Výbor pro kybernetickou bezpečnost

Vláda svým usnesením ze dne 10. května 2017 č. 360 schválila

Statut
Výboru pro kybernetickou bezpečnost

Článek 1
Úvodní ustanovení
1. Výbor pro kybernetickou bezpečnost (dále jen „Výbor“) je stálým pracovním orgánem Bezpečnostní rady státu pro koordinaci plánování opatření k zajišťování kybernetické bezpečnosti České republiky.
2. Výbor byl zřízen usnesením vlády ze dne 10. května 2017 č. 360.

Článek 2
Působnost Výboru
 

1. Výbor koordinuje plánování opatření k zajišťování kybernetické bezpečnosti České republiky.
2. Výbor v rámci své působnosti uvedené v odstavci 1 zejména:

  1. zabezpečuje meziresortní spolupráci, projednává záměry plánovacích a koncepčních materiálů z oblasti kybernetické bezpečnosti předkládaných ministerstvy a jinými ústředními správními úřady a doporučuje jejich projednání v Bezpečnostní radě státu,
  2. zabezpečuje mezirezortní koordinaci plánovacích a přípravných aktivit v oblasti zajišťování kybernetické bezpečnosti, důležitých pro stabilitu a bezpečnost České republiky s důrazem na ochranu kritické informační infrastruktury,
  3. posuzuje a projednává požadavky státních orgánů uplatňované v rámci zajišťování kybernetické bezpečnosti,
  4. posuzuje a projednává dokumenty na základě usnesení Bezpečnostní rady státu,
  5. zpracovává a projednává vlastní materiály,
  6. projednává vyhodnocení meziresortních připomínkových řízení k materiálům vztahujícím se k působnosti Výboru a doporučuje jejich projednání v Bezpečnostní radě státu
  7. posuzuje, projednává a koordinuje základní zaměření činnosti zástupců České republiky v orgánech EU, NATO a dalších mezinárodních organizacích, navazuje, rozvíjí spolupráci s mezinárodními subjekty a přispívá k formování jednotného postoje v oblasti kybernetické bezpečnosti České republiky směrem do zahraničí.

3. Výbor pracuje na základě Plánu práce Výboru na kalendářní rok, který vychází z Plánu práce Bezpečnostní rady státu na kalendářní rok, a na základě podnětů členů Výboru.

Článek 3
Složení Výboru
 

1. Výbor má 11 členů.
2. Předsedou Výboru je předseda vlády a předseda Bezpečnostní rady státu. Výkonným místopředsedou Výboru je vládní zmocněnec pro oblast kybernetické bezpečnosti.
3. Dalšími členy Výboru jsou:

  1. náměstek ministra zahraničních věcí,
  2. náměstek ministra obrany,
  3. náměstek ministra financí,
  4. náměstek ministra vnitra,
  5. ředitel Bezpečnostní informační služby,
  6. ředitel Úřadu pro zahraniční styky a informace,
  7. ředitel Vojenského zpravodajství,
  8. policejní prezident,
  9. ředitel Národního bezpečnostního úřadu
  10. generální ředitel Hasičského záchranného sboru České republiky
  11. ředitel sekretariátu Bezpečnostní rady státu.
     

4. Členem Výboru může být pouze osoba, která je podle zákona o ochraně utajovaných informací a o bezpečnostní způsobilosti držitelem platného osvědčení fyzické osoby nejméně stupně utajení Důvěrné a je poučena.
5. Člen Výboru může předsedovi Výboru v závažných situacích, týkajících se stability a bezpečnosti České republiky, podat návrh na svolání mimořádné schůze Výboru, pak se schůze Výboru svolá v nejbližším vhodném termínu.
6. Členové Výboru se účastní všech schůzí. K zabezpečení trvalého zastupování jmenuje člen Výboru svého trvalého zástupce, který se účastní jednání Výboru v případě nepřítomnosti člena Výboru se všemi právy a povinnostmi člena Výboru. Písemné oznámení o jmenování trvalého zástupce zašlou členové výkonnému místopředsedovi Výboru.
7. Ve výjimečných případech, kdy se jednání nemůže zúčastnit člen Výboru ani jeho trvalý zástupce, lze na zasedání delegovat jiného zástupce člena Výboru, který se musí prokázat písemným pověřením člena Výboru a účastní se jednání se všemi právy a povinnostmi člena Výboru.
8. Člena Výboru uvedeného v odstavci 3 písm. a) až d) jmenuje a odvolává příslušný ministr. Osoby uvedené v odstavci 3 písm. e) až k) jsou členy Výboru po dobu výkonu příslušné funkce. Změny členů Výboru a jejich trvalých zástupců ohlašují subjekty zastoupené ve Výboru písemně výkonnému místopředsedovi Výboru.
 

Článek 4
Schůze Výboru
1. Schůze Výboru jsou neveřejné a řídí se Jednacím řádem Výboru.

2. Schůzi Výboru svolává výkonný místopředseda Výboru na základě pokynu předsedy Výboru nebo pověřený člen Výboru. Výbor se schází

a.  pravidelně v řádném termínu nejméně jednou za 3 měsíce,
b.  dále podle potřeby včetně mimořádného svolání na základě žádosti některého člena Výboru.

 

Článek 5
Pracovní orgány Výboru
1. K projednávání věcné problematiky může Výbor zřídit ze svých členů, zástupců věcně příslušných ministerstev a jiných ústředních správních úřadů a přizvaných odborníků odborné pracovní skupiny a jmenovat jejich vedoucí.
2. Vedoucí odborných pracovních skupin řídí jejich schůze a předkládají v nich zpracované materiály k posouzení na schůzi Výboru.
3. Schůze odborných pracovních skupin nemají vlastní jednací řád, řídí se přiměřeně Jednacím řádem Výboru.
 

Článek 6
Sekretariát Výboru
1. Funkci sekretariátu Výboru, který zajišťuje činnost Výboru, plní Národní centrum kybernetické bezpečnosti Národního bezpečnostního úřadu.
2. Vedoucího sekretariátu jmenuje a odvolává vládní zmocněnec pro oblast kybernetické bezpečnosti.
3. Sekretariát Výboru provádí průběžně kontrolu plnění Plánu práce Výboru na kalendářní rok a o výsledcích předkládá Výboru jednou ročně zprávu.
4. Sekretariát Výboru dále zejména

  1. administrativně, odborně, organizačně a technicky zajišťuje činnost Výboru a jeho pracovních orgánů,
  2. zajišťuje v rámci plnění úkolů Výboru pracovní styk s příslušnými ministerstvy a s dalšími orgány veřejné moci,
  3. soustřeďuje podklady pro činnost Výboru, zpracovává stanoviska pro předsedu Výboru a podklady předkládané předsedou Výboru,
  4. odpovídá za splnění podmínek personální, administrativní a fyzické bezpečnosti v průběhu schůzí Výboru a schůzí jeho pracovních orgánů podle zákona o ochraně utajovaných informací a o bezpečnostní způsobilosti,
  5. zajišťuje přizvání osob na schůze Výboru podle článku 7,
  6. zpracovává dokumentaci ze schůzí Výboru a konečná znění usnesení Výboru a vede jejich evidenci.

Článek 7
Externí spolupráce
1. Výbor může na své schůze podle potřeby přizvat představitele ministerstev a jiných ústředních správních úřadů, kteří nejsou členy Výboru, případně další odborníky. O přizvání těchto osob rozhoduje předseda Výboru na základě potřeby nebo odůvodněného návrhu člena Výboru.
2. Osoba přizvaná podle odstavce 1 musí být podle zákona o ochraně utajovaných informací a o bezpečnostní způsobilosti držitelem platného osvědčení fyzické osoby stupně utajení, ve kterém probíhá schůze Výboru nebo část programu schůze, k níž je přizvána, a musí být poučena.

Článek 8
Práva a povinnosti členů Výboru
1. Předseda Výboru má všechna práva členů Výboru a dále má právo:

  1. rozhodnout o svolání schůze Výboru v řádném i mimořádném termínu,
  2. kontrolovat plnění usnesení Výboru.

2. Členové Výboru mají zejména právo:

  1. vyžádat si od státních orgánů, ministerstev a jiných ústředních správních úřadů potřebné podklady nebo údaje související s předkládanou problematikou, konzultovat a projednávat obsah materiálů s příslušnými funkcionáři,
  2. klást dotazy ostatním členům Výboru, odborných pracovních skupin a osobám přizvaným na schůzi Výboru dle článku 7,
  3. přednášet své návrhy na dopracování nebo úpravu předkládaného materiálu,
  4. požádat předsedu Výboru prostřednictvím výkonného místopředsedy Výboru o svolání mimořádné schůze Výboru nebo o doplnění programu k projednání neodkladných záležitostí či ústních informací,
  5. navrhovat náměty do Plánu práce Výboru na kalendářní rok.

3. Nemůže-li se člen Výboru z vážných důvodů zúčastnit schůze Výboru, má právo své připomínky k projednávanému materiálu sdělit předsedovi Výboru nebo je sdělit na schůzi Výboru zástupcem, při respektování ustanovení o zastupování uvedených v článku 3, odstavcích 6 a 7 tohoto Statutu.
4. Předseda i členové Výboru mají zejména povinnost:

  1. řídit se usneseními Výboru,
  2. osobně se účastnit schůzí Výboru, případně se dát zastoupit v souladu s ustanovením článku 3 odstavců 6 a 7 tohoto Statutu,
  3. prostudovat a podle své působnosti posoudit materiály předkládané na schůzi Výboru, podle potřeby se vyjadřovat k projednávaným materiálům a zaujímat k nim svá stanoviska.

5.  Členové výboru jsou dále povinni:

  1. informovat svého nadřízeného o závěrech ze schůze Výboru,
  2. pro zabezpečení kontroly plnění usnesení Výboru předkládat Výboru informaci o plnění jim uložených úkolů.

 Článek 9
Jednací řád Výboru
1. Schůze Výboru a způsob zpracování a předkládání materiálů se řídí Jednacím řádem Výboru.
2. Jednací řád Výboru a jeho změny a doplnění schvaluje Bezpečnostní rada státu.
 

Článek 10
Závěrečná ustanovení
1. Změny a doplnění tohoto Statutu schvaluje vláda.
2. Tento Statut je přístupný veřejnosti na internetové stránce a v sídle Úřadu vlády České republiky.
3. Tento Statut nabývá účinnosti dnem 10. května 2017.

 

Bezpečnostní rada státu svým usnesením ze dne 3. května 2017 č. 18 schválila
Jednací řád
Výboru pro kybernetickou bezpečnost


Článek 1
Úvodní ustanovení

(1) Jednací řád Výboru pro kybernetickou bezpečnost (dále jen „Jednací řád“) je vnitřním předpisem Výboru pro kybernetickou bezpečnost (dále jen „Výbor“), který upravuje jednání Výboru.

(2) Jednací řád se vydává podle článku 9 Statutu Výboru.


Článek 2
Svolání schůze Výboru

(1) Schůzi Výboru svolává na základě pokynu předsedy Výboru výkonný místopředseda Výboru podle potřeby, nejméně však jednou za tři měsíce. Návrh na svolání schůze Výboru může předsedovi Výboru cestou výkonného místopředsedy Výboru podat písemnou formou kterýkoli člen Výboru, předseda Výboru je pak povinen rozhodnout o svolání Výboru v nejbližším vhodném termínu, nejpozději však do pěti pracovních dnů.

(2) Na schůzi Výboru jsou členové Výboru, případně též přizvané osoby dle článku 7 Statutu Výboru, zváni pozvánkou nejméně deset pracovních dní předem.


Článek 3
Průběh schůze Výboru

(1) Schůzi Výboru řídí zpravidla předseda Výboru, který může řízením pověřit výkonného místopředsedu Výboru nebo člena Výboru.

(2) Výbor jedná zpravidla na základě předem připravených písemných materiálů, které předkládají členové Výboru a osoby podle článku 7 Statutu Výboru.

(3) Výbor projednává materiály v pořadí podle programu schváleného na začátku schůze.

(4) Projednávání každého materiálu zpravidla zahrnuje úvodní slovo předkladatele, dotazy a návrhy účastníků schůze Výboru a přijetí usnesení k projednávanému materiálu. Předkladatel i další účastníci schůze na začátku svého vystoupení uvedou, v jakém stupni utajení bude jejich vystoupení.

(5) Výbor je způsobilý jednat a přijímat závěry, pokud je přítomna nadpoloviční většina jeho členů nebo jejich zástupců podle článku 3 odstavců 6 a 7 Statutu Výboru.

(6) Závěry ze schůze Výboru přijímají členové Výboru hlasováním, formou usnesení. K přijetí usnesení je třeba nadpoloviční většiny počtu hlasů všech členů Výboru nebo jejich zástupců podle článku 3 odstavců 6 a 7 Statutu Výboru. V případě rovnosti hlasů je rozhodující hlas osoby řídící schůzi Výboru podle odstavce 1 tohoto článku. Přijatá usnesení jsou závazná pro členy Výboru a vedoucí odborných pracovních skupin zřízených podle článku 5 Statutu Výboru.

(7) Ze schůze Výboru pořizuje sekretariát Výboru písemná usnesení a zápis, které zasílá všem účastníkům schůze a dále na vědomí sekretariátu Bezpečnostní rady státu, sekretariátu Výboru pro civilní nouzové plánování, sekretariátu Výboru pro obranné plánování, sekretariátu Výboru pro koordinaci zahraniční bezpečnostní politiky, sekretariátu Výboru pro zpravodajskou činnost, sekretariátu Výboru pro vnitřní bezpečnost a případně dalším institucím a funkcionářům podle charakteru projednané problematiky.

(8) Schůze Výboru jsou neveřejné.


Článek 4
Tichá procedura

(1) Ve výjimečných případech v mezidobí mezi schůzemi Výboru, kdy materiály nelze předložit standardním způsobem, může na základě písemné žádosti předkladatele materiálu, podané prostřednictvím výkonného místopředsedy Výboru, předseda Výboru rozhodnout o schválení materiálu tichou procedurou („per rollam“) s využitím elektronické formy komunikace.

(2) Materiály ke schválení tichou procedurou rozesílá sekretariát Výboru všem členům Výboru s informací, kdo materiál předkládá, a s pevně stanovenou lhůtou k zaslání připomínek, která činí tři pracovní dny, není-li stanoveno jinak. Své připomínky zasílají členové Výboru přímo zpracovateli a v kopii sekretariátu Výboru. Neodpoví-li člen ve stanovené lhůtě, je toto považováno za vyslovení souhlasu. Po obdržení připomínek má zpracovatel povinnost provést jejich vypořádání a upravený materiál a stručnou informaci o způsobu vypořádání připomínek zaslat sekretariátu Výboru, který materiál posléze distribuuje všem členům Výboru. Materiál je považován za schválený, pokud jeho konečnou verzi nerozporuje do tří pracovních dnů od obdržení žádný z členů Výboru.

(3) V případě rozporu s některým členem Výboru nelze materiál schválit tichou procedurou a předkladatel dotčený materiál předloží na nejbližší schůzi Výboru.

(4) Usnesení k takto schválenému materiálu bude mít stejnou platnost, jako by bylo přijato na schůzi Výboru.

(5) Na nejbližší schůzi Výboru je výkonný místopředseda Výboru nebo pověřený člen Výboru povinen informovat Výbor o všech usneseních přijatých tichou procedurou v období mezi schůzemi Výboru.


Článek 5
Příprava a předkládání materiálů na schůzi Výboru

(1) Materiály pro schůzi Výboru se předkládají sekretariátu Výboru nejméně deset pracovních dní před plánovanou schůzí Výboru.

(2) Materiály jsou sekretariátu Výboru předkládány v písemné podobě v jednom výtisku a současně také v elektronické podobě. V případě rozporu listinné a elektronické podoby má přednost elektronická podoba materiálu. Utajované materiály se v elektronické podobě nepředkládají, pokud to nevyžaduje charakter jejich dalšího projednávání či distribuce. Utajované materiály se předkládají ve dvanácti výtiscích.

(3) Neutajované materiály předkládané k projednání Výboru rozesílá sekretariát Výboru členům Výboru a přizvaným osobám elektronicky nejméně sedm dní před schůzí Výboru.

(4) Utajované materiály předkládané k projednání ve Výboru, rozesílá předkladatel členům Výboru a přizvaným osobám nejméně sedm pracovních dnů před schůzí Výboru.

