Národní strategie kybernetické bezpečnosti ČR 2015-2020

Národní strategie kybernetické bezpečnosti ČR 2015-2020

Národní úřad pro kybernetickou a informační bezpečnost
Odpovědná organizace
Odpovědná organizace
Národní úřad pro kybernetickou a informační bezpečnost
Garant za organizaci
Garant za organizaci
Národní centrum kybernetické bezpečnosti / NBÚ
Tematické vazby
Tematické vazby
Bezpečnost, lidská práva a národní a mezinárodní spolupráce Informační a komunikační technologie Veřejná správa a tvorba politik Výzkum, vývoj, inovace a technologie Vzdělávání Investice do VaVaI Spolupráce VaV a podnikatelských subjektů Infrastruktura ICT Interoperabilita Celoživotní učení Další vzdělávání Lidské zdroje VaV Střední vzdělávání Vysokoškolské vzdělávání Vyšší odborné vzdělávání Základní vzdělávání Bezpečnost a veřejný pořádek Kriminalita a prevence kriminality Probace, mediace a restorativní programy Vězeňství Digitalizace agend veřejné správy Legislativní a regulační prostředí Optimalizace procesů ve veřejné správě
Datum schválení
Datum schválení
16.02.2015
Doba platnosti
Doba platnosti
2015 
- 2020
Datum věcné aktualizace
Datum věcné aktualizace
Popis dokumentu
Popis dokumentu
Národní strategie kybernetické bezpečnosti České republiky na období let 2015 až 2020 představuje základní koncepční dokument vlády České republiky pro tuto oblast a je v souladu s bezpečnostními zájmy a východisky definovanými v Bezpečnostní strategii České republiky. Slouží jako výchozí dokument pro tvorbu navazujících právních předpisů, politik či standardů, směrnic a jiných doporučení v rámci ochrany a zabezpečení kyberprostoru. Na tuto strategii navazuje akční plán, který je nastaven na shodné období, tj. roky 2015-2020. Dokument se člení na: – vizi ČR pro oblast kybernetické bezpečnosti, přesahující časový rámec této Strategie – základní principy, které stát následuje při zajišťování kybernetické bezpečnosti – výzvy na poli kybernetické bezpečnosti jak pro ČR, tak i pro mezinárodní prostředí – hlavní strategické cíle, které čelí výše uvedeným výzvám a ze kterých vychází konkrétní Akční plán.
Implementace dokumentu
Implementace dokumentu
Na základě hlavních cílů Strategie je v koordinaci s ostatními zainteresovanými subjekty vypracován podrobný Akční plán, který definuje konkrétní kroky, stanoví u nich zodpovědnost, termíny jejich plnění a kontrolu. NBÚ a jeho specializované pracoviště NCKB bude průběžně sledovat, diskutovat a hodnotit plnění jednotlivých cílů ve spolupráci s ostatními zainteresovanými subjekty. V rámci každoroční Zprávy o stavu kybernetické bezpečnosti v České republice zajistí zpracování hlášení o stavu naplňování Akčního plánu ve formě přílohy. Zpráva bude vládu i širokou veřejnost informovat o efektivitě přijímaných opatření a plnění úkolů definovaných Strategií.
Navazuje implementační dokument
Navazuje implementační dokument
Výchozí legislativa
Výchozí legislativa

Dokumenty determinující existenci či nutnost vytvoření strategie, např. usnesení vlády, zákon, jiný právní akt, jiný strategický dokument, atd.

Zákon č. 181/2014 Sb., o kybernetické bezpečnosti a o změně souvisejících zákonů (zákon o kybernetické bezpečnosti), Strategie pro oblast kybernetické bezpečnosti České republiky na období 2011-2015.
Usnesení vlády či jiný akt, kterým je dokument schválen
Usnesení vlády či jiný akt, kterým je dokument schválen
105/2015
Relevance ke kohezní politice ESIF 2014-20
Relevance ke kohezní politice ESIF 2014-20
2 – Silná

Vyjadřuje míru souladu tohoto strategického dokumentu s prioritami kohezní politiky EU v daném období. Vazba se hodnotí na škále 0-3: žádná (0), dotyková (1), silná (2) nebo nejsilnější (3). Vyšší hodnota značí větší relevanci pro kohezní politiku a lepší potenciál pro čerpání evropských fondů.

Poznámka
Poznámka
Dokumenty ke stažení
Hlavní dokument
Hodnotící zprávy
Přílohy hodnotící zprávy
A. Hlavní cíl (úroveň Strategický cíl)Zajištění efektivity a posilování všech struktur, procesů a spolupráce při zajišťování kybernetické bezpečnosti
Opatření (úroveň Specifický cíl)Vytvořit efektivní model spolupráce na národní úrovni mezi jednotlivými subjekty kybernetické bezpečnosti – pracoviště typu CERT a CSIRT, subjekty KII apod., a posilovat jejich stávající struktury a procesy.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy, Vězeňství
Opatření (úroveň Specifický cíl)Vytvořit národní, koordinovaný postup pro zvládání incidentů, který nastaví formát spolupráce, bude obsahovat komunikační matici, protokol postupu a definovat jednotlivé role aktérů.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy
Veřejná správa a tvorba politik - Legislativní a regulační prostředí, Optimalizace procesů ve veřejné správě
Opatření (úroveň Specifický cíl)Vytvořit metodologii pro hodnocení rizik v České republice na úrovni státu.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy
Opatření (úroveň Specifický cíl)Udržovat jednotný postoj České republiky směrem do zahraničí, který bude koordinován s ostatními resorty zainteresovanými v oblasti kybernetické bezpečnosti.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy, Vězeňství
Opatření (úroveň Specifický cíl)Zohledňovat odpovídajícím způsobem neustále se vyvíjející problematiku kybernetických hrozeb v rámci tvorby a aktualizací významných bezpečnostně-strategických materiálů České republiky (Bezpečnostní strategie České republiky a další).
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy
B. Hlavní cíl (úroveň Strategický cíl)Aktivní mezinárodní spolupráce
Opatření (úroveň Specifický cíl)V rámci svého členství v Evropské Unii, Severoatlantické alianci, Organizaci spojených národů, Organizaci pro bezpečnost a spolupráci v Evropě, Mezinárodní telekomunikační unii a dalších mezinárodních organizacích se aktivně podílet na mezinárodní diskuzi v aktivitách v rámci fór, programů, iniciativ apod.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy, Vězeňství
Opatření (úroveň Specifický cíl)Ve středoevropském prostoru působit jako propagátor kybernetické bezpečnosti a dialogu mezi státy regionu.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy, Vězeňství
Opatření (úroveň Specifický cíl)Navazovat a prohlubovat bilaterální spolupráci s dalšími státy.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy, Vězeňství
Opatření (úroveň Specifický cíl)Účastnit se a organizovat mezinárodní cvičení.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy, Vězeňství
Opatření (úroveň Specifický cíl)Účastnit se a organizovat mezinárodní školení.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy, Vězeňství
Vzdělávání - Celoživotní učení, Další vzdělávání
Opatření (úroveň Specifický cíl)Podílet se na vytváření efektivního modelu spolupráce a budování důvěry mezi pracovišti typu CERT a CSIRT na mezinárodní úrovni, mezinárodními organizacemi a akademickými centry.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy, Vězeňství
Opatření (úroveň Specifický cíl)Podílet se na vytváření mezinárodního konsenzu v rámci oficiálních i neoficiálních kanálů ohledně právních norem a chování v kyberprostoru, zajištění otevřenosti internetu, lidských práv a svobod.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy, Vězeňství
C. Hlavní cíl (úroveň Strategický cíl)Ochrana národní KII a VIS
Opatření (úroveň Specifický cíl)Pokračovat v průběžné analýze a kontinuálním sledování zabezpečení systémů KII a VIS v České republice pomocí jasně definovaného protokolu.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy
Informační a komunikační technologie - Infrastruktura ICT, Interoperabilita
Opatření (úroveň Specifický cíl)Podporovat vznik dalších pracovišť typu CERT a CSIRT v České republice.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy
Opatření (úroveň Specifický cíl)Průběžně navyšovat odolnost, integritu a důvěryhodnost systémů a sítí KII a VIS.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy
Informační a komunikační technologie - Infrastruktura ICT, Interoperabilita
Opatření (úroveň Specifický cíl)Kontinuálně provádět analýzu a monitoring hrozeb a rizik v České republice.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy
Opatření (úroveň Specifický cíl)Efektivně sdílet informace mezi státem a subjekty KII a VIS.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy
Informační a komunikační technologie - Interoperabilita
Opatření (úroveň Specifický cíl)Navyšovat technologické kapacity a schopnosti Národního centra kybernetické bezpečnosti (dále jen „NCKB“), potažmo GovCERT.CZ a v rovině personální neustále vzdělávat a školit zaměstnance/experty tohoto pracoviště.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy
Informační a komunikační technologie - Infrastruktura ICT
Vzdělávání - Celoživotní učení, Další vzdělávání
Opatření (úroveň Specifický cíl)Důkladně a důvěryhodně zabezpečit prostředí pro skladování a práci s daty subjektů KII a VIS, které zřídí a bude spravovat stát.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy
Opatření (úroveň Specifický cíl)Pravidelně provádět kontroly, odhalování chyb a zranitelností v informačních systémech a sítích využívaných státem, založené na principu penetračních testů v KII a VIS.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy
Opatření (úroveň Specifický cíl)Průběžně navyšovat technologické a organizační předpoklady k aktivnímu odvrácení (potlačení) kybernetických útoků.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy
Informační a komunikační technologie - Infrastruktura ICT, Interoperabilita
Opatření (úroveň Specifický cíl)Zvyšovat národní možnosti, schopnosti a kapacity v oblasti aktivní obrany a protiopatření proti kybernetickým útokům.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy
Informační a komunikační technologie - Infrastruktura ICT, Interoperabilita
Veřejná správa a tvorba politik - Legislativní a regulační prostředí
Opatření (úroveň Specifický cíl)Vzdělávat specializované odborníky, kteří se zaměří na problematiku a možnosti aktivních protiopatření při zajišťování kybernetické bezpečnosti a obrany a na obecně ofenzivní pojetí kybernetické bezpečnosti.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy
Vzdělávání - Celoživotní učení, Další vzdělávání, Lidské zdroje VaV, Vysokoškolské vzdělávání
Opatření (úroveň Specifický cíl)Zpracovat postup pro přechod mezi vyhlášeným stavem kybernetického nebezpečí dle zákona o kybernetické bezpečnosti a stavy dle ústavního zákona č. 110/1998 Sb., o bezpečnosti České republiky.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy
Veřejná správa a tvorba politik - Legislativní a regulační prostředí
D. Hlavní cíl (úroveň Strategický cíl)Spolupráce se soukromým sektorem
Opatření (úroveň Specifický cíl)Pokračovat v navazování spolupráce se soukromým sektorem a navyšovat povědomí o práci a aktivitách NBÚ v oblasti kybernetické bezpečnosti.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy
Opatření (úroveň Specifický cíl)Vytvořit v kooperaci se soukromými subjekty jednotné bezpečnostní normy, standardizovat spolupráci a stanovit povinnou úroveň zabezpečení pro subjekty kritické informační infrastruktury.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy
Opatření (úroveň Specifický cíl)Zajistit v kooperaci se soukromým sektorem kyberprostor poskytující spolehlivé prostředí pro sdílení informací, výzkum a vývoj a zajistit bezpečnou informační infrastrukturu stimulující podnikání soukromých subjektů v zájmu podpory konkurenceschopnosti všech podnikajících soukromých subjektů v České republice a chránicí jejich investice.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy
Informační a komunikační technologie - Infrastruktura ICT, Interoperabilita
Opatření (úroveň Specifický cíl)Vzdělávat a provádět osvětu soukromého sektoru v oblasti kybernetické bezpečnosti. Soukromým subjektům tak poskytnout potřebné vedení, jak se správně chovat nejen při mimořádných situacích, respektive při kybernetických incidentech, ale i při každodenní činnosti.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy
Vzdělávání - Celoživotní učení, Další vzdělávání
Opatření (úroveň Specifický cíl)Navyšovat důvěru mezi soukromým sektorem a státem, mimo jiné vytvořením platformy/systému na národní úrovni pro sdílení informací o hrozbách, incidentech a aktuálním ohrožení.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy
E. Hlavní cíl (úroveň Strategický cíl)Výzkum a vývoj / Spotřebitelská důvěra
Opatření (úroveň Specifický cíl)Podílet se na národních i evropských výzkumných projektech a aktivitách v oblasti kybernetické bezpečnosti.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy
Výzkum, vývoj, inovace a technologie - Investice do VaVaI, Spolupráce VaV a podnikatelských subjektů
Opatření (úroveň Specifický cíl)Určit NBÚ jako hlavní kontaktní centrum v oblasti výzkumu v kybernetické bezpečnosti. NBÚ bude přispívat ke koordinaci výzkumných aktivit v této oblasti s cílem zabránit zdvojování výzkumných aktivit. Výzkum v oblasti kybernetické bezpečnosti se tak zaměří na opravdu podstatné problémy a převod výzkumných výsledků do praxe.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy
Opatření (úroveň Specifický cíl)Spolupracovat se soukromým a akademickým sektorem na vývoji a implementaci technologií využívaných státem k zajištění jejich maximálního zabezpečení a transparentnosti. Testovat a hodnotit míru zabezpečení používaných technologií.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy
Výzkum, vývoj, inovace a technologie - Investice do VaVaI, Spolupráce VaV a podnikatelských subjektů
Opatření (úroveň Specifický cíl)Spolupracovat s akademickou a soukromou sférou na výzkumných projektech (včetně primárního i experimentálního výzkumu) a aktivitách v technologické i společenskovědní oblasti, a to především na národní, evropské i mezinárodní transatlantické úrovni.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy, Vězeňství
Výzkum, vývoj, inovace a technologie - Investice do VaVaI, Spolupráce VaV a podnikatelských subjektů
Opatření (úroveň Specifický cíl)Stanovením výzkumu a vývoje národní prioritou aktivně stimulovat investice do této oblasti.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy
F. Hlavní cíl (úroveň Strategický cíl)Podpora vzdělávání, osvěta a rozvoj informační společnosti
Opatření (úroveň Specifický cíl)Navyšovat povědomí a gramotnost v otázkách kybernetické bezpečnosti jak u žáků a studentů základních a středních škol, tak i u široké veřejnosti, respektive koncových uživatelů, pomocí podpory iniciativ a osvětových kampaní, pořádáním konferencí pro veřejnost apod.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy
Vzdělávání - Celoživotní učení, Další vzdělávání
Opatření (úroveň Specifický cíl)Modernizovat stávající vzdělávací programy na základní a středoškolské úrovni a podporovat na vysokoškolské úrovni nové studijní programy, které budou přímo vytvářet experty na kybernetickou bezpečnost.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy
Vzdělávání - Lidské zdroje VaV, Střední vzdělávání, Základní vzdělávání
Opatření (úroveň Specifický cíl)Vzdělávat a školit zaměstnance veřejné správy působící nejen v oblasti kybernetické bezpečnosti a informační kriminality.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy
Veřejná správa a tvorba politik - Digitalizace agend veřejné správy
Vzdělávání - Celoživotní učení, Další vzdělávání
G. Hlavní cíl (úroveň Strategický cíl)Podpora rozvoje schopností Policie České republiky vyšetřovat a postihovat informační kriminalitu
Opatření (úroveň Specifický cíl)Posílit personálně jednotlivá policejní pracoviště informační kriminality.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Bezpečnost a veřejný pořádek, Kriminalita a prevence kriminality, Probace, mediace a restorativní programy
Opatření (úroveň Specifický cíl)Modernizovat technologické vybavení odborných policejních pracovišť.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Bezpečnost a veřejný pořádek, Kriminalita a prevence kriminality, Probace, mediace a restorativní programy
Opatření (úroveň Specifický cíl)Zakotvit vazby přímé a rychlé spolupráce se zainteresovanými národními subjekty a ostatními bezpečnostními složkami pro oblast informační kriminality.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy
Opatření (úroveň Specifický cíl)Podpořit spolupráci se zahraničními subjekty v oblasti výměny informací k informační kriminalitě a v oblasti vzdělávání.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy, Vězeňství
Opatření (úroveň Specifický cíl)Odborně vzdělávat a školit policejní specialisty.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy
Vzdělávání - Celoživotní učení, Další vzdělávání
Opatření (úroveň Specifický cíl)Vybudovat multidisciplinární akademické prostředí pro podporu rozvoje schopností Policie České republiky postihovat informační kriminalitu.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy
Vzdělávání - Vysokoškolské vzdělávání, Vyšší odborné vzdělávání
H. Hlavní cíl (úroveň Strategický cíl)Právní úprava pro kybernetickou bezpečnost (vytváření právního rámce). Účast na tvorbě a implementaci evropských a mezinárodních pravidel
Opatření (úroveň Specifický cíl)Na základě systematického přístupu, tj. vzhledem k existujícím právním předpisům, vytvářet v oblasti kybernetické bezpečnosti srozumitelné, efektivní a proporcionální právní předpisy.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy
Veřejná správa a tvorba politik - Legislativní a regulační prostředí
Opatření (úroveň Specifický cíl)Aktivně se účastnit tvorby a implementace evropských a mezinárodních pravidel.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy
Veřejná správa a tvorba politik - Legislativní a regulační prostředí
Opatření (úroveň Specifický cíl)Provádět jak kontinuální analýzu efektivity účinné právní úpravy a jejího souladu s aktuálními poznatky z dotčených technických a společenskovědních oborů, tak i průběžné provádění změn a doplňování tak, aby právní úprava odpovídala aktuálním požadavkům bezpečné informační společnosti.
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Probace, mediace a restorativní programy
Veřejná správa a tvorba politik - Legislativní a regulační prostředí
Opatření (úroveň Specifický cíl)Podporovat vzdělávání v problematice kybernetické bezpečnosti v rámci justičních orgánů (tj. státních zástupců nebo soudců).
Bezpečnost, lidská práva a národní a mezinárodní spolupráce - Kriminalita a prevence kriminality, Probace, mediace a restorativní programy
Vzdělávání - Celoživotní učení, Další vzdělávání, Vysokoškolské vzdělávání

Toto interaktivní schéma znázorňuje formální vztahy hlavního dokumentu k dalším navazujícím nebo souvisejícím strategickým materiálům. Kliknutím na barevné prvky ve schématu zobrazíte další navazující dokumenty.

Legenda Hlavní dokument Související vazba

Související vazba
Dokument/dokumenty, které mají s hlavním dokumentem věcnou souvislost (věcně se dotýkají, ale nevychází jeden z druhého). Jde o horizontální vazbu (dokumenty většinou na stejné úrovni, doplňují se).

Navazující vazba

Navazující vazba
Dokument/dokumenty, ze kterých hlavní dokument vychází nebo které vycházejí z hlavního dokumentu (mimo implementační). Jedná se o širší typ vazby, než je ta implementační.

Implementační vazba

Implementační vazba
Dokument/dokumenty, které jsou hlavním dokumentem implementovány; realizují to, co stanovuje hlavní dokument. Jde o vertikální vazbu.