Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (II.)

Vydáno: 18 minút čítania
V prvej časti seriálu o aktuálnych požiadavkách na zabezpečenie kybernetickej bezpečnosti vo verejnej správe sme priblížili základné pojmy kybernetickej bezpečnosti a zároveň sme predstavili kľúčové legislatívne zmeny, ktoré vstúpili do platnosti 1. januára 2025. V druhej časti seriálu sa zameriame na zmluvné požiadavky na manažéra kybernetickej bezpečnosti, na kroky pri zavádzaní kybernetickej bezpečnosti, ako aj na identifikáciu tretích strán.
 
Základné zmluvné požiadavky na manažéra kybernetickej bezpečnosti
Oblasť kybernetickej bezpečnosti je rozsiahla nielen z hľadiska legislatívy, ale aj z pohľadu chápania súvislostí potrebných pri praktickom výkone bezpečnostných opatrení a stanovovaní požiadaviek na zavádzanie nových procesov, ktoré sú nevyhnutné pre úspešnú implementáciu legislatívnych a technických požiadaviek. Kľúčovú úlohu pritom zohráva správne a cielené vzdelávanie pracovníkov v súlade s aktuálne platnými požiadavkami.
______________________________
Významnú podporu v tejto oblasti poskytuje práve manažér kybernetickej bezpečnosti (ďalej len „manažér KB“), na ktorého odbornú spôsobilosť sa kladenú špecifické požiadavky. Tieto sú podrobne definované vo vyhláške Národného bezpečnostného úradu SR č. 492/2022 Z.z., ktorou sa ustanovujú znalostné štandardy v oblasti kybernetickej bezpečnosti, konkrétne v jej prílohe č. 5. Za overenie splnenia uvedených požiadaviek zodpovedá štatutárny orgán - starosta obce alebo primátor mesta.
______________________________
Základom úspešnej implementácie opatrení v oblasti kybernetickej bezpečnosti je nielen výber odborne spôsobilého manažéra KB, ale aj správne formulované zmluvné ustanovenia upravujúce výkon tejto funkcie. Predmetné ustanovenia by mali zabezpečiť jednoznačné vymedzenie povinností jednotlivých strán, či už orgánu verejnej správy alebo povereného manažéra KB, ako aj jasne stanoviť nevyhnutné oprávnenia manažéra KB, ktoré vyplývajú aj priamo z legislatívnych predpisov.
V zmluve o výkone služieb manažéra KB by mali byť preto, z hľadiska implementácie opatrení kybernetickej bezpečnosti, jasne definované hlavne nasledujúce ustanovenia:
 
Špecifikácia predmetu plnenia
Je nevyhnutné jednoznačne definovať povinnosti manažéra kybernetickej bezpečnosti, aby sa predišlo nejasnostiam pri ich plnení. Tieto povinnosti vychádzajú najmä z príslušných legislatívnych predpisov (napríklad zákon č. 69/2018 Z.z., vyhláška č. 362/2018 Z.z., zákon č. 95/2019 Z.z., vyhláška č. 179/2020 Z.z., vyhláška č. 78/2020 Z.z.). Zmluva môže tieto povinnosti uvádzať všeobecne s odkazom na príslu

Související dokumenty

Súvisiace články

Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (IV.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (VII.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (V.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (III.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (VI.)
Postavenie poslancov obecného zastupiteľstva v mzdovej učtárni
Vybrané príklady účtovania cenných papierov a podielov obce/VÚC
Príspevok na prevádzku kancelárie spoločného stavebného úradu platené pozadu (napr. za rok 2017, vyfakturované v roku 2018)
Úprava zápisnice obecného zastupiteľstva
Účtovanie dobrovoľnej zbierky pre občana
Zmena VZN priamo na zasadnutí
Daň za užívanie verejného priestranstva pri ambulantnom predaji
Zverejňovanie v praxi organizácií samosprávy
Novela zákona o finančnej kontrole – zmena pri výkone základnej finančnej kontroly
Aktivácia dlhodobého majetku v príspevkových organizáciách
Rozpočtové hospodárenie a účtovníctvo obce a rozpočtovej organizácie
Zrážky zo mzdy pri nútenom výkone rozhodnutia
Informačná povinnosť zamestnávateľov voči zamestnancom podľa nariadenia GDPR

Súvisiace otázky a odpovede

Správne poplatky vyberané obcou podľa zákona č. 145/1995 Z.z. o správnych poplatkoch v z. n. p.
Zákon o výkone práce vo verejnom záujme a zamestnanci súkromnej ZŠ
Dotácia od Pôdohospodárskej platobnej agentúry (PPA)
Spotreba elektrickej energie - zariadenie poskytovateľa internetu
Doplnenie otázky - dotácia z PPA (5129)
Dlhopisový program - VODA SPIEVA
Záverečný účet obce
DPH
Zaradenie do platovej triedy
Odvolanie z funkcie riaditeľa rozpočtovej organizácie obce pri uzatvorení dohody o skončení pracovného pomeru
Účtovanie projektovej dokumentácie
Zaradenie do platových tried
Príspevková organizácia mesta - lízing,úver
Vyslanie zamestnanca na pracovnú cestu
Národný projekt - kódy zdrojov financovania
Použitie rezervného fondu obce na kapitálové výdavky
Mzda
Účtovanie spoločného stavebného úradu
Použitie výnosu z poplatku za rozvoj
Účtovanie finančného lízingu v obci

Súvisiace predpisy

69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
179/2020 Z.z. , ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
78/2020 Z.z. o štandardoch pre informačné technológie verejnej správy
18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov