NIS2 a odpadové hospodářství: Jak chránit infrastrukturu a procesy
Odpadové hospodářství, od provozování zařízení až po obchodování s odpady, spadá pod regulaci směrnice NIS2. Jaké jsou povinnosti podniků a jak je co nejefektivněji splnit?
Kybernetická regulace v odpadovém hospodářství
Odpadové hospodářství představuje významnou součást infrastruktury a nově spadá pod působnost směrnice NIS2. Provozovatelé zařízení pro nakládání s odpady, zejména skládek a spaloven, musí implementovat robustní bezpečnostní opatření nejen proti fyzickým hrozbám, ale především proti sofistikovaným kybernetickým útokům. Podle NIS2 jsou subjekty v odpadovém hospodářství povinny zavést systémy řízení kybernetické bezpečnosti, pravidelně je aktualizovat a hlásit bezpečnostní incidenty příslušným autoritám.
Směrnice NIS2 bude v České republice aplikována novým zákonem o kybernetické bezpečnosti (dále také „nZKB“). Schválení toto zákona se očekává k 1. čtvrtletí 2025.
Požadavky na odpadové hospodářství
Pod NIS2 spadají vodní podniky, které mají více jak 50 zaměstnanců nebo obrat vyšší než 250 mil. Kč a podnikají v níže uvedených segmentech.
Provoz zařízení určeného pro nakládání s odpady
Provozovatel zařízení určeného pro nakládání s odpady podle zákona o odpadech je poskytovatelem regulované služby v režimu nižších povinností, pokud jde o střední nebo velký podnik.
Obchodování s odpadem
Obchodník s odpady podle zákona o odpadech je poskytovatelem regulované služby v režimu nižších povinností, pokud jde o střední nebo velký podnik.
Zprostředkování nakládání s odpady
Zprostředkovatel nakládání s odpady podle zákona o odpadech je poskytovatelem regulované služby v režimu nižších povinností, pokud jde o střední nebo velký podnik.
Přeprava odpadu
Dopravce odpadu podle zákona o odpadech je poskytovatelem regulované služby v režimu nižších povinností, pokud jde o střední nebo velký podnik.
Klíčové oblasti ochrany
- Ochrana dat a systémů: Prevence kybernetických útoků na systémy správy odpadů.
- Reakce na incidenty: Schopnost rychle obnovit provoz.
- Dodržování legislativy: Pravidelný audit a reportování.
Hlavní termíny NIS2/nZKB
- Očekávané schválení nZKB: Q1/2025
- Samoidentifikace subjektu do 3 měsíců od účinnosti nového zákona o kybernetické bezpečnosti
- Aplikovaná bezpečnostní opatření do 1 roku od zapsání organizace NÚKIBem
Hlavní požadavky NIS2/nZKB
- Identifikace regulovaných služeb aktiv společnosti
- Řízení rizik
- Školení zaměstnanců
- Technická bezpečnostní opatření
- Řízení přístupů
- Hlášení incidentů
- Řízení dodavatelů
- Zajištění kontinuity činností
Jak splnit požadavky NIS2?
- Audit a analýza shody s nZKB (GAP analýza)
Prvním krokem je podrobný audit kybernetické bezpečnosti. Zjistíte, kde se nacházejí slabiny a jaká opatření je třeba přijmout. - Plán implementace
Na základě analýzy vám navrhneme komplexní plán na míru. - Implementace jednotlivých opatření vycházejících z analýzy
- Dokumentace shody
Dokumentace shody obsahující, jak jsou konkrétně naplněna jednotlivá opatření, plán dalších opatření.
Proč spolupracovat s Blue Partners?
- Expertní přístup: Rozumíme specifickým potřebám výrobních podniků.
- Široké spektrum služeb: Audit, implementace i dlouhodobá správa.
- Přínos pro byznys: Zvýšení bezpečnosti i efektivity výroby.