Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi

Powstanie Krajowego Systemu Cyberbezpieczeństwa (KSC), który będzie wykrywał, zapobiegał i minimalizował skutki ataków naruszających bezpieczeństwo informatyczne kraju – to cel ustawy podpisanej 1 sierpnia 2018 roku przez Prezydenta Andrzeja Dudę.
/ Pixabay.com/CC0

Ustawa, która wdraża dyrektywę NIS, utworzy w Polsce krajowy system cyberbezpieczeństwa. W jego skład wejdą m.in. najwięksi przedsiębiorcy z wybranych sektorów gospodarki oraz administracja rządowa i samorządowa.

Ustawa nakłada obowiązki na operatorów usług, które mają kluczowe znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej (usługi kluczowe). Wśród operatorów znajdą się największe banki, firmy z sektora energetycznego, przewoźnicy lotniczy i kolejowi, armatorzy, szpitale i podmioty tworzące w Polsce infrastrukturę cyfrową.

Operatorzy usług kluczowych

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach i ich obsługi we współpracy z jednym z trzech CSIRT (Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego). Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.

Wymaganiami z zakresu cyberbezpieczeństwa zostaną także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte zharmonizowanym na poziomie UE reżimem regulacyjnym.

Krajowy System Cyberbezpieczeństwa

Kwestia cyberbezpieczeństwa dotyka wielu aspektów, zagrożeń zarówno cywilnych jak i wojskowych, potrzeby zaangażowania różnych organów administracji rządowej i służb. Dlatego też w ustawie przewidziano różnorodne rozwiązania, określono zadania i wskazano podmioty odpowiedzialne za ich realizację.

Do krajowego systemu cyberbezpieczeństwa, poza operatorami, będą włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

System zarządzania cyberbezpieczeństwem w Polsce obejmie zarówno na poziom roboczy (Zespół ds. Obsługi Incydentów Krytycznych) jak i instytucjonalny (Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz Kolegium ds. Cyberbezpieczeństwa).

Nadzór i wymiana informacji

Ustawa wskazuje organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Każdemu sektorowi określonemu w załączniku został przydzielony organ właściwy, zgodnie z działami administracji rządowej.

Ustawa przewiduje również utworzenie pojedynczego punktu kontaktowego ds. cyberbezpieczeństwa. Będzie on prowadzony przez ministra właściwego do spraw informatyzacji, który ma odpowiadać za wymianę informacji na poziomie kraju oraz współpracę na poziomie Unii Europejskiej.

Obsługa incydentów i CSIRT

Ustawa przyjęła federacyjny model obsługi incydentów, gdzie podmioty krajowego systemu będą zgłaszały incydenty do właściwego CSIRT. Rolę CSIRT przyjęły na siebie Agencja Bezpieczeństwa Wewnętrznego (CSIRT GOV), Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (CSIRT NASK) oraz resort obrony narodowej (CSIRT MON). Będą one współpracować ze sobą, z organami właściwymi do spraw cyberbezpieczeństwa, ministrem właściwym do spraw informatyzacji oraz Pełnomocnikiem Rządu ds. Cyberbezpieczeństwa. Razem zapewnią spójny i kompletny system zarządzania ryzykiem na poziomie krajowym, realizując zadania na rzecz przeciwdziałania zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, a także zapewniając koordynację obsługi zgłoszonych incydentów.

Podmioty wchodzące w skład krajowego systemu cyberbezpieczeństwa utworzą spójny system pozwalający na podejmowanie różnorodnych i skutecznych działań zarówno przeciwdziałających zagrożeniom, jak i zapewniających skuteczne reagowanie w przypadku pojawienia się takich zagrożeń.

Źródło: mc.gov.pl
kos


 

POLECANE
Ogłoszono skład nowego zarządu Polski 2050. Kluczowe nazwiska Wiadomości
Ogłoszono skład nowego zarządu Polski 2050. Kluczowe nazwiska

W sobotę Rada Krajowa Polski 2050 wybrała członków nowego zarządu partii. Wśród nich znaleźli się m.in. ministra klimatu i środowiska Paulina Hennig-Kloska oraz założyciel ugrupowania, wicemarszałek Sejmu Szymon Hołownia – poinformowało PAP biuro prasowe Polski 2050.

Jak Polacy oceniają Martę Nawrocką? Jest sondaż z ostatniej chwili
Jak Polacy oceniają Martę Nawrocką? Jest sondaż

Większość Polaków pozytywnie postrzega dotychczasową aktywność Marty Nawrockiej jako pierwszej damy – wynika z najnowszego sondażu United Surveys przeprowadzonego na zlecenie Wirtualnej Polski.

