Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi

Powstanie Krajowego Systemu Cyberbezpieczeństwa (KSC), który będzie wykrywał, zapobiegał i minimalizował skutki ataków naruszających bezpieczeństwo informatyczne kraju – to cel ustawy podpisanej 1 sierpnia 2018 roku przez Prezydenta Andrzeja Dudę.
/ Pixabay.com/CC0

Ustawa, która wdraża dyrektywę NIS, utworzy w Polsce krajowy system cyberbezpieczeństwa. W jego skład wejdą m.in. najwięksi przedsiębiorcy z wybranych sektorów gospodarki oraz administracja rządowa i samorządowa.

Ustawa nakłada obowiązki na operatorów usług, które mają kluczowe znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej (usługi kluczowe). Wśród operatorów znajdą się największe banki, firmy z sektora energetycznego, przewoźnicy lotniczy i kolejowi, armatorzy, szpitale i podmioty tworzące w Polsce infrastrukturę cyfrową.

Operatorzy usług kluczowych

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach i ich obsługi we współpracy z jednym z trzech CSIRT (Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego). Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.

Wymaganiami z zakresu cyberbezpieczeństwa zostaną także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte zharmonizowanym na poziomie UE reżimem regulacyjnym.

Krajowy System Cyberbezpieczeństwa

Kwestia cyberbezpieczeństwa dotyka wielu aspektów, zagrożeń zarówno cywilnych jak i wojskowych, potrzeby zaangażowania różnych organów administracji rządowej i służb. Dlatego też w ustawie przewidziano różnorodne rozwiązania, określono zadania i wskazano podmioty odpowiedzialne za ich realizację.

Do krajowego systemu cyberbezpieczeństwa, poza operatorami, będą włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

System zarządzania cyberbezpieczeństwem w Polsce obejmie zarówno na poziom roboczy (Zespół ds. Obsługi Incydentów Krytycznych) jak i instytucjonalny (Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz Kolegium ds. Cyberbezpieczeństwa).

Nadzór i wymiana informacji

Ustawa wskazuje organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Każdemu sektorowi określonemu w załączniku został przydzielony organ właściwy, zgodnie z działami administracji rządowej.

Ustawa przewiduje również utworzenie pojedynczego punktu kontaktowego ds. cyberbezpieczeństwa. Będzie on prowadzony przez ministra właściwego do spraw informatyzacji, który ma odpowiadać za wymianę informacji na poziomie kraju oraz współpracę na poziomie Unii Europejskiej.

Obsługa incydentów i CSIRT

Ustawa przyjęła federacyjny model obsługi incydentów, gdzie podmioty krajowego systemu będą zgłaszały incydenty do właściwego CSIRT. Rolę CSIRT przyjęły na siebie Agencja Bezpieczeństwa Wewnętrznego (CSIRT GOV), Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (CSIRT NASK) oraz resort obrony narodowej (CSIRT MON). Będą one współpracować ze sobą, z organami właściwymi do spraw cyberbezpieczeństwa, ministrem właściwym do spraw informatyzacji oraz Pełnomocnikiem Rządu ds. Cyberbezpieczeństwa. Razem zapewnią spójny i kompletny system zarządzania ryzykiem na poziomie krajowym, realizując zadania na rzecz przeciwdziałania zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, a także zapewniając koordynację obsługi zgłoszonych incydentów.

Podmioty wchodzące w skład krajowego systemu cyberbezpieczeństwa utworzą spójny system pozwalający na podejmowanie różnorodnych i skutecznych działań zarówno przeciwdziałających zagrożeniom, jak i zapewniających skuteczne reagowanie w przypadku pojawienia się takich zagrożeń.

Źródło: mc.gov.pl
kos


 

POLECANE
Lewandowski nie pojawił się na boisku. Hiszpańskie media ujawniają powód Wiadomości
Lewandowski nie pojawił się na boisku. Hiszpańskie media ujawniają powód

Sobotni mecz FC Barcelony z Osasuną zakończył się zwycięstwem gospodarzy 2:0, ale dla polskich kibiców nie był to wieczór idealny. Robert Lewandowski całe spotkanie obejrzał z ławki rezerwowych, a po meczu pojawiły się niepokojące doniesienia dotyczące jego zdrowia.

