Kritická infrastruktura a zranitelnost

Odhadovaný čas čtení: 25minut 7 views

Problém často nezačíná tam, kde nakonec nejvíce bolí

Přestane fungovat elektřina a problém se během chvíle objeví v telekomunikacích. Bez komunikace se zhorší řízení dopravy a koordinace záchranných složek. Čerpací stanice nemohou běžně vydávat pohonné hmoty. Některá vodárenská zařízení přecházejí na záložní napájení. Nemocnice začínají počítat, jak dlouho vydrží jejich vlastní zdroje. Původní porucha může být technicky poměrně úzká. Její následky už nikoli. Právě tím se kritická infrastruktura liší od pouhého seznamu důležitých staveb. Její skutečný význam spočívá v tom, že zajišťuje služby, na kterých závisí další části společnosti.

Elektrárna není kritická proto, že je velká.

Datové centrum není kritické proto, že je plné drahé techniky.

Vodárna není kritická proto, že ji vlastní veřejná společnost.

Rozhodující je otázka, co se stane, když služba přestane fungovat a jak rychle se její výpadek začne přenášet dál.

Právě tímto směrem se posunulo také české právo. Nový zákon č. 266/2025 Sb. o kritické infrastruktuře je účinný od 19. srpna 2025 a mění dřívější přístup zaměřený především na jednotlivé prvky infrastruktury. Nová úprava vychází více z poskytování základních služeb a z odolnosti jejich poskytovatelů. Je to zdánlivě technická změna. Ve skutečnosti jde o důležitý posun v otázce, co vlastně chráníme.

Nechráníme elektrárnu. Chráníme schopnost dodávat elektřinu

Představme si vodárnu.

Můžeme velmi dobře chránit její hlavní budovu. Jenže služba závisí také na zdroji vody, čerpacích stanicích, elektřině, řídicím systému, chemických látkách pro úpravu vody, zaměstnancích, dopravě a komunikační infrastruktuře.

Pokud ochráníme budovu a přehlédneme některou z těchto závislostí, může být výsledkem dobře chráněná vodárna, která nedodává vodu.

Podobná logika platí téměř všude.

Nemocnice potřebuje nejen budovu a zdravotnické přístroje, ale elektřinu, vodu, léčiva, kyslík, personál, zásobování, dopravu, informační systémy a někdy i funkční telekomunikační spojení.

Telekomunikační síť potřebuje elektrickou energii.

Energetika potřebuje komunikaci a digitální řízení.

Doprava potřebuje energii, informační systémy a někdy také telekomunikace.

Bankovní systém potřebuje elektřinu i digitální infrastrukturu.

Nový český systém právě proto zahrnuje mezi odvětví kritické infrastruktury mimo jiné energetiku, dopravu, bankovnictví, zdravotnictví, pitnou a odpadní vodu, digitální infrastrukturu, veřejnou správu, potravinový systém a některé bezpečnostní služby.

Nejde o to, že by všechno v těchto odvětvích bylo automaticky kritické.

Právě prováděcí nařízení vlády č. 127/2026 Sb., účinné od 18. července 2026, stanovuje konkrétní základní služby a kritéria jejich významnosti. Podle nich se určuje, kteří poskytovatelé skutečně spadají do režimu kritické infrastruktury.

To je správný princip.

Kritická infrastruktura se nemá rozšiřovat jen proto, že něco působí důležitě.

Musí existovat významný důsledek jejího narušení.

Největším rizikem může být závislost, kterou nikdo nevlastní

Jednotlivá organizace obvykle dobře zná vlastní provoz.

Horší je to s vazbami mezi systémy.

Vodárenská společnost může velmi dobře vědět, jaké má čerpadlo.

Energetická společnost zná vlastní vedení.

Telekomunikační operátor svoji síť.

Nemocnice svůj provoz.

Jenže kaskádová krize vzniká právě v prostoru mezi nimi.

Kdo odpovídá za otázku, zda vodárna vydrží dlouhodobý výpadek elektrické sítě?

Vodárna?

Distributor elektřiny?

Obec?

Kraj?

Stát?

Odpověď nemůže být jednoduše „všichni“.

Každý subjekt musí odpovídat za svou část systému. Zároveň ale někdo musí vidět vzájemné závislosti.

Evropská směrnice CER, na které je nový český rámec založen, právě proto vyžaduje při posuzování rizik zohledňovat také meziodvětvové a přeshraniční závislosti. Kritický subjekt má posuzovat nejen rizika, která jej mohou přímo zasáhnout, ale také svou závislost na základních službách jiných subjektů a naopak závislost ostatních na službě, kterou poskytuje sám.

To je možná nejdůležitější myšlenka celé problematiky.

Odolnost se nedá posuzovat organizaci po organizaci.

Systém může mít mnoho jednotlivě dobře připravených částí a přesto obsahovat společný bod, jehož výpadek je zasáhne všechny.

Jedna porucha může cestovat systémem

V technických systémech je běžné mluvit o kaskádovém selhání.

První porucha sama nemusí být katastrofická.

Problém vznikne tím, že vyvolá druhou.

Ta třetí.

A systém postupně ztrácí schopnost jednotlivé následky izolovat.

Podobně může fungovat moderní společnost.

Výpadek elektřiny omezí telekomunikace. Horší komunikace komplikuje logistiku. Logistika komplikuje zásobování palivem. Nedostatek paliva omezuje dopravu a záložní zdroje. Dopravní problémy mohou snížit dostupnost personálu. Nedostatek personálu následně omezuje další služby.

V takové situaci už není příliš užitečné řešit otázku, která instituce „způsobila krizi“.

Mnohem důležitější je zjistit, kde bylo možné řetězec přerušit.

Měla telekomunikační infrastruktura dostatečně dlouhou zálohu?

Bylo palivo dostupné tam, kde bylo potřeba?

Měla kritická zařízení přednostní zásobování?

Existovala alternativní komunikační cesta?

Byla služba schopna přejít do omezeného režimu?

Právě hledání takových bodů má být jedním z hlavních úkolů analýzy kritické infrastruktury.

Odolnost potřebuje mapu závislostí, ne pouze mapu objektů

Klasická mapa infrastruktury ukazuje, kde leží elektrárna, rozvodna, nemocnice, vodárna, most nebo datové centrum.

Pro skutečnou odolnost potřebujeme ještě druhou mapu.

Mapu vztahů.

Na čem závisí nemocnice?

Který energetický uzel napájí vodárnu?

Které telekomunikační služby používá krizové řízení?

Které dopravní spojení je nutné pro zásobování určitého regionu?

Který informační systém používá několik zdánlivě nezávislých institucí?

Který dodavatel obsluhuje více kritických provozovatelů současně?

Taková mapa může ukázat něco, co mapa budov neukáže: společný bod selhání.

Čtyři instituce mohou mít čtyři různé budovy a přitom všechny používat stejného poskytovatele datové služby.

Několik nemocnic může mít vlastní záložní generátory, ale jejich doplňování může záviset na stejné logistické trase.

Několik zásobovacích cest může na mapě vypadat odděleně, ale všechny mohou překračovat stejný most.

Teprve pohled na závislosti ukáže skutečnou zranitelnost.

Nový český systém požaduje právě posuzování rizik

Nová právní úprava nepředpokládá pouze formální zařazení organizace na seznam kritické infrastruktury.

Subjekty, které jsou do systému zařazeny, mají zpracovávat vlastní posouzení rizik a na jeho základě plán odolnosti. Mají také určit manažera kritické infrastruktury, identifikovat vlastní kritickou infrastrukturu a kritické dodavatele, přijímat opatření k zajištění odolnosti, hlásit incidenty a účastnit se cvičení.

Tento přístup je důležitější než samotná nálepka „kritický“.

Pokud by zákon pouze vytvořil delší seznam organizací podléhajících zvláštnímu režimu, jeho přínos by byl omezený.

Smysl vzniká teprve tehdy, pokud organizace skutečně porozumí tomu, jak její služba může selhat a co udělá potom.

I zde ale hrozí klasický problém veřejné správy.

Posouzení rizik se může změnit ve formulář.

Plán odolnosti v dokument.

Cvičení v povinnost, kterou je potřeba jednou za čas administrativně splnit.

Formálně může mít organizace všechno.

Prakticky nic otestováno.

Model 77 by proto měl důsledně rozlišovat mezi existencí plánu a prokázanou schopností.

