Jestliže odhady mluví o cca 6k regulovaných subjektech, docela by mě zajímalo, kde se najednou vyloupne odpovídající počet manažerů kybernetické bezpečnosti s požadovanou praxí (viz stavající požadavky ZoKB na roli MKB).
Na druhou stranu ten tlak na regulaci vítám, protože upřímně - v tyhle zemi se systematicky ojebává všechno a velké množství českých firem s certifikací ISO27k má bezpečnost akorát popsanou v šanonu, ale tím to hasne.
Jenze tohle na te realne bezpecnosti nic nezmeni. Naopak, bude to vyrazne horsi. Velice casto to totiz ted dojizdi na penize, ktere IT nedostane. A kdyz se ty penize budou muset utrati za manzera ... a generovani papiru, tak na realne veci uz nezbyde vubec nic.
On osatne ten ourad stejne nic jineho nez ten sanon papiru kontrolovat nebude, nemuze a neni schopen.
Vsak to tam mate odprezentovane taky - komentar borcu z NUKIBu k § 18, odstavec 3 k tomu, ze by meli hradit naklady spojene s tim, ze si neco vyzadaji...
Rozumíme tomu, že povinnost poskytnout součinnost CERT při zvládání všech incidentů představuje pro dotčené osoby přinejmenším zvýšenou administrativní zátěž či potřebu alokovat na tuto součinnost personální zdroje, byť dočasně.... S plněním povinnosti součinnosti podle tohoto ustanovení návrhu zákona se nepředpokládá zvýšená finanční zátěž povinných orgánů a osob, proto není řešena ani případná úhrada nákladů.
Aneb ten cas lidi, jejichz jina prace stoji proto, aby vyhovel zadosti z uradu prece vubec nic nestoji... :-)
Bez ohledu na to, co si myslím o správnosti či vhodnosti toho nařízení, tak přirovnávat to ke komunismu je směšné.
Aneb ten cas lidi, jejichz jina prace stoji proto, aby vyhovel zadosti z uradu prece vubec nic nestoji... :-)
Tohle pokud vím nikdo netvrdí - jen je tam uvedeno, že tu práci vám nikdo nezaplatí.
Stejně jako vám nikdo nezaplatí práci při drtivé většině jednání s úřady, přípravě daňového přiznání nebo třeba STK na vozový park - nebo máte pocit, že kvůli tomu žijeme v komunismu? No tak to je asi komunismus úplně všude na světě :)
Ale ono to hodne kopiruje pristup, jehoz jsme tu byly svedky zvlaste po viteznem unoru. To bylo pojate obdobne - komunisti videli nejaky majetek a mozne zisky z nej (bytove domy, tovarny a i zemedelstvi), ale tak nejak zvlast u tech baraku a fabrik neresili, ze je potreba take obcas zainvestovat. Vse bylo podrizene tezim z kategorie bohatym brat v ramci nejakeho deklaratorniho obecneho blaha.
Jenze ty firmy uz dnes dane plati a tohle je defacto dalsi dan, ktera navic neni nikde vycislena. A samozrejme, kdyz urednik neni vazan nejakym svym rozpoctem, ma moznost si navymyslet prakticky cokoliv - kdyby ten svuj omezujici rozpocet mel, byl by nucen premyslet nad tim, jestli opravdu nejaky ukon potrebuje. Tohleto z ciziho krev netece je take typicky projev toho, co se tu pred osmdesatym devatym rokem predvadelo.
A jako jasne ze takovych povinnosti je hromada, i takove formulare od CTU jsou tim take povestne :-) Na jedne strane administrativni zatez pro povinne subjekty, na druhe strane urednik, co to taky musi zpracovavat - a ten take neni zadarmo a typicky v tom mnozstvi nestaci jeden. No a ty uredniky ze svych dani nakonec zaplatite. A namisto toho, aby se stat zestihloval tech agend naopak pribyva... vsak on to danovy poplatnik zaplati. Jedina cesta, jak redukovat pocet pohodlnych urednich mist je redukce agend - pokud agendu do zakona napisete (a v podani NUKIB se bavime o tom, ze neskryvane vyzaduji mnohem vic, nez vyzaduje NIS2 z EU), nasledne budou chodit s tim, ze potrebuji lidi na vedeni danych agend... a statni sprava bude kynout a kynout. Jenom si dovolim podotknout, ze na neefektivititu dojel i minuly rezim... a dnes mame dobre naslapnuto k tomu skoncit stejne.