Dátum publikácie:7. 4. 2021
Oblasti práva: Správne právo / Informácie, informačný systém
Právny stav od:30. 6. 2020
Pohľad na povinnosti pri realizácii bezpečnostných opatrení v zmysle vyhlášky č. 179/2020 Z. z.
Písmeno I. Sieťová a komunikačná bezpečnosť v prílohe č. 2 k vyhláške č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy (ďalej len Vyhláška 179/2020 Z. z.), tieto povinnosti kategorizuje do troch kategórií.
Minimálne opatrenia pre Kategóriu I., ktoré sa vzťahujú na subjekty vymedzené v § 3 ods. 2 Vyhlášky 179/2020 Z. z., sú síce formálne úsečné, ale vymedzujú celkom zaujímavý okruh povinností (jednotlivé opatrenia uvádzame pod rovnakým písmenom, ale textáciu mierne upravujeme z dôvodu lepšej zrozumiteľnosti):
- ochrana koncových bodov (personálny firewall na koncových staniciach, počítačoch používateľov),
- ochrana sieťových zariadení, kde je potrebné implementovať najmä:
- pravidelné aktualizácie (spomína sa najmä firmware, ale je vhodné zahrnúť aj SW a najmä operačný systém a prehliadače, ako napríklad Edge, FireFox či Chrome),
- zmenu továrenských (default) nastavení autentifikačných údajov na zariadeniach,
- ochranu komunikácie pri bezdrôtových sieťach (bezpečné šifrovanie a zabezpečenie),
- ochranu pred zneužitím vzdialeného prístupu,
- použitie ochrany vnútornej siete pomocou firewall.
Už tento krátky zoznam povinných minimálnych opatrení, ktoré sa týkajú prevádzkovateľov informačných technológií verejnej správy (ITVS), môžeme považovať za odporúčané opatrenia aj pre mnohé malé ...
Súvisiace právne predpisy ZZ SR
- 69/2018 Z. z. Zákon o kybernetickej bezpečnosti
- 362/2018 Z. z. Vyhláška, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
- 179/2020 Z. z. Vyhláška, ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy