Ďakujem pekne. Vážené panie poslankyne, páni poslanci, dovoľte mi teraz trošku obšírnejšie opísať tento návrh zákona.
Situácia na východnej hranici Slovenska si vyžiadala nutnosť urýchleného prijatia viacerých zákonov v skrátenom legislatívnom konaní, ktoré boli prijaté v balíku pod názvom návrh zákona o niektorých opatreniach v súvislosti so situáciou na Ukrajine. Vojna, prirodzene, vyústila do masovej migrácie cudzincov aj na naše...
Ďakujem pekne. Vážené panie poslankyne, páni poslanci, dovoľte mi teraz trošku obšírnejšie opísať tento návrh zákona.
Situácia na východnej hranici Slovenska si vyžiadala nutnosť urýchleného prijatia viacerých zákonov v skrátenom legislatívnom konaní, ktoré boli prijaté v balíku pod názvom návrh zákona o niektorých opatreniach v súvislosti so situáciou na Ukrajine. Vojna, prirodzene, vyústila do masovej migrácie cudzincov aj na naše územie. V dôsledku toho bolo potrebné realizovať opatrenia hospodárskej mobilizácie, a to najmä vecného... vecné plnenia s ohľadom na potrebu zabezpečenia ubytovania cudzincov, organizáciu dopravného značenia, zabezpečenia, organizáciu zdravotníckeho zabezpečenia a podobne. Takisto sa umožnilo vláde Slovenskej republiky vyhlásiť poskytovanie dočasného útočiska aj bez rozhodnutia Rady Európskej únie.
V skrátenom legislatívnom konaní bola však prijatá aj novela zákona o kybernetickej bezpečnosti, ktorej cieľom malo byť zamedziť šíreniu škodlivého obsahu na internete prostredníctvom nového inštitútu blokovania. V ňom sa za škodlivú aktivitu zadefinovalo aj šírenie závažných dezinformácií a iné formy hybridnej vojny. Pritom 29. júna 2021 bola v Národnej rade Slovenskej republiky schválená novela zákona o kybernetickej bezpečnosti, v ktorej sa na návrh koaličných poslancov, konkrétne pána poslanca Kúpu, bol inštitút blokovania vyradený. Tento zákon s parlamentnou tlačou 441 prešiel riadnym medzirezortným pripomienkovým konaním a bol schválený aj Legislatívnou radou vlády. Výsledkom konsenzu sa v tomto zákone škodlivá aktivita definovala ako akákoľvek činnosť, ktorá zapríčiňuje alebo môže zapríčiniť kybernetický bezpečnostný incident, ako podvodná činnosť, odcudzenie osobných údajov alebo citlivých údajov.
Celospoločenskou diskusiou neprešiel návrh, aby sa ako škodlivá aktivita definovalo aj šírenie závažných dezinformácií a iné formy hybridnej vojny. Bez riadnej odbornej diskusie a jasnej definície vznikol v právnom poriadku Slovenskej republiky inštitút a nástroj, ktorý by sa dal jednoducho politicky zneužiť.
Súčasná vládna koalícia tak do právneho poriadku zaviedla precedens, podľa ktorého si môže ktokoľvek, kto bude aktuálne pri moci, zadefinovať šírenie závažných dezinformácií podľa svojho úsudku a zablokovať tak kritické alebo znepriatelené médiá. Ako argument neprejde ani fakt, že inštitút blokovania je možné využiť podľa súčasne platného zákona do 30. júna 2022, teda už po schválenej novele zatiaľ v prvom čítaní do 30. septembra. Obnovenie tohto inštitútu bude na rozhodnutí vládnej koalícii, a tá si ho bude môcť aktivovať jednoduchou novelou zákona o kybernetickej bezpečnosti. Inštitút blokovania ako celok by sa podľa navrhovateľov tohto zákona nemal vypnúť úplne. V pôvodnom znení návrhu zákona o niektorých opatreniach v súvislosti so situáciou na Ukrajine sa navrhovalo, aby rozhodnutie o blokovaní škodlivej aktivity, ktorou je závažná dezinformácia alebo iná forma hybridných hrozieb, bolo možné len s platnosťou do 31. decembra 2022. To znamená, že sa pôvodne navrhovalo iba dočasné využitie blokovania závažnej dezinformácie a iných foriem hybridnej vojny, avšak ostatné škodlivé aktivity a škodlivý obsah by bolo možné blokovať aj naďalej.
Slovensko je a bude aj naďalej vystavené kybernetickým bezpečnostným incidentom, a preto by štát prostredníctvom Národného bezpečnostného úradu SR mal mať naďalej nástroj na jeho odstránenie. Škodlivých aktivít na internete z roka na rok pribúda. Zároveň rastie sofistikovanosť útokov a s neustále prebiehajúcou informatizáciou spoločnosti aj riziká spojené s úspešne vykonanými útokmi. Reakcie na rôzne typy škodlivých aktivít spadajú do kompetencie rôznych štátnych orgánov. Množstvo útokov je vykonateľných buď... vykonaných buď plošne, plošne, napr. phishingové kampane lákajúce veľké množstvo používateľov kliknúť na rozoslaný link, alebo na svoju činnosť využíva identifikovateľný škodlivý obsah, alebo sieťovú infraštruktúru, napr. riadiace servery botnet sietí, DNS servery k nim smerujúce, zariadenia vykonávajúce DDOS útoky a podobne.
Z tohto dôvodu mnohé krajiny zavádzajú legislatívne podmienky a technické prostriedky na blokovanie nežiadúceho obsahu, IP adries, domén, URL, súborov a podobne. Blokovanie infikovaných domén a IP adries je nutné považovať za reaktívne opatrenie vedúce k zamedzeniu prístupu k škodlivému obsahu. Dôvody, prečo využiť tento prostriedok, je možné zhrnúť do niekoľkých bodov:
1. Ochrana používateľov napadnutých služieb a nevedomých používateľov podvodných služieb, ak je na šírenie škodlivého obsahu, vylákanie údajov alebo na ilegálne aktivity zneužitá legitímna doména alebo služba, zablokovanie obsahu alebo konkrétneho URL zabezpečí ochranu používateľov, ktorí túto službu alebo doménu využívajú.
2. Zmiernenie alebo zamedzenie škodlivých následkov, blokovaním domén a IP adries so škodlivým obsahom či phishingom je takisto možné dosiahnuť zmiernenie následkov v podobe menšieho dopadu na potenciálne obete, resp. zasiahnutých používateľov. Rovnako aj včasným blokovaním možno zabezpečiť úplné zamedzenie škodlivých následkov, pretože nemusí dôjsť napríklad k stiahnutiu škodlivého obsahu alebo k dokončeniu všetkých fáz phishingovej kampane.
3. Zastavenie šírenia... alebo po tretie zastavenie šírenia škodlivého obsahu. V tomto bode ide najmä o šírenie malvéru, existenciu riadiacich serverov pre botnety, phishingové stránky a pod. Domény a IP adresy s takýmto obsahom sú využívané útočníkmi na nelegálne ciele a ich blokovanie bráni ďalšiemu šíreniu takéhoto škodlivého obsahu.
Samozrejme, ide o krajný prostriedok, nástroj, ktorý presadzuje zásah do práv subjektov, ale zároveň predstavuje aj riešenie kybernetického bezpečnostného incidentu v prípade, kedy sú iné nástroje neúčinné a protiprávna, resp. škodlivá aktivita naďalej pokračuje a ohrozuje konečného užívateľa.
Národný bezpečnostný úrad Slovenskej republiky od prijatia novely zákona o kybernetickej bezpečnosti využil, to je informácia aktuálna k 31. marcu tohto roka, inštitút blokovania s cieľom zamedzenia šírenia závažných dezinformácií v 4 prípadoch: Hlavnespravy.sk, Armadnymagazin.sk, Hlavnydennik.sk, Infovojna.bz s platnosťou do 30. 6. 2022.
