu tím není nikterak ohrožena,“ sdělil na konferenci pořádané APMS Ladislav Suk, manažer informační bezpečnosti a kontinuity podnikání společnosti Vodafone.

Firmy kvůli novince čekají milionové výdaje na IT. Všechny o tom ale neví

Kanón na vrabce

Diskuze se vede hlavně nad případnou velkou mocí NÚKIB. O rizikových dodavatelích by totiž rozhodoval jen úřad, nikoliv vláda. To je ostatně jeden z důvodu, proč v dubnu vládní právníci vrátili zákon úřadu k přepracování.

Podle slov ředitele NÚKIB Lukáše Kintra s tím úřad ale počítal. „Zákon se nevrací na začátek, naopak překonal další metu a my již intenzivně zapracováváme veškeré připomínky,“ uvedl v dubnu Kintr.

Kritici ale kyberúřadu vyčítají, že má v současném znění výhradní možnost kohokoliv z dodavatelů zakázat. NÚKIB přitom už v minulosti uvedl, že z tohoto požadavku nehodlá slevit. „Bezpečnostní cíle máme se státem naprosto stejné. NÚKIB požaduje v zákoně de facto neomezené pravomoci. Chce mít pomyslný ‚kanón na vrabce‘. Náš sektor preferuje daleko racionálnější přístup – navrhujeme zakazovat dodavatele jen v těch skutečně nejcitlivějších částech sítě, kde to má zásadní bezpečnostní relevanci,“ vysvětluje Grund.

Současný návrh zákona by podle Grunda nevedl k vetší kybernetické bezpečnosti. „Tvrdý zákaz konkrétních dodavatelů by mohl vést i k významné monopolizaci celého dodavatelského řetězce, což je bezpečnostní riziko samo o sobě,“ myslí si Grund.

Nová bezpečnostní pravidla by mělo Česko, stejně jako ostatní země Evropské unie, přijmout do 17. října letošního roku, jinak mu hrozí pokuta od Evropské komise a v krajním případě také zastavení evropských dotací. „Deadline“ se ale podle kyberúřadu zřejmě nestihne, kvůli velkému množství připomínek na Legislativní radě vlády bude podle zdrojů iDNES.cz platit až od příštího roku.

Do té doby se s pravidly bude muset detailně seznámit ještě mnoho lidí, podle nového průzkumu totiž tři čtvrtiny manažerů IT odděleních českých firem netuší, zda se tato směrnice bude týkat zrovna jejich společnosti, nebo dokonce neví, co to NIS2 je.

České firmy nejsou připraveny, hrozí jim pokuty, říká expert na kyberbezpečnost

AJťáci o kybersměrnici často neví

Zatímco letos odpovídalo, že NIS2 neznají nebo netuší, zda se dotkne jejich firmy, 75 procent respondentů, loni to bylo 80 procent. „Stále jde o velmi vysoká čísla, což je alarmující zejména proto, že NIS2 implementovaná do nového zákona o kybernetické bezpečnosti by měla v České republice platit nejpozději od 18. října letošního roku,“ konstatuje Adam Paclt, generální ředitel společnosti APPSEC, pro kterou průzkum zpracovala agentura Ipsos.

Nedodržení předpisů přitom může být trestáno pokutami až do výše deseti milionů eur, nebo dvou procent celosvětových ročních příjmů. Dotknout se má všech firem, které spravují nějaká citlivá data nebo zabezpečují společensky významné služby, typicky energetiku, telekomunikaci, vodní hospodářství nebo třeba dopravu. A to i pokud jsou „pouze“ dodavatelé takových firem a mají k jejich systémům nějaký přístup. Celkem půjde o minimálně šest tisíc subjektů.

Co přinese NIS2

Firmy budou mít např. povinnost:

  • Vědět, jaké jsou jejich slabiny a rizika, to znamená zavést systém hodnocení a řízení rizik.
  • Zajistit bezpečnost a ochranu dat a informací a přístup k nim.
  • Vzdělávat zaměstnance, zejména zajistit vzdělávání pracovníků v oblasti bezpečnosti informací.
  • Chránit se proti útokům a umět reagovat na útoky a incidenty. V některých případech na to budou mít jen 24 hodin včetně víkendu.
  • Zajistit obnovu provozu a procesů v případě útoku nebo havárie.

„Překvapivé je, že skoro 12 procent dotazovaných stále neví, co to NIS 2 je. Pokud by se průzkum nezaměřoval na IT manažery s rozhodujícími pravomocemi, bylo by to pochopitelné, ale takto se zdá, že poměrně velké množství firem v otázce nové bezpečnostní legislativy tápe,“ konstatuje Paclt.

NÚKIB v tom ale problém nevidí, podle Lenky Soukupové, mluvčí NÚKIB, se kyberúřad snažil firmy proaktivně o všem informovat. Problémem podle Soukupové nebude ani povinnost samoidentifikace, kterou firmy mají. V případě nejasností se firmy mají na NÚKIB obrátit, což se také děje.

„Za dotazy jsme rádi, pomáhají nám identifikovat problematické oblasti,“ říká mluvčí a dodává, že web, který úřad pro firmy připravil již v srpnu 2022, má již 400 tisíc návštěv.

Redakce iDNES.cz s průzkumem seznámila také experty na kybernetickou bezpečnost. Pro Ondřeje Kramoliše, právníka z antivirové společnosti Gen, čísla nejsou zas tak překvapivá.

