SlideShare a Scribd company logo
1 of 12
Zákon o Kybernetickej
bezpečnosti
Praktické otázky, implementácia a SK-CERT
Rastislav Janota
Riaditeľ
Národná jednotka SK-CERT
KOHO SA TÝKA KB?
Koho sa týka kybernetická a informačná
bezpečnosť?
NÁS VŠETKÝCH!!!
Veď každý je zodpovedný za svoje
vlastné dáta.
POVINNOSTI ZO ZÁKONA O KB (PZS)
• Riešiť kybernetický bezpečnostný incident,
• Bezodkladne hlásiť závažný kybernetický bezpečnostný incident,
• Spolupracovať s úradom a ústredným orgánom pri riešení hláseného kybernetického
bezpečnostného incidentu a na tento účel im poskytnúť potrebnú súčinnosť, ako aj
informácie získané z vlastnej činnosti dôležité pre riešenie kybernetického bezpečnostného
incidentu,
• V čase kybernetického bezpečnostného incidentu zabezpečiť dôkaz alebo dôkazný
prostriedok tak, aby mohol byť použitý v trestnom konaní,
HLÁSENIE KYBERNETICKÝCH BEZPEČNOSTNÝCH INCIDENTOV
Umožňuje úradu
• Mať prehľad o stave kybernetickej bezpečnosti v SR v reálnom čase
• Získať informácie a skúsenosti zo zahraničia o konkrétnom incidente (ak existujú)
• Odporúčať efektívne spôsoby riešenia daného problému
• Na požiadanie subjektu efektívne asistovať/pomôcť pri riešení incidentu
• Varovať iné relevantné SR subjekty pred podobným problémom
• Rozširovať bázu vedomostí a pripravovať efektívne odporúčania v preventívnej oblasti tak, aby
sa minimalizovalo riziko vzniku podobných incidentov v budúcnosti
• Aktualizovať vzdelávacie postupy a obsah na adresovanie potrieb na riešenie podobných
incidentov v budúcnosti
• Pre dosiahnutie týchto cieľov je nevyhnutná spolupráca (a informovanie úradu) od vzniku
udalosti až po uzatvorenie incidentu
• Dôležitá je atmosféra dôvery
HLÁSENIE KYBERNETICKÝCH BEZPEČNOSTNÝCH INCIDENTOV
Útok Obnova Postanalýza
Detekcia
Koniecútoku
Plnáfunkčnosť
Uzavretieincidentu
HLÁSENIE KYBERNETICKÝCH BEZPEČNOSTNÝCH INCIDENTOV
Spôsoby reportingu
• Reportovací formulár na webe Národnej jednotky SK-CERT.SK
• API rozhranie (JSON)
• Zmluvný reporting
• § 24 Hlásenie kybernetických bezpečnostných incidentov prevádzkovateľom základnej služby ods. 6) ZoKB
Na účely hlásenia kybernetických bezpečnostných incidentov a zaistenia funkcionality jednotného informačného
systému kybernetickej bezpečnosti môže úrad namiesto postupu uvedeného v § 8 ods. 6 uzatvoriť písomnú zmluvu o
spôsobe a forme hlásenia kybernetických bezpečnostných incidentov s prevádzkovateľom základnej služby.
• Povinný obsah reportingu je predmetom vyhlášky NBU
• Identifikačné kritériá pre jednotlivé kategórie kybernetických bezpečnostných incidentov a podrobnosti hlásenia
kybernetických bezpečnostných incidentov
• Hlásenie sa vykonáva VÝHRADNE prostredníctvom jednotného informačného systému
kybernetickej bezpečnosti (§ 24 ods. 4)
HLÁSENIE KYBERNETICKÝCH BEZPEČNOSTNÝCH INCIDENTOV
Jednotný informačný
systém kybernetickej
bezpečnosti
Poskytovateľ
digitálnej
služby
Akreditovaná
jednotka CSIRT
Ústredný orgán
NBS ÚOOÚ Iný orgán
NBÚ
Národná jednotka SK-CERT
Prevádzkovateľ
základnej
služby
RIEŠENIE KYBERNETICKÝCH INCIDENTOV (§27)
• V prípade závažného kybernetického bezpečnostného incidentu alebo jeho hrozby môže úrad
a) vyhlásiť výstrahu a varovanie pred závažným kybernetickým bezpečnostným incidentom,
b) uložiť povinnosť riešiť kybernetický bezpečnostný incident,
c) uložiť povinnosť vykonať reaktívne opatrenie,
d) požadovať návrh opatrení a vykonanie opatrení určených na zabránenie ďalšieho pokračovania,
šírenia a opakovaného výskytu závažného kybernetického bezpečnostného incidentu (ďalej len
