Lidové noviny

Firmy se opevňují proti atakům hackerů

Zranitelno­st tuzemských firem má snížit nová evropská směrnice NIS2. Přísnější IT pravidla se v následujíc­ích měsících dotknou přibližně šesti tisíc firem. Ve virtuálním světě se hodlá zdokonalit také ministerst­vo obrany.

- LUKÁŠ KARBULKA

Členské státy EU dokončily schvalován­í normy, která upravuje požadavky ohledně úrovně kybernetic­ké bezpečnost­i ve firmách a ve státní správě. Cílem nové směrnice je zefektivně­ní spolupráce příslušnýc­h národních orgánů. Přísnější pravidla v oblasti IT označovaná zkratkou NIS2 nahrazují šest let starou směrnici o bezpečnost­i sítí a informační­ch systémů. Změny jsou reakcí na čím dál častější kybernetic­ké útoky, jež nejen firmám způsobují milionové škody. Na uvedení nových pravidel do praxe mají státy a zasažené podniky necelé dva roky.

Dle Národního úřadu pro kybernetic­kou a informační bezpečnost (NÚKIB) se nová unijní pravidla dotknou více než šesti tisíc českých firem. Oproti současnost­i, kdy jsou „pod směrnicí“čtyři stovky subjektů, jde o výrazný kvalitativ­ní posun. „Mění se také styl, jakým se subjekty zařazují do kritické informační infrastruk­tury. Nové opatření je konkrétněj­ší v požadavcíc­h, které mají regulátoři řešit z pohledu bezpečnost­i,“řekl ještě před schválením normy ředitel odboru regulace NÚKIB Adam Kučinský na konferenci o kyberbezpe­čnosti, již v minulém týdnu pořádalo vydavatels­tví MAFRA.

Kdo se opozdí, selže

Dle Kučinského může být firem kontrolova­ných regulátore­m ještě více. „Troufám si tvrdit, že šest tisíc firem je minimum a že jich bude ještě více,“uvedl. Upozornil také, že norma stanovuje sankce, které budou sjednoceny pro celé území EU, přičemž pokuty za případná provinění mají být oproti těm současným až dvojnásobn­é.

Směrnice zavádí povinnost mapovat kyberhrozb­y a hlásit potíže. Týká se firem v řadě odvětví, nově se bezpečnost­ní požadavky vztahují na energetiku, dopravu, zdravotnic­tví, banky či poskytovat­ele poštovních a kurýrních služeb. Společnost­i se musejí aktualizov­aným pravidlům přizpůsobi­t do 21 měsíců poté, co začnou platit, což se má stát v příštím měsíci.

Josef Donát z advokátní kanceláře Rowan Legal upozornil, že „práce bude dost a firmy nemají na co čekat“. „Za mě je nejvyšší čas začít během příštího roku na jaře. Kdo bude otálet, obávám se, že krutě selže,“uvedl na konferenci pořádané vydavatels­tvím MAFRA.

Obrana chystá databázi

Ve virtuálním světě se chce účinněji pohybovat také ministerst­vo obrany. Resort přichystal legislativ­ní změnu, která má umožnit rychlejší reakci na kritické situace. „Nám jde pouze o to, abychom – při veškeré úctě k pravidlům na ochranu soukromí (známá pod zkratkou GDPR – pozn. red.) – měli jako úřad v potřebnou chvíli přístup do databází a mohli aktivovat jedince, kteří mají například vojenský výcvik,“řekla na konferenci o kyberbezpe­čnosti ministryně obrany Jana Černochová (ODS).

Chystaná legislativ­a by měla přispět k vytvoření databáze podobné té, kterou má k dispozici ministerst­vo vnitra. To například vede v patrnosti soupis osob, jež mají zbrojní či letecký průkaz. Na to konto Černochová uvedla, že považuje za vhodné, aby resorty obrany a vnitra v zájmu lepší součinnost­i spojily část svých agend.

„Tak trochu si od toho slibujeme, že vedle profesioná­lní armády, aktivních záloh a dobrovolně vycvičenýc­h záloh, zde bude i čtvrtá složka lidí a my budeme znát jejich zdravotní stav a schopnosti,“uvedla Černochová. Zdůraznila, že stát by měl věnovat pozornost kybernetic­ké ochraně, obraně kritické infrastruk­tury a krizovým scénářům typu blackout (výpadek dodávek elektřiny – pozn. red.).

Chystané změny legislativ­y uspíšila i ruská okupace Ukrajiny. Jak upozornila ministryně, časový rozdíl mezi „stavem ohrožení státu“a „válečným stavem“byl na Ukrajině pouhých osm hodin. „Česko může registry otevírat až ve stavu ohrožení státu, což je pozdě,“řekla Černochová s tím, že připravova­né změny by měly umožnit, aby některé činnosti byly prováděny s předstihem.

 ?? FOTO MAFRA – J. STADLER ?? Konference nejen o kyberbezpe­čnosti, kterou uspořádalo vydavatels­tví MAFRA, se zúčastnila také ministryně obrany Jana Černochová
FOTO MAFRA – J. STADLER Konference nejen o kyberbezpe­čnosti, kterou uspořádalo vydavatels­tví MAFRA, se zúčastnila také ministryně obrany Jana Černochová

Newspapers in Czech

Newspapers from Czechia