Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (II.)

Vydáno: 18 minút čítania
V prvej časti seriálu o aktuálnych požiadavkách na zabezpečenie kybernetickej bezpečnosti vo verejnej správe sme priblížili základné pojmy kybernetickej bezpečnosti a zároveň sme predstavili kľúčové legislatívne zmeny, ktoré vstúpili do platnosti 1. januára 2025. V druhej časti seriálu sa zameriame na zmluvné požiadavky na manažéra kybernetickej bezpečnosti, na kroky pri zavádzaní kybernetickej bezpečnosti, ako aj na identifikáciu tretích strán.
 
Základné zmluvné požiadavky na manažéra kybernetickej bezpečnosti
Oblasť kybernetickej bezpečnosti je rozsiahla nielen z hľadiska legislatívy, ale aj z pohľadu chápania súvislostí potrebných pri praktickom výkone bezpečnostných opatrení a stanovovaní požiadaviek na zavádzanie nových procesov, ktoré sú nevyhnutné pre úspešnú implementáciu legislatívnych a technických požiadaviek. Kľúčovú úlohu pritom zohráva správne a cielené vzdelávanie pracovníkov v súlade s aktuálne platnými požiadavkami.
______________________________
Významnú podporu v tejto oblasti poskytuje práve manažér kybernetickej bezpečnosti (ďalej len „manažér KB“), na ktorého odbornú spôsobilosť sa kladenú špecifické požiadavky. Tieto sú podrobne definované vo vyhláške Národného bezpečnostného úradu SR č. 492/2022 Z.z., ktorou sa ustanovujú znalostné štandardy v oblasti kybernetickej bezpečnosti, konkrétne v jej prílohe č. 5. Za overenie splnenia uvedených požiadaviek zodpovedá štatutárny orgán - starosta obce alebo primátor mesta.
______________________________
Základom úspešnej implementácie opatrení v oblasti kybernetickej bezpečnosti je nielen výber odborne spôsobilého manažéra KB, ale aj správne formulované zmluvné ustanovenia upravujúce výkon tejto funkcie. Predmetné ustanovenia by mali zabezpečiť jednoznačné vymedzenie povinností jednotlivých strán, či už orgánu verejnej správy alebo povereného manažéra KB, ako aj jasne stanoviť nevyhnutné oprávnenia manažéra KB, ktoré vyplývajú aj priamo z legislatívnych predpisov.
V zmluve o výkone služieb manažéra KB by mali byť preto, z hľadiska implementácie opatrení kybernetickej bezpečnosti, jasne definované hlavne nasledujúce ustanovenia:
 
Špecifikácia predmetu plnenia
Je nevyhnutné jednoznačne definovať povinnosti manažéra kybernetickej bezpečnosti, aby sa predišlo nejasnostiam pri ich plnení. Tieto povinnosti vychádzajú najmä z príslušných legislatívnych predpisov (napríklad zákon č. 69/2018 Z.z., vyhláška č. 362/2018 Z.z., zákon č. 95/2019 Z.z., vyhláška č. 179/2020 Z.z., vyhláška č. 78/2020 Z.z.). Zmluva môže tieto povinnosti uvádzať všeobecne s odkazom na príslu

Související dokumenty

Súvisiace články

Vnútorný systém preverovania oznámení
Účtovanie školského stravovania
Účtovanie prijatej dividendy – ekonomická klasifikácia
Klasifikácia príjmu z poplatkov za uloženie odpadov
Zaradenie investície do majetku obce za 1 euro alebo darom
Odpisovanie nehnuteľnosti, ktorá bola vyhlásená za nehnuteľnú kultúrnu pamiatku
Stavebný pozemok na daňové účely
Povinnosti obce pri zostavení viacročného rozpočtu na roky 2020 – 2022
Odsúhlasenie základnej finančnej kontroly
Účtovanie školskej jedálne v materskej škole na samostatnom účte (2. časť)
Archivácia personálnej a mzdovej agendy
Právne postavenie a platové pomery starostov obcí (7. časť)
Mestské obchodné spoločnosti

Súvisiace otázky a odpovede

Komu nemôže obec uložiť pokutu za priestupok
VZN o vydávaní VZN
Obecné zastupiteľstvo a verejné obstarávanie
Nadobudnutie pozemku do vlastníctva obce od SPF.
Prevádzková doba herne v obci
Povinnosti s. r. o. pri otvorení prevádzky
Predaj elektriny výnosový účet
Verejné obstarávanie
Preplatenie pracovnej cesty.
Náklady na obecný traktor
Osobný záujem verejného funkcionára
N.o. a technické zhodnotenie majetku
Prenájom pozemku obce
Správne poplatky vyberané obcou podľa zákona č. 145/1995 Z.z. o správnych poplatkoch v z. n. p.
Zákon o výkone práce vo verejnom záujme a zamestnanci súkromnej ZŠ
Dotácia od Pôdohospodárskej platobnej agentúry (PPA)
Spotreba elektrickej energie - zariadenie poskytovateľa internetu
Doplnenie otázky - dotácia z PPA (5129)
Dlhopisový program - VODA SPIEVA
Záverečný účet obce

Súvisiace predpisy

69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
179/2020 Z.z. , ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
78/2020 Z.z. o štandardoch pre informačné technológie verejnej správy
18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov

Seriál

Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (VII.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (VI.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (V.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (IV.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (III.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (II.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe