Kdo je poskytovatel regulované služby?
Kdo je odpovědný za specifikaci podmínek provozování informačního či komunikačního systému ve smyslu zákona o kybernetické bezpečnosti
Podle § 2 písm. n) vyhlášky o kybernetické bezpečnosti je významným dodavatelem provozovatel informačního nebo komunikačního systému a každý, kdo s povinnou osobou vstupuje do právního vztahu, který je významný z hlediska bezpečnosti informačního a komunikačního systému.
Archiv
Na koho se vztahuje NIS2
Koho se zákon týká, jaké organizace se podle NIS2 musí řídit
Bude se týkat firem vyrábějících elektroniku, stroje, potraviny, zdravotnické prostředky a automobily. Bude se týkat středních a velkých firem nad 50 zaměstnanců nebo firem s ročním obratem nad 250 mil Kč.
Na jakém základě jsou vybírána konkrétní bezpečnostní opatření pro zabezpečení informací
Ochranné opatření je vydáno na základě ustanovení § 14 a § 15 zákona č. 181/2014 Sb., o kybernetické bezpečnosti, ve znění pozdějších předpisů, na základě analýzy již vyřešeného kybernetického bezpečnostního incidentu. Právní formou ochranného opatření je opatření obecné povahy dle § 171 a násl. zákona č.
Na koho se vztahuje zákon o kybernetické bezpečnosti
Koho se zákon týká 1. Poskytovatel služby elektronických komunikací a subjekt zajišťující síť elektronických komunikací 2. Orgán nebo osoba zajišťující významnou síť 3.
Kdo je provozovatelem vládního CERT
Národní úřad pro kybernetickou a informační bezpečnost – Vládní CERT.
Co je to bezpečnostní událost
Kybernetickou bezpečnostní událostí je událost, která může způsobit narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb anebo bezpečnosti a integrity sítí elektronických komunikací.
Co je směrnice NIS2
NIS2 je novou směrnici o kybernetické bezpečnosti, jejímž cílem je zavést standardní hlášení incidentů, řízení rizik v oblasti kybernetické bezpečnosti a řízení rizik v dodavatelském řetězci, a ukládá vysoké pokuty za jejich nedodržování.
Co je směrnice NIS
NIS neboli Network Information Security je první směrnice, která vznikla na půdě Evropské unie jako ucelený dokument, jehož cílem je zajistit společnou vysokou míru bezpečnosti na úrovní sítí a informačních systémů napříč všemi členskými státy EU.
Co dělá Nukib
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) je ústředním správním orgánem pro kybernetickou bezpečnost včetně ochrany utajovaných informací v oblasti informačních a komunikačních systémů a kryptografické ochrany.
Co je informační systém základní služby
Základní služba – služba, jejíž poskytování je závislé na sítích elektronických komunikací nebo informačních systémech a jejíž narušení by mohlo mít významný dopad na zabezpečení společenských nebo ekonomických činností v některém z těchto odvětví v oblastech: energetika, doprava, bankovnictví, infrastruktura …
Co je to CERT
Národní úřad pro kybernetickou a informační bezpečnost – Vládní CERT. Vládní CERT (GovCERT.CZ) a týmy typu CSIRT hrají klíčovou roli při ochraně kritické informační infrastruktury a významných informačních systémů podle zákona o kybernetické bezpečnosti (181/2014 Sb.) a jeho prováděcích předpisů.
Co je příkladem bezpečnostního incidentu
Jako bezpečnostní incident může být vyhodnocený i pouhý neúspěšný pokus o nějaké zcizení nebo jiné znehodnocení informací. Při bezpečnostním incidentu může dojít k ohrožení, ztrátě, odcizení zneužití nebo změně dat či informací.
Co je kybernetická bezpečnostní událost
„Kybernetickou bezpečnostní událostí je událost, která může způsobit narušení bezpečnosti informací, tedy důvěrnosti, dostupnosti nebo integrity informací v informačních systémech nebo narušení bezpečnosti služeb.
Co to je kybernetická bezpečnost
Kybernetická bezpečnost, známá také jako digitální zabezpečení, se zabývá způsobem, jakým chráníme své digitální informace, zařízení a aktiva. To zahrnuje osobní údaje, účty, soubory, fotky i peníze.
Co je to NIS
NIS neboli Network Information Security je první směrnice, která vznikla na půdě Evropské unie jako ucelený dokument, jehož cílem je zajistit společnou vysokou míru bezpečnosti na úrovní sítí a informačních systémů napříč všemi členskými státy EU.
Co je to vládní CERT
Národní úřad pro kybernetickou a informační bezpečnost – Vládní CERT. Vládní CERT (GovCERT.CZ) a týmy typu CSIRT hrají klíčovou roli při ochraně kritické informační infrastruktury a významných informačních systémů podle zákona o kybernetické bezpečnosti (181/2014 Sb.) a jeho prováděcích předpisů.
Co to je NÚKIB
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) je ústředním správním orgánem pro kybernetickou bezpečnost včetně ochrany utajovaných informací v oblasti informačních a komunikačních systémů a kryptografické ochrany.
Co je to významný informační systém
Významným informačním systémem se rozumí informační systém spravovaný orgánem veřejné moci, který není kritickou informační infrastrukturou ani informačním systémem základní služby a u kterého narušení bezpečnosti informací může omezit nebo výrazně ohrozit výkon působnosti orgánu veřejné moci.
Kdo je provozovatelem vládního čert
Národní úřad pro kybernetickou a informační bezpečnost – Vládní CERT.
Co dělá čert
Tato skupinka obchází domácnosti s dětmi 5. prosince, v předvečer svátku sv. Mikuláše. Andělé s Mikulášem roznášejí dárky, čerti se starají o symbolické trestání a strašení zlobivých dětí.
Co to je bezpečnostní incident
Bezpečnostní incident – dle zákona o KB „Je narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb anebo bezpečnosti a integrity sítí elektronických komunikací v důsledku kybernetické bezpečnostní události.
Jak nahlásím a podezření na bezpečnostní incident
Pokud k případu porušení zabezpečení opravdu dojde, musí obec bezpečnostní incident bez zbytečného odkladu, nejpozději však do 72 hodin, nahlásit dozorovému úřadu, kterým je v České republice Úřad pro ochranu osobních údajů (dále jen „Úřad“).
Jak zajistit kybernetickou bezpečnost
Umožněte přístup jen firemní zařízením, u kterých máte pod kontrolou bezpečnostní standardy. Vždy používejte VPN k připojení na dálku. Toto opatření pomáhá předcházet man-in-the-midle útokům. Kontrolujte použití externích zařízení, jako jsou USB a další paměťové disky.
Co je nemocniční informační systém
Nemocniční či ambulantní informační systém má za cíl elektronickou podporu zdravotní péče o pacienta a její administraci.
Za co je zodpovědný CERT
Vládní CERT je oprávněn řešit všechny typy počítačových bezpečnostních incidentů, které vznikly nebo mohou potenciálně vzniknout, v rámci jeho působnosti.