Posílám ještě vyjádření přímo z NUKIBu:
Dobrý den,
co se IP rozsahů přeprodávaných dál týče, ty hlásit nemusíte. Viz https://portal.nukib.gov.cz/informacni-servis/podpurne-materialy/68e78f399c8b6a5bae025b23#hlaseni-doplnujicich-udaju
Technicky vzato, kdyby nám všichni regulovaní ISP hlásili přeprodávané rozsahy, tak máme v databázi prakticky IP celého českého internetu. To by bylo pochopitelně spíše na škodu, než k užitku, co se týče našich proaktivních i reaktivních kyberbezpečnostních aktivit.
IP rozsahy vaší infrastruktury nám souží primárně při pro rychlou orientaci při reaktivním řešení nastálého kyberbezpečnostního incidentu, nebo naopak při proaktivním vyhledávání a korelování působících kyberbezpečnostních hrozeb a tím pádem předcházení incidentu v rámci naší konstituence.
Čili hlásíte pouze veřejné IP rozsahy pouze pro Vaši infrastrukturu.
S pozdravem / kind regards
Jiří Valtr
Národní úřad pro kybernetickou a informační bezpečnost
GovCERT - Oddělení Incident Handling
National Cyber and Information Security Agency, Czech Republic
GovCERT - Incident Handling Unit
https://nukib.gov.cz/