Cyberzagrożenia wynikające z deficytów regulacji prawnych wyzwaniem dla kolejnych rządów?

Energetyka, kolej zagrożone mogą być wykorzystywaniem nie certyfikowanych pod kątem cyberbezpieczeństwa urządzeń mających połączenie z siecią internetową. Rząd powinien pochylić się nad postulatami wprowadzenia procedur certyfikowania pod kątem bezpieczeństwa komponentów AMI (Ambient Intelligence).

 

Elementy wykorzystywane w systemach, które integrują różne technologie, czujniki i urządzenia, aby stworzyć inteligentne i responsywne środowisko. Wśród tych komponentów można wymienić czujniki, siłowniki, analitykę oraz inne elementy, które umożliwiają monitorowanie, sterowanie i analizę danych wewnątrz systemu AMI. Na przykład, siłowniki są używane do sterowania oświetleniem, temperaturą czy dźwiękiem, podczas gdy czujniki zbierają dane, a analityka przetwarza je w celu podejmowania inteligentnych decyzji.

 Systemy AMI mają wiele zastosowań, takich jak inteligentne budynki, inteligentne miasta, opieka zdrowotna oraz wiele innych dziedzin, gdzie automatyzacja, interakcja i efektywność są kluczowe. 

Niestety, wykorzystywanie ich może wiązać się z ryzykiem. 

 Niech przykładem będą inteligentne liczniki prądu.

Bez wprowadzenia  przepisów regulujących certyfikowanie tych urządzeń pod kątem cyberbezpieczeństwa, opracowania odpowiednich  metodyk i narzędzi do testowania, wprowadzenie regulacji prawnych określających odpowiedzialność dostawców za oferowane produkty pod kątem cyberbezpieczeństwa, bez nowelizacji Prawa Zamówień Publicznych nie da się zapewnić odpowiedniego poziomu bezpieczeństwa dla infrastruktury krytycznej dla państwa jakim jest energetyka, transport kolejowy, infrastruktura liniowa itp.

Pełnomocnik ds. Cyberbezpieczeństwa powinien we współpracy z odpowiednimi instytucjami NATO czy państw członkowskich udostępniać listy dostawców  wysokiego ryzyka w obszarze AMI. 

Zmian wymaga Ustawa o krajowym systemie cyberbezpieczeństwa (UKSC), obejmujących  wprowadzenie  obligo  m.in. w zakresie wdrożenia przez dostawców rozwiązań AMI wykorzystywanych w obszarach gospodarki uznanych za krytyczne dla funkcjonowania państwa Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); 

realizacji precyzyjnie zdefiniowanych  wymagań bezpieczeństwa przez dostawców ; 

wymóg audytów zgodności z UKSC w akredytowanych jednostkach certyfikujących lub uprawnionych podmiotach.

Zmiany otoczenia geopolitycznego, zaostrzenie się nty zachodniej retoryki ze strony Chin, przykłady wspierania się na arenie międzynarodowej Moskwy i Chin mogą obrócić się w bardziej niekorzystne scenariusze uderzające stricte w bezpieczeństwo energetyczne czy  transportowe kraju. 

 

autor: Mariusz Patey 

 


 

POLECANE
TVN do Czarnka: „Jak obniżymy ceny paliwa, ludzie je wykupią” pilne
TVN do Czarnka: „Jak obniżymy ceny paliwa, ludzie je wykupią”

Podczas konferencji prasowej Przemysława Czarnka doszło do dyskusji z TVN. Wymiana zdań dotyczyła propozycji obniżenia podatków na paliwo. W pewnym momencie wysłanniczka stacji stwierdziła, że niższe ceny będą grozić wykupieniem go w całości przez kierowców.

Balon zahaczył o budynek w Zielonej Górze. Jeden z pasażerów wypadł z kosza z ostatniej chwili
Balon zahaczył o budynek w Zielonej Górze. Jeden z pasażerów wypadł z kosza

Dramatyczne zdarzenie w Zielonej Górze. Balon pasażerski zahaczył o budynek w rejonie ulicy Chrobrego. W koszu znajdowały się trzy osoby - dwie zdołały opuścić go o własnych siłach, trzecia wypadła.

Ceny paliw rosną. Minister zapowiada analizy i „stosowne działania” z ostatniej chwili
Ceny paliw rosną. Minister zapowiada analizy i „stosowne działania”

Rosnące ceny ropy na świecie zaczynają odbijać się na kosztach paliw w Polsce. W tej sytuacji pojawiła się propozycja obniżenia podatków na paliwo. Minister finansów i gospodarki odniósł się do tego pomysłu w programie „Graffiti”.

Pierwsze burze już niedługo. Gdzie pogoda zaskoczy? Wiadomości
Pierwsze burze już niedługo. Gdzie pogoda zaskoczy?

Najbliższe dni przyniosą w Polsce prawdziwie wiosenną aurę. Temperatura miejscami wzrośnie nawet do 18°C, ale pogoda nie będzie stabilna. W prognozach pojawiają się przelotne opady deszczu, a w niektórych regionach także burze.

Obietnice wyborcze dla kobiet a rzeczywistość. Nowy sondaż o rządach Tuska gorące
Obietnice wyborcze dla kobiet a rzeczywistość. Nowy sondaż o rządach Tuska

Ponad dwa lata po powrocie Donalda Tuska na stanowisko premiera Polacy wciąż nie są zgodni, czy sytuacja kobiet w kraju się poprawiła. Najnowszy sondaż RMF wskazuje, że największa grupa respondentów nie dostrzega żadnych zmian, a opinie społeczeństwa są mocno podzielone.

Iran ma nowego przywódcę pilne
Iran ma nowego przywódcę

Modżtaba Chamenei został nowym najwyższym przywódcą Iranu po śmierci swojego ojca w atakach Izraela i USA. Wybór ogłosiło Zgromadzenie Ekspertów, a region wciąż pogrążony jest w eskalacji konfliktu. Napięcie na Bliskim Wschodzie natychmiast odbiło się na rynkach – ceny ropy przekroczyły 100 dolarów za baryłkę.

tylko u nas
Jeśli prawica chce wygrać, musi budować wokół Nawrockiego

Dzielenie skóry na niedźwiedziu w postaci rozważań pt. „kto będzie premierem z PiS-u” nie ma dziś większego sensu. Prawo i Sprawiedliwość nie wygra samodzielnie wyborów. Tak samo nie zrobi tego Konfederacja. Tym, co może się udać, jest stworzenie wspólnego rządu środowisk prawicowych w Polsce. Jeśli szeroko pojęta prawica chce wygrać w 2027 r., powinna budować swoją siłę wokół Karola Nawrockiego i razem z nim – w praktyce tworząc system prezydencki.

Burza po decyzji Brauna. Ambasador USA w Polsce reaguje z ostatniej chwili
Burza po decyzji Brauna. Ambasador USA w Polsce reaguje

Grzegorz Braun odwiedził ambasadę Iranu w Warszawie i wpisał się do księgi kondolencyjnej po śmierci Alego Chameneiego. Decyzja szefa Konfederacji Korony Polskiej spotkała się z ostrą krytyką ambasadora USA w Polsce.

Atak na Iran. USA podały dane o poległych żołnierzach z ostatniej chwili
Atak na Iran. USA podały dane o poległych żołnierzach

Wczoraj wieczorem amerykański żołnierz zmarł w wyniku obrażeń odniesionych podczas pierwszych ataków irańskiego reżimu na Bliskim Wschodzie – poinformowało w niedzielę wieczorem Dowództwo Centralne USA (CENTCOM).

Grafzero: Brzemię pustego morza i Kaduk, czyli wielka niemoc Tadeusz Łopalewski z ostatniej chwili
Grafzero: "Brzemię pustego morza" i "Kaduk, czyli wielka niemoc" Tadeusz Łopalewski

Grafzero razem z Mirkiem z kanału ‪@emigrant41‬ o dwóch powieściach Tadeusza Łopalewskiego: "Brzemię pustego morza" i "Kaduk, czyli wielka niemoc" . Czyli polskie powieści historyczne o losach Rzeczpospolitej w XVII wieku.

REKLAMA

Cyberzagrożenia wynikające z deficytów regulacji prawnych wyzwaniem dla kolejnych rządów?

Energetyka, kolej zagrożone mogą być wykorzystywaniem nie certyfikowanych pod kątem cyberbezpieczeństwa urządzeń mających połączenie z siecią internetową. Rząd powinien pochylić się nad postulatami wprowadzenia procedur certyfikowania pod kątem bezpieczeństwa komponentów AMI (Ambient Intelligence).

 

Elementy wykorzystywane w systemach, które integrują różne technologie, czujniki i urządzenia, aby stworzyć inteligentne i responsywne środowisko. Wśród tych komponentów można wymienić czujniki, siłowniki, analitykę oraz inne elementy, które umożliwiają monitorowanie, sterowanie i analizę danych wewnątrz systemu AMI. Na przykład, siłowniki są używane do sterowania oświetleniem, temperaturą czy dźwiękiem, podczas gdy czujniki zbierają dane, a analityka przetwarza je w celu podejmowania inteligentnych decyzji.

 Systemy AMI mają wiele zastosowań, takich jak inteligentne budynki, inteligentne miasta, opieka zdrowotna oraz wiele innych dziedzin, gdzie automatyzacja, interakcja i efektywność są kluczowe. 

Niestety, wykorzystywanie ich może wiązać się z ryzykiem. 

 Niech przykładem będą inteligentne liczniki prądu.

Bez wprowadzenia  przepisów regulujących certyfikowanie tych urządzeń pod kątem cyberbezpieczeństwa, opracowania odpowiednich  metodyk i narzędzi do testowania, wprowadzenie regulacji prawnych określających odpowiedzialność dostawców za oferowane produkty pod kątem cyberbezpieczeństwa, bez nowelizacji Prawa Zamówień Publicznych nie da się zapewnić odpowiedniego poziomu bezpieczeństwa dla infrastruktury krytycznej dla państwa jakim jest energetyka, transport kolejowy, infrastruktura liniowa itp.

Pełnomocnik ds. Cyberbezpieczeństwa powinien we współpracy z odpowiednimi instytucjami NATO czy państw członkowskich udostępniać listy dostawców  wysokiego ryzyka w obszarze AMI. 

Zmian wymaga Ustawa o krajowym systemie cyberbezpieczeństwa (UKSC), obejmujących  wprowadzenie  obligo  m.in. w zakresie wdrożenia przez dostawców rozwiązań AMI wykorzystywanych w obszarach gospodarki uznanych za krytyczne dla funkcjonowania państwa Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); 

realizacji precyzyjnie zdefiniowanych  wymagań bezpieczeństwa przez dostawców ; 

wymóg audytów zgodności z UKSC w akredytowanych jednostkach certyfikujących lub uprawnionych podmiotach.

Zmiany otoczenia geopolitycznego, zaostrzenie się nty zachodniej retoryki ze strony Chin, przykłady wspierania się na arenie międzynarodowej Moskwy i Chin mogą obrócić się w bardziej niekorzystne scenariusze uderzające stricte w bezpieczeństwo energetyczne czy  transportowe kraju. 

 

autor: Mariusz Patey 

 



 

Polecane