Cvičení má zkoušet i nepohodlný scénář

Jestliže plán předpokládá, že při výpadku hlavního systému přejdeme na záložní, cvičení by mělo někdy hlavní systém skutečně vyřadit.

Pokud předpokládáme náhradní komunikaci, musí být někdy testována bez běžné sítě.

Pokud se počítá s alternativním dodavatelem, potřebujeme vědět, zda je skutečně schopen dodat požadovaný objem v době, kdy stejného dodavatele potřebuje mnoho dalších zákazníků.

A pokud krizový plán předpokládá součinnost několika institucí, musejí cvičit společně.

Není příliš užitečné, když vodárna perfektně procvičí vlastní krizový postup a distributor elektřiny svůj, ale nikdo neověří okamžik, kdy jeden systém potřebuje druhý.

Kritická infrastruktura je ze své podstaty meziinstitucionální téma.

Stejně musí vypadat i její testování.

Důležitý je nejen provozovatel, ale také jeho dodavatel

Moderní infrastruktura už dávno není provozována jedinou organizací vlastními zaměstnanci.

Specializované technologie dodávají externí firmy.

Software provozují jiné společnosti.

Servis může být outsourcován.

Náhradní díl může pocházet z druhé části světa.

Údržbu určitého zařízení může umět jen několik techniků.

Právě proto nový český rámec počítá také s určováním kritických dodavatelů.

To je zásadní.

Stát může velmi přísně regulovat provozovatele služby, ale pokud jeho fungování závisí na jednom dodavateli, který žádnou srovnatelnou odolnost nemá, skutečnou zranitelnost jsme pouze přesunuli o jednu smlouvu dál.

Dodavatelský řetězec je proto součástí kritické infrastruktury, i když jeho jednotlivé články nemusí být na první pohled kritické.

Typickým problémem může být náhradní díl s dlouhou dodací dobou.

Za běžného provozu to nemusí vadit. Zařízení se téměř nekazí a skladování drahého dílu může působit nehospodárně.

Pokud však jeho absence vyřadí základní službu na několik měsíců, ekonomika rezervy vypadá úplně jinak.

Ne všechno se musí skladovat

Z toho ale neplyne, že stát nebo provozovatelé mají vytvořit sklady každé možné součástky.

Odolnost má svou cenu.

Někde může být nejlepší fyzická rezerva.

Jinde smluvně zajištěná rychlá dodávka.

Jinde několik kompatibilních dodavatelů.

Jinde schopnost použít jednodušší náhradní technologii.

A někde možnost provoz dočasně omezit, dokud není zařízení opraveno.

Rozhodující je opět důsledek výpadku a doba obnovy.

Součástka, která stojí milion korun a jejíž dodání trvá rok, může být velmi rozumnou zásobou, pokud bez ní nefunguje kritická služba pro milion lidí.

Desítky stejných kusů ve všech regionech mohou být naopak zbytečné, pokud lze jedinou rezervu bezpečně a rychle přemístit.

Odolnost tedy není hromadění.

Je to plánování alternativ.

Fyzická a kybernetická bezpečnost se stále obtížněji oddělují

Elektrické vedení je fyzická infrastruktura.

Jeho řízení je digitální.

Vodárenské potrubí je fyzické.

Čerpadla a technologie mohou být ovládány průmyslovými řídicími systémy.

Železniční kolej je fyzická.

Provoz závisí na zabezpečovací, komunikační a informační infrastruktuře.

Rozdělení mezi fyzickou a digitální bezpečnost tedy zůstává administrativně užitečné, ale v reálném provozu se obě oblasti stále více prolínají.

Česká republika proto dnes vedle nového zákona o kritické infrastruktuře používá také nový zákon č. 264/2025 Sb. o kybernetické bezpečnosti, účinný od 1. listopadu 2025. NÚKIB v únoru 2026 uváděl, že podle nového režimu ohlásilo regulovanou službu více než 4 800 organizací.

Oba režimy nejsou totožné.

Jeden se zaměřuje na odolnost subjektů zajišťujících zásadní společenské funkce v širším smyslu, druhý především na kybernetickou bezpečnost regulovaných služeb.

Provozovatel ale potřebuje, aby se povinnosti v praxi doplňovaly.

Ne aby vytvářel dva paralelní světy dokumentace ke stejnému provozu.

To bude důležitý test nové právní úpravy v dalších letech.

Regulace sama může vytvořit zranitelnost

Každá nová bezpečnostní povinnost má legitimní účel.

Pokud se ale začne hromadit několik navzájem málo propojených systémů kontroly, může vzniknout opačný efekt.

Stejný technický tým začne připravovat několik různých posouzení rizik pro několik různých úřadů.

Stejný incident bude hlášen několika cestami.

Stejné opatření bude popsáno v několika dokumentech odlišným jazykem.

Čím menší organizace, tím větší část odborné kapacity může místo skutečného zabezpečení spotřebovat na dokazování, že zabezpečení provádí.

Model 77 zde musí použít vlastní pravidlo:

Nejdříve zjednodušit.

Potom koordinovat.

Teprve potom přidávat další instituci nebo informační povinnost.

Bezpečnost není výjimkou z požadavku na srozumitelný stát.

Naopak. Právě v krizi musí být odpovědnost ještě čitelnější.

Citlivá infrastruktura potřebuje transparentnost — ale ne zveřejnění návodu k jejímu vyřazení

Veřejná kontrola je důležitá.

Občan má právo vědět, zda stát kritickou infrastrukturu skutečně chrání, jaké instituce za její odolnost odpovídají a zda jsou veřejné peníze používány rozumně.

Současně ale existují informace, jejichž úplné zveřejnění by samo mohlo vytvořit bezpečnostní problém.

Přesné slabiny zařízení.

Detailní plán záložního systému.

Umístění určitých technických bodů.

Konkrétní postup, kterým lze infrastrukturu vyřadit.

České právo s touto hranicí počítá a umožňuje omezit poskytování informací o kritické infrastruktuře nebo opatřeních k její odolnosti tam, kde by jejich zveřejnění mohlo ohrozit poskytování základní služby nebo její ochranu.

To však nesmí znamenat, že se slovem „kritická infrastruktura“ zakryje veškerá veřejná kontrola.

Musíme rozlišit dvě otázky.

Veřejnost nemusí znát technický detail, jehož zveřejnění vytváří konkrétní zranitelnost.

Má však legitimní zájem vědět, kdo odpovídá za připravenost, zda proběhlo hodnocení rizik, zda existuje kontrolní mechanismus a jestli zjištěné nedostatky dostaly termín nápravy.

Tajnost technického detailu nesmí vytvořit tajnost odpovědnosti.

Kritická infrastruktura nemusí být veřejná infrastruktura

Další důležitou vlastností systému je vlastnictví.

Mnoho kritických služeb zajišťují soukromé společnosti.

To samo o sobě není problém.

Soukromý provozovatel může mít velmi vysokou odbornou kapacitu, investovat do moderních technologií a poskytovat službu efektivněji než přímo řízená státní organizace.

Jenže v kritické infrastruktuře vzniká jiná otázka.

Co se stane, když soukromý ekonomický zájem a veřejná potřeba kontinuity nejsou úplně stejné?

Provozovatel například může ekonomicky preferovat menší rezervu.

Stát může kvůli možným společenským následkům požadovat rezervu větší.

Právě zde má regulace své legitimní místo.

Stát nemusí infrastrukturu vlastnit, aby mohl požadovat určitou minimální odolnost veřejně významné služby.

Nový český režim proto pracuje s veřejnými i soukromými poskytovateli podle významu jejich základní služby, nikoli jednoduše podle formy vlastnictví.

Odpovědnost státu za veřejnou garanci tedy nelze privatizovat spolu s provozem.

Stát ale také nemůže přenést veškeré riziko na provozovatele

Platí i opačná hranice.

Pokud stát požaduje velmi vysokou úroveň rezerv, ochrany, redundance a bezpečnostních opatření, někdo jejich náklady nakonec zaplatí.

Spotřebitel.

Daňový poplatník.

Akcionář.

Nebo kombinace všech tří.

Požadavek maximální odolnosti bez ekonomického posouzení by mohl výrazně zvýšit cenu základních služeb.

Proto má být bezpečnostní standard přiměřený skutečnému riziku.

