4 Akčný plán realizácie: N Á RO D N Á S T RAT É G I A KY B E R N E T I C K E J B E Z P E Č N O S T I 2021 – 2025 Úvod Kybernetická bezpečnosť je s neustále rastúcou digitalizáciou spoločnosti jednou z najdôležitejších oblastí, ktorá priamo ovply­ vňuje fungovanie modernej spoločnosti. Aby bolo možné ju efek­ tívne riadiť, potrebuje strategické ukotvenie v systéme správy štátu. Komplexný prístup ku kybernetickej bezpečnosti s jasnými princípmi a cieľmi nie len zaručuje jasnú víziu, ale aj potvrdzuje jej dôležitosť v celom bezpečnostnom systéme. Previazanie kybernetickej bezpečnosti s problematikou počíta­ čovej kriminality, kybernetického spravodajstva, kybernetickej obrany a kybernetickej diplomacie podčiarkuje multidimenzio­ nálny presah kybernetickej bezpečnosti do viacerých významných oblastí, ktoré formujú kybernetický priestor. Systém riadenia ky­ bernetickej bezpečnosti si na národnej úrovni vyžaduje nie len implementáciu tuzemských právnych noriem a procesov, ale musí zohľadňovať aj vývoj na úrovni EÚ, Rady Európy a OSN, nakoľ­ ko problematika kybernetickej bezpečnosti stiera hranice medzi štátmi a má globálny dopad na fungovanie spoločnosti. Dňa 7. januára 2021 bola vládou schválená Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025 (ďalej len “Ná­ rodná stratégia”), ktorá zakotvila smerovanie Slovenskej republiky (ďalej len „SR“) v oblasti kybernetickej bezpečnosti. V Národnej stratégii sú popísané princípy, na ktorých stojí systém riadenia ky­ bernetickej bezpečnosti, ako aj hrozby, ktoré vplývajú na procesy a činnosti v oblasti kybernetickej bezpečnosti a majú významný dopad na bezpečnosť štátu, ako aj jeho obyvateľov. Ako reakcia na tieto hrozby Národná stratégia určila strategické ciele, na ktoré je potrebné sa najbližších minimálne 5 rokov zamerať: 1. Dôveryhodný štát pripravený na hrozby 2. Efektívne odhaľovanie a objasňovanie počítačovej krimina­ lity 3. Odolný súkromný sektor 4. Kybernetická bezpečnosť ako základná súčasť verejnej správy 5. 5. Silné partnerstvá 6. 6. Vzdelaní odborníci a vzdelaná verejnosť 7. 7. Výskum a vývoj v oblasti kybernetickej bezpečnosti Aby mohla byť Národná stratégia a jej ciele vykonateľné, musia byť určené konkrétne úlohy a aktivity spolu s jasnými zodpoved­ nosťami. Na tento účel slúži Akčný plán Národnej stratégie ky­ bernetickej bezpečnosti na roky 2021 až 2025 (ďalej len “Akčný plán”), ktorý tieto úlohy definuje, určuje zodpovedné subjekty a takisto aj časové horizonty pre jednotlivé úlohy. Cieľom Akčného plánu je vytvoriť ucelený koncept úloh a aktivít v oblasti kybernetickej bezpečnosti na najbližších 5 rokov. Navr­ hované úlohy sú adekvátne k potrebám naplnenia vízie a strate­ gických cieľov stratégie a rešpektujú základné princípy, ktoré boli v stratégii zakotvené. Budovanie spôsobilostí v oblasti kybernetickej bezpečnosti je nevyhnutným predpokladom na účinnú ochranu kybernetického priestoru. Ide o komplexný proces, zahŕňajúci budovanie perso­ nálnych kapacít, vybudovanie organizačného rámca, rozvíjanie partnerskej spolupráce na národnej a medzinárodnej úrovni ako aj akvizície technických a technologických nástrojov. Vhodné na­ stavenie systému budovania spôsobilostí, zahŕňajúceho konkrét­ ne úlohy a aktivity, prinesie jasné priority, ako aj smerovanie SR v oblasti kybernetickej bezpečnosti. Za monitorovanie implementácie Akčného plánu bude zodpoved­ ný stály monitorovací výbor pre implementáciu Akčného plánu. Za implementáciu úloh a aktivít budú zodpovedné konkrétne subjekty, uvedené pri jednotlivých úlohách a aktivitách Akčného plánu. Súčinnostné subjekty poskytujúb zodpovedným subjektom podporu a pomoc pri implementácii. Systém riadenia kybernetickej bezpečnosti v SR Dňa 1.1.2016 novelou zákona č. 575/2001 Z. z. o organizácii čin­ nosti vlády a organizácii ústrednej štátnej správy sa Národný bez­ pečnostný úrad (ďalej len „úrad”) stal ústredným orgánom štátnej správy pre kybernetickú bezpečnosť. Úrad tak prevzal zodpoved­ nosť za túto oblasť a tým sa zjednotila kompetencia, súvisiaca so riadením kybernetickej bezpečnosti v Slovenskej republike. Dňom 1. apríla 2018 vstúpil do platnosti zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorým sa transponovala Smernica Európskeho parlamentu a Rady (EÚ) 2016/1148 zo 6. júla 2016 o opatreniach na zabezpečenie vysokej spoločnej úrovne bezpeč­ nosti sietí a informačných systémov v Únii (ďalej len “smernica NIS”), ale najmä precizovalo postavenie, úlohy a právomoci úradu v oblasti kybernetickej bezpečnosti a legislatívne sa zadefinoval a zjednotil systém riadenia kybernetickej bezpečnosti. Systém riadenia kybernetickej bezpečnosti v Slovenskej republike má niekoľko vrstiev, ktoré môžeme rozdeliť na národnú úroveň a sektorovú úroveň. Na národnej úrovni úrad riadi strategické, koncepčné a normotvorné činnosti, je kontaktným bodom pre zahraničie vrátane medzinárodných organizácií, vedie register základných služieb, register prevádzkovateľov základných služieb, register poskytovateľov digitálnych služieb a vykonáva ďalšie dôležité činnosti a aktivity v oblasti kybernetickej bezpečnos­ ti na národnej úrovni, vymedzené v §5 zákona o kybernetickej

Select target paragraph3