Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (IV.)

Vydáno: 16 minút čítania
Vzdelávanie zamestnancov je jedným z najúčinnejších nástrojov ochrany pred kybernetickými incidentmi. Štvrtá časť seriálu približuje legislatívne povinnosti v tejto oblasti, možnosti školení a význam certifikovaného manažéra kybernetickej bezpečnosti. Upozorňuje aj na aktuálne hrozby, ako sú phishing a ransomware. Článok ponúka praktické odporúčania pre verejnú správu, vďaka ktorým možno výrazne znížiť riziko narušenia činnosti v dôsledku kybernetických hrozieb.
 
Vzdelávanie zamestnancov v oblasti kybernetickej bezpečnosti
Každá organizácia potrebuje pre svoju činnosť spracúvať údaje. Tieto údaje môžu mať rôznu formu - od ústnej a listinnej až po elektronickú, napríklad vo forme dát uchovávaných ako textové dokumenty, tabuľky, databázy, obrázky alebo zosnímané listinné dokumenty.
Pri práci s údajmi musíme zachovať ich dôvernosť, integritu a dostupnosť. Tieto atribúty sú známe pod skratkou CIA (Confidentiality - Dôvernosť, Integrity - Integrita, Availability - Dostupnosť), ktorú sme si vysvetlili v prvej časti seriálu o kybernetickej bezpečnosti (Právo pre ROPO a obce v praxi - 4/2025).
Narušenie čo i len jedného vymenovaného atribútu má vplyv na činnosť organizácie, čo sa môže prejaviť znížením dôveryhodnosti organizácie, nemožnosťou poskytovať služby a informácie alebo, v nepriamej forme, ako finančná sankcia uložená správnym orgánom za porušenie zákonných povinností organizácie.
Tieto narušenia označujeme ako kybernetický bezpečnostný incident (ďalej ako „kybernetický incident“), ktorý je zákone č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v z. n. p. (ďalej len „zákon o kybernetickej bezpečnosti“) definovaný ako „udalosť ohrozujúca dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov alebo služieb poskytovaných alebo prístupných prostredníctvom sietí a informačných systémov“.
Pokiaľ sa sústredíme na možné kybernetické incidenty spôsobené ľudským faktorom, konkrétne zamestnancami organizácie, môžeme ich rozdeliť na neúmyselné a úmyselné. Pri neúmyselných ide o konanie, ktorého dôsledok si zamestnanec neuvedomuje, nepredpokladá, že z jeho konania môže vyplynúť negatívny dôsledok pre organizáciu.
Zabrániť neúmyselnému konaniu je v praxi takmer nemožné, avšak dôsledky takéhoto konania možno minimalizovať pomocou vypracovaných a v praxi zavedených smerníc a postupov pre zachovanie dostupnosti služieb, vykonávanie zálohovania a obnovy údajov, prístupové oprávnenia pracovníkov a technické opatrenia.

Související dokumenty

Súvisiace články

Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (VII.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (II.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (V.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (III.)
Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (VI.)
Postavenie poslancov obecného zastupiteľstva v mzdovej učtárni
Vybrané príklady účtovania cenných papierov a podielov obce/VÚC
Príspevok na prevádzku kancelárie spoločného stavebného úradu platené pozadu (napr. za rok 2017, vyfakturované v roku 2018)
Úprava zápisnice obecného zastupiteľstva
Účtovanie dobrovoľnej zbierky pre občana
Zmena VZN priamo na zasadnutí
Daň za užívanie verejného priestranstva pri ambulantnom predaji
Zverejňovanie v praxi organizácií samosprávy
Novela zákona o finančnej kontrole – zmena pri výkone základnej finančnej kontroly
Aktivácia dlhodobého majetku v príspevkových organizáciách
Rozpočtové hospodárenie a účtovníctvo obce a rozpočtovej organizácie
Zrážky zo mzdy pri nútenom výkone rozhodnutia
Informačná povinnosť zamestnávateľov voči zamestnancom podľa nariadenia GDPR

Súvisiace otázky a odpovede

Energetický certifikát a rozpočtová položka
Prevádzková doba herne v obci
Povinnosti s. r. o. pri otvorení prevádzky
Predaj elektriny výnosový účet
Verejné obstarávanie
preplatenie pracovnej cesty.
Náklady na obecný traktor
Osobný záujem verejného funkcionára
N.o. a technické zhodnotenie majetku
Prenájom pozemku obce
Správne poplatky vyberané obcou podľa zákona č. 145/1995 Z.z. o správnych poplatkoch v z. n. p.
Zákon o výkone práce vo verejnom záujme a zamestnanci súkromnej ZŠ
Dotácia od Pôdohospodárskej platobnej agentúry (PPA)
Spotreba elektrickej energie - zariadenie poskytovateľa internetu
Doplnenie otázky - dotácia z PPA (5129)
Dlhopisový program - VODA SPIEVA
Záverečný účet obce
DPH
Zaradenie do platovej triedy
Odvolanie z funkcie riaditeľa rozpočtovej organizácie obce pri uzatvorení dohody o skončení pracovného pomeru

Súvisiace predpisy

69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
362/2018 Z.z. , ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
179/2020 Z.z. , ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov