4
Akčný plán realizácie: N Á RO D N Á S T RAT É G I A KY B E R N E T I C K E J B E Z P E Č N O S T I 2021 – 2025
Úvod
Kybernetická bezpečnosť je s neustále rastúcou digitalizáciou
spoločnosti jednou z najdôležitejších oblastí, ktorá priamo ovply
vňuje fungovanie modernej spoločnosti. Aby bolo možné ju efek
tívne riadiť, potrebuje strategické ukotvenie v systéme správy
štátu. Komplexný prístup ku kybernetickej bezpečnosti s jasnými
princípmi a cieľmi nie len zaručuje jasnú víziu, ale aj potvrdzuje
jej dôležitosť v celom bezpečnostnom systéme.
Previazanie kybernetickej bezpečnosti s problematikou počíta
čovej kriminality, kybernetického spravodajstva, kybernetickej
obrany a kybernetickej diplomacie podčiarkuje multidimenzio
nálny presah kybernetickej bezpečnosti do viacerých významných
oblastí, ktoré formujú kybernetický priestor. Systém riadenia ky
bernetickej bezpečnosti si na národnej úrovni vyžaduje nie len
implementáciu tuzemských právnych noriem a procesov, ale musí
zohľadňovať aj vývoj na úrovni EÚ, Rady Európy a OSN, nakoľ
ko problematika kybernetickej bezpečnosti stiera hranice medzi
štátmi a má globálny dopad na fungovanie spoločnosti.
Dňa 7. januára 2021 bola vládou schválená Národná stratégia
kybernetickej bezpečnosti na roky 2021 až 2025 (ďalej len “Ná
rodná stratégia”), ktorá zakotvila smerovanie Slovenskej republiky
(ďalej len „SR“) v oblasti kybernetickej bezpečnosti. V Národnej
stratégii sú popísané princípy, na ktorých stojí systém riadenia ky
bernetickej bezpečnosti, ako aj hrozby, ktoré vplývajú na procesy
a činnosti v oblasti kybernetickej bezpečnosti a majú významný
dopad na bezpečnosť štátu, ako aj jeho obyvateľov. Ako reakcia na
tieto hrozby Národná stratégia určila strategické ciele, na ktoré je
potrebné sa najbližších minimálne 5 rokov zamerať:
1. Dôveryhodný štát pripravený na hrozby
2. Efektívne odhaľovanie a objasňovanie počítačovej krimina
lity
3. Odolný súkromný sektor
4. Kybernetická bezpečnosť ako základná súčasť verejnej správy
5. 5. Silné partnerstvá
6. 6. Vzdelaní odborníci a vzdelaná verejnosť
7. 7. Výskum a vývoj v oblasti kybernetickej bezpečnosti
Aby mohla byť Národná stratégia a jej ciele vykonateľné, musia
byť určené konkrétne úlohy a aktivity spolu s jasnými zodpoved
nosťami. Na tento účel slúži Akčný plán Národnej stratégie ky
bernetickej bezpečnosti na roky 2021 až 2025 (ďalej len “Akčný
plán”), ktorý tieto úlohy definuje, určuje zodpovedné subjekty
a takisto aj časové horizonty pre jednotlivé úlohy.
Cieľom Akčného plánu je vytvoriť ucelený koncept úloh a aktivít
v oblasti kybernetickej bezpečnosti na najbližších 5 rokov. Navr
hované úlohy sú adekvátne k potrebám naplnenia vízie a strate
gických cieľov stratégie a rešpektujú základné princípy, ktoré boli
v stratégii zakotvené.
Budovanie spôsobilostí v oblasti kybernetickej bezpečnosti je
nevyhnutným predpokladom na účinnú ochranu kybernetického
priestoru. Ide o komplexný proces, zahŕňajúci budovanie perso
nálnych kapacít, vybudovanie organizačného rámca, rozvíjanie
partnerskej spolupráce na národnej a medzinárodnej úrovni ako
aj akvizície technických a technologických nástrojov. Vhodné na
stavenie systému budovania spôsobilostí, zahŕňajúceho konkrét
ne úlohy a aktivity, prinesie jasné priority, ako aj smerovanie SR
v oblasti kybernetickej bezpečnosti.
Za monitorovanie implementácie Akčného plánu bude zodpoved
ný stály monitorovací výbor pre implementáciu Akčného plánu.
Za implementáciu úloh a aktivít budú zodpovedné konkrétne
subjekty, uvedené pri jednotlivých úlohách a aktivitách Akčného
plánu. Súčinnostné subjekty poskytujúb zodpovedným subjektom
podporu a pomoc pri implementácii.
Systém riadenia kybernetickej bezpečnosti v SR
Dňa 1.1.2016 novelou zákona č. 575/2001 Z. z. o organizácii čin
nosti vlády a organizácii ústrednej štátnej správy sa Národný bez
pečnostný úrad (ďalej len „úrad”) stal ústredným orgánom štátnej
správy pre kybernetickú bezpečnosť. Úrad tak prevzal zodpoved
nosť za túto oblasť a tým sa zjednotila kompetencia, súvisiaca
so riadením kybernetickej bezpečnosti v Slovenskej republike.
Dňom 1. apríla 2018 vstúpil do platnosti zákon č. 69/2018 Z. z.
o kybernetickej bezpečnosti, ktorým sa transponovala Smernica
Európskeho parlamentu a Rady (EÚ) 2016/1148 zo 6. júla 2016
o opatreniach na zabezpečenie vysokej spoločnej úrovne bezpeč
nosti sietí a informačných systémov v Únii (ďalej len “smernica
NIS”), ale najmä precizovalo postavenie, úlohy a právomoci úradu
v oblasti kybernetickej bezpečnosti a legislatívne sa zadefinoval
a zjednotil systém riadenia kybernetickej bezpečnosti.
Systém riadenia kybernetickej bezpečnosti v Slovenskej republike
má niekoľko vrstiev, ktoré môžeme rozdeliť na národnú úroveň
a sektorovú úroveň. Na národnej úrovni úrad riadi strategické,
koncepčné a normotvorné činnosti, je kontaktným bodom pre
zahraničie vrátane medzinárodných organizácií, vedie register
základných služieb, register prevádzkovateľov základných služieb,
register poskytovateľov digitálnych služieb a vykonáva ďalšie
dôležité činnosti a aktivity v oblasti kybernetickej bezpečnos
ti na národnej úrovni, vymedzené v §5 zákona o kybernetickej