Přeskočit na obsah
← NIS2: přehled ustanovení

Směrnice (EU) 2022/2555 (NIS2) · Kapitola II · Koordinované rámce kybernetické bezpečnosti

Čl. 11 · Požadavky na týmy CSIRT, jejich technické dovednosti a úkoly

Znění

  1. Týmy CSIRT splňují tyto požadavky:

a) týmy CSIRT zajišťují vysokou úroveň dostupnosti svých komunikačních kanálů tím, že předchází kritickým místům selhání a disponují několika způsoby, jimiž mohou kontaktovat ostatní a jimiž lze kontaktovat je, a to kdykoli; jednoznačně vymezí komunikační kanály a oznámí je spolupracujícím partnerům a subjektům spadajícím do jejich působnosti;

b) pracoviště týmů CSIRT a jejich podpůrné informační systémy se nacházejí na zabezpečeném místě;

c) týmy CSIRT jsou vybaveny vhodným systémem řízení a směrování požadavků, zejména pro usnadnění jejich účinného a účelného předávání;

d) týmy CSIRT zajišťují důvěrnost a důvěryhodnost svých činností;

e) týmy CSIRT jsou náležitě personálně obsazeny tak, aby jejich služby byly kdykoli k dispozici, a zajistí odpovídající vyškolení svých pracovníků;

f) týmy CSIRT jsou vybaveny redundantními systémy a záložním pracovním prostorem pro zajištění kontinuity svých služeb;

Týmy CSIRT se mohou zapojovat do mezinárodních sítí pro spolupráci.

  1. Členské státy zajistí, aby jejich týmy CSIRT společně měly technické dovednosti potřebné k plnění úkolů uvedených v odstavci 3. Členské státy zajistí, aby byly jejich týmům CSIRT přiděleny dostatečné zdroje s cílem zajistit odpovídající personální obsazení, které jim umožní rozvoj jejich technických kapacit.

  2. Týmy CSIRT mají tyto úkoly:

a) monitorovat a analyzovat kybernetické hrozby, zranitelnosti a incidenty na vnitrostátní úrovni a na žádost poskytovat pomoc dotčeným základním a důležitým subjektům s monitorováním jejich sítí a informačních systémů v reálném čase nebo v téměř reálném čase;

b) poskytovat včasná varování a upozornění, oznamovat a šířit informace o kybernetických hrozbách, zranitelnostech a incidentech určené dotčeným základním a důležitým subjektům, příslušným orgánům a dalším příslušným zúčastněným stranám, pokud možno v téměř reálném čase;

c) reagovat na incidenty a případně poskytovat pomoc dotčeným základním a důležitým subjektům;

d) shromažďovat a analyzovat forenzní data a poskytovat dynamické analýzy rizik a incidentů a přehled o situaci v oblasti kybernetické bezpečnosti;

e) provádět proaktivní skenování sítí a informačních systémů základního nebo důležitého subjektu, který o to požádal, s cílem odhalit zranitelnosti s potenciálním významným dopadem;

f) podílet se na síti CSIRT a poskytovat v rámci svých kapacit a pravomocí vzájemnou pomoc dalším členům sítě CSIRT na jejich žádost;

g) v příslušných případech působit jakožto koordinátor pro účely koordinovaného zveřejňování zranitelností podle čl. 12 odst. 1;

h) podporovat zavádění bezpečných nástrojů pro sdílení informací podle čl. 10 odst. 3.

Týmy CSIRT mohou provádět proaktivní a neintruzivní skenování veřejně přístupných sítí a informačních systémů základních a důležitých subjektů. Toto skenování se provádí s cílem odhalit zranitelné nebo nezabezpečeně konfigurované sítě a informační systémy a informovat dotčené subjekty. Toto skenování nesmí mít negativní dopad na fungování služeb subjektů.

Při plnění úkolů uvedených v prvním pododstavci mohou týmy CSIRT některé úkoly upřednostnit na základě přístupu založeného na posouzení rizik.

  1. Týmy CSIRT navážou spolupráci s příslušnými zúčastněnými stranami v soukromém sektoru za účelem plnění cílů této směrnice.

  2. V zájmu usnadnění spolupráce uvedené v odstavci 4 prosazují týmy CSIRT přijetí a používání společných či standardních postupů, klasifikačních schémat a taxonomií v oblasti:

a) postupů řešení incidentů;

b) krizového řízení a

c) koordinovaného zveřejňování zranitelností podle čl. 12 odst. 1.

Znění: Úřední věstník EU, L 333 z 27. 12. 2022. Směrnice není přímo použitelná, povinnost nese zákon č. 264/2025 Sb.

Komentář

Požadavky na týmy CSIRT a jejich úkoly. Zahrnují včasné varování, reakci na incidenty a poskytnutí pomoci na žádost dotčeného subjektu.

Související ustanovení: čl. 10; čl. 23 odst. 5

Obsah výkladu

I.Co od týmu můžete čekat1

I. Co od týmu můžete čekat

1 Tým musí být vysoce dostupný, mít zabezpečené komunikační kanály, dostatečné zdroje a plán kontinuity. Mezi jeho úkoly patří monitorování hrozeb, včasná varování, reakce na incidenty, analýza rizik a sběr údajů o incidentech.

2 Z toho plyne možnost, kterou subjekty využívají méně, než by mohly: podle čl. 23 odst. 5 dá tým své vyjádření bez zbytečného odkladu a pokud možno do 24 hodin od včasného varování a na žádost poskytne pomoc při zavádění zmírňujících opatření. Vymahatelný nárok na odpověď v 24 hodinách to není. U vážného incidentu je namístě o tu pomoc požádat výslovně.

3 Je-li podezření, že incident naplňuje znaky trestného činu, poskytne tým také pokyny, jak jej oznámit orgánům činným v trestním řízení. Oznámení podle NIS2 trestní oznámení nenahrazuje.

Jak vzniká obsah

Obsah vzniká v právním workflow Legal To Code pro Claude Code (verze 1.131.0). Citovaná ustanovení se ověřují proti lokální knihovně jejich verbatim znění. Není-li příslušné znění v knihovně, ověřuje se v e‑Sbírce. Pro rešerši judikatury je workflow napojeno na MCP server Salvia. Součástí workflow jsou automatizované kontroly citací a vnitřní konzistence. Ani tyto kontroly nevylučují chybu. Rozhodné informace proto ověřujte v původních pramenech.

Podrobně v metodice · Co se změnilo