Regulace ČR:
31.1.2024 návrh novely vyhl. č. 393/2020 Sb., o digitální technické mapě
Novela reaguje na skutečnost, že v průběhu procesu vytváření digitálních technických map krajů byla zjištěna potřeba některých dílčích změn a zpřesnění v oblasti obsahu digitální technické mapy kraje, které jsou nezbytné k tomu, aby nově vytvářené digitální technické mapy krajů plnily svůj účel.
Jedná se zejména o změnu způsobu vedení údajů o kritické infrastruktuře, kdy zneužití těchto údajů by mohlo mít vliv na bezpečnost státu. Není žádoucí, aby byly údaje o kritické infrastruktuře veřejně přístupné. Současně se ukázalo, že pro kritickou infrastrukturu není vhodné řešení vést údaje na základě dohod podle § 4b odst. 6 zákona č. 200/1994 Sb., o zeměměřictví, jak bylo původně předpokládáno.
Novela dále řeší problém spočívající v tom, že nové stavebněprávní předpisy již nepočítají s tím, že by měla vznikat dokumentace skutečného provedení stavby. Tomu je třeba uzpůsobit obsah vyhlášky, neboť podle jejího současného znění má být tato dokumentace jedním z podkladů pro aktualizaci digitální technické mapy.
V tomto případě uplatňujeme připomínku, že provozovatel kritické infrastruktury nemusí, ale může svoji infrastrukturu vést v neveřejné části DTM.
9.2.2024 Návrh zákona o odolnosti subjektů kritické infrastruktury a o změně dalších zákonů (zákon o kritické infrastruktuře)
Jde o reakci na požadavky směrnice CER (směrnice EP a Rady (EU) 2022/2557 o odolnosti kritických subjektů), a vyjímá problematiku kritické infrastruktury z krizového zákona a předkládá nový samostatný zákon o odolnosti subjektů kritické infrastruktury, ve kterém jsou zapracovány jak požadavky směrnice CER, tak i zkušenosti z dosavadní aplikační praxe krizového zákona v oblasti ochrany kritické infrastruktury.
Součástí novely je komplexní revize krizového zákona, kde je reagováno na konkrétní poznatky z posledních velkých krizových stavů (COVID, migrační vlna či tornádo).
V našem případě bude uplatňovaná veledůležitá připomínka: Návrh zákona o kritické infrastruktuře obsahuje podobná ustanovení, jaké jsou již v návrhu Zákona o kybernetické bezpečnosti o možnosti zakázat některé dodavatele.
§ 14
Zvláštní ustanovení o bezpečnosti dodavatelského řetězce
(1) Představuje-li dodavatel nebo poskytovatel služby subjektu kritické infrastruktury významné ohrožení bezpečnosti České republiky, Ministerstvo vnitra rozhodne o stanovení podmínek, omezení, nebo zákazu dodávek nebo poskytování služeb tohoto dodavatele subjektům kritické infrastruktury.
(2) Rozhodne-li Ministerstvo vnitra o zákazu dodávek nebo poskytování služeb podle odstavce 1, určí dodavateli nebo poskytovateli služby přiměřenou lhůtu k ukončení dodávek nebo k ukončení poskytování služeb subjektu kritické infrastruktury.
(3) O rozhodnutí podle odstavce 1 vyrozumí Ministerstvo vnitra bez zbytečného odkladu prostřednictvím Portálu kritické infrastruktury věcně příslušné ministerstvo, jiný ústřední správní úřad nebo Českou národní banku a Národní úřad pro kybernetickou a informační bezpečnost.
(4) Vydání rozhodnutí podle odstavce 1 může být prvním úkonem v řízení. Rozklad proti rozhodnutí podle věty první nemá odkladný účinek.
(5) Stát neodpovídá za případnou újmu, která vznikla dodavateli nebo poskytovateli služby rozhodnutím podle odstavce 1. K ujednáním o smluvní pokutě se nepřihlíží
(6) Za dodavatele nebo poskytovatele služby se pro účely tohoto ustanovení považuje i subdodavatel.
Kvůli novému způsobu stanovení regulovaných subjektů budeme požadovat stanovit objemová kritéria přímo do zákona, či alespoň Nařízením vlády.
Stanovení i větších ISP jako subjektů kritické infrastruktury by znamenalo velkou zátěž, například zavedení Manažera kritické infrastruktury.
https://www.komora.cz/
Regulace EU:
31.1.2024 Evropský systém certifikace kybernetické bezpečnosti
Komise přijala první evropské certifikační schéma kybernetické bezpečnosti v souladu se zákonem EU o kybernetické bezpečnosti. Systém nabízí celounijní soubor pravidel a postupů, jak certifikovat produkty ICT v jejich životním cyklu, a zvýšit tak jejich důvěryhodnost pro uživatele.
31.1.2024 Zákon o digitálních službách: Komise spouští aktualizaci databáze transparentnosti s dashboardem
Evropská komise spustila nové uživatelské rozhraní DSA Transparency Database a také nový interaktivní dashboard, který usnadňuje přístup k souhrnným informacím o odůvodněních předložených poskytovateli online platforem.