Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (IV.)

Vydáno: 16 minút čítania
Vzdelávanie zamestnancov je jedným z najúčinnejších nástrojov ochrany pred kybernetickými incidentmi. Štvrtá časť seriálu približuje legislatívne povinnosti v tejto oblasti, možnosti školení a význam certifikovaného manažéra kybernetickej bezpečnosti. Upozorňuje aj na aktuálne hrozby, ako sú phishing a ransomware. Článok ponúka praktické odporúčania pre verejnú správu, vďaka ktorým možno výrazne znížiť riziko narušenia činnosti v dôsledku kybernetických hrozieb.
 
Vzdelávanie zamestnancov v oblasti kybernetickej bezpečnosti
Každá organizácia potrebuje pre svoju činnosť spracúvať údaje. Tieto údaje môžu mať rôznu formu - od ústnej a listinnej až po elektronickú, napríklad vo forme dát uchovávaných ako textové dokumenty, tabuľky, databázy, obrázky alebo zosnímané listinné dokumenty.
Pri práci s údajmi musíme zachovať ich dôvernosť, integritu a dostupnosť. Tieto atribúty sú známe pod skratkou CIA (Confidentiality - Dôvernosť, Integrity - Integrita, Availability - Dostupnosť), ktorú sme si vysvetlili v prvej časti seriálu o kybernetickej bezpečnosti (Právo pre ROPO a obce v praxi - 4/2025).
Narušenie čo i len jedného vymenovaného atribútu má vplyv na činnosť organizácie, čo sa môže prejaviť znížením dôveryhodnosti organizácie, nemožnosťou poskytovať služby a informácie alebo, v nepriamej forme, ako finančná sankcia uložená správnym orgánom za porušenie zákonných povinností organizácie.
Tieto narušenia označujeme ako kybernetický bezpečnostný incident (ďalej ako „kybernetický incident“), ktorý je zákone č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v z. n. p. (ďalej len „zákon o kybernetickej bezpečnosti“) definovaný ako „udalosť ohrozujúca dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov alebo služieb poskytovaných alebo prístupných prostredníctvom sietí a informačných systémov“.
Pokiaľ sa sústredíme na možné kybernetické incidenty spôsobené ľudským faktorom, konkrétne zamestnancami organizácie, môžeme ich rozdeliť na neúmyselné a úmyselné. Pri neúmyselných ide o konanie, ktorého dôsledok si zamestnanec neuvedomuje, nepredpokladá, že z jeho konania môže vyplynúť negatívny dôsledok pre organizáciu.
Zabrániť neúmyselnému konaniu je v praxi takmer nemožné, avšak dôsledky takéhoto konania možno minimalizovať pomocou vypracovaných a v praxi zavedených smerníc a postupov pre zachovanie dostupnosti služieb, vykonávanie zálohovania a obnovy údajov, prístupové oprávnenia pracovníkov a technické opatrenia.

Související dokumenty

Súvisiace články

Vnútorný systém preverovania oznámení
Účtovanie školského stravovania
Účtovanie prijatej dividendy – ekonomická klasifikácia
Klasifikácia príjmu z poplatkov za uloženie odpadov
Zaradenie investície do majetku obce za 1 euro alebo darom
Odpisovanie nehnuteľnosti, ktorá bola vyhlásená za nehnuteľnú kultúrnu pamiatku
Stavebný pozemok na daňové účely
Povinnosti obce pri zostavení viacročného rozpočtu na roky 2020 – 2022
Odsúhlasenie základnej finančnej kontroly
Účtovanie školskej jedálne v materskej škole na samostatnom účte (2. časť)
Archivácia personálnej a mzdovej agendy
Právne postavenie a platové pomery starostov obcí (7. časť)
Mestské obchodné spoločnosti

Súvisiace otázky a odpovede

Komu nemôže obec uložiť pokutu za priestupok
VZN o vydávaní VZN
Obecné zastupiteľstvo a verejné obstarávanie
Nadobudnutie pozemku do vlastníctva obce od SPF.
Zaokrúhľovanie platieb v hotovosti a účtovníctvo ROPO
Účtovanie vratných obalov
Pedagogický zamestnanec - čiast.úväzkom?
Nadobudnutie majetku neziskovou organizáciou od zdriaďovateľa za 1 €
Kód zdroja
Nákup lodného kontajnera - rozpočtová klasifikácia
Povinnosť zverejňovania zmlúv v CRZ. Zverejňovanie všeobecne
Výročná správa RO
Odstránenie revíznych závad v kotolni
Účtovanie kontokorentného úveru
Zákon o výkone práce vo verejnom záujme a zamestnanci súkromnej ZŠ
Dotácia od Pôdohospodárskej platobnej agentúry (PPA)
Spotreba elektrickej energie - zariadenie poskytovateľa internetu
Doplnenie otázky - dotácia z PPA (5129)
Dlhopisový program - VODA SPIEVA
Záverečný účet obce

Súvisiace predpisy

69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
362/2018 Z.z. , ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
179/2020 Z.z. , ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov

Seriál

Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (VII.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (VI.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (V.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (IV.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (III.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (II.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe