Průvodce BOZP Zavoláme vám Chci nabídku
Novinky Zpět

Hlášení bezpečnostních incidentů, rizik, skoronehod a kybernetických útoků

22. 6. 2024
Zpět

Bezpečnostní incidenty na pracovišti mohou mít různou povahu, od fyzických úrazů a nehod až po kybernetické útoky a narušení dat. Skoronehody, které sice nemusí končit úrazem nebo škodou, ale mohou k nim vést, jsou rovněž důležitým indikátorem potenciálních rizik. Správné hlášení a evidence těchto událostí je základním krokem k vytvoření bezpečného pracovního prostředí. Přečtete si legislativní povinnosti týkající se hlášení bezpečnostních incidentů, potenciálních rizik, skoronehod a kybernetických útoků.

Obsah článku:

Definice klíčových pojmů

Bezpečnostní incident

Bezpečnostní incident je událost nebo řada událostí, které mají nebo mohou mít za následek zranění nebo škodu na zdraví zaměstnanců, škodu na majetku, narušení pracovního procesu nebo ohrožení životního prostředí.

Bezpečnostní incident může být způsoben různými faktory, jako jsou:

Důležitou součástí řízení bezpečnosti práce je identifikace a hlášení těchto incidentů, aby mohla být přijata vhodná opatření k jejich prevenci.

Bezpečnostní riziko

Riziko je možnost, že dojde k události, která bude mít negativní dopad na zdraví, bezpečnost nebo majetek. V kontextu bezpečnosti práce se riziko často definuje jako kombinace pravděpodobnosti výskytu nebezpečné události a závažnosti jejích následků. Identifikace a hodnocení rizik je klíčovým krokem k zajištění bezpečného pracovního prostředí, neboť umožňuje stanovení priorit a implementaci preventivních opatření k minimalizaci nebo eliminaci rizik.

Skoronehoda

Skoronehoda je událost, která mohla vést k úrazu, škodě na zdraví nebo majetku, ale díky šťastné náhodě nebo včasnému zásahu k tomu nedošlo. Skoronehody jsou důležitým indikátorem potenciálních rizik a slabých míst v bezpečnostním systému. Evidence a analýza skoronehod umožňuje organizacím identifikovat nebezpečné situace a přijmout preventivní opatření ještě před tím, než dojde k reálnému incidentu. Příkladem skoronehody může být uklouznutí na mokré podlaze, kdy zaměstnanec neztratil rovnováhu a nezranil se, ale situace mohla vést k úrazu.

Mohlo by vás zajímat: Skoronehoda. Definice, příklady, hlášení a evidence

Kybernetický bezpečnostní incident

Kybernetický bezpečnostní incident je událost, která narušuje nebo ohrožuje důvěrnost, integritu nebo dostupnost informačních systémů, sítí nebo dat. Mezi kybernetické bezpečnostní incidenty patří například:

Řešení těchto incidentů vyžaduje specializované postupy a opatření, aby byla zajištěna rychlá reakce a minimalizovány škody. V rámci kybernetické bezpečnosti je klíčové mít robustní systém pro detekci, hlášení a řešení incidentů, stejně jako pro pravidelnou aktualizaci bezpečnostních opatření a školení zaměstnanců.

Legislativní povinnost podat hlášení

Povinnost hlášení bezpečnostních incidentů, rizik, skoronehod a kybernetických útoků vychází z legislativy, která má za cíl zajištění BOZP, stejně jako ochranu kritických informačních systémů a dat před kybernetickými hrozbami. Tato povinnost je zakotvena v několika klíčových zákonech a vyhláškách, které specifikují postupy a odpovědnosti zaměstnavatelů a zaměstnanců.

Podle zákona č. 262/2006 Sb., zákoníku práce, mají zaměstnavatelé povinnost zajišťovat bezpečnost a ochranu zdraví při práci a přijímat opatření k předcházení rizikům. Zaměstnanci jsou povinni dodržovat předpisy a pokyny zaměstnavatele týkající se BOZP a hlásit jakékoliv nedostatky, rizika nebo incidenty, které by mohly ohrozit jejich bezpečnost nebo zdraví.

Kromě toho zákon č. 309/2006 Sb., o zajištění dalších podmínek bezpečnosti a ochrany zdraví při práci, doplňuje ustanovení zákoníku práce o konkrétní požadavky na zajištění bezpečnosti práce, včetně povinnosti hlásit úrazy, skoronehody a rizika.

Nařízení vlády č. 201/2010 Sb. o způsobu evidence úrazů, hlášení a zasílání záznamu o úrazu stanoví, že zaměstnavatelé musí vést evidenci pracovních úrazů a zajistit hlášení těchto událostí příslušným orgánům. Toto nařízení také specifikuje postupy a náležitosti hlášení, včetně formátu a obsahu záznamů o úrazech.

V oblasti kybernetické bezpečnosti je povinnost hlášení incidentů upravena zákonem č. 181/2014 Sb., o kybernetické bezpečnosti, a jeho prováděcí vyhláškou č. 82/2018 Sb., o kybernetické bezpečnosti. Tyto právní předpisy ukládají povinnost hlášení kybernetických bezpečnostních incidentů pro správce a provozovatele informačních systémů kritické informační infrastruktury, významných informačních systémů a poskytovatele digitálních služeb. Hlášení musí být neprodleně zasláno Národnímu úřadu pro kybernetickou a informační bezpečnost (NÚKIB) nebo národnímu CERT, aby bylo možné incident rychle vyšetřit a přijmout potřebná opatření k ochraně informačních systémů.

