12
1 / 12 / NOVE TEHNOLOGIJE U ZAŠTITI KRITIČNE INFRASTRUKTURE Tema: “Presjek dosadašnjih aktivnosti regulacije područja kritičnih infrastruktura u Republici Hrvatskoj” Ivana Cesarec Državna uprava za zaštitu i spašavanje

NOVE TEHNOLOGIJE U ZAŠTITI KRITIČNE INFRASTRUKTURE · Ivana Cesarec Državna uprava za zaštitu i spašavanje. 2 / 12 / SADRŽAJ •Uvod (Zakon/podzakonski akti) •Aktivnosti regulacije

  • Upload
    others

  • View
    2

  • Download
    0

Embed Size (px)

Citation preview

Page 1: NOVE TEHNOLOGIJE U ZAŠTITI KRITIČNE INFRASTRUKTURE · Ivana Cesarec Državna uprava za zaštitu i spašavanje. 2 / 12 / SADRŽAJ •Uvod (Zakon/podzakonski akti) •Aktivnosti regulacije

1 / 12 /

NOVE TEHNOLOGIJE U ZAŠTITI KRITIČNE INFRASTRUKTURE

Tema:

“Presjek dosadašnjih aktivnosti regulacije područja kritičnih infrastruktura

u Republici Hrvatskoj”

Ivana CesarecDržavna uprava za zaštitu i spašavanje

Page 2: NOVE TEHNOLOGIJE U ZAŠTITI KRITIČNE INFRASTRUKTURE · Ivana Cesarec Državna uprava za zaštitu i spašavanje. 2 / 12 / SADRŽAJ •Uvod (Zakon/podzakonski akti) •Aktivnosti regulacije

2 / 12 /

SADRŽAJ

• Uvod (Zakon/podzakonski akti)

• Aktivnosti regulacije područja KI

• Međunarodna suradnja (bilateralna, EK)

• Nova normativna rješenja

• Zaključak

Page 3: NOVE TEHNOLOGIJE U ZAŠTITI KRITIČNE INFRASTRUKTURE · Ivana Cesarec Državna uprava za zaštitu i spašavanje. 2 / 12 / SADRŽAJ •Uvod (Zakon/podzakonski akti) •Aktivnosti regulacije

3 / 12 /

UVOD (1/4)

• “Nacionalne KI su sustavi, mreže i objekti odnacionalne važnosti čiji prekid djelovanja ili prekidisporuke roba ili usluga može imati ozbiljne posljedicena nacionalnu sigurnosti, zdravlje i živote ljudi,imovinu i okoliš, sigurnost i ekonomsku stabilnost i

neprekidno funkcioniranje vlasti.” (Članak 3. Zakon o KI)

• Zakon o KI (26. travnja 2013.) →preuzeta pravna stečevina EU(Direktiva 2008/114/EC)

→prava, ovlasti, obveze Vlade RH, središnjih tijela državne uprave, regulatornih agencija, vlasnika/ upravitelja KI

Page 4: NOVE TEHNOLOGIJE U ZAŠTITI KRITIČNE INFRASTRUKTURE · Ivana Cesarec Državna uprava za zaštitu i spašavanje. 2 / 12 / SADRŽAJ •Uvod (Zakon/podzakonski akti) •Aktivnosti regulacije

4 / 12 /

UVOD (2/4)

• Implementacija procesa u 3 faze:→ Identifikacija potencijalne KI→ Određivanje KI (sektorska i međusektorska mjerila)→ Zaštita KI

• Uloga Državne uprave za zaštitu i spašavanje:-koordinacija procesa, uključujući:-utvrđuje metodologiju izrade analiza rizika poslovanja KI -provodi nadzor nad primjenom međusektorskih mjerila-kontaktna točka za potrebe razmjene informacija ikoordiniranje aktivnosti u vezi europskih KI

Page 5: NOVE TEHNOLOGIJE U ZAŠTITI KRITIČNE INFRASTRUKTURE · Ivana Cesarec Državna uprava za zaštitu i spašavanje. 2 / 12 / SADRŽAJ •Uvod (Zakon/podzakonski akti) •Aktivnosti regulacije

5 / 12 /

UVOD (3/4)

Pravilnik o metodologiji za izradu analize rizikaposlovanja kritičnih infrastruktura (2013.)

• Smjernice, kriteriji i mjerila za identifikaciju KI i analizu rizika;

• Postupci analize rizika;• Ovisnost i međuovisnost KI;

Page 6: NOVE TEHNOLOGIJE U ZAŠTITI KRITIČNE INFRASTRUKTURE · Ivana Cesarec Državna uprava za zaštitu i spašavanje. 2 / 12 / SADRŽAJ •Uvod (Zakon/podzakonski akti) •Aktivnosti regulacije

6 / 12 /

UVOD (4/4)

Odluka o određivanju sektora iz kojih STDU identificiraju nacionalne KI te liste redoslijeda sektora KI (2013.)

1. Energetika; 2. Komunikacijska i informacijska tehnologija; 3. Promet; 4. Zdravstvena zaštita; 5. Vodno gospodarstvo; 6. Hrana;7. Financije; 8. Proizvodnja, skladištenje i prijevoz opasnih tvari; 9. Javni sektor; 10. Nacionalni spomenici i vrijednosti; 11. Znanost i obrazovanje.

Page 7: NOVE TEHNOLOGIJE U ZAŠTITI KRITIČNE INFRASTRUKTURE · Ivana Cesarec Državna uprava za zaštitu i spašavanje. 2 / 12 / SADRŽAJ •Uvod (Zakon/podzakonski akti) •Aktivnosti regulacije

7 / 12 /

Aktivnosti regulacije područjakritičnih infrastruktura (1/2)

• Suradnja sa sigurnosnim koordinatorima Djeluju za pitanja zaštite KI između vlasnika/upraviteljai STDU nadležnih za pojedini sektor KI-Redovni sastanci sa DUZS-om;-Edukacija za koordinatore i zamjenike:"Analiza rizika poslovanja kritičnih infrastruktura“ (2014.) inapredni seminar: “Ovladavanje procjenom rizika ioptimalno upravljanje rizicima prema ISO 31000 iIEC/ISO 31010” (2015.)

Page 8: NOVE TEHNOLOGIJE U ZAŠTITI KRITIČNE INFRASTRUKTURE · Ivana Cesarec Državna uprava za zaštitu i spašavanje. 2 / 12 / SADRŽAJ •Uvod (Zakon/podzakonski akti) •Aktivnosti regulacije

8 / 12 /

Aktivnosti regulacije područjakritičnih infrastruktura (2/2)

• EU Projekt ”RECIPE 2015”

- EU financirala od 2007. više od 120 projekata u području zaštite KI;

- Značajan doprinos analizi stanja i prepoznavanju potreba u nacionalnom sustavu zaštite KI kao i smjernice za buduće (nužne) aktivnosti u jačanju sustava

Page 9: NOVE TEHNOLOGIJE U ZAŠTITI KRITIČNE INFRASTRUKTURE · Ivana Cesarec Državna uprava za zaštitu i spašavanje. 2 / 12 / SADRŽAJ •Uvod (Zakon/podzakonski akti) •Aktivnosti regulacije

9 / 12 /

Međunarodna suradnja (1/2)

Bilateralna – određivanje Europskih KI:

SlovenijaMađarska

↓nisu prepoznate/određene

Page 10: NOVE TEHNOLOGIJE U ZAŠTITI KRITIČNE INFRASTRUKTURE · Ivana Cesarec Državna uprava za zaštitu i spašavanje. 2 / 12 / SADRŽAJ •Uvod (Zakon/podzakonski akti) •Aktivnosti regulacije

10 / 12 /

Međunarodna suradnja (2/2)

Suradnja sa Europskom komisijom

• RH sudjeluje na sastancima nacionalnih kontakt točaka za KI (polugodišnje);

• Sastanci u Joint Research Centru Europske komisije koji se bavi pitanjima KI:

• Mreža CIWIN (Critical Infrastructure Warning Information Network) –razmjena informacija, studija i najboljih praksi →zaštićeni Web portal (operativan od 2013.)

Page 11: NOVE TEHNOLOGIJE U ZAŠTITI KRITIČNE INFRASTRUKTURE · Ivana Cesarec Državna uprava za zaštitu i spašavanje. 2 / 12 / SADRŽAJ •Uvod (Zakon/podzakonski akti) •Aktivnosti regulacije

11 / 12 /

Nova normativna rješenja (1/1)

• Pravilnik o metodologiji za izradu analize rizika poslovanja kritičnih infrastruktura (2016.)

• Uslijed nedostatka jasno kvantificiranih kriterija i potrebe za razradom međusektorskih mjerila –fokus na izradi normativnog okvira (aktualno)

Page 12: NOVE TEHNOLOGIJE U ZAŠTITI KRITIČNE INFRASTRUKTURE · Ivana Cesarec Državna uprava za zaštitu i spašavanje. 2 / 12 / SADRŽAJ •Uvod (Zakon/podzakonski akti) •Aktivnosti regulacije

12 / 12 /

Zaključak (1/1)

• Zaštita KI je koncept u kojem su svi dionici obavezni sudjelovati – zajednička nastojanja u izgradnji otpornosti sustava;

• Izazovi u uspostavljanju strategija za suradnju;

• Identifikacija KI u RH je primarni/polazišni proces za pokretanje daljnjih aktivnosti.