Softwarový nástroj na podporu praktické aplikace nástrojů posilování resilience kritických subjektů

Aby mohly kritické subjekty v souladu se směrnicí (Směrnice 2557, 2022) přijmout technická, bezpečnostní a organizační opatření ke zvýšení své resilience, je nezbytné nejprve u každého kritického subjektu provést posouzení této resilience a na základě výsledků provést její posílení. Za tímto účelem byl vytvořen softwarový nástroj na podporu praktické aplikace nástrojů posilování resilience kritických subjektů. Tento nástroj je určen výhradně pro posilování vnitřní resilience kritických subjektů, z tohoto důvodu nezohledňuje vnější faktory ovlivňující resilienci.

Podstatou tohoto softwarového nástroje je dvoufázový krokový algoritmus umožňující posouzení anásledné posílení resilience kritických subjektů. Stručný popis jednotlivých kroků je prezentován naníže uvedeném obrázku. Podrobný popis celého procesu je dostupný v dokumentu Metodický postup posilování resilience kritických subjektů (Řehák et al., 2025).

Fáze 1: Posuzovani resilience

icon_step_1
Krok 1: Výběr a analýza zájmové infrastruktury
Podstatou tohoto kroku je identifikace konkrétního infrastrukturního prvku, který je provozován kritickým subjektem, a následná analýza jeho strukturálních a topologických parametrů.
icon_step_2
Krok 2: Výběr nebezpečí a zpracování scénáře incidentu
Podstatou tohoto kroku je analýza rizik, která umožní identifikaci konkrétního nebezpečí s vysokou mírou rizika, jež může vyústit v incident. Na základě výběru konkrétního nebezpečí je zpracován scénář předpokládaného průběhu incidentu, tj. působení vybraného nebezpečí na vybraný infrastrukturní prvek.
icon_step_3
Krok 3: Identifikace měřitelných položek a posouzení jejich úrovně
Podstatou tohoto kroku je rozpoznání měřitelných položek, tj. faktorů resilience, které kritický subjekt aktivně využívá. U těchto položek se následně hodnotí míra jejich naplňování, tedy do jaké míry jsou dané činnosti a opatření skutečně realizovány.
icon_step_4
Krok 4: Posouzení úrovně komponent resilience
Podstatou tohoto kroku je komplexní posouzení resilience kritického subjektu na úrovni jednotlivých komponent, které tak poskytují informaci o celkovém stavu měřitelných položek v jednotlivých oblastech resilience kritického subjektu.
icon_step_5
Krok 5: Stanovení požadavků na posilování resilience
Podstatou tohoto kroku je formulace požadavků na posílení úrovně příslušných měřitelných položek. Jedná se o takové položky, které vykazují nízkou, nedostatečnou nebo kritickou úroveň naplňování. Tento pátý krok představuje závěrečnou fázi posuzování resilience kritických subjektů.

Fáze 2: Posilování resilience

icon_step_6
Krok 6: Výběr nevyhovujících měřitelných položek
Podstatou tohoto kroku je výběr měřitelných položek, které nebyly zahrnuty do posuzování nebo naplňují požadavky na posílení resilience definované v předchozím kroku.
icon_step_7
Krok 7: Výběr vhodných nástrojů pro posílení resilience
Podstatou tohoto kroku je výběr aplikačních nástrojů, které jsou vhodné k posílení resilience dotčených měřitelných položek.
icon_step_8
Krok 8: Implementace výbraných posilujících nástrojů
Podstatou tohoto kroku je zajištění praktického uplatnění vybraných nástrojů, tedy jejich efektivní implementace.
icon_step_9
Krok 9: Přezkoumání účinnosti implementace posilujících nástrojů
Podstatou tohoto kroku je opětovné posouzení resilience měřitelných položek. Na základě komparace těchto výsledků s původními hodnotami resilience je možné vyhodnotit, do jaké míry byly implementované nástroje skutečně účinné.