Evropský rámec CER výslovně pracuje s přiměřenými technickými, bezpečnostními a organizačními opatřeními odvozenými od hodnocení rizik.

To je podstatné slovo.

Přiměřenými.

Ne maximálními.

Odolnost totiž nikdy nebude absolutní.

Někde je nejlepší záloha jiná infrastruktura

Při plánování máme tendenci vytvářet náhradu stejného typu.

Vypadne silnice, postavíme druhou silnici.

Vypadne datová linka, pořídíme druhou datovou linku.

Vypadne energetický zdroj, pořídíme druhý.

Často to dává smysl.

Někdy ale může být odolnější náhrada jiného druhu.

Železnice může v určité situaci suplovat část silniční logistiky.

Rádiové spojení může nahradit některé digitální komunikační kanály.

Lokální zdroj může na omezenou dobu nahradit distribuční síť.

Papírový nouzový postup může u kritické agendy dočasně nahradit digitální službu.

Rozmanitost řešení bývá odolnější právě proto, že různé technologie nemají stejné slabiny.

Pokud vytvoříme dvě dokonale stejné zálohy, mohou selhat stejným způsobem.

Odolnost potřebuje geografickou rozmanitost

Podobný problém existuje v prostoru.

Dvě datová centra ve stejném záplavovém území nejsou skutečně nezávislá.

Dva sklady dostupné jedinou komunikací mohou být při jejím přerušení prakticky jedním skladem.

Dva energetické přívody vedené dlouhou část trasy společně mohou mít společný bod poruchy.

Proto je při kritické infrastruktuře důležitá také geografická redundance.

To neznamená rozmístit všechno rovnoměrně po republice.

Rovnoměrnost sama o sobě není bezpečnostní kritérium.

Některá infrastruktura musí být tam, kde je spotřeba.

Jiná tam, kde jsou vhodné přírodní podmínky.

Další poblíž dopravní sítě.

Důležité je, aby klíčová náhradní kapacita nebyla vystavena přesně stejnému riziku jako kapacita hlavní.

Velká města vytvářejí zvláštní koncentraci rizika

Metropolitní oblasti jsou z hlediska kritické infrastruktury specifické.

Na relativně malém prostoru žije velké množství lidí.

Je zde koncentrováno zdravotnictví, veřejná správa, doprava, ekonomické funkce a komunikační infrastruktura.

To vytváří vysokou efektivitu.

A zároveň vysoké následky případného selhání.

Prahu proto nelze v Modelu 77 jednoduše posuzovat podle stejného schématu jako řídce osídlený venkovský prostor.

Totéž v menší míře platí pro Brno, Ostravsko a další větší městské oblasti.

Metropole potřebuje velké kapacity.

Současně musí řešit, jak zabránit tomu, aby vysoká koncentrace funkcí vytvářela jediný prostorový bod selhání.

Naopak venkovská oblast může mít méně kritických uzlů, ale jejich vzájemná vzdálenost a delší dojezdové časy mohou výrazně komplikovat náhradu.

Odolnost nemá univerzální geografii.

Malá obec nemůže analyzovat celý dodavatelský řetězec státu

Právě zde je potřeba střízlivě použít subsidiaritu.

Obec může velmi dobře vědět, že její zásobování vodou závisí na konkrétním zařízení.

Může znát místní komunikaci, domov seniorů nebo kritickou obecní budovu.

Nemůže ale realisticky analyzovat zranitelnost celostátní energetické nebo telekomunikační sítě.

Stejně tak není důvod, aby každý zemský obvod provozoval vlastní odborný tým pro všechny druhy kritické infrastruktury.

Vzácná expertiza se má sdílet.

Lokální znalost má zůstat lokální.

To jsou dvě různé funkce.

Model 77 zde znovu potřebuje odlišit politickou odpovědnost od umístění odborné kapacity.

Zemský obvod může vidět vazby, které jedna obec nevidí

Přesto může mít nadobecní úroveň v oblasti kritické infrastruktury smysl.

Řada zásadních vazeb přesahuje jednu obec, ale nemusí být prakticky řešitelná jen z Prahy.

Zásobování vodou.

Regionální doprava.

Významná nemocnice.

Lokální energetické sítě.

Evakuační trasy.

Distribuční centra.

Velcí zaměstnavatelé, jejichž výpadek může mít rozsáhlé hospodářské a sociální důsledky.

