Hlavní navigace

Jakub Kejval, Bureau Veritas: Mnoho úřadů od ledna nesplní nároky na kyberbezpečnost

21. 10. 2014
Doba čtení: 3 minuty

Sdílet

 Autor: ChannelWorld
Odhadem 20 % soukromých firem a 80 % institucí veřejné správy nestihne splnit požadavky na informační bezpečnost, které jim od ledna 2015 uloží nový kybernetický zákon.

Posílení kybernetické bezpečnosti je přitom ožehavým problémem. Jen v polovině letošního roku se stalo 2 276 trestných činů spáchaných s využitím informačních technologií, což je meziroční nárůst o 45 %.  

Jako hlavní důvody nepřipravenosti vidím opožděné vydávání dvou klíčových vyhlášek k zákonu (jedna z nich až v závěru roku upraví, kdo se má chránit, a ta druhá, která je těsně před vydáním, jakým způsobem to má dělat) a rozpočtové limity státní správy.

Ochrání zákon před hackery registry pojištěnců?

Veřejná správa bude muset vynaložit mnoho úsilí včetně statisícových částek, než se dostane na úroveň požadavků nového zákona o kybernetické bezpečnosti.

Situaci navíc komplikuje dosud nehotová klíčová vyhláška, která by přesně stanovila, na které konkrétní subjekty se bude legislativa vztahovat. Zda například na centrální registr vozidel, registr pojištěnců zdravotního pojištění a sociálního zabezpečení nebo rejstřík trestů.

Všechny instituce se nestihnou na nový zákon připravit

Zákon se sice nemá vztahovat na obce, přesto však není jasné, jak to bude s vybranou agendou, kterou obce vedou. Totéž se týká například nemocnic. Vyhláška, která toto upraví, totiž vyjde až na konci roku, tedy těsně před začátkem účinnosti nového zákona.

Všechny instituce, jichž se zákon dotkne, se nestihnou připravit, což je nepříjemné i vzhledem k tomu, že právě na podzim se schvalují rozpočty na příští rok.

Nejčastější bezpečnostní přešlapy zaměstnanců

Během své auditorské a kontrolní praxe evidujjeme řadu případů, kdy zaměstnanci různých firem a institucí skoro pokaždé ochotně svěřují citlivé firemní informace třeba přes telefon.

Častou chybou jsou také papírky s heslem k počítači, které si lidé nalepují na monitory. Běžné jsou i volně ležící složky s důvěrnými materiály v momentě, kdy v kanceláři nikdo není.Nemluvě o nedostatečném zabezpečení elektronických dat před viry či krádeží (např. formou phishingu).

Právní úpravu ochrany důležitých informačních a komunikačních systémů rozhodně vítám, ale vývoj celého zákona a prováděcích předpisů trochu připomíná stavbu domu, kterou jeho tvůrci začali od střechy.

Channelworld_ozveny

Kybernetický zákon i prováděcí předpisy budou účinné od 1. ledna 2015. Zákon, který vytvořil Národní bezpečnostní úřad, schválili poslanci i senátoři, podepsal 13. srpna 2014 prezident, byl publikován dne 29. 8. 2014 ve Sbírce zákonů.  

Autor je generální ředitel společnosti Bureau Veritas, která uděluje certifikáty managementu bezpečnosti informací podle ISO/IEC 27001.

Byl pro vás článek přínosný?

Čtěte dále

ABSL: Čtyři z pěti center IT a podnikových služeb chtějí více šlápnout do automatizace
ABSL: Čtyři z pěti center IT a podnikových služeb chtějí více šlápnout do automatizace
Webcast: Bezpečnostní katastrofy v roce 2021 …a jak jsme se (ne)poučili
Webcast: Bezpečnostní katastrofy v roce 2021 …a jak jsme se (ne)poučili
Synology po roce ocenilo nejlepší české partnery, Aricoma získala double
Synology po roce ocenilo nejlepší české partnery, Aricoma získala double
Jak si usnadnit nákup nábytku on-line
Jak si usnadnit nákup nábytku on-line
IDC: Globální dodávky pracovních stanic klesly, zlepšení je ale na obzoru
IDC: Globální dodávky pracovních stanic klesly, zlepšení je ale na obzoru
Zažijte revoluci v cloudovém byznysu, zapojte se do distribuce Microsoft ERP Packages
Zažijte revoluci v cloudovém byznysu, zapojte se do distribuce Microsoft ERP Packages