„ochranné opatrenie“).
• Povinnosť riešiť kybernetický bezpečnostný incident ukladá úrad rozhodnutím tomu, kto plní
úlohy jednotky CSIRT, prevádzkovateľovi základnej služby a poskytovateľovi digitálnej služby
• Reaktívne opatrenie je priama odpoveď na závažný kybernetický bezpečnostný incident
• Povinnosť vykonať reaktívne opatrenie ukladá úrad rozhodnutím prevádzkovateľovi základnej
služby alebo poskytovateľovi digitálnej služby, ktorí sú pri riešení závažného kybernetického
bezpečnostného incidentu nečinní, alebo ak riešenie závažného kybernetického
bezpečnostného incidentu je zjavne neúspešné.
SLUŽBY SK-CERT
• Proaktívne služby
– Oznámenia a upozornenia
• Systematicky získava, sústreďuje, analyzuje a vyhodnocuje informácie o stave kybernetickej bezpečnosti v Slovenskej
republike, vyhľadáva
• Vytvára adresné upozornenia spolu s bezpečnostným odporúčaním firmám a jednotlivcom u ktorých boli zistené
zneužiteľné konfigurácie
– Služby prevencie a detekcie narušenia
• Implementácia honeypotov, SPAM pascí, senzorov na detekciu šírenia nežiadúcich aktivít v lokálnych sieťach
• Automatické sledovanie a vyhodnocovanie takýchto informácii a vytváranie upozornení pre zákazníka
– Distribúcia bezpečnostne relevantných informácii, bulletiny a varovania
• Aktívne vyhľadávanie informácii o hrozbách a zraniteľnostiach z medzinárodných zdrojov, analýza kritickosti, vytváranie
odporučených postupov na ochranu pred danou hrozbou/zraniteľnosťou a distribúcia takýchto informácii
prostredníctvom týždňových bezpečnostných bulletinov alebo kritických varovaní
– Zdieľanie informácií o hrozbách, zraniteľnostiach a iných informácií
• Prevádzka platformy na obojsmerné zdieľanie informácii o zraniteľnostiach, indikátoroch kompromitácie, vzoriek
škodlivého kódu a pod.
SLUŽBY SK-CERT
• Reaktívne služby
– Služby prevádzkového a bezpečnostného monitoringu (SOC)
• Automatický zber, sledovanie a vyhodnocovanie logov zo zariadení klienta
– Manažment a riešenie incidentov (incident handling)
• Asistencia pri riešení incidentu, zdieľanie postupov a informácii potrebných na efektívne vyriešenie incidentu
– Forenzná analýza
• Skúmanie potenciálne kompromitovaných zariadení (počítače, servery, sieťové zariadenia, mobilné zariadenia a pod.) a
vyhľadávanie dôkazov o ich napadnutí
– Analýza artefaktov a zraniteľností
• Analýza vzoriek škodlivého kódu, hľadanie spôsobov obrany, resp vytváranie znalostnej databázy o spôsoboch útoku a
formách ochrany pred danými útokmi
• Analýza zariadení a aplikácii, hľadanie dier, zraniteľností a postupov, vedúcich ku kompromitácii zariadení a aplikácii
SLUŽBY SK-CERT A NBÚ
• Služby kvality zabezpečenia (ostatné služby)
– Budovanie povedomia
• Zabezpečuje tréningové možnosti pre zvyšovanie bezpečnostného povedomia žiakov, študentov a zamestnancov firiem
či štátu v oblasti rizík na internete
– Vzdelávanie a tréning
• Zabezpečuje tréningové stredisko a tréningy pre cielené zvyšovanie kvalifikácie u pracovníkov v obore IT,
bezpečnostných špecialistov a vedúcich pracovníkov
– Certifikácia produktov a služieb
• Na žiadosť právnických osôb vykonáva certifikáciu prostriedkov podľa medzinárodných a národných štandardov
– Bezpečnostné poradenstvo
• Na požiadanie vykonáva poradenstvo pri návrhu a implementácii bezpečnostných technológii, informačných systémov a
sietí najmä pre orgány verejnej moci a prvky kritickej infraštruktúry
ĎAKUJEM
ZA
POZORNOSŤ
rastislav.janota@nbu.gov.sk

More Related Content

Featured

AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfmarketingartwork
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024Neil Kimberley
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)contently
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024Albert Qian
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsKurio // The Social Media Age(ncy)
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Search Engine Journal
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summarySpeakerHub
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next Tessa Mero
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentLily Ray
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best PracticesVit Horky
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project managementMindGenius
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...RachelPearson36
 
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Applitools
 
12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at WorkGetSmarter
 

Featured (20)

AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
 
Skeleton Culture Code
Skeleton Culture CodeSkeleton Culture Code
Skeleton Culture Code
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
 
12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work
 
ChatGPT webinar slides
ChatGPT webinar slidesChatGPT webinar slides
ChatGPT webinar slides
 
More than Just Lines on a Map: Best Practices for U.S Bike Routes
More than Just Lines on a Map: Best Practices for U.S Bike RoutesMore than Just Lines on a Map: Best Practices for U.S Bike Routes
More than Just Lines on a Map: Best Practices for U.S Bike Routes
 

Zákon o Kybernetickej bezpečnosti - Praktické otázky, implementácia a SK-CERT

  • 1. Zákon o Kybernetickej bezpečnosti Praktické otázky, implementácia a SK-CERT Rastislav Janota Riaditeľ Národná jednotka SK-CERT
  • 2. KOHO SA TÝKA KB? Koho sa týka kybernetická a informačná bezpečnosť? NÁS VŠETKÝCH!!! Veď každý je zodpovedný za svoje vlastné dáta.
  • 3. POVINNOSTI ZO ZÁKONA O KB (PZS) • Riešiť kybernetický bezpečnostný incident, • Bezodkladne hlásiť závažný kybernetický bezpečnostný incident, • Spolupracovať s úradom a ústredným orgánom pri riešení hláseného kybernetického bezpečnostného incidentu a na tento účel im poskytnúť potrebnú súčinnosť, ako aj informácie získané z vlastnej činnosti dôležité pre riešenie kybernetického bezpečnostného incidentu, • V čase kybernetického bezpečnostného incidentu zabezpečiť dôkaz alebo dôkazný prostriedok tak, aby mohol byť použitý v trestnom konaní,
  • 4. HLÁSENIE KYBERNETICKÝCH BEZPEČNOSTNÝCH INCIDENTOV Umožňuje úradu • Mať prehľad o stave kybernetickej bezpečnosti v SR v reálnom čase • Získať informácie a skúsenosti zo zahraničia o konkrétnom incidente (ak existujú) • Odporúčať efektívne spôsoby riešenia daného problému • Na požiadanie subjektu efektívne asistovať/pomôcť pri riešení incidentu • Varovať iné relevantné SR subjekty pred podobným problémom • Rozširovať bázu vedomostí a pripravovať efektívne odporúčania v preventívnej oblasti tak, aby sa minimalizovalo riziko vzniku podobných incidentov v budúcnosti • Aktualizovať vzdelávacie postupy a obsah na adresovanie potrieb na riešenie podobných incidentov v budúcnosti • Pre dosiahnutie týchto cieľov je nevyhnutná spolupráca (a informovanie úradu) od vzniku udalosti až po uzatvorenie incidentu • Dôležitá je atmosféra dôvery
  • 5. HLÁSENIE KYBERNETICKÝCH BEZPEČNOSTNÝCH INCIDENTOV Útok Obnova Postanalýza Detekcia Koniecútoku Plnáfunkčnosť Uzavretieincidentu
  • 6. HLÁSENIE KYBERNETICKÝCH BEZPEČNOSTNÝCH INCIDENTOV Spôsoby reportingu • Reportovací formulár na webe Národnej jednotky SK-CERT.SK • API rozhranie (JSON) • Zmluvný reporting • § 24 Hlásenie kybernetických bezpečnostných incidentov prevádzkovateľom základnej služby ods. 6) ZoKB Na účely hlásenia kybernetických bezpečnostných incidentov a zaistenia funkcionality jednotného informačného systému kybernetickej bezpečnosti môže úrad namiesto postupu uvedeného v § 8 ods. 6 uzatvoriť písomnú zmluvu o spôsobe a forme hlásenia kybernetických bezpečnostných incidentov s prevádzkovateľom základnej služby. • Povinný obsah reportingu je predmetom vyhlášky NBU • Identifikačné kritériá pre jednotlivé kategórie kybernetických bezpečnostných incidentov a podrobnosti hlásenia kybernetických bezpečnostných incidentov • Hlásenie sa vykonáva VÝHRADNE prostredníctvom jednotného informačného systému kybernetickej bezpečnosti (§ 24 ods. 4)