Nadobecní úroveň by mohla být místem, kde se tyto závislosti propojí do jednoho obrazu.

To je ale funkce, kterou dnes mohou v různé míře vykonávat také kraje a další existující struktury.

Model 77 proto musí znovu projít testem minimální reformy.

Pokud lze potřebnou mapu závislostí a koordinaci vytvořit na dnešní krajské úrovni, není kvůli ní nutná nová mapa.

Pokud problém vzniká hlavně nedostatkem sdílených dat mezi provozovateli, řešením může být datová a procesní reforma.

A pokud je odborná kapacita příliš drahá pro každé území, může být sdílená celostátně.

Nová instituce je až poslední možnost.

Politická hranice nesmí přerušit technický systém

To je jedna z nejsilnějších zásad celé kapitoly.

Vodárenská síť není veřejnou službou proto, že odpovídá správním hranicím.

Elektrická distribuční síť také ne.

Dopravní koridor může procházet několika územními jednotkami.

Řeka hranici ignoruje úplně.

Pokud bychom se snažili každou technickou infrastrukturu přizpůsobit politické mapě, vytvořili bychom zbytečné přechody, nové koordinační body a potenciálně další zranitelnosti.

Model 77 proto nemá požadovat, aby každý zemský obvod disponoval vlastní úplnou infrastrukturní soustavou.

Územní samospráva může mít odpovědnost za některé veřejné výsledky.

Samotná technická síť však může být organizována podle jiné geografie.

To není nekonzistence.

Je to uznání skutečné funkce infrastruktury.

Zranitelnost nelze úplně zveřejnit, ale lze ji demokraticky kontrolovat

Kritická infrastruktura vytváří pro demokratický stát zvláštní dilema.

Potřebujeme odbornou kontrolu, veřejnou odpovědnost a možnost zjistit, zda stát i provozovatelé plní své úkoly.

Současně nechceme zveřejnit podrobnou mapu slabých míst.

Řešením není ani úplná otevřenost, ani úplné utajení.

Technické zranitelnosti mohou být chráněny.

Odpovědnost chráněna být nemá.

Veřejnost může vědět, že proběhlo posouzení rizik.

Že kontrola zjistila nedostatky.

Že existuje plán nápravy.

Kdo za něj odpovídá.

A zda byl ve stanoveném termínu splněn.

Nemusí přitom znát údaj, který by mohl být zneužit k narušení konkrétního systému.

Právě zde se uplatňuje obecný kontrolní princip Modelu 77: zjištění musí vést k odpovědi, nápravě, termínu a následnému ověření.

Bez posledního kroku se i bezpečnostní audit může změnit v archiv dokumentů.

Nejhorší krizový plán je plán založený na předpokladu, že ostatní systémy budou fungovat normálně

Organizace si může velmi pečlivě připravit reakci na vlastní poruchu.

Pokud ale současně předpokládá, že bude fungovat elektřina, telefon, doprava, bankovní systém a všichni externí dodavatelé, připravila se jen na omezený druh problému.

Skutečně závažná krize může zasáhnout několik předpokladů současně.

Proto by kritická infrastruktura měla být testována také scénáři, které kombinují problémy.

Výpadek elektřiny se ztrátou mobilní komunikace.

Povodeň s omezenou dopravou.

Kybernetický incident v době extrémního počasí.

Výpadek klíčového dodavatele současně s vysokou spotřebou.

Není možné připravit detailní návod na každou kombinaci.

Je ale možné zjistit, zda systém dokáže pracovat v podmínkách, kdy několik běžných předpokladů neplatí.

To je přesně rozdíl mezi krizovým scénářem a skutečnou odolností.

Jak měřit odolnost kritické infrastruktury

Ne podle počtu subjektů zařazených na seznam.

Ne podle počtu bezpečnostních dokumentů.

A ani podle částky vynaložené na ochranu.

Důležitější jsou praktické vlastnosti systému.

Jak dlouho dokáže základní služba fungovat při ztrátě hlavního vstupu?

Jaká je maximální přijatelná doba výpadku?

Jak rychle lze obnovit provoz?

Existuje skutečně nezávislá alternativa?

Které další služby jsou výpadkem zasaženy?

