Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe (II.)

Vydáno: 18 minút čítania
V prvej časti seriálu o aktuálnych požiadavkách na zabezpečenie kybernetickej bezpečnosti vo verejnej správe sme priblížili základné pojmy kybernetickej bezpečnosti a zároveň sme predstavili kľúčové legislatívne zmeny, ktoré vstúpili do platnosti 1. januára 2025. V druhej časti seriálu sa zameriame na zmluvné požiadavky na manažéra kybernetickej bezpečnosti, na kroky pri zavádzaní kybernetickej bezpečnosti, ako aj na identifikáciu tretích strán.
 
Základné zmluvné požiadavky na manažéra kybernetickej bezpečnosti
Oblasť kybernetickej bezpečnosti je rozsiahla nielen z hľadiska legislatívy, ale aj z pohľadu chápania súvislostí potrebných pri praktickom výkone bezpečnostných opatrení a stanovovaní požiadaviek na zavádzanie nových procesov, ktoré sú nevyhnutné pre úspešnú implementáciu legislatívnych a technických požiadaviek. Kľúčovú úlohu pritom zohráva správne a cielené vzdelávanie pracovníkov v súlade s aktuálne platnými požiadavkami.
______________________________
Významnú podporu v tejto oblasti poskytuje práve manažér kybernetickej bezpečnosti (ďalej len „manažér KB“), na ktorého odbornú spôsobilosť sa kladenú špecifické požiadavky. Tieto sú podrobne definované vo vyhláške Národného bezpečnostného úradu SR č. 492/2022 Z.z., ktorou sa ustanovujú znalostné štandardy v oblasti kybernetickej bezpečnosti, konkrétne v jej prílohe č. 5. Za overenie splnenia uvedených požiadaviek zodpovedá štatutárny orgán - starosta obce alebo primátor mesta.
______________________________
Základom úspešnej implementácie opatrení v oblasti kybernetickej bezpečnosti je nielen výber odborne spôsobilého manažéra KB, ale aj správne formulované zmluvné ustanovenia upravujúce výkon tejto funkcie. Predmetné ustanovenia by mali zabezpečiť jednoznačné vymedzenie povinností jednotlivých strán, či už orgánu verejnej správy alebo povereného manažéra KB, ako aj jasne stanoviť nevyhnutné oprávnenia manažéra KB, ktoré vyplývajú aj priamo z legislatívnych predpisov.
V zmluve o výkone služieb manažéra KB by mali byť preto, z hľadiska implementácie opatrení kybernetickej bezpečnosti, jasne definované hlavne nasledujúce ustanovenia:
 
Špecifikácia predmetu plnenia
Je nevyhnutné jednoznačne definovať povinnosti manažéra kybernetickej bezpečnosti, aby sa predišlo nejasnostiam pri ich plnení. Tieto povinnosti vychádzajú najmä z príslušných legislatívnych predpisov (napríklad zákon č. 69/2018 Z.z., vyhláška č. 362/2018 Z.z., zákon č. 95/2019 Z.z., vyhláška č. 179/2020 Z.z., vyhláška č. 78/2020 Z.z.). Zmluva môže tieto povinnosti uvádzať všeobecne s odkazom na príslu

Související dokumenty

Súvisiace články

Aktuálne požiadavky na zabezpečenie kybernetickej bezpečnosti vo verejnej správe
Zmeny v miestnych daniach od 1. januára 2018
Zostavenie záverečného účtu obce za rok 2017
Finančné výkazníctvo subjektov verejnej správy
Tlačivo daňového priznania k dani z príjmov za rok 2017
Nevyčerpané prostriedky z roku 2017 účtované v roku 2018 (1. časť)
Vysporiadanie schodku rozpočtu za rok 2017
Daň z nehnuteľností v prípade smrti daňovníka
Novela zákona o obecnom zriadení od 1. apríla 2018
Poskytovanie dotácií z rozpočtu obcí
Konsolidovaná účtovná závierka vo verejnej správe
Nevyčerpané prostriedky z roku 2017 účtované v roku 2018 (2. časť)
Vybrané príklady účtovania pre rozpočtové organizácie, príspevkové organizácie a obce
Refundácia mzdových nákladov
Kapitálové výdavky pri verejnom obstarávaní v obci
Možnosti sústreďovania príjmov v rozpočtovej organizácii
Použitie prostriedkov z rezervného fondu
Hospodárenie príspevkovej organizácie
Zmeny pracovnej zmluvy

Súvisiace otázky a odpovede

Deň doručenia rozhodnutia
Vyznačenie právoplatnosti na rozhodnutí o prerušení konania
Určenie dane podľa pomôcok na dani z nehnuteľnosti
Uložiť pokutu za oneskorené podanie daňového priznania?
Sankčný úrok za oneskorenú úhradu dane
Nesprávne uvedené poučenie v rozhodnutí
Doručenie písomnosti uložením
K niektorým náležitostiam platobného výmeru
Dočasné preradenie administratívneho zamestnanca na pozíciu operátora
Čerpanie dovolenky pred nástupom na materskú dovolenku
Denný stacionár - účtovanie
Živnostník a s.r.o. ako dodávatelia
Pomoc rodinného príslušníka
Názov otázky
Prepočet dovolenky
Je možné urobiť zmenu úvazku pedagogických zamestnancov aj v priebehu školského roka?
Nárokovateľnosť § 82 ods. 5 zákona č. 138/2019 riaditeľom školy počas jeho funkčného obdobia.
Vymenovanie riaditeľa školy zriaďovateľom na základe návrhu rady školy a jeho reálny nástup do funkcie.
Zverejňovanie dohôd
Odvolanie z funkcie vedúceho štátneho zamestnanca

Súvisiace predpisy

69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
179/2020 Z.z. , ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
78/2020 Z.z. o štandardoch pre informačné technológie verejnej správy
18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov