Směrnice (EU) 2022/2555 (NIS2) · Kapitola II · Koordinované rámce kybernetické bezpečnosti
Čl. 11 · Požadavky na týmy CSIRT, jejich technické dovednosti a úkoly
Znění
- Týmy CSIRT splňují tyto požadavky:
a) týmy CSIRT zajišťují vysokou úroveň dostupnosti svých komunikačních kanálů tím, že předchází kritickým místům selhání a disponují několika způsoby, jimiž mohou kontaktovat ostatní a jimiž lze kontaktovat je, a to kdykoli; jednoznačně vymezí komunikační kanály a oznámí je spolupracujícím partnerům a subjektům spadajícím do jejich působnosti;
b) pracoviště týmů CSIRT a jejich podpůrné informační systémy se nacházejí na zabezpečeném místě;
c) týmy CSIRT jsou vybaveny vhodným systémem řízení a směrování požadavků, zejména pro usnadnění jejich účinného a účelného předávání;
d) týmy CSIRT zajišťují důvěrnost a důvěryhodnost svých činností;
e) týmy CSIRT jsou náležitě personálně obsazeny tak, aby jejich služby byly kdykoli k dispozici, a zajistí odpovídající vyškolení svých pracovníků;
f) týmy CSIRT jsou vybaveny redundantními systémy a záložním pracovním prostorem pro zajištění kontinuity svých služeb;
Týmy CSIRT se mohou zapojovat do mezinárodních sítí pro spolupráci.
-
Členské státy zajistí, aby jejich týmy CSIRT společně měly technické dovednosti potřebné k plnění úkolů uvedených v odstavci 3. Členské státy zajistí, aby byly jejich týmům CSIRT přiděleny dostatečné zdroje s cílem zajistit odpovídající personální obsazení, které jim umožní rozvoj jejich technických kapacit.
-
Týmy CSIRT mají tyto úkoly:
a) monitorovat a analyzovat kybernetické hrozby, zranitelnosti a incidenty na vnitrostátní úrovni a na žádost poskytovat pomoc dotčeným základním a důležitým subjektům s monitorováním jejich sítí a informačních systémů v reálném čase nebo v téměř reálném čase;
b) poskytovat včasná varování a upozornění, oznamovat a šířit informace o kybernetických hrozbách, zranitelnostech a incidentech určené dotčeným základním a důležitým subjektům, příslušným orgánům a dalším příslušným zúčastněným stranám, pokud možno v téměř reálném čase;
c) reagovat na incidenty a případně poskytovat pomoc dotčeným základním a důležitým subjektům;
d) shromažďovat a analyzovat forenzní data a poskytovat dynamické analýzy rizik a incidentů a přehled o situaci v oblasti kybernetické bezpečnosti;
e) provádět proaktivní skenování sítí a informačních systémů základního nebo důležitého subjektu, který o to požádal, s cílem odhalit zranitelnosti s potenciálním významným dopadem;
f) podílet se na síti CSIRT a poskytovat v rámci svých kapacit a pravomocí vzájemnou pomoc dalším členům sítě CSIRT na jejich žádost;
g) v příslušných případech působit jakožto koordinátor pro účely koordinovaného zveřejňování zranitelností podle čl. 12 odst. 1;
h) podporovat zavádění bezpečných nástrojů pro sdílení informací podle čl. 10 odst. 3.
Týmy CSIRT mohou provádět proaktivní a neintruzivní skenování veřejně přístupných sítí a informačních systémů základních a důležitých subjektů. Toto skenování se provádí s cílem odhalit zranitelné nebo nezabezpečeně konfigurované sítě a informační systémy a informovat dotčené subjekty. Toto skenování nesmí mít negativní dopad na fungování služeb subjektů.
Při plnění úkolů uvedených v prvním pododstavci mohou týmy CSIRT některé úkoly upřednostnit na základě přístupu založeného na posouzení rizik.
-
Týmy CSIRT navážou spolupráci s příslušnými zúčastněnými stranami v soukromém sektoru za účelem plnění cílů této směrnice.
-
V zájmu usnadnění spolupráce uvedené v odstavci 4 prosazují týmy CSIRT přijetí a používání společných či standardních postupů, klasifikačních schémat a taxonomií v oblasti:
a) postupů řešení incidentů;
b) krizového řízení a
c) koordinovaného zveřejňování zranitelností podle čl. 12 odst. 1.
Znění: Úřední věstník EU, L 333 z 27. 12. 2022. Směrnice není přímo použitelná, povinnost nese zákon č. 264/2025 Sb.
Komentář
Požadavky na týmy CSIRT a jejich úkoly. Zahrnují včasné varování, reakci na incidenty a poskytnutí pomoci na žádost dotčeného subjektu.
Související ustanovení: čl. 10; čl. 23 odst. 5
Obsah výkladu
I.Co od týmu můžete čekat1I. Co od týmu můžete čekat
1 Tým musí být vysoce dostupný, mít zabezpečené komunikační kanály, dostatečné zdroje a plán kontinuity. Mezi jeho úkoly patří monitorování hrozeb, včasná varování, reakce na incidenty, analýza rizik a sběr údajů o incidentech.
2 Z toho plyne možnost, kterou subjekty využívají méně, než by mohly: podle čl. 23 odst. 5 dá tým své vyjádření bez zbytečného odkladu a pokud možno do 24 hodin od včasného varování a na žádost poskytne pomoc při zavádění zmírňujících opatření. Vymahatelný nárok na odpověď v 24 hodinách to není. U vážného incidentu je namístě o tu pomoc požádat výslovně.
3 Je-li podezření, že incident naplňuje znaky trestného činu, poskytne tým také pokyny, jak jej oznámit orgánům činným v trestním řízení. Oznámení podle NIS2 trestní oznámení nenahrazuje.