Podľa § 32 písm. j) zákona č. 69/2018 o kybernetickej bezpečnosti je NBÚ povinný ustanoviť všeobecne záväzným predpisom pravidlá blokovania. Všetky 4 weby však boli zablokované v čase, kedy ešte vyhláška NBÚ nebolo platná, čo spôsobilo problém v kontrole vykonania týchto rozhodnutí, kedy neexistovali podrobnejšie pravidlá a inštitúty, ktoré by bol NBÚ povinný využiť pred samotným blokovaním.
A teraz vzhľadom na všetky uvedené informácie prichádzajú navrhovatelia s novelou zákona o kybernetickej bezpečnosti, ktorá zavádza nasledovné hlavné zmeny:
1. V § 3 sa pridávajú nové definície, najmä čo sa rozumie pod pojmom hybridná hrozba a závažná dezinformácia, ktoré doteraz v legislatíve chýbali.
2. V § 27b, to je ten inštitút blokovania, sa škodlivá aktivita definuje ako akákoľvek činnosť, ktorá zapríčiňuje alebo môže zapríčiniť kybernetický bezpečnostný incident, ako podvodná činnosť, odcudzenie osobných údajov alebo citlivých údajov, alebo hybridná hrozba, teda už nie závažné dezinformácie.
3. Zavádza sa nový odsek, ktorý určuje postup NBÚ pred využitím samotného blokovania, najmä umožnenie držiteľovi alebo prevádzkovateľovi infraštruktúry odstránenie škodlivého obsahu z dotknutej domény v určenej lehote, ktorá nesmie byť kratšia ako 72 hodín.
4. Využitie inštitútu blokovania hybridnej hrozby bude možné až po súhlase vecne príslušného krajského súdu. A zavádza sa taktiež povinnosť NBÚ rozhodnutie o blokovaní zverejniť na svojom webovom sídle.
Vážené panie poslankyne, páni poslanci, toľko k predloženému návrhu zákona, ako som to už spomenul v reakcii na pána poslanca Krúpu pod č. LP/2022/245 si môžete nájsť medzirezortné pripomienkové konanie, ktoré bolo 3. 5. 2022, teda pred tromi dňami dané do procesu, v ktorom NBÚ taktiež navrhuje novelizovať zákon o kybernetickej bezpečnosti. Zatiaľ je to surová, zatiaľ je to surový materiál, ktorý teda prejde ešte nejakými pripomienkami, ale už teraz môžem pozitívne ohodnotiť tento návrh, pretože sa v mnohom, v mnohých veciach zhoduje s našou legislatívnou, s naším legislatívnym návrhom, pretože napríklad to blokovanie bude možné využiť len v prípade, ak bude ohrozená bezpečnostné, zahranično-politické alebo hospodárske záujmy Slovenskej republiky súborom koordinovaných aktivít, ktoré sú realizované štátnymi alebo neštátnymi subjektami s cieľom oslabenia Slovenskej republiky bez formálneho vyhlásenia vojny, teda už úplne vypadli tieto závažné dezinformácie, ktoré nielenže nemali žiadnu definíciu, ale boli veľmi jednoducho zneužiteľné na blokovanie webov, ktoré štátna alebo vládna moc aktuálne považovala za nejakým spôsobom znepriatelené.
Taktiež sa tu zavádza predchádzajúci súhlas súdu, to znamená, že, a tak ako to navrhujeme aj my, a blokovanie bude možné vykonať len v prípade, že o tom rozhodne najprv súd, a nie opačne, ako to je teraz, že ste zablokovaný, a potom máte možnosť obrátiť sa na súd, ktorý môže rozhodovať niekoľko mesiacov alebo rokov. V tomto prípade najprv musí rozhodnúť súd a potom sa bude môcť využiť možnosť blokovania. Takisto NBÚ si dáva kompetenciu zverejniť rozhodnutie o blokovaní na svojom webovom sídle, pretože ako viete, tieto štyri weby, ktoré boli zablokované, rozhodnutia síce neobsahovali žiadne utajované skutočnosti, neboli zverejnené iba z toho dôvodu, že nemal NBÚ v zákone takéto zmocnenie. Takisto ako my, tak isto NBÚ to navrhuje pridať, takže budem sa tešiť na ďalšiu diskusiu o kybernetickej bezpečnosti aj v budúcnosti.
Ďakujem pekne za pozornosť.
Skryt prepis