Schvalování nového zákona o kybernetické bezpečnosti NIS2 je v plném proudu a s ním přichází zásadní otázky ohledně ochrany osobních údajů českých občanů. Bohužel, současná verze zákona fyzické ukládání těchto dat neřeší. Přitom se ale ukazuje, že státní data si často „hledají cestu“ napříč kontinenty. Typickým příkladem jsou data eDokladů, která jsou ukládána v datovém centru v Nizozemsku na platformě Microsoft Azure.
Proto jsem připravil podklady pro pozměňovací návrhy, které poslankyně Ing. Vladimíra Lesenská předložila ve dvou variantách, přičemž obě řešení mají jasný cíl: zabránit vývozu osobních údajů občanů ČR do zahraničí. Věřím, že poslanci při hlasování tuto klíčovou úpravu podpoří a zajistí, že citlivá data českých občanů budou spravována na území České republiky pod ochranou českého právního řádu.
Pokud někdo myslí kybernetickou bezpečnost opravdu vážně, měl by začít od základů – tedy od fyzické ochrany dat a volby vhodného úložiště. Nelze na jedné straně šifrovat a na druhé straně ignorovat, kde jsou tato data fyzicky uložena. To by bylo jako zamknout dveře, ale ponechat otevřené okno.
Jsem přesvědčen, že tento návrh přispěje k lepší ochraně dat občanů a posílí naši digitální suverenitu.
Kulatý stůl: Zákon o kybernetické bezpečnosti – Bezpečnost dodavatelských řetězců