(5) Materiály jsou sekretariátu Výboru předkládány s vypořádanými připomínkami členů Výboru. K tomuto účelu musí předkladatel materiálu zabezpečit provedení připomínkového řízení se všemi členy Výboru. Lhůta pro sdělení připomínek předkladateli činí sedm pracovních dnů.

(6) Náležitosti předkládaných materiálů a základní charakteristiky jejich jednotlivých částí jsou uvedeny v přiložených vzorech.

(7) Je-li Výboru předložen materiál zpracovaný mimo okruh jeho členů či odborných pracovních skupin, účastní se projednávání konkrétního bodu schůze Výboru i zpracovatel takového materiálu. Předkladatelem takového materiálu na schůzi Výboru je výkonný místopředseda Výboru.

(8) Při předkládání materiálů může být se souhlasem osoby řídící schůzi dle článku 3 odstavce 1 k projednávání konkrétního bodu programu přizván odborník podrobně obeznámený s danou tematikou, který je schopen objasnit detaily projednávaného materiálu. Účast takového odborníka zajišťuje předkladatel materiálu.

(9) Předseda Výboru může v odůvodněných případech povolit výjimku z pravidel stanovených odstavci 1 až 5, o výjimku požádá předkladatel materiálu předsedu Výboru cestou sekretariátu Výboru.


Článek 6
Kontrola plnění Plánu práce, usnesení Výboru
a zpráva o činnosti Výboru za uplynulý rok

(1) Kontrolu plnění Plánu práce Výboru na kalendářní rok provádí průběžně sekretariát Výboru a o zjištěných skutečnostech předkládá zprávu Výboru.

(2) Pro zabezpečení kontroly plnění usnesení předkládají předkladatelé materiálu Výboru informaci o jeho plnění. Tyto informace jsou předkládány zpravidla jednou za půl roku až do doby, kdy je usnesení splněno.

(3) Předseda Výboru předkládá Bezpečnostní radě státu zprávu o činnosti Výboru za uplynulý kalendářní rok, po schválení Výborem, vždy do 31. března následujícího roku.


Článek 7
Závěrečná ustanovení

(1) Změny a doplňky Jednacího řádu podléhají schválení Bezpečnostní radou státu.

(2) Ve věcech tímto Jednacím řádem neupravených se přiměřeně použije Jednací řád Bezpečnostní rady státu.

(3) Jednací řád je přístupný veřejnosti na internetové stránce a v sídle Úřadu vlády České republiky.

(4) Tento jednací řád nabývá účinnosti dnem schválení Statutu Výboru vládou (tj. dnem 10. května 2017)


Příloha č. 1
k Jednacímu řádu
Výboru pro kybernetickou bezpečnost

Vzor uspořádání obálky materiálu

Hlavička předkladatele
Č. j.:
 Praha dne ................  
 Výtisk č.:
 Počet listů:

PRO JEDNÁNÍ (INFORMACI) VÝBORU PRO KYBERNETICKOU BEZPEČNOST

Věc: Název materiálu

Důvod předložení materiálu: Obsah:
 
Bude zde uveden důvod
předložení materiálu.
 I. Návrh usnesení
II. Předkládací zpráva
III. Název materiálu (i ve znění pro BRS, pokud je materiál dále určen pro schůzi BRS)
IV. Výsledky připomínkového řízení

Předkládá:
Jméno, příjmení
funkce

Příloha č. 2
k Jednacímu řádu
Výboru pro kybernetickou bezpečnost

Vzor návrhu usnesení Výboru pro kybernetickou bezpečnost

N Á V R H
USNESENÍ
VÝBORU PRO KYBERNETICKOU BEZPEČNOST

ze dne                           č.   (nevyplňuje se)
k (o)  (název materiálu)

 Výbor pro kybernetickou bezpečnost
 
I. bere na vědomí (konstatuje, zjišťuje, projednal a vzal na vědomí)

1. (vlastní text)
 
II. schvaluje (navrhuje, souhlasí, jmenuje, zřizuje)

(vlastní text)

III. doporučuje

(vlastní text)

IV. ruší (doplňuje, mění)

(vlastní text)
 
V. u k l á d á

(stručně a srozumitelně formulovaný úkol s uvedením jeho nositele, popř. termínu splnění)
Provede:
předseda Výboru, členové Výboru, vedoucí dočasné odborné pracovní skupiny Výboru pro kybernetickou bezpečnost atd.

Na vědomí:
sekretariát Bezpečnostní rady státu
sekretariát Výboru pro obranné plánování
sekretariát Výboru pro civilní nouzové plánování
sekretariát Výboru pro zpravodajskou činnost
sekretariát Výboru pro koordinaci zahraniční bezpečnostní politiky
sekretariát Výboru pro vnitřní bezpečnost
popř. vedoucí orgánů, jichž se usnesení týká, pokud nejsou členy Výboru či odborné pracovní skupiny Výboru, a dále podle potřeby


Předseda
Výboru pro kybernetickou bezpečnost  

Příloha č. 3
k Jednacímu řádu
Výboru pro kybernetickou bezpečnost


Předkládací zpráva

V textu předkládací zprávy bude uveden důvod předložení materiálu, stručná geneze a výčet úkolů, které si materiál klade za cíl řešit, atd.
Předkládací zpráva rovněž obsahuje přehled orgánů, kterým byl materiál zaslán ke stanovisku, datum, v němž byl materiál rozeslán, a lhůtu stanovenou předkladatelem pro sdělení stanoviska, výsledky připomínkového řízení, včetně sdělení, že materiál je předkládán bez rozporů, případně s popisem rozporu, který se nepodařilo odstranit ani na úrovni členů Výboru; výsledky připomínkového řízení (s výjimkou nevyřešených rozporů) lze vyjádřit v samostatné části materiálu s uvedením připomínkujících orgánů (viz příloha č. 5 k Jednacímu řádu pro kybernetickou bezpečnost).
Závěry obsažené v předkládací zprávě musejí být věcně správné a musejí obsahovat zhodnocení z hlediska jejich případných dopadů na jednotlivé druhy veřejných rozpočtů. Vyplývají-li ze závěrů obsažených v předkládací zprávě finanční nároky na státní rozpočet, musí materiál pro jednání schůze Výboru obsahovat konkrétní zdroj, z kterého budou tyto nároky pokryty.
.


Příloha č. 4
k Jednacímu řádu
Výboru pro kybernetickou bezpečnost


Vlastní materiál (název)

Text materiálu: volnou formou, jasně, srozumitelně, výstižně, bez zbytečných podrobností. Uvádí se co nejpřesnější údaje o finančních dopadech materiálu. Podrobné specifikace, které doplňují materiál a vztahují se k jeho obsahu (tabulky, grafy, nákresy, schémata, mapy...) se uvádějí obvykle v přílohové části materiálu.

V případě, že je materiál dále určen k předložení na schůzi Bezpečnostní rady státu, zpracovává se zásadně ve znění pro schůzi Bezpečnostní rady státu, a zpravidla obsahuje:

- obálku Bezpečnostní rady státu,
- návrh usnesení Bezpečnostní rady státu,
- předkládací zprávu pro Bezpečnostní radu státu,
- vlastní materiál (zpravidla totožný s materiálem předkládaným na schůzi Výboru),
- další součásti (vyhodnocení připomínkového řízení, přílohy atd.).

Pokud se předpokládá následné předložení materiálu na schůzi vlády, materiál obsahuje:

- obálku pro schůzi vlády,
- návrh usnesení vlády,
- předkládací zprávu,
- vlastní materiál (zpravidla totožný s materiálem předkládaným na schůzi Výboru).

Příloha č. 5
k Jednacímu řádu
Výboru pro kybernetickou bezpečnost


Výsledky připomínkového řízení

Materiál byl postoupen do meziresortního připomínkového řízení (postoupen ústředním správním úřadem k posouzení atd.). Zásadní připomínky byly zapracovány (nebyly zapracovány z důvodu...).

Zásadní připomínky a jejich vypořádání včetně odůvodnění formy posouzení jsou dále uvedeny:

Ministerstvo ..............:

• Doporučeno upravit........

Akceptováno. (případně lze doplnit komentář)


• Navrženo vypustit........

 Neakceptováno. Uvede se důvod, proč nebyla připomínka akceptována.


Úřad ..............:

• Doporučeno, aby.........

 Akceptováno.

 Neakceptováno. Uvede se důvod, proč nebyla připomínka akceptována.