Bezpečnostní incidenty na pracovišti mohou mít různou povahu, od fyzických úrazů a nehod až po kybernetické útoky a narušení dat. Skoronehody, které sice nemusí končit úrazem nebo škodou, ale mohou k nim vést, jsou rovněž důležitým indikátorem potenciálních rizik. Správné hlášení a evidence těchto událostí je základním krokem k vytvoření bezpečného pracovního prostředí. Přečtete si legislativní povinnosti týkající se hlášení bezpečnostních incidentů, potenciálních rizik, skoronehod a kybernetických útoků.
Obsah článku:
Bezpečnostní incident je událost nebo řada událostí, které mají nebo mohou mít za následek zranění nebo škodu na zdraví zaměstnanců, škodu na majetku, narušení pracovního procesu nebo ohrožení životního prostředí.
Bezpečnostní incident může být způsoben různými faktory, jako jsou:
Důležitou součástí řízení bezpečnosti práce je identifikace a hlášení těchto incidentů, aby mohla být přijata vhodná opatření k jejich prevenci.
Riziko je možnost, že dojde k události, která bude mít negativní dopad na zdraví, bezpečnost nebo majetek. V kontextu bezpečnosti práce se riziko často definuje jako kombinace pravděpodobnosti výskytu nebezpečné události a závažnosti jejích následků. Identifikace a hodnocení rizik je klíčovým krokem k zajištění bezpečného pracovního prostředí, neboť umožňuje stanovení priorit a implementaci preventivních opatření k minimalizaci nebo eliminaci rizik.
Skoronehoda je událost, která mohla vést k úrazu, škodě na zdraví nebo majetku, ale díky šťastné náhodě nebo včasnému zásahu k tomu nedošlo. Skoronehody jsou důležitým indikátorem potenciálních rizik a slabých míst v bezpečnostním systému. Evidence a analýza skoronehod umožňuje organizacím identifikovat nebezpečné situace a přijmout preventivní opatření ještě před tím, než dojde k reálnému incidentu. Příkladem skoronehody může být uklouznutí na mokré podlaze, kdy zaměstnanec neztratil rovnováhu a nezranil se, ale situace mohla vést k úrazu.
Mohlo by vás zajímat: Skoronehoda. Definice, příklady, hlášení a evidence
Kybernetický bezpečnostní incident je událost, která narušuje nebo ohrožuje důvěrnost, integritu nebo dostupnost informačních systémů, sítí nebo dat. Mezi kybernetické bezpečnostní incidenty patří například:
Řešení těchto incidentů vyžaduje specializované postupy a opatření, aby byla zajištěna rychlá reakce a minimalizovány škody. V rámci kybernetické bezpečnosti je klíčové mít robustní systém pro detekci, hlášení a řešení incidentů, stejně jako pro pravidelnou aktualizaci bezpečnostních opatření a školení zaměstnanců.
Povinnost hlášení bezpečnostních incidentů, rizik, skoronehod a kybernetických útoků vychází z legislativy, která má za cíl zajištění BOZP, stejně jako ochranu kritických informačních systémů a dat před kybernetickými hrozbami. Tato povinnost je zakotvena v několika klíčových zákonech a vyhláškách, které specifikují postupy a odpovědnosti zaměstnavatelů a zaměstnanců.
Podle zákona č. 262/2006 Sb., zákoníku práce, mají zaměstnavatelé povinnost zajišťovat bezpečnost a ochranu zdraví při práci a přijímat opatření k předcházení rizikům. Zaměstnanci jsou povinni dodržovat předpisy a pokyny zaměstnavatele týkající se BOZP a hlásit jakékoliv nedostatky, rizika nebo incidenty, které by mohly ohrozit jejich bezpečnost nebo zdraví.
Kromě toho zákon č. 309/2006 Sb., o zajištění dalších podmínek bezpečnosti a ochrany zdraví při práci, doplňuje ustanovení zákoníku práce o konkrétní požadavky na zajištění bezpečnosti práce, včetně povinnosti hlásit úrazy, skoronehody a rizika.
Nařízení vlády č. 201/2010 Sb. o způsobu evidence úrazů, hlášení a zasílání záznamu o úrazu stanoví, že zaměstnavatelé musí vést evidenci pracovních úrazů a zajistit hlášení těchto událostí příslušným orgánům. Toto nařízení také specifikuje postupy a náležitosti hlášení, včetně formátu a obsahu záznamů o úrazech.
V oblasti kybernetické bezpečnosti je povinnost hlášení incidentů upravena zákonem č. 181/2014 Sb., o kybernetické bezpečnosti, a jeho prováděcí vyhláškou č. 82/2018 Sb., o kybernetické bezpečnosti. Tyto právní předpisy ukládají povinnost hlášení kybernetických bezpečnostních incidentů pro správce a provozovatele informačních systémů kritické informační infrastruktury, významných informačních systémů a poskytovatele digitálních služeb. Hlášení musí být neprodleně zasláno Národnímu úřadu pro kybernetickou a informační bezpečnost (NÚKIB) nebo národnímu CERT, aby bylo možné incident rychle vyšetřit a přijmout potřebná opatření k ochraně informačních systémů.
Hlášení bezpečnostních incidentů, rizik a skoronehod je klíčovým prvkem efektivního systému řízení bezpečnosti práce. Tento proces umožňuje organizacím identifikovat a analyzovat nebezpečí, která by mohla vést k úrazům nebo škodám, a následně přijmout opatření k jejich minimalizaci nebo eliminaci.
Význam hlášení bezpečnostních incidentů zahrnuje několik klíčových aspektů:
V kontextu rostoucí digitalizace a využívání informačních technologií je také důležité věnovat pozornost kybernetické bezpečnosti. Kybernetické bezpečnostní incidenty mohou mít závažné důsledky nejen pro ochranu dat, ale také pro celkovou bezpečnost a kontinuitu provozu. Proto je důležité, aby organizace měly robustní systém pro hlášení a řešení jak fyzických, tak kybernetických bezpečnostních incidentů.
Postup hlášení obvykle zahrnuje následující kroky:
Kybernetické bezpečnostní incidenty zahrnují události jako neoprávněný přístup k datům, malware útoky, phishingové útoky a další narušení informačních systémů. Postup hlášení těchto incidentů je následující:
Mohlo by vás zajímat: Povinní a jejich povinnosti v kyberbezpečnosti
Vyberte ze seznamu:
● Jsem zaměstnavatel
● Jsem živnostník (mám-li zaměstnance)
● Jsem majitel objektu
● Jsem developer/investor