Jaké povinnosti vyplývají pro orgány veřejné moci ze zákona o kybernetické bezpečnosti?
Profesora Vladimíra Smejkala, který minulý týden přednášel na konferenci Právo ve veřejné správě, jsme požádali o krátké shrnutí povinností vyplývajících ze zákona o kybernetické bezpečnosti orgánům veřejné moci. Jde o drobnou ochutnávku, neboť celý text přednášky naleznete v následujících týdnech v právním informačním systému CODEXIS a na právním portále Právní prostor.cz.
Jaké povinnosti vyplývají pro orgány veřejné moci ze zákona o kybernetické bezpečnosti?
autor: prof. Ing. Vladimír Smejkal, CSc., LL.M.
V prvé řadě by se měl každý orgán veřejné moci, resp. organizační složka státu, seznámit s existující legislativou: zákonem č. 181/2014 Sb., o kybernetické bezpečnosti (ZKB), prováděcími předpisy k tomuto zákonu (zejm. vyhláškou č. 316/2014 Sb., o kybernetické bezpečnosti) a uvědomit si kontext kybernetické bezpečnosti ve vztahu ke krizovému zákonu, zákonu č. 240/2000 Sb., o krizovém řízení, a k nařízení č. 432/2010 Sb., o kritériích pro určení prvku kritické infrastruktury, které bylo v souvislosti s přijetím ZKB novelizováno nařízením vlády č. 315/2014 Sb.
Měl by v součinnosti s Národním bezpečnostním úřadem zjistit, zda je správcem některého z prvků nebo systémů kritické infrastruktury - informačního nebo komunikačního systému, případně zda je správcem tzv. významného informačního systému podle ZKB - viz vyhláška č. 317/2014 Sb., o významných informačních systémech a jejich určujících kritériích.
Podle toho, zda je některým subjektem výše uvedeným, jsou mu stanoveny povinnosti v ust. § 4, § 7, § 8, § 11, § 14a § 16 ZKB. Zřejmě nejdůležitějšími jsou povinnosti:
- zavést a provádět bezpečnostní opatření,
- zohlednit požadavky vyplývající z bezpečnostních opatření při výběru dodavatelů,
- detekovat a hlásit kybernetické bezpečnostní události,
- provádět reaktivní a ochranná opatření za stavu kybernetického nebezpečí nebo za nouzového stavu,
- oznamovat kontaktní údaje a jejich změny.
Povinnost provozovat informační systémy jako bezpečné se nicméně vztahuje bez ohledu na ZKB na všechny informační systémy provozované orgány veřejné moci. Vyplývá to totiž ze zákona č. 365/2000 Sb., o informačních systémech veřejné správy.
Rostoucí význam zajištění bezpečnosti, zejména pak ochrany integrity a dostupnosti informací je dnes jedním z klíčových úkolů pro stát, jeho orgány a organizační složky, jakož i kraje, města a obce, ale i pro soukromoprávní subjekty, které představují významné prvky v rámci kritické infrastruktury.
Další články
Státní zástupce obžaloval pět lidí a jednu právnickou osobu v kauze Bulovky
Praha 6. srpna (ČTK) - Státní zástupce obžaloval pět lidí a jednu právnickou osobu v korupční kauze kolem nákupu urychlovačů za 160 milionů korun ve Fakultní nemocnici Bulovka v Praze.
Obvodní soud v Praze 10 uznal rehabilitaci Milana Knížáka za vazbu v 70. letech
Praha 5. srpna (ČTK) - Obvodní soud pro Prahu 10 dnes rehabilitoval nedávno zesnulého umělce a pedagoga Milana Knížáka. Rozhodnutí okamžitě nabylo právní moci, strany se vzdaly práva na odvolání.
Advokáti a notáři se přou nad změnou zrychlující vklad nemovitostí do katastru
Praha 4. srpna (ČTK) - Advokáti a notáři se přou nad podobou novely katastrálního zákona. Česká advokátní komora (ČAK) tvrdí, že návrh oslabuje ochranu vlastníků nemovitostí a dává notářům značnou konkurenční výhodu.
NS: Chybu v prohlášení vlastníka bytového domu lze opravit i po letech
Brno 4. srpna (ČTK) - Na chybu v prohlášení vlastníka, tedy dokumentu, který rozděluje bytový dům na jednotky, lze upozornit i po mnoha letech a žádat u soudu opravu. Právo domáhat se odstranění vad nepodléhá promlčení, plyne z aktuálního rozsudku Nejvyššího soudu (NS).
Úkladná vražda a některé další činy by mohly být nepromlčitelné, navrhla koalice
Praha 1. srpna (ČTK) - Úkladná vražda a některé další trestné činy s úmyslným usmrcením by se mohly zařadit mezi nepromlčitelné. Jde také například o některé činy související s obecným ohrožením, teroristickým útokem a terorem, za něž hrozí až výjimečný trest.


