Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (III.)

Vydáno: 14 minút čítania
V predchádzajúcej časti seriálu sme sa venovali základným zmluvným požiadavkám na výkon funkcie manažéra kybernetickej bezpečnosti. Zdôraznili sme význam správneho výberu odborne spôsobilého manažéra kybernetickej bezpečnosti a potrebu jednoznačne formulovaných zmluvných ustanovení. Riešili sme aj postavenie tretích strán a povinnosti s tým spojené. V nasledujúcom príspevku sa presunieme k analytickej fáze, v ktorej sa pozrieme na vypracovanie GAP analýzy, identifikáciu aktív, klasifikáciu informácií, kategorizáciu informačných systémov a analýzu rizík. V závere sumarizujeme aktuálne legislatívne procesy a metodické usmernenia vo vzťahu ku kybernetickej bezpečnosti vo verejnej správe.
 
Rozdielová analýza - GAP analýza
Legislatívne požiadavky v oblasti kybernetickej bezpečnosti ukladajú organizáciám povinnosť nielen zaviesť potrebné bezpečnostné opatrenia, ale aj ich priebežne vyhodnocovať a aktualizovať. Aby bolo možné efektívne naplánovať zavedenie a aktualizáciu bezpečnostných opatrení, je nevyhnutné dôkladne poznať aktuálny stav zabezpečenia informačných aktív a súvisiacich procesov v organizácii.
Ako prvý krok sa preto odporúča vykonať analýzu existujúcich nedostatkov, označovanú ako GAP analýza (z angl. gap - medzera), ktorá je známa aj pod názvami analýza medzier alebo rozdielová analýza. Jej hlavným cieľom je identifikovať rozdiely medzi legislatívne požadovaným stavom a reálne zavedenými opatreniami v organizácii.
V prostredí verejnej správy sú v tejto súvislosti zásadné predovšetkým dva legislatívne predpisy, a to:
-
zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v z. n. p. (ďalej len „zákon o kybernetickej bezpečnosti“) a
-
zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v z. n. p. (ďalej len „zákon č. 95/2019 Z.z.“),
ako aj ich nadväzujúce vykonávacie vyhlášky - najmä:
-
vyhláška Národného bezpečnostného úradu SR č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška č. 362/2018 Z. z.), a

Související dokumenty

Súvisiace články

Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (II.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (IV.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (VII.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (VI.)
Postavenie poslancov obecného zastupiteľstva v mzdovej učtárni
Vybrané príklady účtovania cenných papierov a podielov obce/VÚC
Príspevok na prevádzku kancelárie spoločného stavebného úradu platené pozadu (napr. za rok 2017, vyfakturované v roku 2018)
Úprava zápisnice obecného zastupiteľstva
Účtovanie dobrovoľnej zbierky pre občana
Zmena VZN priamo na zasadnutí
Daň za užívanie verejného priestranstva pri ambulantnom predaji
Zverejňovanie v praxi organizácií samosprávy
Novela zákona o finančnej kontrole – zmena pri výkone základnej finančnej kontroly
Zrážky zo mzdy pri nútenom výkone rozhodnutia
Informačná povinnosť zamestnávateľov voči zamestnancom podľa nariadenia GDPR
Účtovanie transferov rozpočtových a príspevkových organizácií a obcí v praxi
Obstaranie stravných lístkov a cenín v obci
Voľba hlavnej kontrolórky

Súvisiace otázky a odpovede

Preddavky.
Zmluva o užívaní priestorov
Penalizácia a sankcie za nedokončené dielo
Výroba dreveného vyrezávaného kríža
Výberové konanie na obsadenie funkcie riaditeľa školy
Účtovanie dávky v hmotnej núdzi, resp. osobitný príjemca
Účtovanie vývozu komunálneho odpadu
Poslanec obecného zastupiteľstva a jeho funkcie
Archeologický výskum
Zaraďovanie závlahového systému
Prenájom alebo služba
Interreg SK - CZ účtovanie
Čerpanie rezervného fondu na bežné výdavky
Komisia na ochranu verejného záujmu
Verejné obstarávanie
VZN o vydávaní VZN
Nadobudnutie pozemku do vlastníctva obce od SPF.
Kód zdroja
Povinnosť zverejňovania zmlúv v CRZ. Zverejňovanie všeobecne
Odstránenie revíznych závad v kotolni

Súvisiace predpisy

69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
179/2020 Z.z. , ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy