12. k seznámení se stavem kybernetické bezpečnosti a plněním bezpečnostních opatření městské části Praha 14
I. bere na vědomí
-
Zprávu o stavu kybernetické bezpečnosti a plnění bezpečnostních opatření MČ Praha 14 ke dni 31. 7. 2026, která tvoří přílohu č. 1 tohoto usnesení
II. konstatuje, že
-
projednáním tohoto bodu se přítomní členové Rady městské části Praha 14 jako vrcholné vedení prokazatelně seznámili se stavem plnění bezpečnostních opatření podle § 4 písm. d) vyhlášky č. 410/2025 Sb., včetně zjištěných nedostatků, rizik, priorit, odpovědností, termínů a požadavků na zdroje v rozsahu dle přílohy č. 1;
-
dokončení projektu NPO „Posílení kybernetické bezpečnosti Úřadu MČ Praha 14“ s výsledkem závěrečného auditu „splněno bez výhrad“ prokazuje stav v projektovém rozsahu ID01–ID12 a osmi IS/KS, nikoli samo o sobě úplné splnění povinností ve vztahu k celé regulované službě „Výkon svěřených pravomocí“;
-
podle ověření zástupce organizace byly kontaktní a doplňující údaje podle § 11 odst. 1 zákona č. 264/2025 Sb. v Portálu NÚKIB řádně zaevidovány; následné změny těchto údajů je nutné oznamovat do 14 dnů;
-
nejzazší termín pro zahájení provádění bezpečnostních opatření podle § 13 odst. 4 a hlášení kybernetických bezpečnostních incidentů podle § 15 odst. 4 zákona č. 264/2025 Sb. připadá na 9. 2. 2027.
III. schvaluje
-
priority dalšího postupu, opatření k omezení klíčových rizik a kontrolní termíny uvedené v částech 4 a 5 přílohy č. 1 tohoto usnesení, s tím, že jejich schválení nepředstavuje prohlášení o úplném regulatorním souladu ani automatickou akceptaci zbytkových rizik;
-
harmonogram, který zohledňuje možnou sníženou dostupnost klíčových osob do 14. 9. 2026 a zvýšené zatížení úřadu přípravou a realizací voleb v říjnu 2026, přičemž tato provozní omezení neodkládají řešení incidentů, kritických zranitelností, změn údajů podle § 11 zákona č. 264/2025 Sb. ani jiné neodkladné povinnosti.
IV. ukládá
-
zajistit prokazatelné seznámení členů RMČ, kteří nebyli přítomni projednání tohoto bodu, uchování úplné důkazní stopy projednání a založení interního úředního záznamu o ověření řádné evidence údajů podle § 11 zákona č. 264/2025 Sb. v Portálu NÚKIB;
Zodpovídá: Mgr. Eva Koplíková, tajemník
Termín plnění: 30.09.2026
-
ve spolupráci s osobou pověřenou kybernetickou bezpečností, OIKT a vlastníky dotčených agend dokončit stanovení rozsahu řízení kybernetické bezpečnosti podle Registru práv a povinností a skutečně vykonávaných agend, registr primárních a podpůrných aktiv včetně jejich vazeb, vlastníků a odůvodněných vyjmutí a předložit RMČ návrh priorit obnovy primárních aktiv;
Zodpovídá: Mgr. Eva Koplíková, tajemník
Termín plnění: 30.11.2026
-
zajistit dokončení úplného Přehledu bezpečnostních opatření podle § 3 odst. 2 vyhlášky č. 410/2025 Sb., aktualizovaného registru rizik, určení odpovědností a termínů a dokončení navazující bezpečnostní dokumentace, včetně metodiky řešení incidentů a řízení zranitelností;
Zodpovídá: Mgr. Eva Koplíková, tajemník
Termín plnění: 18.12.2026
-
zajistit dokumentované provozní ověření účinnosti klíčových opatření, zejména přezkum přístupů a dodavatelských oprávnění, test obnovy, kontrolu logování a portálové cesty a stolní cvičení reakce na kybernetický bezpečnostní incident, a zajistit nápravu zjištěných kritických nedostatků;
Zodpovídá: Mgr. Eva Koplíková, tajemník
Termín plnění: 15.01.2027
-
předložit RMČ aktualizovanou zprávu o stavu kybernetické bezpečnosti ke dni 22. 1. 2027, včetně vyhodnocení účinnosti a úplnosti zavedených opatření, přehledu zbytkových rizik, požadavků na případné dodatečné zdroje a plánu dalšího postupu pro rok 2027.
Zodpovídá: Mgr. Eva Koplíková, tajemník
Termín plnění: 29.01.2027