project:nos:novelizace
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revision | |||
| project:nos:novelizace [2023/07/11 19:47] – removed - external edit (Unknown date) 127.0.0.1 | project:nos:novelizace [2023/07/11 19:47] (current) – ↷ Page moved from nos:novelizace to project:nos:novelizace lexik | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| + | ===== Návrh novelizace ===== | ||
| + | |||
| + | Rozděleno na 2 sekce, 1) Co musí být v legislativě, | ||
| + | |||
| + | Názory, řešení? | ||
| + | |||
| + | === Co musí být v legislativě === | ||
| + | |||
| + | - Definovat stavy kybernetického ohrožení, jejich počet, význam | ||
| + | * mají to někde ve světě odkud by to šlo opsat? | ||
| + | - Definovat "Data Retention Policy" | ||
| + | * možná v souladu s [[http:// | ||
| + | - Stát / VoZ musí být finančně zodpovědná za: | ||
| + | * Náklady spojené s instalací / provozem blackboxů | ||
| + | * Náklady vzniklé jejich nefunkčností (třeba ve vztahu k SLA) | ||
| + | - Vytvořit seznam " | ||
| + | * VZ nemá co dělat v " | ||
| + | - Definovat kompetence a kontrolní mechanismy jak využívání techniky (navázat např. stavy ohrožení, viz bod 1), tak na kontrolu provádění (soudy, parlamentní/ | ||
| + | |||
| + | |||
| + | === Co je potřeba vyřešit, diskuzní témata === | ||
| + | |||
| + | - Definovat kontext " | ||
| + | * Procesy eskalace | ||
| + | * Triggery pro akce jednotlivců | ||
| + | * definovat kdy muze operativec zastavit utok (zahajit protiutok) bez cekani na svolani bezpecnosti rady statu (apod), vyhlaseni mimoradneho stavu s tim, ze musi byt zpetne prezkoumatelne co bylo provedeno a zda bylo oduvodnitelne | ||
| + | * Zodpovědné pozice pro příjem / výdej informací | ||
| + | * Kdo bude vlastnit / provozovat analytické centrum | ||
| + | * Jaké jsou zodpovědnosti/ | ||
| + | * Jaké jsou procesy při řešení konkrétní kybernetické hrozby | ||
| + | - Vytvořit kontrolní procesy pro přístup k nasbíraným informacím/ | ||
| + | - Zajistit financování státem kontrolované kybernetické síly (armády, analytiků, ...), udržovat je v kondici/ | ||
| + | * VoZ by měla definovat požadavky na specializaci | ||
| + | * Aktualizovat platové možnosti v oboru ve státní správě, protože aktuální platové tabulky jsou mimo realitu | ||
| + | - Rozšířit / Re-definovat / Re-vidovat aktuální " | ||
| + | - Stát by měl vytvořit program vzdělávání v kyber-bezpečnosti/ | ||
| + | * Primárně asi pro zaměstnance ISP a obecně IT bezpečáky | ||
| + | - Podpora tuzemského vývoje Tech/Sec produktů | ||