Hľadaj
× Aplikácia Aplikácia

Zle uchopená kybernetická bezpečnosť môže firmu stáť až 300 000 eur

Správy Sita Poslať
Zle uchopená kybernetická bezpečnosť môže firmu stáť až 300 000 eur

BRATISLAVA 17. októbra 2018 (WBN/PR) - Od apríla tohto roka má Slovensko v platnosti nový zákon o kybernetickej bezpečnosti, ktorý do praxe priniesol niekoľko kľúčových zmien a nových povinností. Začiatkom októbra uplynula prvá zákonná lehota, dokedy mali všetky dotknuté subjekty podať Národnému bezpečnostnému úradu (NBÚ) oznámenia o prekročení kritérií vo vzťahu ku každej vykonávanej službe. Straty z kybernetických útokov dosahujú priam galaktické hodnoty. Počet útokov rastie a ich riziko sa stále zvyšuje.
Ešte donedávna bola celá táto oblasť de facto neregulovaná. Regulácia, ktorej hlavným cieľom je zvýšenie koordinácie medzi členskými štátmi EÚ, a teda ultimatívne zvýšenie bezpečnosti v kybernetickom priestore, zaviedla aj nové povinnosti pre tzv. regulované entity, čiže poskytovateľov základných a digitálnych služieb. V súčasnosti ide, napríklad o poskytovateľov služieb v oblastiach bankovníctva, dopravy, energetiky, farmaceutického, hutníckeho a chemického priemyslu a zdravotníctva. V budúcnosti by sa tieto povinnosti mohli uplatňovať, napríklad aj na automobilový priemysel, ktorý čelí čoraz väčším kybernetickým rizikám.
Lucie Schweizer, partnerka advokátskej kancelárie Ružička Csekes na margo nového zákona komentuje: "Veľká časť obchodu sa za ostatné desaťročia presunula do online sféry, či už kompletne alebo cez čiastkové úkony. Zvyšovanie úrovne kybernetickej bezpečnosti je preto jednou z agend, ktorej tempo musí byť úmerné tomuto trendu. Nový zákon vyzýva prevádzkovateľov základnej alebo digitálnej služby na zavedenie množstva nových opatrení, ktoré musia mať v ich dennej praxi pevné miesto a pravidelný režim. Inak neohrozia len seba, ale zásadne aj svojich zákazníkov a celý dodávateľský reťazec." Štatistický prieskum spoločnosti Ponemon Insitute so vzorkou 3 000 IT odborníkov poukázal na to, že 47 % svetových finančných inštitúcií, ktoré utrpeli prienik do svojich systémov, nemali nainštalované aktualizácie, aj keď boli už v tom čase dostupné. Pritom až 37 % týchto inštitúcií vedelo, že sú zraniteľní.
Lucie Schweizer ďalej radí, aby subjekty, ktorých sa nová kybernetická legislatíva týka, mysleli okrem technických bezpečnostných opatrení na kybernetickú bezpečnosť aj v širšom kontexte interných bezpečnostných predpisov a procesov. Tie by mali správne hodnotiť riziká obchodných partnerov a klientov spoločnosti. Prijaté opatrenia by tiež mali minimalizovať riziká trestnej zodpovednosti právnických osôb, ktorej sa tiež kybernetická bezpečnosť týka. Pokiaľ firma nedisponuje dostatočnými internými kapacitami a know-how na riešenie týchto technicko-právnych rizík, Lucie Schweizer odporúča obrátiť sa na skúsených poradcov, medzi ktorých jednoznačne patrí aj právnik spôsobilý v tejto oblasti.

