Cyberzagrożenia wynikające z deficytów regulacji prawnych wyzwaniem dla kolejnych rządów?

Energetyka, kolej zagrożone mogą być wykorzystywaniem nie certyfikowanych pod kątem cyberbezpieczeństwa urządzeń mających połączenie z siecią internetową. Rząd powinien pochylić się nad postulatami wprowadzenia procedur certyfikowania pod kątem bezpieczeństwa komponentów AMI (Ambient Intelligence).

 

Elementy wykorzystywane w systemach, które integrują różne technologie, czujniki i urządzenia, aby stworzyć inteligentne i responsywne środowisko. Wśród tych komponentów można wymienić czujniki, siłowniki, analitykę oraz inne elementy, które umożliwiają monitorowanie, sterowanie i analizę danych wewnątrz systemu AMI. Na przykład, siłowniki są używane do sterowania oświetleniem, temperaturą czy dźwiękiem, podczas gdy czujniki zbierają dane, a analityka przetwarza je w celu podejmowania inteligentnych decyzji.

 Systemy AMI mają wiele zastosowań, takich jak inteligentne budynki, inteligentne miasta, opieka zdrowotna oraz wiele innych dziedzin, gdzie automatyzacja, interakcja i efektywność są kluczowe. 

Niestety, wykorzystywanie ich może wiązać się z ryzykiem. 

 Niech przykładem będą inteligentne liczniki prądu.

Bez wprowadzenia  przepisów regulujących certyfikowanie tych urządzeń pod kątem cyberbezpieczeństwa, opracowania odpowiednich  metodyk i narzędzi do testowania, wprowadzenie regulacji prawnych określających odpowiedzialność dostawców za oferowane produkty pod kątem cyberbezpieczeństwa, bez nowelizacji Prawa Zamówień Publicznych nie da się zapewnić odpowiedniego poziomu bezpieczeństwa dla infrastruktury krytycznej dla państwa jakim jest energetyka, transport kolejowy, infrastruktura liniowa itp.

Pełnomocnik ds. Cyberbezpieczeństwa powinien we współpracy z odpowiednimi instytucjami NATO czy państw członkowskich udostępniać listy dostawców  wysokiego ryzyka w obszarze AMI. 

Zmian wymaga Ustawa o krajowym systemie cyberbezpieczeństwa (UKSC), obejmujących  wprowadzenie  obligo  m.in. w zakresie wdrożenia przez dostawców rozwiązań AMI wykorzystywanych w obszarach gospodarki uznanych za krytyczne dla funkcjonowania państwa Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); 

realizacji precyzyjnie zdefiniowanych  wymagań bezpieczeństwa przez dostawców ; 

wymóg audytów zgodności z UKSC w akredytowanych jednostkach certyfikujących lub uprawnionych podmiotach.

Zmiany otoczenia geopolitycznego, zaostrzenie się nty zachodniej retoryki ze strony Chin, przykłady wspierania się na arenie międzynarodowej Moskwy i Chin mogą obrócić się w bardziej niekorzystne scenariusze uderzające stricte w bezpieczeństwo energetyczne czy  transportowe kraju. 

 

autor: Mariusz Patey 

 


 

POLECANE
Prace techniczne w bankach. Klienci muszą przygotować się na utrudnienia Wiadomości
Prace techniczne w bankach. Klienci muszą przygotować się na utrudnienia

W najbliższy weekend część usług bankowych może być czasowo niedostępna. O planowanych pracach technicznych poinformowały trzy duże instytucje finansowe: mBank, PKO Bank Polski oraz ING Bank Śląski. Banki apelują do klientów, aby ważne operacje finansowe wykonali wcześniej.

Komunikat dla mieszkańców Zielonej Góry Wiadomości
Komunikat dla mieszkańców Zielonej Góry

Na ponad 66,2 mln zł opiewa podpisana w piątek umowa na budowę trzeciego odcinka zachodniej obwodnicy Zielonej Góry. Droga ta wraz z mostem na Odrze w Pomorsku i nowym fragmentem DW281 będzie elementem „Odrzańskiego Układu Komunikacyjnego" – poinformował Urząd Miasta Zielona Góra.

Krychowiak żegna się z lokalnym klubem po trzech meczach Wiadomości
Krychowiak żegna się z lokalnym klubem po trzech meczach

Grzegorz Krychowiak kończy grę w Mazurze Radzymin. Były reprezentant Polski i zawodnik takich klubów jak Sevilla czy Paris Saint-Germain nie będzie już grał w lokalnej lidze piłkarskiej.

Prezydent zawetował nowelizację prawa karnego z ostatniej chwili
Prezydent zawetował nowelizację prawa karnego

Prezydent Karol Nawrocki podjął decyzję o zawetowaniu nowelizacji Kodeksu postępowania karnego z 27 lutego br. - poinformował rzecznik prezydenta Rafał Leśkiewicz. To obszerna reforma procedury karnej dotycząca m.in. zakazu korzystania z nielegalnych dowodów oraz ograniczenia tymczasowych aresztów.

Pogoda na weekend. Zacznie się słonecznie, ale nie na długo Wiadomości
Pogoda na weekend. Zacznie się słonecznie, ale nie na długo

W sobotę w Polsce pogoda będzie słoneczna, a termometry pokażą nawet 20 stopni. Jedynie na zachodzie kraju pojawi się więcej chmur, a na Pomorzu Zachodnim możliwe są słabe opady deszczu. Wiatr z południa będzie umiarkowany, w porywach do 50 km/h, a w górach nawet do 70 km/h.

Rozpada się „antydemokratyczny kordon” przeciwko AfD z ostatniej chwili
Rozpada się „antydemokratyczny kordon” przeciwko AfD

Jak poinformował hiszpański portal gaceta.es, „antydemokratyczny kordon” wznoszony od lat przez niemiecki establishment polityczny przeciwko AfD zaczyna wykazywać pęknięcia. Nowy sondaż pokazuje, że społeczne odrzucenie jakiejkolwiek współpracy parlamentarnej z partią patriotyczną słabnie.

Smutna wiadomość dla fanów seriali. Nie żyje aktorka z „The Crown” Wiadomości
Smutna wiadomość dla fanów seriali. Nie żyje aktorka z „The Crown”

W wieku 81 lat zmarła brytyjska aktorka Jane Lapotaire. Artystka była znana zarówno z teatru, jak i produkcji telewizyjnych, w tym popularnych seriali The Crown i Downton Abbey. Informację o jej śmierci potwierdzono kilka dni po odejściu - aktorka zmarła 5 marca.

Instrument legendy rocka sprzedany za miliony. Rekordowa aukcja Wiadomości
Instrument legendy rocka sprzedany za miliony. Rekordowa aukcja

Gitara, na której David Gilmour grał na sześciu albumach zespołu Pink Floyd, została sprzedana na aukcji w Nowym Jorku za rekordową sumę 14,55 mln dol. – poinformował w piątek dom aukcyjny Christie’s.

Czarnek do Sikorskiego: Okłamał Pan żonę! z ostatniej chwili
Czarnek do Sikorskiego: Okłamał Pan żonę!

Do nietypowej utarczki słownej ws. unijnej pożyczki SAFE doszło między kandydatem PiS na premiera prof. Przemysławem Czarnkiem i ministrem spraw zagranicznych Radosławem Sikorskim.

Milion złotych w „Milionerach”. Uczestniczka zdradziła, na co wyda pieniądze Wiadomości
Milion złotych w „Milionerach”. Uczestniczka zdradziła, na co wyda pieniądze

W teleturnieju Milionerzy padła kolejna główna wygrana. Milion złotych zdobyła Elżbieta Marszalec, księgowa z Warszawy. Uczestniczka świetnie poradziła sobie z pytaniami i zrobiła duże wrażenie na prowadzącym.

REKLAMA

Cyberzagrożenia wynikające z deficytów regulacji prawnych wyzwaniem dla kolejnych rządów?

Energetyka, kolej zagrożone mogą być wykorzystywaniem nie certyfikowanych pod kątem cyberbezpieczeństwa urządzeń mających połączenie z siecią internetową. Rząd powinien pochylić się nad postulatami wprowadzenia procedur certyfikowania pod kątem bezpieczeństwa komponentów AMI (Ambient Intelligence).

 

Elementy wykorzystywane w systemach, które integrują różne technologie, czujniki i urządzenia, aby stworzyć inteligentne i responsywne środowisko. Wśród tych komponentów można wymienić czujniki, siłowniki, analitykę oraz inne elementy, które umożliwiają monitorowanie, sterowanie i analizę danych wewnątrz systemu AMI. Na przykład, siłowniki są używane do sterowania oświetleniem, temperaturą czy dźwiękiem, podczas gdy czujniki zbierają dane, a analityka przetwarza je w celu podejmowania inteligentnych decyzji.

 Systemy AMI mają wiele zastosowań, takich jak inteligentne budynki, inteligentne miasta, opieka zdrowotna oraz wiele innych dziedzin, gdzie automatyzacja, interakcja i efektywność są kluczowe. 

Niestety, wykorzystywanie ich może wiązać się z ryzykiem. 

 Niech przykładem będą inteligentne liczniki prądu.

Bez wprowadzenia  przepisów regulujących certyfikowanie tych urządzeń pod kątem cyberbezpieczeństwa, opracowania odpowiednich  metodyk i narzędzi do testowania, wprowadzenie regulacji prawnych określających odpowiedzialność dostawców za oferowane produkty pod kątem cyberbezpieczeństwa, bez nowelizacji Prawa Zamówień Publicznych nie da się zapewnić odpowiedniego poziomu bezpieczeństwa dla infrastruktury krytycznej dla państwa jakim jest energetyka, transport kolejowy, infrastruktura liniowa itp.

Pełnomocnik ds. Cyberbezpieczeństwa powinien we współpracy z odpowiednimi instytucjami NATO czy państw członkowskich udostępniać listy dostawców  wysokiego ryzyka w obszarze AMI. 

Zmian wymaga Ustawa o krajowym systemie cyberbezpieczeństwa (UKSC), obejmujących  wprowadzenie  obligo  m.in. w zakresie wdrożenia przez dostawców rozwiązań AMI wykorzystywanych w obszarach gospodarki uznanych za krytyczne dla funkcjonowania państwa Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); 

realizacji precyzyjnie zdefiniowanych  wymagań bezpieczeństwa przez dostawców ; 

wymóg audytów zgodności z UKSC w akredytowanych jednostkach certyfikujących lub uprawnionych podmiotach.

Zmiany otoczenia geopolitycznego, zaostrzenie się nty zachodniej retoryki ze strony Chin, przykłady wspierania się na arenie międzynarodowej Moskwy i Chin mogą obrócić się w bardziej niekorzystne scenariusze uderzające stricte w bezpieczeństwo energetyczne czy  transportowe kraju. 

 

autor: Mariusz Patey 

 



 

Polecane