Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi

Powstanie Krajowego Systemu Cyberbezpieczeństwa (KSC), który będzie wykrywał, zapobiegał i minimalizował skutki ataków naruszających bezpieczeństwo informatyczne kraju – to cel ustawy podpisanej 1 sierpnia 2018 roku przez Prezydenta Andrzeja Dudę.
 Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi
/ Pixabay.com/CC0

Ustawa, która wdraża dyrektywę NIS, utworzy w Polsce krajowy system cyberbezpieczeństwa. W jego skład wejdą m.in. najwięksi przedsiębiorcy z wybranych sektorów gospodarki oraz administracja rządowa i samorządowa.

Ustawa nakłada obowiązki na operatorów usług, które mają kluczowe znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej (usługi kluczowe). Wśród operatorów znajdą się największe banki, firmy z sektora energetycznego, przewoźnicy lotniczy i kolejowi, armatorzy, szpitale i podmioty tworzące w Polsce infrastrukturę cyfrową.

Operatorzy usług kluczowych

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach i ich obsługi we współpracy z jednym z trzech CSIRT (Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego). Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.

Wymaganiami z zakresu cyberbezpieczeństwa zostaną także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte zharmonizowanym na poziomie UE reżimem regulacyjnym.

Krajowy System Cyberbezpieczeństwa

Kwestia cyberbezpieczeństwa dotyka wielu aspektów, zagrożeń zarówno cywilnych jak i wojskowych, potrzeby zaangażowania różnych organów administracji rządowej i służb. Dlatego też w ustawie przewidziano różnorodne rozwiązania, określono zadania i wskazano podmioty odpowiedzialne za ich realizację.

Do krajowego systemu cyberbezpieczeństwa, poza operatorami, będą włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

System zarządzania cyberbezpieczeństwem w Polsce obejmie zarówno na poziom roboczy (Zespół ds. Obsługi Incydentów Krytycznych) jak i instytucjonalny (Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz Kolegium ds. Cyberbezpieczeństwa).

Nadzór i wymiana informacji

Ustawa wskazuje organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Każdemu sektorowi określonemu w załączniku został przydzielony organ właściwy, zgodnie z działami administracji rządowej.

Ustawa przewiduje również utworzenie pojedynczego punktu kontaktowego ds. cyberbezpieczeństwa. Będzie on prowadzony przez ministra właściwego do spraw informatyzacji, który ma odpowiadać za wymianę informacji na poziomie kraju oraz współpracę na poziomie Unii Europejskiej.

Obsługa incydentów i CSIRT

Ustawa przyjęła federacyjny model obsługi incydentów, gdzie podmioty krajowego systemu będą zgłaszały incydenty do właściwego CSIRT. Rolę CSIRT przyjęły na siebie Agencja Bezpieczeństwa Wewnętrznego (CSIRT GOV), Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (CSIRT NASK) oraz resort obrony narodowej (CSIRT MON). Będą one współpracować ze sobą, z organami właściwymi do spraw cyberbezpieczeństwa, ministrem właściwym do spraw informatyzacji oraz Pełnomocnikiem Rządu ds. Cyberbezpieczeństwa. Razem zapewnią spójny i kompletny system zarządzania ryzykiem na poziomie krajowym, realizując zadania na rzecz przeciwdziałania zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, a także zapewniając koordynację obsługi zgłoszonych incydentów.

Podmioty wchodzące w skład krajowego systemu cyberbezpieczeństwa utworzą spójny system pozwalający na podejmowanie różnorodnych i skutecznych działań zarówno przeciwdziałających zagrożeniom, jak i zapewniających skuteczne reagowanie w przypadku pojawienia się takich zagrożeń.

Źródło: mc.gov.pl
kos


Oceń artykuł
Wczytuję ocenę...

 

POLECANE
Lubelskie: Śmigłowiec zerwał linie energetyczne z ostatniej chwili
Lubelskie: Śmigłowiec zerwał linie energetyczne

Jak informuje 4 Skrzydło Lotnictwa Szkolnego w mediach społecznościowych, dziś w godzinach popołudniowych w rejonie miejscowości Okrzeja (powiat łukowski) w woj. lubelskim, podczas realizacji lotu szkoleniowego doszło do zerwania linii energetycznej niskiego napięcia.

