Orgán
Výbor pro energetiku, inovace a mimořádné události
Číslo jednání
14
Datum jednání
Volební období
2022-2026
Zápis
Přítomní členové výboru: Mgr. Štefan Klučka, Mgr. Jaromír Hanzal, Ing. David Števík, Ing. Lenka Malinkovičová, Mgr. Petr Filipi
Omluveni:
Další účastníci jednání: Bc. Jakub Svárovský – DoxoLogic, s. r. o.
Program jednání:
- Úvod
- Schválení programu
- Inovace ve veřejné správě
- Shrnutí návrhů na možné úspory energií na SC Řepy
- Diskuze
- Závěr
Jednání:
1. Úvod:
- Mgr. Klučka:
- Přivítal členy výboru a zahájil samotné jednání.
2. Schválení programu:
- Mgr. Klučka:
- Společně s ostatními členy výboru odsouhlasili program jednání.
3. Inovace ve veřejné správě:
- Mgr. Klučka:
- Pan předseda předal slovo panu řediteli Bc. Svárovskému, obchodnímu řediteli společnosti DoxoLogic.
- Bc. Svárovský:
- Představil společnost a v průběhu odpovídal na dotazy výboru.
- Společnost se zabývá nastavením procesů splňující Vyhlášku NIS2, která se dotkne subjektů ve veřejné správě, zřizovatelů sociálních, zdravotních institucí a školních institucí. Společnost dále poskytují technologické konzultace, správu zabezpečení a bezpečnostní dohled.
- Cílem společnosti je nalézt optimální mix bezpečnostních opatření zohledňující aktuální situaci organizace a navrhnout vhodnou strategii řízení kybernetických rizik.
- Produkty společnosti:
- Penetrační testování phishing:
- Etičtí hackeři a sociální inženýři ověří odolnost uživatelů a infrastruktury.
- Informační bezpečnost:
- Společnost jako taková nastavuje procesy, aby byly splněny zákonné požadavky, zanalyzují rizika a určí bezpečností strategii.
- Školení:
- Mimo jiné společnost prohlubuje znalosti zaměstnanců, a to od základů kybernetické bezpečnosti po etický hacking.
- Penetrační testování phishing:
- Řešení společnosti:
- a) Security Assesment ověří současný stav, odhalí bezpečností rizika a navrhne jejich řešení.
- b) Security Hardening doporučí bezpečnostní opatření a pomůže s jejich realizací.
- c) Security Insight monitoruje a aktivně průběžnými konzultacemi řeší bezpečnostní incidenty a snaží se jim předcházet.
- Mgr. Hanzal:
- Informoval o nové směrnicí Evropské unie NIS2 (Network and Information Security). Jejímž hlavním cílem je zvýšit odolnost institucí a firem proti kybernetickým útokům. V ČR se promítne do legislativy formou nového zákona o kybernetické bezpečnosti. Ten významně rozšíří počet regulovaných subjektů i rozsah jejich povinností.
- Bc. Svárovský:
- Společnost s novelizací zákona o kybernetické bezpečnosti a s ní spojenou vyhláškou Evropské unie NIS2 umí pomoci. A to například nastavením procesů splňující vyhlášku NIS2, technologickou konzultací či správou zabezpečení a bezpečnostním dohledem.
- Hlavní změny:
- 1. Dvou-faktorové ověřování – bez výjimek
- 2. Nutná podpora HW i SW – bez výjimek
- 3. Povinné testování zranitelností
- 4. Povinné penetrační testování
- 5. Důraz na zálohování
- 6. Povinnost vedení být školeni
- 7. Zrušení provozovatelů
- 8. Řízení dodavatelů
- Hlavní změny:
- Společnost s novelizací zákona o kybernetické bezpečnosti a s ní spojenou vyhláškou Evropské unie NIS2 umí pomoci. A to například nastavením procesů splňující vyhlášku NIS2, technologickou konzultací či správou zabezpečení a bezpečnostním dohledem.
- Mgr. Hanzal:
- Dokáže Vaše společnost pomoci s novelizací zákona a s ní spojenou vyhláškou NIS2?
- Bc. Svárovský:
- Společnost DoxoLogic dokáže prověřit cokoliv a na základě výstupů, které z prověření vzejdou zasílá doporučení a návrhy opatření.
- Mgr. Hanzal:
- Dotazuje se na problematiku penetračních testů, zda při provádění může být zúčastněn provozovatel.
- Bc. Svárovský:
- Dohled při provádění penetračních testů lze mít osobně či vzdáleně.
- Mgr. Hanzal:
- Jaká je cenová nabídka za využití služeb týkající se penetračních testů?
- Bc. Svárovský:
- Cena se pohybuje od 40.000,- do 50.000,- Kč. Výsledky penetračních testů jsou určité nálezy, které se následně rozdělují na kritická rizika až rizika nejnižší. Další součástí je pak manažerské shrnutí a návod, jak nálezy řešit. Až 80 % nálezů lze řešit interně.
- Ing. Števík:
- Jaká je cenová nabídka za řešení nálezů vyplývajících z penetračních testů?
- Bc. Svárovský:
- Informuje, že většinu nálezů si daná instituce či společnost umí vyřešit sama interně. Pokud však chyba nejde vyřešit interně, potom problém řeší jednotlivé instituce a společnosti se svými dodavateli.
- Mimo jiné pan Bc. Svárovský informuje o možnosti provádět penetrační testy i na měsíční bázi.
- Ing. Števík:
- Navrhuje spolu s ostatními členy výboru pozvat na další jednání výboru oddělení IT a pana místostarostu Martina Marka, v jehož kompetenci se informatika nachází.
4. Shrnutí návrhů na možné úspory energií na SC Řepy:
- Mgr. Klučka:
- Shrnul návrhy na možné úspory energií na SC Řepy, které byli následně podrobně prodiskutovány. Se členy výboru se shodli na následujících prioritách a doporučují jej zastupitelstvu MČ Praha 17.
- Priority úspor na SC Řepy:
- 1. Výměna sprchových hlavic za účelem správného směřování proudu vody
- 2. Centrální snížení teploty vody ve sprchách
- 3. Výměna stávajících sprchových a umyvadlových baterií za baterie s omezovačem – tlakovým ventilem
- 4. Výměna osvětlení (výměna žárovek, osvětlovacích těles, pohybových čidel a seřízení regulace; Předpokládaná investice cca 1 mil. Kč s úsporou téměř 70 % na elektrické energii za 1 rok. Záruka 5 let, full servis, náhrada kus za kus. Návratnost investice do 2 let.)
- 5. Snížení rezervovaného příkonu (Musí se jednat o komplexní řešení. Nutnost sledování jednotlivých spotřeb na elektroměrech, otázka zřízení energetického managementu – hlavního energetika)
- 6. Recyklace bazénových vod REWAT (předpokládaná investice cca 4 732 000,- Kč s návratností 2,3 roků včetně se započtením provozních nákladů)
- 7. Ochlazovací bazén ve wellness SC Řepy
- 8. Výstavba retenčních nádrží
- 9. Využití vody z podzemního vrtu nacházející se pod bazénem
- 10. Instalace tepelných čerpadel a fotovoltaiky
- Ing. Malinkovičová:
- Podala návrh směřující SC Řepy, kde žádá zaslat schéma rozvodu a přípravy teplé vody.
- Členové výboru:
- V návaznosti na výše uvedené priority by měly být vyhlášeny výzvy na výměnu sprchových hlavic, výměnu stávajících sprchových a umyvadlových baterií, výměnu světel a recyklaci bazénových vod na SC Řepy.
- Mgr. Klučka:
- Na základě provedení měření elektrického příkonu společnosti PRE ze 3 velkých akcí konajících se na SC Řepy, které proběhly v měsíci květnu, byla výboru zaslána zpráva o měření elektrického příkonu. Členové výboru se seznámí se zprávou a na dalším jednání výboru se budou výsledkem měření zabývat.
- Ing. Malinkovičová:
- Vznesla dotaz, jenž by směřoval na pana Dirbáka, popřípadě na Pražskou energetiku, a. s.
- V dotaze se doptává, jaké podmínky by bylo potřeba splnit, aby se mohl snížit rezervovaných příkon na SC Řepy. Jakou hodnotu na jističích lze nastavit a jaká by popřípadě byla cenová nabídka.
- Ing. Števík:
- Směrem k panu Dirbákovi vznáší požadavek na vyčíslení nákladů, které jsou spojené se snížením rezervovaného výkonu na SC Řepy.
5. Diskuze:
- V průběhu jednání.
6. Závěr:
- Poděkování všem za účast.
Čas ukončení: 19:15 hod.
Přílohy:
Příloha č. 1 – Prezenční listina
V Praze dne: 18. června 2024
Mgr. Kateřina Gačová, tajemnice výboru
Mgr. Štefan Klučka, předseda výboru