Na čo ďalšie sa musia prevádzkovatelia základnej služby sústrediť

Do dvoch rokov od účinnosti zákona, čiže do 1. apríla 2020, majú prevádzkovatelia základnej služby povinnosť prijať a dodržiavať všeobecné bezpečnostné opatrenia. A to najmenej v rozsahu bezpečnostných opatrení zákona a ak sú prijaté, tak aj sektorové bezpečnostné opatrenia. Na prijatie týchto opatrení musia dotknuté subjekty automaticky naviazať aj aktualizáciu všetkej bezpečnostnej dokumentácie.
Ďalšia veľmi dôležitá povinnosť sa viaže na situáciu, keď prevádzkovateľ základnej služby nebude v pozícii reálneho prevádzkovateľa sietí a informačných systémov, od ktorých ale bude poskytovanie jeho služby závislé. Pôjde teda o prípad, keď v tomto postavení bude vystupovať externá firma. S touto treťou stranou musí  prevádzkovateľ základnej služby uzatvoriť zmluvu o zabezpečení plnenia bezpečnostných opatrení a notifikačných povinností. Prakticky len outsourcuje povinnosti vyplývajúce zo zákona.
Zákon upravuje aj niekoľko notifikačných povinností:
Prevádzkovateľ základnej služby má povinnosť informovať podnik na poskytovanie elektronických komunikačných služieb alebo sietí, ku ktorému je sieť alebo informačný systém pripojený, o zaradení do registra prevádzkovateľov základných služieb. Táto povinnosť vzniká ku dňu zaradenia do spomenutého registra.
Ďalej je to notifikačná povinnosť voči tretej strane o hlásenom kybernetickom bezpečnostnom incidente. Existencia tejto povinnosti je viazaná na vznik situácie, v ktorej by sa plnenie zmluvy o zabezpečení plnenia bezpečnostných opatrení a notifikačných opatrení stalo nemožným.
Tretiu notifikačnú povinnosť predstavuje bezodkladné ohlásenie závažného kybernetického incidentu NBÚ.
Ďalšiu informačnú povinnosť predstavuje oznámenie skutočností, že bol spáchaný trestný čin, ktorého sa kybernetický bezpečnostný incident týka, orgánu činnému v trestnom konaní alebo Policajnému zboru. Táto povinnosť platí len v prípade, že sa prevádzkovateľ základnej služby o spáchaní trestného činu dozvie hodnoverným spôsobom.
Okrem spomenutých povinností dáva advokátska kancelária Ružička Csekes do pozornosti povinnosť riešiť kybernetický bezpečnostný incident, prípadne spolupracovať s NBÚ a príslušným orgánom pri riešení hláseného kybernetického bezpečnostného incidentu. Lucie Schweizer dodáva: "Okrem spomenutej súčinnosti je subjekt povinný poskytnúť orgánom aj všetky informácie, ktoré získal vlastnou činnosťou a sú pre vyriešenie incidentu dôležité. To sa tiež týka dôkazov alebo dôkazových prostriedkov, ktoré je povinný pripraviť tak, aby tieto boli použiteľné v trestnom konaní. Nemenej dôležitou povinnosťou je oznámenie každej skutočnosti, ktorá zakladá trestný čin, ktorého sa kybernetický bezpečnostný incident týka."
Lucie Schweizer uzatvára radou, že uvedeným povinnostiam by mali prevádzkovatelia základných služieb venovať náležitú pozornosť, a to aj z dôvodu pokuty, ktorá môže dosiahnuť výšku 300 000 eur pri porušení ustanovení zákona.
Viac k témam: Advokátska kancelária Ružička Csekes, kybernetická bezpečnosť, Ružička CsekesZdroj: Webnoviny.sk - Zle uchopená kybernetická bezpečnosť môže firmu stáť až 300 000 eur © SITA Všetky práva vyhradené.

Zdroj a foto: SITA

© SITA Slovenská tlačová agentúra a.s. Všetky práva vyhradené. SITA Slovenská tlačová agentúra a.s. si vyhradzuje výlučné právo udeľovať súhlas na rozmnožovanie, šírenie a na verejný prenos tohto článku a jeho častí.

logo
Prečítajte si tiež:
25.4.2024 Robert Juriš

Na Slovensku pracuje rekordných viac ako 103-tisíc cudzincov

Počet pracujúcich cudzincov na Slovensku dosiahol nový rekord. V marci tohto roku sa ich počet vyšplhal nad úroveň 103-tisíc. Pritom až ...

25.4.2024 Správy

Ústavný súd nepozastavil účinnosť rozpočtu, opozícii sa nepáčilo skrátenie rozpravy

25.4.2024 (SITA.sk) - Ústavný súd SR nepozastavil účinnosť rozpočtu verejnej správy na tento rok. Skupina 31 poslancov parlamentu totiž ...

24.4.2024 Správy

Danko chce zákonom o mimovládkach zistiť, kto je súper vlády. Očakáva schválenie svojich návrhov (video)

24.4.2024 (SITA.sk) - Slovenská národná strana (SNS) očakáva schválenie svojich predkladaných návrhov týkajúcich sa rekreačných poukazov ...

24.4.2024 Redakcia FinReport

Do fondov EÚ sme za dve desaťročia vložili 13,1 miliardy eur, no získali sme takmer 25 miliárd

Slovenská republika je od roku 2004, teda už dve desaťročia, členom Európskej únie. Počas tohto obdobia sme do spoločného uniálneho ...

24.4.2024 Správy

Fico si chce posvietiť na spôsob prideľovania spisov v kauzách, vo viacerých rozhodoval sudca Kliment (video)

24.4.2024 (SITA.sk) - Ministerstvo spravodlivosti SR chce prešetriť spôsob, akým spôsobom prideľoval systém na Najvyššom súde (NS) SR spisy ...