Proč hlásit incidenty, rizika a skoronehody?

Hlášení bezpečnostních incidentů, rizik a skoronehod je klíčovým prvkem efektivního systému řízení bezpečnosti práce. Tento proces umožňuje organizacím identifikovat a analyzovat nebezpečí, která by mohla vést k úrazům nebo škodám, a následně přijmout opatření k jejich minimalizaci nebo eliminaci.

Význam hlášení bezpečnostních incidentů zahrnuje několik klíčových aspektů:

V kontextu rostoucí digitalizace a využívání informačních technologií je také důležité věnovat pozornost kybernetické bezpečnosti. Kybernetické bezpečnostní incidenty mohou mít závažné důsledky nejen pro ochranu dat, ale také pro celkovou bezpečnost a kontinuitu provozu. Proto je důležité, aby organizace měly robustní systém pro hlášení a řešení jak fyzických, tak kybernetických bezpečnostních incidentů.

Jak nahlásit incident, riziko nebo skoronehodu?

Hlášení fyzických bezpečnostních incidentů

Postup hlášení obvykle zahrnuje následující kroky:

Hlášení kybernetických bezpečnostních incidentů

Kybernetické bezpečnostní incidenty zahrnují události jako neoprávněný přístup k datům, malware útoky, phishingové útoky a další narušení informačních systémů. Postup hlášení těchto incidentů je následující:

Mohlo by vás zajímat: Povinní a jejich povinnosti v kyberbezpečnosti

Hlášení bezpečnostních incidentů, rizik, skoronehod a kybernetických útoků
Naši nejvýznamnější klienti
NÚDZ Hilite Lindab Lom Praha Rituals Košík AEG Bvlgari Pepejeans ČTU Nissan Klik Sephora Bageterie Boulevard Diton Footshop ERU Tesla Toyota Slevomat Yamaha Xella Xiaomi Colas Iveco Geberit Smarty Breno VGP Dodo Oyster Ruukki RWE Berlitz Casale Project Philip Morris Operátor ICT Ford Saint Gobain CMI Becher Budvar Cemex Vcelka Mironet Run Czech Wolt Dell Feri NPU Solitea Skechers Hueppe Dedoles accace Arriva Asklepion Avast Grada CHUBB Tipli Michelin Schneider electric Vinted Vivantis YTONG Favi Generali Česká Pojišťovna Marelli Monneo Bühler Žamberk Hanák nábytek GLP Hyundai Kara LG Raynet Panasonic Peugeot Roltechnic Státní tiskárna cenin TON Student Agency Shoptet Windy.com Georg Fischer AK Císař, Češka, Smutný Altron Audiotéka Azelis Pilulka Neeco Českomoravský cement Dekra Exponea productboard Rehau SFPI spaceti wikimedia jrd - bydlení nové generace Goodyear Pro Doma stavebniny Eisai AGC Briggs & Stratton Erste Greenpeace Richter & Frenzel Slovenské elektrarne Sizmek Somfy TÜV Wistron ZAT SmartWings Lindström ČNB Hanibal Jura LL-C Auto Jarov Egap IceWrap knihovna Akademie věd Medical technologies Mitas Success ČZU ČVUT MŠMT MUNI Zomato VFS global Columbia Fincentrum Mediatel NH Prague city Reedog Storyous Futured Apps Best Communications CCS EATON Tonino Lamborghini Caffe Lotus Melitta O2 Urgo Aqua Angels Aranea Beko Benu lékárny Bode Panzer Kuoni group Omron Photon Energy Saunia Swardman Twisto Zonky Inloop eMan Cyient EYElevel Fuji Koyo Klosterfrau Adacta Bosal Nonstop recruiment Pharm Olam Pietro Filipi Potrefená husa Profimedia Subway Unileasing VZP Vistra Notino Žabka ITW Globa Load Control Arthur D. Litte Creative Dock Samsonite Remax Proximity PSJ Invest Savencia Le Premier Kiwi webhelp Divadlo Archa Auffer design AVL ISIC Linde STOPKA - exclusive living Wegg Go STRV PSA traiding Eurowag Crown Worldwide CIEE Telly Monet plus Baumax Národní galerie Top Estates Rebuy Stars Ferring pharmaceuticals Apogeo Newe První klubová ZZMV Knihy Dobrovský HACH Komora KHK Julius Meinl Manuel caffé Primeros hotel Hilton Topmonks Starez sport Náš grunt Nestlé Bulovka Fio Banka Helika Tutor Top Vision Tarsago AXA CBRE Česká poštaDáme jídlo Ferratum Loccitane Meopta PPAS Raiff Allianz sport5 Tesco Schrack Speed CarsB-Tech Ergo Eurest IAC Orion Pharma UE.cz Ulož.to Zoot Codeco Konsepti MSA Albatros Arena Hermes Parexel Junker Lumen Huck rohlik.cz Korona
Ověřit reference