Nové bezpečnostné opatrenia informačných technológií vo verejnej správe
Dňa 30.6.2020 nadobudla účinnosť vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy.
Právny stav k 30.06.2020
Dňa 30.6.2020 nadobudla účinnosť vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy (ďalej ako „Vyhláška“).
Vyhláškou sa s poukazom na § 1 ods. 1 písm. a) a b) ustanovujú:
„ a) kategórie informačných technológií verejnej správy a podrobnosti o spôsobe zaraďovania do týchto kategórií s použitím klasifikácie informácií a kategorizácie sietí a informačných systémov podľa § 11 ods. 4 zákona1,
b) podrobnosti o bezpečnosti informačných technológií verejnej správy podľa § 18 až 23 zákona, obsahu bezpečnostných opatrení, obsahu a štruktúre bezpečnostného projektu a rozsahu bezpečnostných opatrení v závislosti od klasifikácie informácií a od kategorizácie sietí a informačných systémov.“
Bezpečnostné opatrenia informačných technológií verejnej správy s poukazom na § 2 ods.1 : „tvoria minimálne bezpečnostné opatrenia troch kategórií pre jednotlivé oblasti podľa prílohy č. 2.“
Zoznam aktív2, minimálne bezpečnostné opatrenia3, obsah a štruktúra bezpečnostného projektu informačného systému verejnej správy4 sú špecifikované v prílohách Vyhlášky.
Podľa § 3 ods. 2 písm. a) a b) Vyhlášky: „Minimálne bezpečnostné opatrenia Kategórie I jednotlivých oblastí kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahu k informačným technológiám verejnej správy sa vzťahujú na
a) obec do 6000 obyvateľov,
b) obec so štatútom mesta do 6000 obyvateľov“
Podľa § 3 ods. 3 písm. a), b) a c) Vyhlášky: „Minimálne bezpečnostné opatrenia Kategórie I a Kategórie II jednotlivých oblastí kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahu k informačným technológiám verejnej správy sa vzťahujú na
a) obec nad 6000 obyvateľov,
b) obec so štatútom mesta nad 6000 obyvateľov okrem krajských miest,
c) mestskú časť s právnou subjektivitou“
Podľa § 3 ods. 4 písm. a) Vyhlášky: „Minimálne bezpečnostné opatrenia Kategórie I, Kategórie II a Kategórie III jednotlivých oblastí kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahu k informačným technológiám verejnej správy sa vzťahujú na
a) obec, ktorá je aj krajským mestom“
Mgr. Vladimír Fujak
2 Príloha č. 1
3 Príloha č. 2
4 Príloha č. 3