5 Akčný plán realizácie: N Á RO D N Á S T RAT É G I A KY B E R N E T I C K E J B E Z P E Č N O S T I 2021 – 2025 bezpečnosti. Taktiež plní úlohu Národnej jednotky CSIRT, ktorá na národnej úrovni rieši a koordinuje riešenie kybernetických bezpečnostných incidentov, vydáva včasné varovania a výstrahy pred kybernetickými bezpečnostnými incidentami a zraniteľnos­ ťami a rieši ostatné úlohy, súvisiace s riešením kybernetických bezpečnostných incidentov a obnovou systémov. Na sektorovej úrovni je podľa zákona definovaných 11 sektorov a 25 podsektorov. Za každý zo sektorov je zodpovedný ústredný orgán (ďalej len „ústredný orgán“), ktorý plní úlohy na úrovni po­ skytovania požadovanej súčinnosti s úradom, spolupráce s inými sektorovými ústrednými orgánmi a prevádzkovateľmi základ­ ných služieb vo svojej pôsobnosti, budovaní bezpečnostného povedomia, koordinovanej spolupráce na všetkých stupňoch riadenia kybernetickej bezpečnosti, aplikácie bezpečnostných opatrení, identifikácie základnej služby a prevádzkovateľa zá­ kladnej služby a spolupráce so zahraničnou inštitúciou obdob­ ného zamerania. V každom sektore, na základe identifikácie podľa zákona, vystupujú prevádzkovatelia základných služieb. Títo majú povinnosti, vyplýva­ júce zo zákona a to najmä prijať a dodržiavať zákonne vymedzené bezpečnostné opatrenia, bezodkladne úradu hlásiť závažný kyber­ netický bezpečnostný incident, riešiť kybernetické bezpečnostné incidenty, zabezpečovať dôkazy o kybernetických bezpečnostných incidentoch, spolupracovať s úradom a ústredným orgánom, ako aj oznámiť orgánom činným v trestnom konaní, ak bol spáchaný trest­ ný čin v súvislosti s kybernetickým bezpečnostným incidentom. Zákon definuje aj Poskytovateľov digitálnej služby, ktorý prevádzku­ je jednu z troch služieb - online trhovisko, internetový vyhľadávač alebo službu v cloud computingu. Ich povinnosti sú veľmi podob­ né ako povinnosti Prevádzkovateľov základnej služby – teda prijať a dodržiavať bezpečnostné opatrenia v rozsahu špecifickom pre poskytovateľa digitálnej služby, hlásiť kybernetický bezpečnostný incident (podľa špecifických pravidiel) a tento aj riešiť a spolupra­ covať s úradom pri jeho riešení. Obrázok nižšie graficky popisuje vzťahy medzi subjektmi riadenia systému kybernetickej bezpečnosti na národnej úrovni. NBÚ NCKB – CERT PZS Sektor 1 Ústredný orgán 1 CSIRT 1 Sektor 2 Ústredný orgán 2 CSIRT 2 Sektor n Ústredný orgán n CSIRT n PDS

Select target paragraph3