+420 595 136 241   |     info@versasys.cz   |   
Menu 
  • home_35
  • Řešení
    • Dle potřeby
      • Vytvoření bezpečnostní strategie
      • Odhalení bezpečnostních rizik
      • Zabezpečení a ochrana dat
      • Zajištění kontinuity činnosti
      • Testy úrovně bezpečnosti
      • Zabezpečení ICT infrastruktury
      • Bezpečný vývoj software
    • Dle odvětví
      • Bankovnictví a finanční sektor
      • Poskytování služeb v IT
      • Zdravotnictví
      • Státní správa a legislativa
    • Dle role
      • Manažer bezpečnosti
      • Manažer BCM
      • Manažer rizik
      • Auditor bezpečnosti
      • Bezpečnostní ředitel
    • Dle oblasti ICT
      • Zabezpečení sítí
      • Zabezpečení mobilních zařízení
      • Zabezpečení Bluetooth přenosů
      • Zabezpečení virtualizačních technologií
      • Zabezpečení Cloudových řešení
  • Služby
    • Bezpečnostní strategie
      • Vytvoření bezpečnostní strategie
      • Bezpečnostní poradenství
    • Management rizik
    • Business Continuity Management
      • Business Impact Analýza
      • Disaster Recovery
      • Havarijní plánování
      • Krizové řízení podniku
    • Bezpečnostní testy
      • Bezpečnostní audit
      • Penetrační testy
      • Softwarový audit
      • Test technických zranitelností
    • Ochrana dat a informací
      • Řízení bezpečnosti informací
      • Ochrana dat před zneužitím
      • Technická podpora ochrany dat
  • Školení
    • Manažer ISMS
    • Manažer BCM
    • Manažer rizik
    • Auditor ISMS
    • Lead Auditor ISMS
    • Ochrana osobních údajů
    • Bezpečnostní ředitel dle zákona č. 412/2005Sb.
  • Blog
  • Kdo jsme
  • Kontakt

Článek

21
LED
2014

Návrh zákona o kybernetické bezpečnosti schválen vládou ČR.

Napsal: Václav Štverka
Kategorie: Bezpečnost informací
Komentáře: 0

Vláda České republiky schválila 2. ledna 2014 návrh Zákona o kybernetické bezpečnosti. Zákon o kybernetické bezpečnosti tvoří právní rámec pro řešení velkých bezpečnostních incidentů, které přímo ohrožují kritickou síťovou infrastrukturu státu a jeho informační systémy.
Zákon definuje dvě zásady a tři pilíře.
Zásada č.1: minimalizace zásahu do práv soukromoprávních subjektů.
Zásada č.2: individuální odpovědnost za bezpečnost vlastních informačních systémů.
Tři pilíře tvoří:
a) bezpečnostní opatření,
b) hlášení kybernetických bezpečnostních incidentů
c) tvorba protiopatření, neboli reakce na bezpečnostní incidenty

Zákon dále přímo vyjmenovává konkrétní subjekty, na které se vztahuje a vymezuje tak jeho působení na důležitou infrastrukturu státu.
Vyjmenované subjekty v oblasti kybernetické bezpečnosti jsou:
a) poskytovatel služby elektronických komunikací a subjekt zajišťující infrastrukturu elektronických komunikací
b) subjekt zajišťující provoz významné sítě, pokud nespadá pod písmeno d),
c) správce informačního systému kritické informační infrastruktury,
d) správce komunikačního systému kritické informační infrastruktury a
e) správce významného informačního systému.
Jedná se tedy o takové subjekty, které se přímo podílejí na významné elektronické komunikaci či provozují kritickou infrastrukturu.
Subjekty vyjmenované v bodech a) a b) jsou do působnosti zákona zahrnuty jen v případě takzvaného stavu kybernetického nebezpečí. Ten může platit jen po omezenou dobu a vyhlašuje ho předseda vlády.
Zákon dále definuje, jak má fungovat systém k zajištění kybernetické bezpečnosti.

O Autorovi

Sdílení

  • google-share

Vložte komentář Zrušit odpověď na komentář

*
*

captcha *

RSS

Nejnovější články

Identita jako vstupní vektor k útoku na firemní infrastrukturu

11.05.16

5 věcí, které můžete jako firma udělat, aby jste snížili riziko vnitřních útoků

03.03.15

6 podvodů z oblasti sociálního inženýrství a jak se jim vyhnout

03.03.15
Ochranné známky  |  Ochrana osobních údajů  |  Pravidla užití  | Copyright 2013 Versa Systems. Created by ŠetřímeČas.cz