Byla náhradní cesta někdy použita nebo alespoň realisticky otestována?

Jak dlouho trvá odstranění zjištěného nedostatku?

A změnila skutečná havárie nebo cvičení následný plán?

Takové ukazatele jsou méně pohodlné než počet vypracovaných dokumentů.

Právě proto jsou užitečnější.

Co by naši hypotézu vyvrátilo?

Model 77 by měl odmítnout vznik nových územních struktur pro kritickou infrastrukturu, pokud se ukáže, že potřebné odborné kapacity již efektivně zajišťují celostátní nebo krajské instituce.

Stejně tak pokud technické sítě fungují na zcela jiné geografii a nový zemský obvod by pouze přidal další koordinační rozhraní.

Představa větší decentralizace by byla zpochybněna, pokud by vedla k nedostatku odborníků nebo k různým bezpečnostním standardům základních služeb.

Centralizovaný systém by byl naopak problematický, pokud by vytvářel společný bod selhání, který může současně vyřadit velkou část země.

Ani nový zákon nelze hodnotit jen podle jeho koncepce. Pokud se v praxi ukáže, že vytváří především novou administrativu a nepřináší lepší poznání závislostí, cvičení a odstranění reálných slabin, bude potřeba jeho provádění změnit.

A jestliže budou provozovatelé schopni splnit všechny formální povinnosti, ale skutečné incidenty budou opakovaně odhalovat stejné neřešené problémy, bude to velmi silný signál, že měříme špatnou věc.

Vztah k Modelu 77

Kritická infrastruktura patří mezi oblasti, ve kterých se nejlépe ukazuje omezení jednoduchého modelu „obec – zemský obvod – stát“.

Veřejná odpovědnost může tuto hierarchii používat.

Technická infrastruktura ji často používat nebude.

Její geografie vychází z elektrických sítí, vodních zdrojů, dopravních koridorů, telekomunikačních systémů, nemocničních spádových oblastí, dodavatelských řetězců nebo přeshraničních vazeb.

Zemský obvod proto může mít určitou koordinační nebo politickou odpovědnost, aniž má vlastní kopii každé infrastruktury.

Některé odborné schopnosti mohou být společné pro několik obvodů.

Jiné celostátní.

Některé lokální.

Rozhodnout musí funkce.

Pro Model 77 je ještě důležitější jiný závěr.

Nový český systém kritické infrastruktury se právě nyní zavádí. Zákon je účinný od srpna 2025, klíčové prováděcí nařízení od července 2026 a dotčené subjekty postupně vstupují do nového režimu posuzování rizik a plánování odolnosti.

Bylo by proto předčasné tvrdit, že současný systém již prokázal svou úspěšnost nebo neúspěšnost.

Je potřeba sledovat jeho praktické výsledky.

Právě tato oblast může být během dalších let velmi dobrým příkladem falsifikovatelného přístupu: pokud nový právní rámec dokáže bez změny územního členění výrazně zlepšit znalost závislostí, připravenost provozovatelů a spolupráci mezi nimi, bude to argument pro menší institucionální reformu.

Pokud naopak zůstanou významné územní koordinační mezery, může vzniknout důvod hledat jiné uspořádání.

Zatím je to otevřená otázka.

Pracovní závěr je střízlivější.

Kritickou infrastrukturu nemáme chránit proto, že je významným majetkem. Chráníme ji proto, že bez ní přestává fungovat služba, kterou společnost potřebuje.

A nejslabším místem přitom často není samotný objekt.

Je jím vazba, které jsme si nevšimli.

Odolný stát proto potřebuje znát nejen své elektrárny, nemocnice, vodárny, datová centra a dopravní uzly.

Potřebuje vědět, na čem závisejí, kdo závisí na nich a kde může jedna porucha začít cestovat celým systémem.

Teprve potom může rozhodnout, kterou zranitelnost odstranit, kterou přijmout a pro kterou vytvořit skutečně nezávislou náhradu.

Odebírat
Upozornit na
guest
0 Komentáře
Nejstarší
Nejnovější Nejvíce hlasů
Sdílet tento dokument

Kritická infrastruktura a zranitelnost

Nebo zkopírovat odkaz

OBSAH
0
Budu rád za vaše názory, prosím komentujte.x