§ 16e Zákon, kterým se mění zákon č. 289/2005 Sb., o Vojenském zpravodajství, ve znění pozdějších předpisů, a některé další zákony – Zajištění podmínek detekce
Zákon, kterým se mění zákon č. 289/2005 Sb., o Vojenském zpravodajství, ve znění pozdějších předpisů, a některé další zákony · 150/2021 Sb. · § 16e · Správní právo
Stručně: Paragraf 16e zákona č. 150/2021 Sb. stanovuje, že Ministerstvo obrany může na základě návrhu Vojenského zpravodajství nařídit provozovatelům veřejných komunikačních sítí nebo služeb, aby zřídili rozhraní pro připojení nástrojů detekce kybernetických útoků a hrozeb a strpěli jejich provoz.
§ 16e Zajištění podmínek detekce
(1) Ministerstvo obrany požaduje pro účely podle § 16d odst. 1 od právnické nebo podnikající fyzické osoby zajišťující veřejnou komunikační síť nebo poskytující veřejně dostupnou službu elektronických komunikací, aby zřídila a zabezpečila v určených bodech jí zajišťované veřejné komunikační sítě rozhraní pro připojení nástroje detekce.
(2) Základní charakteristiky veřejných komunikačních sítí využitelných pro umístění nástrojů detekce z hlediska zajištění důležitých zájmů státu stanoví vláda v ústředním plánu obrany státu20).
(3) K plnění povinnosti podle odstavce 1 vydá Ministerstvo obrany na základě návrhu Vojenského zpravodajství vypracovaného jako opatření k zajištění závěrů jím plněných povinností stanovených v § 16a odst. 1 a 2 rozhodnutí, jímž právnické nebo podnikající fyzické osobě zajišťující veřejnou komunikační síť nebo poskytující veřejně dostupnou službu elektronických komunikací uloží povinnost zřídit a zabezpečit rozhraní pro připojení nástrojů detekce v určeném bodě veřejné komunikační sítě a povinnost strpět umístění a provozování těchto nástrojů.
(4) Rozhodnutí podle odstavce 3 musí vedle náležitostí stanovených správním řádem obsahovat také
a) určení doby, po kterou má být nástroj detekce v určeném bodě provozován, a
b) lhůtu, ve které je právnická nebo podnikající fyzická osoba zajišťující veřejnou komunikační síť nebo poskytující veřejně dostupnou službu elektronických komunikací povinna v určených bodech jí zajišťované veřejné komunikační sítě zřídit rozhraní pro připojení nástroje detekce.
(5) Doba podle odstavce 4 písm. a) nesmí být delší než 12 měsíců; Ministerstvo obrany ji může na návrh Vojenského zpravodajství prodloužit, a to nejvýše o 6 měsíců.
(6) Rozklad proti rozhodnutí nemá odkladný účinek.
(7) Před vydáním rozhodnutí podle odstavce 3 je Vojenské zpravodajství povinno posoudit, zda připojení nástroje detekce samo o sobě není bezpečnostním rizikem, popřípadě zda je možné důsledky takového bezpečnostního rizika přijmout jako akceptovatelné vzhledem k účelu připojení konkrétního nástroje detekce. Dokument obsahující závěry takového posouzení je podkladem pro vydání rozhodnutí podle odstavce 3.
(8) Před vydáním rozhodnutí o prodloužení lhůty podle odstavce 5 je Ministerstvo obrany povinno vždy posoudit, zda jsou splněny podmínky podle § 16d. Rozhodnutí o prodloužení lhůty obsahuje určení doby, po kterou má být nástroj detekce v určeném bodě dále provozován.
Paragraf 16e zákona č. 150/2021 Sb. stanovuje, že Ministerstvo obrany může na základě návrhu Vojenského zpravodajství nařídit provozovatelům veřejných komunikačních sítí nebo služeb, aby zřídili rozhraní pro připojení nástrojů detekce kybernetických útoků a hrozeb a strpěli jejich provoz.
Co to znamená v praxi
Ministerstvo obrany může nařídit firmám, které provozují internetové sítě nebo poskytují telekomunikační služby, aby umožnily Vojenskému zpravodajství připojit do jejich sítě zařízení pro detekci kybernetických hrozeb.
Toto nařízení je vydáno formou rozhodnutí, které musí obsahovat dobu, po kterou bude nástroj detekce provozován, a lhůtu pro zřízení rozhraní.
Doba provozování nástroje detekce je omezena na maximálně 12 měsíců, s možností prodloužení o dalších 6 měsíců.
Před vydáním rozhodnutí musí Vojenské zpravodajství posoudit, zda samotné připojení nástroje detekce nepředstavuje bezpečnostní riziko.
Na co si dát pozor
Rozklad (odvolání) proti rozhodnutí Ministerstva obrany nemá odkladný účinek, což znamená, že povinnost zřídit rozhraní a strpět provoz nástroje detekce platí i během řízení o rozkladu.
Vláda v ústředním plánu obrany státu stanoví, které veřejné komunikační sítě jsou z hlediska důležitých zájmů státu vhodné pro umístění těchto nástrojů.
Ministerstvo obrany musí před prodloužením doby provozování nástroje detekce vždy posoudit, zda jsou stále splněny podmínky pro jeho využití.
Provozuje Eucalypt 4 s.r.o., IČO 22103741, Jičínská 226/17, Praha 3 (kontakt). Zdroj dat: e-Sbírka / justice.cz (oficiální). Výklady generovány AI z textu zákona, orientační — nenahrazují radu advokáta.