„Obecně je povědomí o nové evropské technologické legislativě v ČR malé. V praktické rovině jde ale především o to, aby IT společnosti přijaly dostatečná bezpečnostní opatření bez ohledu na to, že to po nich vyžaduje zákon, ale především proto, aby ochránily své IT systémy a data, která spravují,“ vysvětluje Kramoliš.

Větší problém než to, že firmy o kyberzákonu nevědí, je podle oslovených spíše nedostatečný počet těch, kteří se v oblasti vyznají. Firmy také budou muset umět rozlišit, jestli si najímají opravdového experta, nebo jen někoho, kdo se chaosu kolem nových pravidel snaží využít.

„Nově by se povinnosti měly týkat 6 až 15 tisíc firem. Skokově proto naroste poptávka po odbornících a službách v oblasti kyberbezpečnosti, kterých je v Česku dlouhodobě nedostatek. Ještě znatelnější dopady ale pociťují například v sousedním Německu, kde z 5 500 povinných subjektů vzrostl počet téměř na 30 tisíc,“ informuje Vladimíra Žáčková, specialistka kybernetické bezpečnosti společnosti ESET.

Nejvíce tak může NIS2 podle odborníků dopadnout na menší podniky, které si budou muset najímat pomoc zvenku. „Nedostatečné znalosti v dodržování nových pravidel mohou mít za následek pokuty, reputační škody a porušení právních předpisů v oblasti kybernetické bezpečnosti,“ uzavírá Irena Hýsková, výkonná ředitelka společnosti Thein Security.

Výsledky voleb

Volby do Evropského parlamentu vyhrálo v Česku hnutí ANO. Koalice SPOLU skončila na druhém místě. Koalice Přísahy a Motoristů a Stačilo! předběhli STAN a Piráty.

Bílý lev a Bílý kříž. Čaputová s Pavlem si vyměnili nejvyšší státní vyznamenání

  • Nejčtenější

V Turecku zemřela česká zpěvačka Victoria. Zavraždil ji její vlastní manžel

14. června 2024  8:59,  aktualizováno  11:23

Česká zpěvačka Victoria byla zavražděna v Ankaře. Podle tureckého portálu Hürriyet ji zabil její...

„Ukrajinská sebevražda“. Intriky v Kyjevě čím dál víc frustrují Západ

11. června 2024  19:21

Kádrové změny nezmítají jen ruským ministerstvem obrany, rostoucí pozornost vzbuzují i rošády v...

{NADPIS}

{LABEL} {POPISEK}

Dar pro Ukrajinu prostřednictvím Čechů vyvolal na Tchaj-wanu bouři

10. června 2024

Premium Dar, který má pomoci Ukrajině s obnovou tamního zdravotnictví, způsobil na Tchaj-wanu politický...

Volby vyhrálo ANO před SPOLU. Stačilo! i Přísaha mají dvě křesla, propadli Piráti

9. června 2024  20:29,  aktualizováno  10.6

Volby do Evropského parlamentu vyhrálo v Česku hnutí ANO. Od voličů získalo 26,14 procenta hlasů,...

{NADPIS}

{LABEL} {POPISEK}

Turek: Nejdu rozbít Evropu, potřebuje ale rekonstrukci a velký šok

10. června 2024

Jedním z největších překvapení letošních evropských voleb se stal Filip Turek. Po vyhlášení...

Američané vyhlížejí klíčovou bitvu slov. Trump je v ráži, Biden tvrdě trénuje

17. června 2024  15:25

Premium Spojené státy čeká příští týden první debata prezidentských kandidátů. Oba ke klíčovému bodu...

Podmínka pro soudce za sexuální nátlak neplatí, je třeba doplnit důkazy

17. června 2024  15:15

Krajský soud v Ostravě zrušil osmnáctiměsíční podmíněný trest, který Okresní soud ve Frýdku-Místku...

Policisté v obleku, hlava státu v bezpečí. Ochranka ve videu předvedla svou práci

17. června 2024  14:49

Prověření terénu, koordinace policistů a především ochrana prezidenta Petra Pavla. Policie na svém...

Nerudová, Síkela, Kolaja či Mora? Poraďte politikům s výběrem eurokomisaře

17. června 2024  13:45

Emoce spjaté s letošními eurovolbami ještě nestihly doznít a vládní strany čeká další důležitá...

Skandál kolem morbidně obézní Miss Alabama. Co se ztratilo mezi řádky

Sociální sítě počátkem června rozvášnila obézní plus size modelka Sara Millikenová oceněná titulem Miss Alabama 2024....

Do Itálie se nevrátím, tady vše funguje lépe, říká dcera Petra Hapky

Dcera slavného českého hudebníka Petra Hapky (†70) Petra (41) žila od 3 let s matkou v italském Římě. Ve 29 letech se...

Koupil byt i s nájemníkem a zdražil o sedm tisíc. Chce výnos 4,5 procenta

Seriál Našel jsem si nájemní byt, ve kterém bydlím několik měsíců. Platím 17 tisíc korun za nájem a k tomu měsíční poplatky za...

Jen ať mě kritizují, moje šperky vydělávají, říká zpěvačka Lucie Bílá

Zatím jí to pořád zpívá, ale i Lucie Bílá (58) si uvědomuje, že jednou její kariéra skončí. Hlava ji z toho ovšem...

Čekám na transplantaci, ale dám přednost mladým, říká herec Zdeněk Žák

Herec Zdeněk Žák (71) si nikdy moc nepřipouštěl své zdravotní problémy. Nemoci přecházel a k doktoru se nehnal, až...