Lewandowski padł ofiarą oszustów. Sieć obiegło niepokojące nagranie z ostatniej chwili
Lewandowski padł ofiarą oszustów. Sieć obiegło niepokojące nagranie

Wielka popularność Roberta Lewandowskiego przyciągnęła uwagę nie tylko fanów futbolu, ale także oszustów, którzy postanowili wykorzystać jego wizerunek dla własnych celów. Ostatnio w sieci pojawiły się ostrzeżenia przed fałszywymi nagraniami z udziałem polskiego piłkarza, które są produktem zaawansowanej technologii "Deepfake".

USA: Kluczowy krok Senatu ws. przyjęcia pakietu pomocowego dla Ukrainy z ostatniej chwili
USA: Kluczowy krok Senatu ws. przyjęcia pakietu pomocowego dla Ukrainy

Senat zagłosował we wtorek za ograniczeniem debaty nad pakietem 95 mld dol. na pomoc Ukrainie, Izraelowi i Tajwanowi. Głosowanie pozwoli na uchwalenie ustawy najpóźniej w środę, choć końcowe głosowanie możliwe jest jeszcze we wtorek w nocy.

Antoni Rybczyński: Alarm! Niemcy chcą nas chronić przed Rosją Wiadomości
Antoni Rybczyński: Alarm! Niemcy chcą nas chronić przed Rosją

Niemcy przypominają sąsiada, który mówi Ci, że pomoże chronić dom przed bandziorami, a potem pomaga im zrobić skok. Co więcej, ten sąsiad jest tak bezczelny, że po pewnym czasie – mimo iż wszyscy w okolicy doskonale wiedzą, że był cichym wspólnikiem rabusiów – znów zabiera głos na zebraniu mieszkańców i zapewnia, że tym razem to na pewno odstraszy napastników.

Rozenek-Majdan ogłosiła zaskakującą decyzję z ostatniej chwili
Rozenek-Majdan ogłosiła zaskakującą decyzję

Małgorzata Rozenek-Majdan, która do tej pory była bardzo aktywna w mediach społecznościowych podjęła ważną decyzję. Internauci ostatnio byli zaniepokojeni faktem, że na profilach celebrytki pojawia się coraz mniej treści.

Jutro w PE debata nt. skrajnie prawicowego ataku na Zielony Ład z ostatniej chwili
Jutro w PE debata nt. "skrajnie prawicowego ataku" na Zielony Ład

W środę w Parlamencie Europejskim odbędzie się debata dot. protestów przeciwko Zielonemu Ładowi, które w ciągu ostatnich miesięcy przelały się przez Europę, a także Polskę. Debata nosi tytuł "atak na klimat i przyrodę".

Premier Wielkiej Brytanii: Myśliwce Typhoon będą patrolować polskie niebo z ostatniej chwili
Premier Wielkiej Brytanii: Myśliwce Typhoon będą patrolować polskie niebo

Między Polską a Wielką Brytanią istnieje wielka więź, która w sytuacji wojny na Ukrainie buduje bezpieczeństwo - mówił we wtorek premier Wielkiej Brytanii Rishi Sunak. Przypomniał, że Wielka Brytania przeznaczy 500 mln funtów dodatkowej pomocy dla Ukrainy.

Gwiazda muzyki bardzo chora. Fatalne wieści z ostatniej chwili
Gwiazda muzyki bardzo chora. Fatalne wieści

Celine Dion to kanadyjska piosenkarka, kompozytorka i autorka tekstów. Od dłuższego już czasu nie czuje się najlepiej. Artystka cierpi z powodu ciężkiej i uporczywej choroby, która utrudnia jej normalne funkcjonowanie. Bliska osoba gwiazdy wyznała, że jest coraz gorzej. Dion nie jest w stanie wychodzić z domu, ograniczyła również kontakty z mediami. Chwilowa poprawa na początku 2023 okazała się złudna.

Nowe informacje ws. audytu w CPK. Ekspert zabiera głos z ostatniej chwili
Nowe informacje ws. audytu w CPK. Ekspert zabiera głos

Jak poinformowano w oficjalnym komunikacie, spółka CPK dała potencjalnym oferentom dodatkowy miesiąc na przygotowanie ofert w przetargach na audyty zewnętrzne. "Byłoby to wszystko nawet zabawne, gdyby rzecz nie dotyczyła kluczowej inwestycji rozwojowej dla Polski" – gorzko komentuje ekspert ds. lotniczych Maciej Wilk, obecnie dyrektor operacyjny Flair Airlines.

Szef NATO: Obecność żołnierzy w Polsce to ważne przesłanie z ostatniej chwili
Szef NATO: Obecność żołnierzy w Polsce to ważne przesłanie

Żołnierze, którzy stacjonują w Polsce, to swego rodzaju przesłanie, że NATO będzie bronić swoich sojuszników - powiedział sekretarz generalny NATO Jens Stoltenberg podczas wtorkowej konferencji prasowej w Warszawie.

REKLAMA

Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi

Powstanie Krajowego Systemu Cyberbezpieczeństwa (KSC), który będzie wykrywał, zapobiegał i minimalizował skutki ataków naruszających bezpieczeństwo informatyczne kraju – to cel ustawy podpisanej 1 sierpnia 2018 roku przez Prezydenta Andrzeja Dudę.
 Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi
/ Pixabay.com/CC0

Ustawa, która wdraża dyrektywę NIS, utworzy w Polsce krajowy system cyberbezpieczeństwa. W jego skład wejdą m.in. najwięksi przedsiębiorcy z wybranych sektorów gospodarki oraz administracja rządowa i samorządowa.

Ustawa nakłada obowiązki na operatorów usług, które mają kluczowe znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej (usługi kluczowe). Wśród operatorów znajdą się największe banki, firmy z sektora energetycznego, przewoźnicy lotniczy i kolejowi, armatorzy, szpitale i podmioty tworzące w Polsce infrastrukturę cyfrową.

Operatorzy usług kluczowych

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach i ich obsługi we współpracy z jednym z trzech CSIRT (Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego). Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.

Wymaganiami z zakresu cyberbezpieczeństwa zostaną także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte zharmonizowanym na poziomie UE reżimem regulacyjnym.

Krajowy System Cyberbezpieczeństwa

Kwestia cyberbezpieczeństwa dotyka wielu aspektów, zagrożeń zarówno cywilnych jak i wojskowych, potrzeby zaangażowania różnych organów administracji rządowej i służb. Dlatego też w ustawie przewidziano różnorodne rozwiązania, określono zadania i wskazano podmioty odpowiedzialne za ich realizację.

Do krajowego systemu cyberbezpieczeństwa, poza operatorami, będą włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

System zarządzania cyberbezpieczeństwem w Polsce obejmie zarówno na poziom roboczy (Zespół ds. Obsługi Incydentów Krytycznych) jak i instytucjonalny (Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz Kolegium ds. Cyberbezpieczeństwa).

Nadzór i wymiana informacji

Ustawa wskazuje organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Każdemu sektorowi określonemu w załączniku został przydzielony organ właściwy, zgodnie z działami administracji rządowej.

Ustawa przewiduje również utworzenie pojedynczego punktu kontaktowego ds. cyberbezpieczeństwa. Będzie on prowadzony przez ministra właściwego do spraw informatyzacji, który ma odpowiadać za wymianę informacji na poziomie kraju oraz współpracę na poziomie Unii Europejskiej.

Obsługa incydentów i CSIRT

Ustawa przyjęła federacyjny model obsługi incydentów, gdzie podmioty krajowego systemu będą zgłaszały incydenty do właściwego CSIRT. Rolę CSIRT przyjęły na siebie Agencja Bezpieczeństwa Wewnętrznego (CSIRT GOV), Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (CSIRT NASK) oraz resort obrony narodowej (CSIRT MON). Będą one współpracować ze sobą, z organami właściwymi do spraw cyberbezpieczeństwa, ministrem właściwym do spraw informatyzacji oraz Pełnomocnikiem Rządu ds. Cyberbezpieczeństwa. Razem zapewnią spójny i kompletny system zarządzania ryzykiem na poziomie krajowym, realizując zadania na rzecz przeciwdziałania zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, a także zapewniając koordynację obsługi zgłoszonych incydentów.

Podmioty wchodzące w skład krajowego systemu cyberbezpieczeństwa utworzą spójny system pozwalający na podejmowanie różnorodnych i skutecznych działań zarówno przeciwdziałających zagrożeniom, jak i zapewniających skuteczne reagowanie w przypadku pojawienia się takich zagrożeń.

Źródło: mc.gov.pl
kos



Oceń artykuł
Wczytuję ocenę...

 

Polecane
Emerytury
Stażowe