Směrnice NIS2

Nový Zákon o kybernetické bezpečnosti


NÚKIB vydal v souvislosti se SolarWinds reaktivní opatření

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal v souvislosti s riziky spojenými se softwarem americké společnosti SolarWinds reaktivní opatření podle zákona o kybernetické bezpečnosti. Správci systémů kritické informační infrastruktury, významných informačních systémů a systémů základní služby musí neprodleně provést bezpečnostní aktualizace, zkontrolovat, zda jejich systém nebyl kompromitován, a provést bezpečnostní audit. Do doby, než budou tyto kroky provedeny, je doporučeno produkty společnosti SolarWinds vypnout.

Na rizika spojená se softwarem americké společnosti SolarWinds již NÚKIB upozornil. „Rizika spojená s tímto softwarem jsme vyhodnotili jako natolik závažná, že jedinou cestou bylo vydání tohoto zákonného opatření, aby došlo k co nejrychlejšímu zabezpečení jmenovaných systémů,“ řekl ředitel NÚKIB Karel Řehka s tím, že vydané opatření se týká jen těch systémů, v nichž se produkty zmíněné společnosti používají a které zároveň spadají pod zákon o kybernetické bezpečnosti.

Opatření je právně závazné, takže všichni správci jmenovaných systémů musí ve lhůtách, které opatření stanovuje, provést veškeré nezbytné kroky. Zejména nainstalování bezpečnostní aktualizace podle postupu, který je součástí opatření. Dalším krokem je kontrola indikátorů kompromitace, které jsou rovněž součástí opatření. Dále musí provést celkový bezpečnostní audit v rozsahu, který stanovuje opatření. Do doby, než budou tyto kroky provedeny, je doporučeno produkty společnosti SolarWinds vypnout. Ty osoby, které reaktivní opatření zavazuje, ale žádné z jmenovaných technologií nepoužívají, pouze sdělí tuto skutečnost NÚKIB prostřednictvím formuláře pro oznámení způsobu provedení reaktivního opatření.

Celý text reaktivního opatření naleznete níže nebo na stránkách NÚKIB.

Přiložené soubory


Téma: Obrana a bezpečnost / Právo a zákony, Zdroj: Národní úřad pro kybernetickou a informační bezpečnostLogo: nukib.cz
18.12.2020 (autor Redakce)



Související

Zjistěte si, zda se Vaší organizace nebudou týkat změny dle nového zákona o kybernetické bezpečnosti

vydáno 12.08.2024

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) spustil 1. srpna pilotní verzi veřejné části Portálu NÚKIB, který bude dle připravované právní úpravy sloužit jako hlavní komunikační kanál mezi Úřadem a povinnými subjekty. Cílem veřejné části Portálu NÚKIB je vytvořit jednotné místo, kde mohou noví i...

Téma: Obrana a bezpečnost / Právo a zákony

Změny pro zaměstnavatele u dohod o provedení práce

vydáno 20.06.2024

Česká správa sociálního zabezpečení informuje o nové povinnosti pro zaměstnavatele v oblasti nemocenského a důchodového pojištění, které přináší zákon č. 163/2024 Sb., kterým se mění zákon č. 240/2013 Sb.. Jedná se o evidenci všech dohod o provedení práce a hlášení příjmů z těchto dohod ČSSZ. Právní úprava vstoupí v...

Téma: Podnikání / Právo a zákony

Informace Úřadu pro zastupování státu ve věcech majetkových k nemovitostem s neznámými vlastníky

vydáno 30.11.2023

Úřadu pro zastupování státu ve věcech majetkových (ÚZSVM) se od roku 2014 do 31. října 2023 přispěl k vyřešení 59 037 nemovitostí s nesprávně zapsaným vlastníkem a zahájil šetření u 98 706 nemovitostí. Nejčastějším výsledkem šetření bylo podání podnětu k zahájení dědického řízení, protože vlastník již nežije (62 %...

Téma: Právo a zákony / Samospráva a regiony


www.statnisprava.cz
© Copyright 2000 - 2024, všechna práva vyhrazena - European Business Enterprise, a.s., Spojovací 428, 251 63 Strančice
Firma je zapsána v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka 8892, IČ 25130382, DIČ CZ25130382
E-mail: info@ebe.cz