NIS2 (Zákon o kybernetické bezpečnosti)
To se nedivím, páč pak by v síti nemohlo být nic od soudruhů z poza louže, https://en.wikipedia.org/wiki/Vault_7
- Upraveno
Když ty připomínky jeden pročítá, musí nabýt nutkavého dojmu, že ten paskvil se má shodit ze stolu a začít úplně znovu. Možná začít zrušením úřadu, který funguje víc jako dealer "jediné správné" výpočetní techniky a ministerstvo pravdy zároveň Mimochodem RISC-V a LoongArch jsou nyní oficiálně podporované architektury v Debianu. Skanzen je dobrý, když chceme ukázat dětem, jak se žilo dříve. Ale mít za pár let skanzen z celé ČR zase tolik nepotřebujeme
Seznam připomínek
Komentář připomínek na Lupě
- https://www.lupa.cz/aktuality/koncentrace-moci-a-porusovani-ustavy-operatori-shrnuli-pripominky-k-novemu-kyberzakonu/
- https://www.lupa.cz/clanky/regulace-podle-nis2-zadosti-o-vyjimky-i-prilis-pravomoci-pro-nukib-jake-jsou-pripominky-ke-kyberzakonu/
Komentář APMS
Nás se tahle "radost" taky nějak týká? Četl jsem to jen tak letmo a nejsem z toho moc moudrej
- Upraveno
me se "zdá" (ač se o tom nepise) ze ze tam jde u ispku( velke trojce) hlavne o huawei.ze kdyby rekli ze je to nepripustne tak by to museli v core siti vymenit... coz neni za "pakatel".
čím menší firma, tím méně povinnosti. Ale bez povinnosti to dle mýho nebude.
Nicméně měly by se implementovat utoky na sít a posílat na NUKIB, ale jelikož ddos běhají nonstop, tak těžko říct co by s tím úřad dělal v takovym množství. Ale na školení jsem byl před cca 3/4 rokem, takže všechno může byt jinak, tak třeba někdo řekne někdo s aktuálnějšíma informacema.
- Upraveno
Zákon o kybernetické bezpečnosti potřebujeme. To je bez diskuze. Minimálně pro lepší pocit a osvětu. Jenom nemůžeme jak oslové hýkat, že nebezpečí přichází pouze z východu, abysme ignorovali vlastní sviňárny. Každý státní a nadstátní aktér s geopolitickou ambicí musí mít hacking agendu na vysokém stupni priorit. Východní, západní, intergalaktický. To je realita.
České heslo na Wikipedii věnující se Vault 7 je hezky zpracováno, https://cs.wikipedia.org/wiki/Vault_7, ale anglické je o něco obsáhlejší, https://en.wikipedia.org/wiki/Vault_7. Těch nástrojů a prolamovacích způsobů bylo a bude mraky. Na veřejnost unikne jen zlomek. Na RouterOS byl zaměřený ChimayRed.
Je to podobné jako s GDPR. Myšlenka dobrá, provedení otřesné, ale největší dopad byl v osvětě. Za to patří GDPR velké díky. NIS dopadne podobně.
zdeneksvarc Hele, ta geopolitická zakazovací hra s vlastní NIS2 až tak primárně nesouvisí a asi ani menší telko netrápí. Že je nějaký bordel v každé bedně, tak o tom jsem denodenní praxí přesvědčen. :-)
NIS2 pro malé ISP bude problém hlavně ten boj s vnitřním nepřítelem, který se požaduje také řešit. Zkrátka to oddělení rolí i v režimu mírnějších opatření tam je a one man sro/osvč bude muset nějak pořešit.
star_gate Jo, poskytoval veřejné telekomunikační sítě padá dle těch pravidel aktuálně pod regulaci automaticky, minimálně v tom mírnějším režimu. Do přísnějšího měl padat ten, kdo má víc než 100.000 přípojek v ČR (a nebo víc než 350.000 SIM), ale tahle podmínka tam na jaře odpadla, že bude znovu upřeněna později.
zsir Ne, máš jen 2 úrovně povinností (vynechme tu nejpříjemnší úroveň - že se mě ta regulace vůbec netýká). Jinak reportování všeho a NÚKIBu se týká toho, kdo je v té vyšší úrovni regulace. Kdo je v základní, tak reportuje jen významné události a reportuje je národnímu CSIRTu. Co je významná událost je v mé kompetenci, jak si to nastavím (jo, jsou věci, kde to mají předepsáno z jiné legislativy). Takže půjde hlavně o to, co si rozumně stanovit, takže hromada papírů a cca každé 2 roky je projít a akatualizovat. :-(
Ale dokud to nebude celé schválené a hlavně k tomu nebude ve Sbírce zákonů ty prováděcí vyhlášky, tak je to celé otazník...
Někde to jde a někde to nepůjde protože NÚKIB.
10. 2024
V Německu jsme se s vládou na Huaweii dohodli, říká Joakim Reiter z VodafonuV Německu se operátoři s vládou dohodli na pravidlech využití zařízení čínských značek Huawei a ZTE v mobilních sítích. Jak však Joakim Reiter, ředitel skupiny Vodafone pro vnější vztahy, vysvětluje, s pravidly v rámci EU to je složitější. Problém je v tom, že členské státy mají společnou dohodu, ale dochází ke střetu právních předpisů.