Cyberzagrożenia wynikające z deficytów regulacji prawnych wyzwaniem dla kolejnych rządów?

Energetyka, kolej zagrożone mogą być wykorzystywaniem nie certyfikowanych pod kątem cyberbezpieczeństwa urządzeń mających połączenie z siecią internetową. Rząd powinien pochylić się nad postulatami wprowadzenia procedur certyfikowania pod kątem bezpieczeństwa komponentów AMI (Ambient Intelligence).

 

Elementy wykorzystywane w systemach, które integrują różne technologie, czujniki i urządzenia, aby stworzyć inteligentne i responsywne środowisko. Wśród tych komponentów można wymienić czujniki, siłowniki, analitykę oraz inne elementy, które umożliwiają monitorowanie, sterowanie i analizę danych wewnątrz systemu AMI. Na przykład, siłowniki są używane do sterowania oświetleniem, temperaturą czy dźwiękiem, podczas gdy czujniki zbierają dane, a analityka przetwarza je w celu podejmowania inteligentnych decyzji.

 Systemy AMI mają wiele zastosowań, takich jak inteligentne budynki, inteligentne miasta, opieka zdrowotna oraz wiele innych dziedzin, gdzie automatyzacja, interakcja i efektywność są kluczowe. 

Niestety, wykorzystywanie ich może wiązać się z ryzykiem. 

 Niech przykładem będą inteligentne liczniki prądu.

Bez wprowadzenia  przepisów regulujących certyfikowanie tych urządzeń pod kątem cyberbezpieczeństwa, opracowania odpowiednich  metodyk i narzędzi do testowania, wprowadzenie regulacji prawnych określających odpowiedzialność dostawców za oferowane produkty pod kątem cyberbezpieczeństwa, bez nowelizacji Prawa Zamówień Publicznych nie da się zapewnić odpowiedniego poziomu bezpieczeństwa dla infrastruktury krytycznej dla państwa jakim jest energetyka, transport kolejowy, infrastruktura liniowa itp.

Pełnomocnik ds. Cyberbezpieczeństwa powinien we współpracy z odpowiednimi instytucjami NATO czy państw członkowskich udostępniać listy dostawców  wysokiego ryzyka w obszarze AMI. 

Zmian wymaga Ustawa o krajowym systemie cyberbezpieczeństwa (UKSC), obejmujących  wprowadzenie  obligo  m.in. w zakresie wdrożenia przez dostawców rozwiązań AMI wykorzystywanych w obszarach gospodarki uznanych za krytyczne dla funkcjonowania państwa Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); 

realizacji precyzyjnie zdefiniowanych  wymagań bezpieczeństwa przez dostawców ; 

wymóg audytów zgodności z UKSC w akredytowanych jednostkach certyfikujących lub uprawnionych podmiotach.

Zmiany otoczenia geopolitycznego, zaostrzenie się nty zachodniej retoryki ze strony Chin, przykłady wspierania się na arenie międzynarodowej Moskwy i Chin mogą obrócić się w bardziej niekorzystne scenariusze uderzające stricte w bezpieczeństwo energetyczne czy  transportowe kraju. 

 

autor: Mariusz Patey 

 


 

POLECANE
Kontrowersje wokół procesu Żurka. Dlaczego w cywilnej sprawie uczestniczy prokuratura? z ostatniej chwili
Kontrowersje wokół procesu Żurka. Dlaczego w cywilnej sprawie uczestniczy prokuratura?

Jak poinformował portal Niezależna.pl, przed Sądem Okręgowym w Tarnowie toczy się proces z udziałem obecnego ministra sprawiedliwości Waldemara Żurka i jego byłej żony. Chodzi o pozew o zapłatę. Na dzisiaj zaplanowano kolejną rozprawę. Zdumiewające jest, że w sprawie cywilnej uczestniczy... prokuratura. Prokuratura, która podlega prokuratorowi generalnemu, czyli Waldemarowi Żurkowi.

