Strategie pro oblast kybernetické bezpečnosti ČR 2011-2015

Strategie pro oblast kybernetické bezpečnosti ČR 2011-2015

Česká republika
Odpovědná organizace
Odpovědná organizace
Garant za organizaci
Garant za organizaci
Ministerstvo vnitra
Tematické vazby
Tematické vazby
Datum schválení
Datum schválení
Doba platnosti
Doba platnosti
2011 
- 2015
Datum věcné aktualizace
Datum věcné aktualizace
Popis dokumentu
Popis dokumentu
Implementace dokumentu
Implementace dokumentu
Navazuje implementační dokument
Navazuje implementační dokument
Výchozí legislativa
Výchozí legislativa

Dokumenty determinující existenci či nutnost vytvoření strategie, např. usnesení vlády, zákon, jiný právní akt, jiný strategický dokument, atd.

Usnesení vlády či jiný akt, kterým je dokument schválen
Usnesení vlády či jiný akt, kterým je dokument schválen
Poznámka
Poznámka
Dokumenty ke stažení
Hlavní dokument
Hodnotící zprávy
Přílohy hodnotící zprávy
1. (úroveň Strategický cíl)KOORDINACE A ŘÍZENÍ RIZIK KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY
1.1. (úroveň Specifický cíl)Alokace finančních zdrojů ke snížení dopadu kybernetických hrozeb v ČR
1.1.1. (úroveň Opatření)Provedení analýz zaměřených na zajištění finančních zdrojů potřebných k plnění všech úkolů ve všech oblastech akčního plánu
1.2. (úroveň Specifický cíl)Organizační začlenění systému včasného varování a reakce na kybernetické útoky
1.2.1. (úroveň Opatření)Vybudovat vládní pracoviště pro koordinaci, řízení, monitoring a analýzu aktuálního stavu informačních a komunikačních systémů ČR.
1.3. (úroveň Specifický cíl)Realizace systému včasného varování a reakce na kybernetické útoky
1.3.1. (úroveň Opatření)Prostřednictvím CERT vytvořit jednotný systém včasného varování, reakce a výměny informací ke snížení rizik plynoucích z hrozeb informačních a komunikačních systémů.
1.4. (úroveň Specifický cíl)Nepřetržité monitorování a analýza kybernetických hrozeb ČR
1.4.1. (úroveň Opatření)Provádět systémové a pravidelné monitorování hrozeb a analyzování současné situace v ČR i ve světě.
1.5. (úroveň Specifický cíl)Alokace zdrojů ke snížení dopadu kybernetických útoků ČR
1.5.1. (úroveň Opatření)Alokovat finanční zdroje na reálné stanovení cílů a plánování procesů při výstavbě a provozu kybernetické obrany ČR v návaznosti na EU a NATO.
1.6. (úroveň Specifický cíl)Alokace lidských zdrojů k eliminaci kybernetických hrozeb ČR a edukace subjektů OČTŘ v potírání kyberkriminality
1.6.1. (úroveň Opatření)Zajistit podmínky pro další rozvoj (včetně materiálního a personálního posilování) struktur, přímo zapojených do potírání kybernetické kriminality.
1.7. (úroveň Specifický cíl)Stanovení cílů, kompetencí, rolí, odpovědnosti při výstavbě kybernetické obrany jako součásti kybernetické bezpečnosti ČR
1.7.1. (úroveň Opatření)Alokovat lidské zdroje na stanovení reálných cílů při výstavbě a provozu kybernetické obrany ČR v návaznosti na EU a NATO.
1.8. (úroveň Specifický cíl)Monitorování účinnosti navržených protiopatření
1.8.1. (úroveň Opatření)Alokace finančních zdrojů na stanovení reálných cílů a plánování procesů při výstavbě a provozu kybernetické bezpečnosti ČR v návaznosti na EU a NATO.
1.9. (úroveň Specifický cíl)Zlepšení spolupráce při zabezpečení kybernetické bezpečnosti
1.9.1. (úroveň Opatření)Zavést monitorování účinnosti procesů zvládání bezpečnostních rizik a navržených protiopatření jako součást národního systému řízení bezpečnostních rizik včetně vyhodnocování účinnosti nasazovaných opatření.
1.1. (úroveň Specifický cíl)Ochrana kritické informační infrastruktury státu
1.10.1. (úroveň Opatření)Rozšiřovat a podporovat spolupráci policejních orgánů se zpravodajskými službami a nevládními neziskovými subjekty, zabývajícími se problematikou boje proti kybernetické kriminalitě
1.11. (úroveň Specifický cíl)Zlepšení spolupráce při zabezpečení kybernetické bezpečnosti
1.11.1. (úroveň Opatření)Vytvořit pro informační a komunikační systémy kritické infrastruktury státu potřebné postupy pro rychlý přechod z běžného do krizového stavu
1.12. (úroveň Specifický cíl)Zlepšení spolupráce při zabezpečení kybernetické bezpečnosti
1.12.1. (úroveň Opatření)Zlepšit součinnost mezi subjekty zodpovědnými za informační a komunikační systémy kritické infrastruktury státu a věcně příslušnými bezpečnostními složkami státu
2. (úroveň Strategický cíl)PODPORA MEZINÁRODNÍ SPOLUPRÁCE V OBLASTI KYBERNETICKÉ BEZPEČNOSTI
2.1. (úroveň Specifický cíl)Zapojení do mezinárodních cvičení v oblasti kybernetické bezpečnosti
2.1.1. (úroveň Opatření)Aktivně se zapojit do mezinárodních cvičení s prvky národní kybernetické obrany.
2.2. (úroveň Specifický cíl)Realizace efektivní spolupráce a koordinace na národní i mezinárodní úrovni
2.2.1. (úroveň Opatření)Podporovat portál CERT jako jednotný informační prostředek pro zajištění efektivní komunikace v oblasti kybernetické bezpečnosti na národní i mezinárodní úrovni.
2.3. (úroveň Specifický cíl)Realizace aktivní mezinárodní spolupráce
2.3.1. (úroveň Opatření)Aktivně se účastnit přípravy legislativy a norem a další spolupráce týkající se kybernetické bezpečnosti v rámci Evropské unie i mimo ní (v rámci OECD, ISO, CERT, ENISA, ASEM, NATO a jiných mezinárodních organizací)
2.4. (úroveň Specifický cíl)Realizace aktivní mezinárodní spolupráce
2.4.1. (úroveň Opatření)Zapojit se do vytváření národních a mezinárodních pozorovacích a varovných sítí, se schopností odhalit a zabránit kybernetickým útokům v době vzniku
3. (úroveň Strategický cíl)NÁRODNÍ SPOLUPRÁCE V OBLASTI KYBERNETICKÉ BEZPEČNOSTI (STÁTNÍ, SOUKROMÉ A AKADEMICKÉ)
3.1. (úroveň Specifický cíl)Výměna zkušeností
3.1.1. (úroveň Opatření)Prostřednictvím portálu CERT a dalších prostředků prezentovat nejlepší znalosti a praxi v oblasti kybernetické bezpečnosti.
3.2. (úroveň Specifický cíl)Využívání nejlepší praxe při budování kybernetické bezpečnosti
3.2.1. (úroveň Opatření)Podporovat zavádění a efektivní správu systémů řízení kybernetické bezpečnosti.
4. (úroveň Strategický cíl)VYTVOŘENÍ LEGISLATIVNÍHO RÁMCE K POSÍLENÍ KYBERNETICKÉ BEZPEČNOSTI ČR A PODPORA OCHRANY LIDSKÝCH PRÁV A SVOBOD
4.1. (úroveň Specifický cíl)Vytvoření legislativního rámce na zvýšení kybernetické bezpečnosti ČR
4.1.1. (úroveň Opatření)Příprava věcného záměru zákona o kybernetické bezpečnosti ČR a příslušných prováděcích předpisů
4.2. (úroveň Specifický cíl)Vytvoření legislativního rámce na zvýšení kybernetické bezpečnosti ČR
4.2.1. (úroveň Opatření)Analýza současného právního prostředí v oblasti kybernetické bezpečnosti ČR
4.3. (úroveň Specifický cíl)Vytvoření zákona na zvýšení kybernetické bezpečnosti ČR
4.3.1. (úroveň Opatření)Příprava zákona na zvýšení kybernetické bezpečnosti.
5. (úroveň Strategický cíl)ZVYŠOVÁNÍ ZNALOSTÍ A POVĚDOMÍ V OBLASTI KYBERNETICKÉ BEZPEČNOSTI ČR
5.1. (úroveň Specifický cíl)Zvyšovat povědomí o kybernetické bezpečnosti, rizicích a možnostech obrany občanů, subjektů komerční a nekomerční sféry a orgánů veřejné správy
5.1.1. (úroveň Opatření)Podporovat povědomí o kybernetické bezpečnosti mezi firmami, veřejnou správou a dalšími organizacemi.
5.2. (úroveň Specifický cíl)Zvyšovat povědomí o kybernetické bezpečnosti, bezpečnostních rizicích a možnostech obrany u občanů, subjektů komerční a nekomerční sféry a orgánů veřejné správy.
5.2.1. (úroveň Opatření)Podporovat zvyšování povědomí jednotlivců školeními na téma kybernetické bezpečnosti.
5.3. (úroveň Specifický cíl)Zavést školicí a vzdělávací programy
5.3.1. (úroveň Opatření)Definovat cílovou úroveň znalostí pro jednotlivé role v oblasti kybernetické bezpečnosti podle role, kterou zde uživatelé plní.
5.4. (úroveň Specifický cíl)Podpořit celkový program národního povědomí o kybernetické bezpečnosti
5.4.1. (úroveň Opatření)Kybernetickou bezpečnost začlenit do odborného vzdělávání.
6. (úroveň Strategický cíl)POSILOVÁNÍ KYBERNETICKÉ BEZPEČNOSTI V ICT VEŘEJNÉ SPRÁVY A KOMUNIKAČNÍ INFRASTRUKTURY ČESKÉ REPUBLIKY
6.1. (úroveň Specifický cíl)Zpracování analýzy rizik informačních a komunikačních systémů veřejné správy s návrhem na eliminaci rizik
6.1.1. (úroveň Opatření)Vytvoření přehledu informačních a komunikačních systémů ČR. Provedení analýzy rizik poskytovaných služeb dodavatelů, kteří nejsou v majetku veřejné správy. Návrh opatření k eliminaci rizik.
6.2. (úroveň Specifický cíl)Definování ochrany neutajovaných informací veřejné správy
6.2.1. (úroveň Opatření)Podpora k vytváření podzákonných norem k systematické kategorizaci informací neutajovaného charakteru a kategorizaci ICT ve veřejné správě, které zpracovávají neutajované informace neveřejného charakteru.
6.3. (úroveň Specifický cíl)Zavádění bezpečnostních norem a mezinárodních norem v oblasti ICT do veřejné správy
6.3.1. (úroveň Opatření)Podporovat zavádění a efektivní správu systémů řízení kybernetické bezpečnosti.
7. (úroveň Strategický cíl)POSILOVÁNÍ ODOLNOSTI PROTI NARUŠENÍ ICT SYSTÉMŮ A PROTI KYBERNETICKÝM ÚTOKŮM ČR
7.1. (úroveň Specifický cíl)Monitorování účinnosti navržených protiopatření
7.1.1. (úroveň Opatření)Zavést monitorování účinnosti procesů zvládání bezpečnostních rizik a navržených protiopatření.
7.2. (úroveň Specifický cíl)Zajištění kybernetické bezpečnosti orgánů veřejné správy
7.2.1. (úroveň Opatření)Zajistit dohled kybernetické bezpečnosti v rámci komunikační a informační infrastruktury veřejné správy.
7.3. (úroveň Specifický cíl)Ochrana kritické informační a komunikační infrastruktury státu
7.3.1. (úroveň Opatření)Vyžadovat zavádění nástrojů kybernetické bezpečnosti pro ochranu informačních a komunikačních systémů kritické infrastruktury státu.
7.4. (úroveň Specifický cíl)Zavedení systému řízení bezpečnosti informací ve veřejné správě
7.4.1. (úroveň Opatření)Stanovit minimální rozsah úkolů k zajištění bezpečnosti informací ve veřejné správě v souladu s příslušnými normami ČSN ISO/IEC řady 27000 apod.
7.5. (úroveň Specifický cíl)Spolupráce při zabezpečení kybernetické obrany
7.5.1. (úroveň Opatření)Zlepšit součinnost mezi subjekty zodpovědnými za informační a komunikační systémy kritické infrastruktury státu a věcně příslušnými bezpečnostními složkami státu.
7.6. (úroveň Specifický cíl)Zavedení plánu obnovy systému ICT ve veřejné správě
7.6.1. (úroveň Opatření)Zvýšit bezpečnost ICT a dat ve veřejné správě možností spolehlivé a rychlé obnovy funkčnosti systému, služeb a dat.
7.7. (úroveň Specifický cíl)Cvičení na národní a mezinárodní úrovni k testování účinnosti procesů zvládání bezpečnostních rizik
7.7.1. (úroveň Opatření)Provádění cvičení na národní a mezinárodní úrovni k nácviku testování účinnosti procesů zvládání bezpečnostních hrozeb a zavedení protiopatření prvků veřejné informační a komunikační infrastruktury.

Toto interaktivní schéma znázorňuje formální vztahy hlavního dokumentu k dalším navazujícím nebo souvisejícím strategickým materiálům. Kliknutím na barevné prvky ve schématu zobrazíte další navazující dokumenty.

Legenda Hlavní dokument Související vazba

Související vazba
Dokument/dokumenty, které mají s hlavním dokumentem věcnou souvislost (věcně se dotýkají, ale nevychází jeden z druhého). Jde o horizontální vazbu (dokumenty většinou na stejné úrovni, doplňují se).

Navazující vazba

Navazující vazba
Dokument/dokumenty, ze kterých hlavní dokument vychází nebo které vycházejí z hlavního dokumentu (mimo implementační). Jedná se o širší typ vazby, než je ta implementační.

Implementační vazba

Implementační vazba
Dokument/dokumenty, které jsou hlavním dokumentem implementovány; realizují to, co stanovuje hlavní dokument. Jde o vertikální vazbu.