Rozsah a povinnosti vyplývajúce z vyhlášky ÚPVII, ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení ITVS

Bezpečnostné opatrenia pre informačné technológie verejnej správy sú tvorené minimálnymi bezpečnostnými opatreniami troch úrovní, a to konkrétne Kategóriou I., Kategóriou II. a Kategóriou III. Minimálne bezpečnostné opatrenia troch úrovní z jednotlivých oblastí kybernetickej a informačnej bezpečnosti sú bližšie špecifikované v prílohe vyhlášky. Viete, do ktorej kategórie patríte ako subjekt verejnej správy a ktoré bezpečnostné opatrenia sa vás týkajú?

V minulosti tvorili kostru právnej úpravy pre informačné systémy verejnej správy zákon č. 275/2006 Z. z. o informačných systémoch verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších právnych predpisov spoločne s výnosom Ministerstva financií SR č. 55/2014 Z. z. o štandardoch pre informačné systémy verejnej správy. V roku 2019 bol prijatý zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ITVS“), ktorý nadobudol účinnosť 1. mája 2019 a ktorý derogoval predchádzajúcu právnu úpravu (aj vrátane predchádzajúceho výnosu).

Nová úprava priniesla oproti pôvodnej právnej úprave systémovú zmenu dotýkajúcu sa hlavne rozšírenia povinností pre jednotlivé inštitúcie verejnej správy v oblasti správy, t. j. vedenia a riadenia informačných technológií, a to od samotného plánovania, obstarania a implementácie informačných technológií, až po monitoring a hodnotenie IT. V novej právnej úprave je zvýšenou mierou pokrytá aj oblasť bezpečnosti.

Zákon nadväzuje na zákon o kybernetickej bezpečnosti a upravuje činnosť vládnej jednotky CSIRT pri riešení a prevencii kybernetických hrozieb.

...

 

 

Vážený návštevník,
prístup do tejto sekcie majú len registrovaní užívatelia portálu
s predplateným prístupom.

 


 

Získajte prístup k celému obsahu, funkciám a službám

Cena (ročný prístup): 246 € s DPH

Cena (ročný prístup): 200 € bez DPH

 

gilka_zelena Viac ako 17 000 aktuálnych dokumentov

gilka_zelena Viac ako 100 aktuálnych videoškolení

gilka_zelena Tím odborníkov na telefóne a online chate

gilka_zelena Online / Video rozhovory s odborníkmi

gilka_zelena Mesačný prehľad priamo do e-mailu

 

Zobraziť kompletný prehľad služieb a funkcií

 

newsletter-icon

Chcete mať pravidelné informácie o novinkách a aktuálnej ponuke?

Prihláste sa na odber noviniek e-mailom.

 

Súvisiace odborné články

AUTOR

Mgr. Zuzana Halásová, PhD.

Magisterské a doktorandské štúdium absolvovala na Právnickej fakulte Univerzity Komenského v Bratislave, nadstavbové štúdium ukončené diplomom špecialistu na oblasť počítačového práva na Viedenskej univerzite. Od roku 2003 pôsobí ako právnička v Národnom bezpečnostnom úrade so zameraním na právo informačných a komunikačných technológií (špecializácia na dôveryhodné služby, kybernetickú bezpečnosť a e-Government). Je spolutvorkyňou viacerých právnych predpisov z oblasti elektronického podpisu, e-služieb a e-Governmentu a autorkou rozsiahlych komentárov k zákonu o e-podpise a k zákonu o e-Governmente, ako aj autorkou viacerých odborných článkov a publikácií v odborných časopisoch a karentovaných zborníkoch. Na medzinárodnej úrovni pôsobila dva roky v pozícii prvej tajomníčky FESA (Forum of European Supervisory Authorities for Electronic Signature, 2007-2009), ako aj v pozícii právneho experta v rámci rôznych pracovných platforiem Európskej komisie a ENISA. Od roku 2005 je na základe medzinárodného výberu nominovaná ako národný právny expert pre právne a odborné štúdie Európskej komisie (ELDOC Study, Study on Electronic Signature in eGovernment Applications, European Services Directive Study, European eDocuments Study, Spam Study, Study on e-Procurement atď.). Od roku 2014 sa v pozícii právneho poradcu zúčastňovala aj kybernetických cvičení (Locked Shields, Cyber Coalition, Cyber Europe, Cyber Czech atď.). V rámci svojho odborného zamerania úspešne absolvovala a získala európsky certifikát počítačová kriminalita a elektronické dokazovanie (ECCE - European Certificate on Cybercrime and Electronic Evidence, 2009), certifikát v rámci kurzu kybernetickej obrany (ESDC – European Security and Defence College, 2013) a certifikát manažéra informačnej bezpečnosti (2005).

Dátum publikácie

17.08.2020

Právne oblasti

Informácie, informačný systém

cookies24x24  Súhlas s použitím cookies

Táto webová stránka používa rôzne cookies pre poskytovanie online služieb, na účely prihlásenia, poskytovania obsahu prostredníctvom tretích strán, analýzu návštevnosti a iné. V súlade s platnou legislatívou, prosíme, o potvrdenie súhlasu alebo nastavenie Vašich preferencií.

Pamätajte, že súbory cookies sú užitočné pre rôzne užívateľské nastavenia a ich odmietnutím sa môže znížiť Váš užívateľský komfort.

Viac informácií o cookies.