Zignorowały zakaz i wpadły pod choinkę. Niebezpieczne zdarzenie w Gdańsku Wiadomości
Zignorowały zakaz i wpadły pod choinkę. Niebezpieczne zdarzenie w Gdańsku

Chwila nieuwagi i chęć zrobienia efektownego zdjęcia mogły skończyć się bardzo poważnie. Przy świątecznej choince na Długim Targu w Gdańsku doszło do zdarzenia, które postawiło na nogi służby miejskie i stało się ostrzeżeniem dla innych odwiedzających centrum miasta.

Prevc znów najlepszy. Polacy poza czołówką w Klingenthal z ostatniej chwili
Prevc znów najlepszy. Polacy poza czołówką w Klingenthal

Piotr Żyła zajął 20. miejsce, Paweł Wąsek był 21., a Dawid Kubacki - 28. w niedzielnym konkursie Pucharu Świata w skokach narciarskich w niemieckim Klingenthal. Wygrał Słoweniec Domen Prevc. Na podium stanęli też Japończycy Ren Nikaido i Ryoyu Kobayashi.

Pałac Buckingham. Nowe doniesienia ws. księżnej Kate Wiadomości
Pałac Buckingham. Nowe doniesienia ws. księżnej Kate

13 grudnia księżna Kate odwiedziła wyjątkowe miejsce pamięci – Ever After Garden. Ogród ten powstał, aby upamiętnić osoby, które zmarły na raka, a jednocześnie zbiera środki na rzecz organizacji The Royal Marsden Cancer Charity.

GIS wydał ostrzeżenie. Chodzi o popularny produkt dla dzieci Wiadomości
GIS wydał ostrzeżenie. Chodzi o popularny produkt dla dzieci

Główny Inspektorat Sanitarny wydał ostrzeżenie dotyczące dwóch partii mleka modyfikowanego dla niemowląt ze względu na wykrycie obecności mikroorganizmu na jednej z linii produkcyjnych w zakładzie. Zaznaczył, że nie należy spożywać produktów z dwóch wskazanych w komunikacie partii.

Niebezpieczna interwencja w Radomiu. 26-latka z nożem Wiadomości
Niebezpieczna interwencja w Radomiu. 26-latka z nożem

W sobotę wieczorem w Radomiu doszło do niebezpiecznej interwencji, podczas której policjanci próbowali obezwładnić kobietę chodzącą po mieście z nożem. Zgłoszenie wpłynęło około godz. 21.00. Po przyjeździe na miejsce funkcjonariusze zlokalizowali 26-letnią kobietę w okolicy ul. Słowackiego.

Nagły zwrot Ukrainy ws. NATO. Trwają rozmowy w Berlinie z ostatniej chwili
Nagły zwrot Ukrainy ws. NATO. Trwają rozmowy w Berlinie

Wołodymyr Zełenski poinformował, że Ukraina jest gotowa odstąpić od aspiracji członkostwa w NATO, jeśli otrzyma realne i prawnie wiążące gwarancje bezpieczeństwa od Zachodu. To element kompromisu mającego doprowadzić do zakończenia wojny z Rosją.

Świąteczne ceny w górach szokują Wiadomości
Świąteczne ceny w górach szokują

Z porównania przygotowanego przez Telewizję wPolsce24 wynika, że ceny ceny noclegów w polskich kurortach górskich poszły gwałtownie w górę. Procentowo koszt pobytu w okresie świąteczno-noworocznym w Zakopanem i Szczyrku zdrożał bardziej niż w Livigno.

Ryzykowny spacer po Morskim Oku. Wśród turystów były dzieci Wiadomości
Ryzykowny spacer po Morskim Oku. Wśród turystów były dzieci

W sieci znów zawrzało po opublikowaniu nagrania z Tatr. Na profilu „tatry_official” na Instagramie pokazano turystów spacerujących po zamarzniętym Morskim Oku. Największe poruszenie wywołał fakt, że na lodzie znajdowały się także małe dzieci.