24.4.2024 Roland Régely

Home office alebo hybridná práca? Banky na Slovensku preferujú skôr druhú možnosť

Slovenská sporiteľňa nedávno oznámila, že jej call centrum bude kompletne pracovať z domu. Najväčšia slovenská banka to odôvodnila ...

24.4.2024 Redakcia FinReport

Novela zákona o ochrane spotrebiteľa pomôže nakupujúcim aj obchodníkom

Ďalšia novela zákona o ochrane spotrebiteľa je na svete. Schválili ju poslanci parlamentu a platiť začne od 1. júla tohto roku. Hlavným ...

24.4.2024 Správy

Pravoslávneho kňaza, ktorý viedol spomienkový obrad za Alexeja Navaľného, suspendovali a preložili do iného kostola

24.4.2024 (SITA.sk) - Ruská pravoslávna cirkev na tri roky suspendovala kňaza, ktorý viedol spomienkový obrad za zosnulého ruského ...

24.4.2024 Správy

Prezident USA Biden svojím podpisom potvrdil vojenskú pomoc Ukrajine, Izraelu a Taiwanu

24.4.2024 (SITA.sk) - Americký prezident Joe Biden v stredu podpísal zákon o vojenskej pomoci Ukrajine, Izraelu a Taiwanu v celkovej sume 95 ...

24.4.2024 Robert Juriš

Prečo je pri umelej inteligencii potrebné vnímať nielen vysoké tržby, ale aj možné riziká

Spoločnosť OpenAI je jednou z firiem, ktorej sa vlani podarilo urobiť takzvanú dieru do sveta. Na báze umelej inteligencie vyvinula chatbot ...

24.4.2024 Martin Jamnický

Pri investovaní si dávajte pozor na neuveriteľne výhodné ponuky aj na falošné garancie

Investičné podvody najčastejšie cielia na finančne menej zdatných občanov. Ich najčastejším príznakom je snaha o rýchle a extrémne ...

24.4.2024 Správy

Pri pobreží Tuniska našli devätnásť mŕtvych tiel migrantov

24.4.2024 (SITA.sk) - Telá devätnástich migrantov našli pri pobreží Tuniska, ktoré je jedným z hlavných východiskových bodov pre tých, ...

24.4.2024 Správy

Progresívci sa pre schválené zmeny v RTVS oblečú do čiernej, plánujú sa obrátiť aj na Ústavný súd (video)

24.4.2024 (SITA.sk) - Progresívne Slovensko (PS) je v súvislosti so schválenými zmenami v RTVS pripravené obrátiť sa na Ústavný súd SR a po ...

24.4.2024 Správy

Smernica o práci pre digitálne platformy by na Slovensku mohla znížiť čisté príjmy, vyhlásil Mihál

24.4.2024 (SITA.sk) - Slovenský europoslanec Jozef Mihál priznal, že nebol zástancom novej smernice Európskeho parlamentu o zlepšení ...

24.4.2024 Správy

Veľký prieskum: Slováci podporujú prechod fajčiarov na menej škodlivé produkty

24.4.2024 (SITA.sk) - Obyvatelia únie nesúhlasia s európskou politikou v oblasti tabaku. Brusel by mal podľa nich upustiť od nereálnych ...

24.4.2024 Správy

Vláda urobí z RTVS dezinformačné médium šíriace propagandu, tvrdí Gröhling. Navrhovaný zákon patrí do obdobia tvrdej totality

24.4.2024 (SITA.sk) - Vláda urobí z Rozhlasu a televízie Slovenska (RTVS) dezinformačné médium, ktoré bude šíriť provládnu a neskôr ...

24.4.2024 Správy

Značka Ayvens vstúpila už aj na slovenský trh. Stáva sa najväčším hráčom na trhu udržateľnej mobility

24.4.2024 (SITA.sk) - Slovensko sa stalo jedenástou krajinou z celkového počtu 42 krajín, v ktorej sa spustila komunikácia novej značky Ayvens. ...

24.4.2024 Správy

Šéf Najvyššieho súdu sa rázne ohradil voči tvrdeniam Fica o odmietnutí súčinnosti pri bleskovej kontrole z ministerstva

24.4.2024 (SITA.sk) - Predseda Najvyššieho súdu (NS) SR Ján Šikuta sa razantne ohradil voči tomu, že by najvyšší súd odmietal akúkoľvek ...

Mobilná aplikácia
VISA MasterCard Maestro Apple Pay Google Pay