  • 7. HLÁSENIE KYBERNETICKÝCH BEZPEČNOSTNÝCH INCIDENTOV Jednotný informačný systém kybernetickej bezpečnosti Poskytovateľ digitálnej služby Akreditovaná jednotka CSIRT Ústredný orgán NBS ÚOOÚ Iný orgán NBÚ Národná jednotka SK-CERT Prevádzkovateľ základnej služby
  • 8. RIEŠENIE KYBERNETICKÝCH INCIDENTOV (§27) • V prípade závažného kybernetického bezpečnostného incidentu alebo jeho hrozby môže úrad a) vyhlásiť výstrahu a varovanie pred závažným kybernetickým bezpečnostným incidentom, b) uložiť povinnosť riešiť kybernetický bezpečnostný incident, c) uložiť povinnosť vykonať reaktívne opatrenie, d) požadovať návrh opatrení a vykonanie opatrení určených na zabránenie ďalšieho pokračovania, šírenia a opakovaného výskytu závažného kybernetického bezpečnostného incidentu (ďalej len „ochranné opatrenie“). • Povinnosť riešiť kybernetický bezpečnostný incident ukladá úrad rozhodnutím tomu, kto plní úlohy jednotky CSIRT, prevádzkovateľovi základnej služby a poskytovateľovi digitálnej služby • Reaktívne opatrenie je priama odpoveď na závažný kybernetický bezpečnostný incident • Povinnosť vykonať reaktívne opatrenie ukladá úrad rozhodnutím prevádzkovateľovi základnej služby alebo poskytovateľovi digitálnej služby, ktorí sú pri riešení závažného kybernetického bezpečnostného incidentu nečinní, alebo ak riešenie závažného kybernetického bezpečnostného incidentu je zjavne neúspešné.
  • 9. SLUŽBY SK-CERT • Proaktívne služby – Oznámenia a upozornenia • Systematicky získava, sústreďuje, analyzuje a vyhodnocuje informácie o stave kybernetickej bezpečnosti v Slovenskej republike, vyhľadáva • Vytvára adresné upozornenia spolu s bezpečnostným odporúčaním firmám a jednotlivcom u ktorých boli zistené zneužiteľné konfigurácie – Služby prevencie a detekcie narušenia • Implementácia honeypotov, SPAM pascí, senzorov na detekciu šírenia nežiadúcich aktivít v lokálnych sieťach • Automatické sledovanie a vyhodnocovanie takýchto informácii a vytváranie upozornení pre zákazníka – Distribúcia bezpečnostne relevantných informácii, bulletiny a varovania • Aktívne vyhľadávanie informácii o hrozbách a zraniteľnostiach z medzinárodných zdrojov, analýza kritickosti, vytváranie odporučených postupov na ochranu pred danou hrozbou/zraniteľnosťou a distribúcia takýchto informácii prostredníctvom týždňových bezpečnostných bulletinov alebo kritických varovaní – Zdieľanie informácií o hrozbách, zraniteľnostiach a iných informácií • Prevádzka platformy na obojsmerné zdieľanie informácii o zraniteľnostiach, indikátoroch kompromitácie, vzoriek škodlivého kódu a pod.
  • 10. SLUŽBY SK-CERT • Reaktívne služby – Služby prevádzkového a bezpečnostného monitoringu (SOC) • Automatický zber, sledovanie a vyhodnocovanie logov zo zariadení klienta – Manažment a riešenie incidentov (incident handling) • Asistencia pri riešení incidentu, zdieľanie postupov a informácii potrebných na efektívne vyriešenie incidentu – Forenzná analýza • Skúmanie potenciálne kompromitovaných zariadení (počítače, servery, sieťové zariadenia, mobilné zariadenia a pod.) a vyhľadávanie dôkazov o ich napadnutí – Analýza artefaktov a zraniteľností • Analýza vzoriek škodlivého kódu, hľadanie spôsobov obrany, resp vytváranie znalostnej databázy o spôsoboch útoku a formách ochrany pred danými útokmi • Analýza zariadení a aplikácii, hľadanie dier, zraniteľností a postupov, vedúcich ku kompromitácii zariadení a aplikácii
  • 11. SLUŽBY SK-CERT A NBÚ • Služby kvality zabezpečenia (ostatné služby) – Budovanie povedomia • Zabezpečuje tréningové možnosti pre zvyšovanie bezpečnostného povedomia žiakov, študentov a zamestnancov firiem či štátu v oblasti rizík na internete – Vzdelávanie a tréning • Zabezpečuje tréningové stredisko a tréningy pre cielené zvyšovanie kvalifikácie u pracovníkov v obore IT, bezpečnostných špecialistov a vedúcich pracovníkov – Certifikácia produktov a služieb • Na žiadosť právnických osôb vykonáva certifikáciu prostriedkov podľa medzinárodných a národných štandardov – Bezpečnostné poradenstvo • Na požiadanie vykonáva poradenstvo pri návrhu a implementácii bezpečnostných technológii, informačných systémov a sietí najmä pre orgány verejnej moci a prvky kritickej infraštruktúry