Dr Jacek Saryusz-Wolski: Kryzys zaufania do USA jest sztucznie i histerycznie wyolbrzymiany gorące
Dr Jacek Saryusz-Wolski: Kryzys zaufania do USA jest sztucznie i histerycznie wyolbrzymiany

„Kryzys zaufania do USA jest sztucznie i histerycznie wyolbrzymiany przez te siły polityczne w UE, które chcą wypchnąć USA z Europy” - napisał na platformie X doradca prezydenta ds. europejskich dr Jacek Saryusz-Wolski.

Zamiast zbroić Grenlandię UE narzuca jej transformację energetyczną gorące
Zamiast zbroić Grenlandię UE narzuca jej transformację energetyczną

„W zeszłym roku zawarliśmy umowy, które doprowadzą do dodatkowych inwestycji w czystą energię, krytyczne surowce i łączność cyfrową” - poinformowała szefowa Komisji Europejskiej Ursula von der Leyen po nieformalnym spotkaniu Rady Europejskiej.

Dramat na drodze w woj. mazowieckim. Trzylatek trafił do szpitala Wiadomości
Dramat na drodze w woj. mazowieckim. Trzylatek trafił do szpitala

Do dramatycznego zdarzenia doszło wczoraj (22.01) około godziny 17:15 w Niemirach w gminie Brańszczyk (woj. mazowieckie). Troje dzieci wbiegło nagle na jezdnię - dwoje starszych zdążyło bezpiecznie przebiec, jednak trzyletni chłopiec został potrącony przez nadjeżdżający samochód.

Były szef łotewskiego MON: Musimy przestać śpiewać w chórze, który gra niewłaściwą melodię, jak Zielony Ład gorące
Były szef łotewskiego MON: Musimy przestać śpiewać w chórze, który gra niewłaściwą melodię, jak Zielony Ład

„Mocne przemówienie premiera Kanady na Forum w Davos potwierdziło to, o czym wiele osób w światowych kręgach politycznych myślało od dawna, ale nie było w stanie —lub nie chciało— tego wyrazić. Powojenny porządek świata upadł i obecnie kształtuje się nowy system globalny, w którym każdy kraj, duży czy mały, musi znaleźć swoje miejsce i rolę” - napisał dr Artis Pabriks, dyrektor Centrum Polityki Europy Północnej, były minister obrony Łotwy na łamach defencepolicy.eu.

Komunikat dla mieszkańców woj. świętokrzyskiego z ostatniej chwili
Komunikat dla mieszkańców woj. świętokrzyskiego

IMGW-PIB ostrzega mieszkańców województwa świętokrzyskiego przed silnym ociepleniem. Region objęty jest alertem 2. stopnia, co oznacza, że w najbliższych dniach możliwe są gwałtowne roztopy, długotrwałe opady deszczu oraz podniesienie poziomu wód w rzekach i potokach.

Niespodziewane posunięcie prezydenta. Dotyczy wszystkich partii z ostatniej chwili
Niespodziewane posunięcie prezydenta. Dotyczy wszystkich partii

Prezydent RP Karol Nawrocki zaprosił na spotkania do Pałacu Prezydenckiego przedstawicieli wszystkich klubów i kół parlamentarnych. Spotkania odbędą się 29 stycznia i będą dotyczyły bieżącej współpracy Prezydenta RP z parlamentem - poinformował w piątek na platformie X rzecznik prezydenta Rafał Leśkiewicz.

„To woła o pomstę do nieba”. Hołownia nie kryje oburzenia wobec polityków Wiadomości
„To woła o pomstę do nieba”. Hołownia nie kryje oburzenia wobec polityków

Sytuacja w partii Polska 2050 staje się coraz bardziej napięta. Szymon Hołownia nie wyklucza żadnego scenariusza wobec swojej przyszłości w ugrupowaniu, ale podkreśla, że „dzisiaj nie przesądzam tego ani w jedną, ani w drugą stronę”.

„Trzeba zaskarżyć decyzję Rady UE ws. tymczasowego stosowania umowy z Mercosur do TSUE” z ostatniej chwili
„Trzeba zaskarżyć decyzję Rady UE ws. tymczasowego stosowania umowy z Mercosur do TSUE”

„Pani Poseł - stańcie jako opozycja razem z PiS i wezwijcie rząd, żeby w imieniu Polski na podstawie art. 263 Traktatu zaskarżył do TSUE decyzję Rady UE z 9 stycznia 2026 wprowadzającą tymczasowe stosowanie umowy przed jej wejściem w życie” - napisał były unijny komisarz ds. rolnictwa Janusz Wojciechowski na platformie X do eurodeputowanej Anny Bryłki (Konfederacja).

Powstaje europejski konkurent dla platformy X. Będzie działać zgodnie z wymogami unijnej cenzury z ostatniej chwili
Powstaje europejski konkurent dla platformy X. Będzie działać zgodnie z wymogami unijnej cenzury

Podczas Światowego Forum Ekonomicznego w Davos, prof. Anna Zeiter poinformowała o uruchomieniu nowej europejskiej platformy społecznościowej o nazwie „W”. Ma ona być konkurencją dla „X” Elona Muska, któremu KE zarzuca szerzenie „dezinformacji”.

REKLAMA

Cyberzagrożenia wynikające z deficytów regulacji prawnych wyzwaniem dla kolejnych rządów?

Energetyka, kolej zagrożone mogą być wykorzystywaniem nie certyfikowanych pod kątem cyberbezpieczeństwa urządzeń mających połączenie z siecią internetową. Rząd powinien pochylić się nad postulatami wprowadzenia procedur certyfikowania pod kątem bezpieczeństwa komponentów AMI (Ambient Intelligence).

 

Elementy wykorzystywane w systemach, które integrują różne technologie, czujniki i urządzenia, aby stworzyć inteligentne i responsywne środowisko. Wśród tych komponentów można wymienić czujniki, siłowniki, analitykę oraz inne elementy, które umożliwiają monitorowanie, sterowanie i analizę danych wewnątrz systemu AMI. Na przykład, siłowniki są używane do sterowania oświetleniem, temperaturą czy dźwiękiem, podczas gdy czujniki zbierają dane, a analityka przetwarza je w celu podejmowania inteligentnych decyzji.

 Systemy AMI mają wiele zastosowań, takich jak inteligentne budynki, inteligentne miasta, opieka zdrowotna oraz wiele innych dziedzin, gdzie automatyzacja, interakcja i efektywność są kluczowe. 

Niestety, wykorzystywanie ich może wiązać się z ryzykiem. 

 Niech przykładem będą inteligentne liczniki prądu.

Bez wprowadzenia  przepisów regulujących certyfikowanie tych urządzeń pod kątem cyberbezpieczeństwa, opracowania odpowiednich  metodyk i narzędzi do testowania, wprowadzenie regulacji prawnych określających odpowiedzialność dostawców za oferowane produkty pod kątem cyberbezpieczeństwa, bez nowelizacji Prawa Zamówień Publicznych nie da się zapewnić odpowiedniego poziomu bezpieczeństwa dla infrastruktury krytycznej dla państwa jakim jest energetyka, transport kolejowy, infrastruktura liniowa itp.

Pełnomocnik ds. Cyberbezpieczeństwa powinien we współpracy z odpowiednimi instytucjami NATO czy państw członkowskich udostępniać listy dostawców  wysokiego ryzyka w obszarze AMI. 

Zmian wymaga Ustawa o krajowym systemie cyberbezpieczeństwa (UKSC), obejmujących  wprowadzenie  obligo  m.in. w zakresie wdrożenia przez dostawców rozwiązań AMI wykorzystywanych w obszarach gospodarki uznanych za krytyczne dla funkcjonowania państwa Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); 

realizacji precyzyjnie zdefiniowanych  wymagań bezpieczeństwa przez dostawców ; 

wymóg audytów zgodności z UKSC w akredytowanych jednostkach certyfikujących lub uprawnionych podmiotach.

Zmiany otoczenia geopolitycznego, zaostrzenie się nty zachodniej retoryki ze strony Chin, przykłady wspierania się na arenie międzynarodowej Moskwy i Chin mogą obrócić się w bardziej niekorzystne scenariusze uderzające stricte w bezpieczeństwo energetyczne czy  transportowe kraju. 

 

autor: Mariusz Patey 

 



 

Polecane