Tiskové zprávy

SmVaK Ostrava získaly certifikát informační bezpečnosti

SmVaK Ostrava získaly certifikát informační bezpečnosti

Ostrava, 9. 9. 2026 – Severomoravské vodovody a kanalizace Ostrava úspěšně absolvovaly certifikační audit informační bezpečnosti ČSN EN ISO/IEC 27001:2023. Uvedená norma stanovuje požadavky na informační bezpečnost, kybernetickou bezpečnost a ochranu soukromí. Detailní prověření systému bezpečnosti informací provedla během léta společnost TÜV SÜD Czech. Audit prokázal splnění požadavků normy při práci s informacemi v nejvýznamnější vodárenské společnosti v Moravskoslezském kraji.

Audit se týkal řady oblastí, ať již jde o Systém řízení bezpečnosti informací (ISMS), vedení a strategii v oblasti informační a kybernetické bezpečnosti, analýzu a řízení rizik informační a kybernetické bezpečnosti, ochranu informací, vedení příslušné dokumentace, přijatých bezpečnostních opatření pro všechny oblasti činnosti, povědomí zaměstnanců o významu bezpečnostní problematiky, evidenci a způsob řešení případných incidentů a ochranu soukromí.

Pro systém řízení bezpečnosti informací bylo nezbytné určit interní i externí aspekty fungování SmVaK Ostrava v souladu s výše zmiňovanou normou. V externím kontextu je nezbytné reflektovat především legislativní povinnosti provozovatele kritické infrastruktury, stejně jako poskytovatele regulovaných služeb s přihlédnutím ke specifickým hrozbám ve vodohospodářském sektoru. V interním kontextu je nezbytná koordinace všech prvků administrativního IT a průmyslových řídicích prvků zajišťujících nepřetržitou výrobu a distribuci pitné vody stejně jako odvádění a čištění vody odpadní.

Mezi klíčové zainteresované strany, které mají vztah k systému řízení bezpečnosti informací patří především regulační a dozorové orgány (například NÚKIB), ale také všichni odběratelé, jimž je kontinuálně dodávána pitná voda ve vysoké kvalitě a spolehlivě odváděna a čištěna voda odpadní. Z interního hlediska zde jsou všichni zaměstnanci, management či akcionáři, jejichž požadavky se týkají ochrany firemních aktiv.

Společnost v tomto ohledu již v minulosti přijala Politiku kybernetické bezpečnosti a zhodnotila potenciální rizika v dokumentu Zpráva o hodnocení aktiv a rizik.

„Zvládnutí certifikace považuji pro naši společnost za velmi důležité. Nejde jen o prověření IT bezpečnosti. Ve skutečnosti jde o ověření, zda má daná společnost systematicky nastavené řízení informační bezpečnosti, zda jsou známa možná rizika a zda jsou přijata vhodná opatření k jejich eliminaci. Přičemž tato opatření se musí v průběhu času flexibilně měnit tak, jak to vyžaduje aktuální dění. V naší každodenní činnosti se snažíme reflektovat všechny aspekty, které s sebou tak komplexní problematika, jakou bezpečnost informací bezesporu je, přináší. Auditoři důkladně prověřili naši veškerou dokumentaci, personální zajištění všech činností, nebo odpovědností a jejich soulad s reálným provozem,“ říká generální ředitel SmVaK Ostrava Anatol Pšenička.

Kontakt:

Mgr. Marek Síbrt

mluvčí, manažer vnějších vztahů
Severomoravské vodovody a kanalizace Ostrava a.s.
28. října 1235/169, Mariánské Hory, 709 00 Ostrava.

tel. 725 500 509
e-mail marek.sibrt@smvak.cz
www.smvak.cz