1. Co se má hlásit?
1.1. Hlásit se mají všechny Bezpečnostní události
Definice bezpečnostní události: dle NEPaR (EU) č. 376/2014: "Bezpečnostní událostí je jakákoliv událost s dopadem na bezpečnost, která ohrožuje nebo v případě, že není odstraněna nebo řešena, by mohla ohrozit letadlo, osoby na palubě nebo jiné osoby, a zahrnuje zejména nehody nebo vážné incidenty."
| Každá událost, chování nebo okolnost, která je podezřelá, může narušit bezpečnost nebo provoz letiště, případně ohrozit zdraví či životy osob, musí být bezodkladně nahlášena - v případě pochybností platí, že je vždy lepší hlásit než nehlásit. |
Toto hlášení je zavedeno v souladu s požadavky Nařízení Komise (EU) č. 139/2014, zejména ustanovením ADR.OR.D.030 (Systém bezpečnostních hlášení), které ukládá povinnost zavedení a provozování systému pro oznamování bezpečnostních událostí.
Příklady Bezpečnostních události:
Letecký provoz
Technické a provozní incidenty
Ochrana civilního letectví (Security)
Osoby
Kybernetické incidenty
Spadají pod bezpečnostní události, protože mohou přímo nebo nepřímo ovlivnit bezpečnost letectví.
Kybernetická bezpečnostní událost je v zákoně 264/2025 Sb., o kybernetické bezpečnosti § 2 odst. 2 písm. e) popsána jako událost, která může vyústit v kybernetický bezpečnostní incident. Jinými slovy, jde o situaci, kdy je zasznamenáno něco nestandardního, co se může, ale nemusí vyvinout ve skutečné narušení bezpečnosti.
Kybernetický bezpečnostní incident je v zákoně 264/2025 Sb., o kybernetické bezpečnosti § 2 odst. 2 písm. f) definován jako narušeni bezpečnosti informací v kybernetickém prostoru. Nejde tedy o pouhý potenciál hrozby, ale o reálnou událost, která ohrozila nebo narušila důvěrnost, integritu či dostupnost informací a dat.
Ohlašuje se jakýkoliv kybernetický bezpečnostní incident i událost.
Hlášena musí být jakákoliv podezřelá událost v oblasti informačních a komunikačních technologií:
Provozní a technické projevy (kybernetická událost nebo incident)
Neoprávněný přístup a manipulace (kybernetická událost nebo incident)
Kybernetické útoky a hrozby (kybernetická událost nebo incident)
Třetí strany a dodavatelé (kybernetická událost nebo incident)
1.2. Návrhy na cílené zlepšení
V rámci bezpečnostního hlášení může kdokoliv podat také návrh na cílené zlepšení v oblasti bezpečnosti, ochrany informací, souvisejících procesů apod.
Podání je možné učinit anonymně.
Cílem je umožnit včasné upozornění na možné nedostatky a zároveň podpořit průběžné zlepšování bezpečnosti kvality společnosti.
2. Jak a kde se má hlásit?
Hlášení je potřebné provést neprodleně (ihned) po zjištění (výskytu) bezpečnostní události nebo pokud se vytvoří podmínky (situace) směřující ke vzniku (aktivaci) bezpečnostní události - doporučuje se využít nejrychlejsí komunikační spojení - telefonické hlášení.
V hlášení vždy uvést:
Pokud není využito anonymní hlášení tak vždy uvést:
3. Komu hlásit?
4. Kdy hlásit?
| Každá událost, chování nebo okolnost, která je podezřelá, může narušit bezpečnost nebo provoz letiště, případně ohrozit zdraví či životy osob, musí být bezodkladně nahlášena - v případě pochybností platé, že he vždy lepší nahlásit než nenahlásit. |