Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (II.)

Vydáno: 18 minút čítania
V prvej časti seriálu o aktuálnych požiadavkách na zabezpečenie kybernetickej bezpečnosti vo verejnej správe sme priblížili základné pojmy kybernetickej bezpečnosti a zároveň sme predstavili kľúčové legislatívne zmeny, ktoré vstúpili do platnosti 1. januára 2025. V druhej časti seriálu sa zameriame na zmluvné požiadavky na manažéra kybernetickej bezpečnosti, na kroky pri zavádzaní kybernetickej bezpečnosti, ako aj na identifikáciu tretích strán.
 
Základné zmluvné požiadavky na manažéra kybernetickej bezpečnosti
Oblasť kybernetickej bezpečnosti je rozsiahla nielen z hľadiska legislatívy, ale aj z pohľadu chápania súvislostí potrebných pri praktickom výkone bezpečnostných opatrení a stanovovaní požiadaviek na zavádzanie nových procesov, ktoré sú nevyhnutné pre úspešnú implementáciu legislatívnych a technických požiadaviek. Kľúčovú úlohu pritom zohráva správne a cielené vzdelávanie pracovníkov v súlade s aktuálne platnými požiadavkami.
______________________________
Významnú podporu v tejto oblasti poskytuje práve manažér kybernetickej bezpečnosti (ďalej len „manažér KB“), na ktorého odbornú spôsobilosť sa kladenú špecifické požiadavky. Tieto sú podrobne definované vo vyhláške Národného bezpečnostného úradu SR č. 492/2022 Z.z., ktorou sa ustanovujú znalostné štandardy v oblasti kybernetickej bezpečnosti, konkrétne v jej prílohe č. 5. Za overenie splnenia uvedených požiadaviek zodpovedá štatutárny orgán - starosta obce alebo primátor mesta.
______________________________
Základom úspešnej implementácie opatrení v oblasti kybernetickej bezpečnosti je nielen výber odborne spôsobilého manažéra KB, ale aj správne formulované zmluvné ustanovenia upravujúce výkon tejto funkcie. Predmetné ustanovenia by mali zabezpečiť jednoznačné vymedzenie povinností jednotlivých strán, či už orgánu verejnej správy alebo povereného manažéra KB, ako aj jasne stanoviť nevyhnutné oprávnenia manažéra KB, ktoré vyplývajú aj priamo z legislatívnych predpisov.
V zmluve o výkone služieb manažéra KB by mali byť preto, z hľadiska implementácie opatrení kybernetickej bezpečnosti, jasne definované hlavne nasledujúce ustanovenia:
 
Špecifikácia predmetu plnenia
Je nevyhnutné jednoznačne definovať povinnosti manažéra kybernetickej bezpečnosti, aby sa predišlo nejasnostiam pri ich plnení. Tieto povinnosti vychádzajú najmä z príslušných legislatívnych predpisov (napríklad zákon č. 69/2018 Z.z., vyhláška č. 362/2018 Z.z., zákon č. 95/2019 Z.z., vyhláška č. 179/2020 Z.z., vyhláška č. 78/2020 Z.z.). Zmluva môže tieto povinnosti uvádzať všeobecne s odkazom na príslu

Související dokumenty

Súvisiace články

Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (IV.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (VII.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (III.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (V.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (VI.)
Špecifické prípady účtovníctva a financovania obce
Evidencia pracovného času
Organizačná zmena zamestnávateľa v otázkach a odpovediach
Účtovanie miestnych daní a poplatkov obce
Výsadba parku
Vyplácanie dividend obciam
Povinné zverejňovanie faktúr
Opatrovateľská služba
Ocenenie nehnuteľnej kultúrnej pamiatky
Neumožnenie výkonu práce po ukončení práceneschopnosti
Prevádzkovanie pohrebiska podľa zákona o pohrebníctve
Zostavenie a tvorba rozpočtu obce
Príprava ustanovujúceho zasadnutia obecného zastupiteľstva

Súvisiace otázky a odpovede

Energetický certifikát a rozpočtová položka
Prevádzková doba herne v obci
Povinnosti s. r. o. pri otvorení prevádzky
Predaj elektriny výnosový účet
Verejné obstarávanie
preplatenie pracovnej cesty.
Náklady na obecný traktor
Osobný záujem verejného funkcionára
N.o. a technické zhodnotenie majetku
Prenájom pozemku obce
Správne poplatky vyberané obcou podľa zákona č. 145/1995 Z.z. o správnych poplatkoch v z. n. p.
Zákon o výkone práce vo verejnom záujme a zamestnanci súkromnej ZŠ
Dotácia od Pôdohospodárskej platobnej agentúry (PPA)
Spotreba elektrickej energie - zariadenie poskytovateľa internetu
Doplnenie otázky - dotácia z PPA (5129)
Dlhopisový program - VODA SPIEVA
Záverečný účet obce
DPH
Zaradenie do platovej triedy
Odvolanie z funkcie riaditeľa rozpočtovej organizácie obce pri uzatvorení dohody o skončení pracovného pomeru

Súvisiace predpisy

69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
179/2020 Z.z. , ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
78/2020 Z.z. o štandardoch pre informačné technológie verejnej správy
18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov