NIS2 a vodní hospodářství
Vodní hospodářství se s příchodem směrnice NIS2 stává středem pozornosti v oblasti kybernetické bezpečnosti. Jaké jsou klíčové požadavky a jak zajistit bezpečnost kritických systémů?

Vodní hospodářství představuje klíčovou součást kritické infrastruktury. Provozovatelé vodovodů a kanalizací musí čelit nejen fyzickým poruchám, ale také rostoucím hrozbám kybernetických útoků. Směrnice NIS2 bude v české republice aplikována novým zákonem o kybernetické bezpečnosti.
Směrnice NIS2 bude v ČR zaváděna novým zákonem o kybernetické bezpečnosti, známým jako nZKB, jehož schválení je očekáváno na počátku roku 2025.
Požadavky na sektory vodního hospodářství
Pod NIS2 spadají vodní podniky, které mají více jak 50 zaměstnanců nebo obrat vyšší než 250 mil. Kč a podnikají v níže uvedených segmentech.
Provozování vodovodu
- Provozovatel vodovodu podle zákona o vodovodech a kanalizacích je poskytovatelem regulované služby:
- Vyšší povinnosti: Velký podnik nebo pokud zásobuje pitnou vodou alespoň 50 000 obyvatel
- Nižší povinnosti: Střední podnik
Provozování kanalizace
- Provozovatel kanalizace podle zákona o vodovodech a kanalizacích je poskytovatelem regulované služby:
- Vyšší povinnosti: Velký podnik nebo pokud poskytuje služby odvádění nebo čištění odpadních vod alespoň 50 000 obyvatelům
- Nižší povinnosti: Střední podnik
Klíčové oblasti ochrany
- Monitoring v reálném čase: Odhalení anomálií v provozu.
- Silné kontrolní mechanismy: Zamezení neoprávněným přístupům.
- Incident response plány: Rychlé obnovení provozu.
Hlavní milníky NIS2/nZKB
- Schválení zákona nZKB: očekává se na konci Q2/2025
- Samoidentifikace subjektů: do 3 měsíců po vstupu zákona v platnost
- Zavedení opatření: nejpozději do jednoho roku po zápisu NÚKIB
Požadavky na opatření dle příslušné vyhlášky
- Identifikace aktiv a regulovaných služeb
- Řízení rizik spojených s provozem
- Školení zaměstnanců v oblasti bezpečnosti
- Technická opatření zajišťující ochranu systémů
- Řízení přístupů k datům
- Hlášení kybernetických incidentů včas
- Management vztahů s dodavateli
- Plánování kontinuity podnikání
Jak splnit požadavky NIS2?
- Audit a analýza shody s nZKB (GAP analýza)
Prvním krokem je podrobný audit kybernetické bezpečnosti. Zjistíte, kde se nacházejí slabiny a jaká opatření je třeba přijmout. - Plán implementace
Na základě analýzy vám navrhneme komplexní plán na míru. - Implementace jednotlivých opatření vycházejících z analýzy např:
- Zabezpečení průmyslových řídicích systémů (ICS).
- Definice a evidence aktiv
- Kontinuita provozu díky záložním systémům.
- Real-time monitoring a rychlá reakce na incidenty.
- Vzdělávání zaměstnanců a garantů
- Dokumentace shody
Dokumentace shody obsahující, jak jsou konkrétně naplněna jednotlivá opatření, plán dalších opatření.
Proč spolupracovat s Blue Partners?
- Expertní přístup: Rozumíme specifickým potřebám výrobních podniků.
- Široké spektrum služeb: Audit, implementace i dlouhodobá správa.
- Přínos pro byznys: Zvýšení bezpečnosti i efektivity výroby.
Neponechávejte kybernetickou bezpečnost vaší firmy náhodě. Kontaktujte Blue Partners pro bezplatnou konzultaci a zjistěte, jak zajistit bezpečnost a shodu s NIS2.