Zrobiliśmy to co do nas należało. O Solidarności w Muzeum Pamięć i Tożsamość w Toruniu z ostatniej chwili
"Zrobiliśmy to co do nas należało". O Solidarności w Muzeum Pamięć i Tożsamość w Toruniu

„Od protestu do wolności – Toruń w historii Solidarności” – wernisaż wystawy o bohaterach opozycji antykomunistycznej na Pomorzu i Kujawach odbył się w rocznicę wprowadzenia stanu wojennego 13 grudnia w Muzeum Pamięć i Tożsamość im. św. Jana Pawła II w Toruniu. Fundację Promocji Solidarności podczas wydarzenia reprezentował dr Adam Chmielecki.

REKLAMA

Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi

Powstanie Krajowego Systemu Cyberbezpieczeństwa (KSC), który będzie wykrywał, zapobiegał i minimalizował skutki ataków naruszających bezpieczeństwo informatyczne kraju – to cel ustawy podpisanej 1 sierpnia 2018 roku przez Prezydenta Andrzeja Dudę.
/ Pixabay.com/CC0

Ustawa, która wdraża dyrektywę NIS, utworzy w Polsce krajowy system cyberbezpieczeństwa. W jego skład wejdą m.in. najwięksi przedsiębiorcy z wybranych sektorów gospodarki oraz administracja rządowa i samorządowa.

Ustawa nakłada obowiązki na operatorów usług, które mają kluczowe znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej (usługi kluczowe). Wśród operatorów znajdą się największe banki, firmy z sektora energetycznego, przewoźnicy lotniczy i kolejowi, armatorzy, szpitale i podmioty tworzące w Polsce infrastrukturę cyfrową.

Operatorzy usług kluczowych

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach i ich obsługi we współpracy z jednym z trzech CSIRT (Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego). Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.

Wymaganiami z zakresu cyberbezpieczeństwa zostaną także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte zharmonizowanym na poziomie UE reżimem regulacyjnym.

Krajowy System Cyberbezpieczeństwa

Kwestia cyberbezpieczeństwa dotyka wielu aspektów, zagrożeń zarówno cywilnych jak i wojskowych, potrzeby zaangażowania różnych organów administracji rządowej i służb. Dlatego też w ustawie przewidziano różnorodne rozwiązania, określono zadania i wskazano podmioty odpowiedzialne za ich realizację.

Do krajowego systemu cyberbezpieczeństwa, poza operatorami, będą włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

System zarządzania cyberbezpieczeństwem w Polsce obejmie zarówno na poziom roboczy (Zespół ds. Obsługi Incydentów Krytycznych) jak i instytucjonalny (Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz Kolegium ds. Cyberbezpieczeństwa).

Nadzór i wymiana informacji

Ustawa wskazuje organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Każdemu sektorowi określonemu w załączniku został przydzielony organ właściwy, zgodnie z działami administracji rządowej.

Ustawa przewiduje również utworzenie pojedynczego punktu kontaktowego ds. cyberbezpieczeństwa. Będzie on prowadzony przez ministra właściwego do spraw informatyzacji, który ma odpowiadać za wymianę informacji na poziomie kraju oraz współpracę na poziomie Unii Europejskiej.

Obsługa incydentów i CSIRT

Ustawa przyjęła federacyjny model obsługi incydentów, gdzie podmioty krajowego systemu będą zgłaszały incydenty do właściwego CSIRT. Rolę CSIRT przyjęły na siebie Agencja Bezpieczeństwa Wewnętrznego (CSIRT GOV), Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (CSIRT NASK) oraz resort obrony narodowej (CSIRT MON). Będą one współpracować ze sobą, z organami właściwymi do spraw cyberbezpieczeństwa, ministrem właściwym do spraw informatyzacji oraz Pełnomocnikiem Rządu ds. Cyberbezpieczeństwa. Razem zapewnią spójny i kompletny system zarządzania ryzykiem na poziomie krajowym, realizując zadania na rzecz przeciwdziałania zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, a także zapewniając koordynację obsługi zgłoszonych incydentów.

Podmioty wchodzące w skład krajowego systemu cyberbezpieczeństwa utworzą spójny system pozwalający na podejmowanie różnorodnych i skutecznych działań zarówno przeciwdziałających zagrożeniom, jak i zapewniających skuteczne reagowanie w przypadku pojawienia się takich zagrożeń.

Źródło: mc.gov.pl
kos



 

Polecane