Tragiczny upadek na oblodzonym chodniku. Nie żyje 73-letni mieszkaniec Otwocka Wiadomości
Tragiczny upadek na oblodzonym chodniku. Nie żyje 73-letni mieszkaniec Otwocka

Zima wciąż zbiera śmiertelne żniwo. W Otwocku na Mazowszu doszło do kolejnej tragedii, tym razem spowodowanej gołoledzią. Na chodniku przed jedną z posesji znaleziono nieprzytomnego 73-letniego mężczyznę. Pomimo szybkiej interwencji służb ratunkowych, jego życia nie udało się uratować.

Rekord olimpijski w Mediolanie. Włoszka mistrzynią na 3000 m Wiadomości
Rekord olimpijski w Mediolanie. Włoszka mistrzynią na 3000 m

Francesca Lollobrigida została pierwszą złotą medalistką igrzysk w Mediolanie w łyżwiarstwie szybkim. Włoszka czasem 3.54,28 ustanowiła rekord olimpijski na 3000 m i wyprzedziła o 2,.26 s Norweżkę Ragne Wiklund i o 2,65 Kanadyjkę Valerie Maltais. Polki nie startowały.

Lubiana postać wraca do „M jak miłość”. Widzowie zobaczą ją w kolejnym odcinku Wiadomości
Lubiana postać wraca do „M jak miłość”. Widzowie zobaczą ją w kolejnym odcinku

Na fanów serialu "M jak miłość" czekają nowe emocjonujące przygody. W najnowszych odcinkach produkcji pojawiły się ciekawe wątki.

Utrudnienia na kolei we Włoszech. Trwa śledztwo w sprawie zerwanej trakcji Wiadomości
Utrudnienia na kolei we Włoszech. Trwa śledztwo w sprawie zerwanej trakcji

Włoska policja wszczęła w sobotę dochodzenie w sprawie zerwania przewodów elektrycznych na kolei w rejonie Bolonii, co spowodowało tego dnia poważne utrudnienia w tym ważnym węźle komunikacyjnym. Jak podała agencja Ansa, rozważana jest hipoteza sabotażu dokonanego przez anarchistów.

Iustitia pozwala swoim sędziom startować do KRS. Dagmara Pawełczyk-Woicka: Zero zaskoczenia z ostatniej chwili
Iustitia pozwala swoim sędziom startować do KRS. Dagmara Pawełczyk-Woicka: Zero zaskoczenia

Szefowa KRS Dagmara Pawełczyk-Woicka poinformowała w sobotę po południu, że Stowarzyszenie Sędziów Iustitia zezwoliło swoim członkom na kandydowanie do Krajowej Rady Sądownictwa na podstawie obowiązującej ustawy.

Ekspert: Za obchodzenie Konstytucji przez Sąd Najwyższy obywatel zapłaci wysoką cenę tylko u nas
Ekspert: Za obchodzenie Konstytucji przez Sąd Najwyższy obywatel zapłaci wysoką cenę

Prawomocne wyroki są uchylane, skazani wychodzą na wolność, a ofiary i obywatele tracą poczucie bezpieczeństwa. Ekspert ostrzega, że sposób, w jaki Sąd Najwyższy sięga dziś po nadzwyczajne instrumenty procesowe, może prowadzić do obejścia Konstytucji – a realną cenę tego chaosu zapłaci całe społeczeństwo.

Nie żyje aktor znany z polskich seriali Wiadomości
Nie żyje aktor znany z polskich seriali

Świat polskiej telewizji pożegnał Kazimierza Szyszkę, aktora, którego widzowie doskonale pamiętają z ról drugoplanowych i epizodycznych. Informację o jego śmierci przekazał serwis filmpolski.pl, prowadzony przez Bibliotekę Państwowej Wyższej Szkoły Filmowej, Telewizyjnej i Teatralnej im. Leona Schillera w Łodzi. Jak potwierdziła rodzina artysty, Kazimierz Szyszka odszedł w czwartek, 5 lutego 2026 roku.

Rosyjskie media: Wiceszef GRU wraca do zdrowia po zamachu z ostatniej chwili
Rosyjskie media: Wiceszef GRU wraca do zdrowia po zamachu

Są nowe informacje po piątkowym zamachu na wysokiego rangą rosyjskiego wojskowego. Wiceszef GRU generał Władimir Aleksiejew odzyskał przytomność po operacji, a lekarze ostrożnie informują, że jego życiu nie zagraża już bezpośrednie niebezpieczeństwo. 

REKLAMA

Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi

Powstanie Krajowego Systemu Cyberbezpieczeństwa (KSC), który będzie wykrywał, zapobiegał i minimalizował skutki ataków naruszających bezpieczeństwo informatyczne kraju – to cel ustawy podpisanej 1 sierpnia 2018 roku przez Prezydenta Andrzeja Dudę.
/ Pixabay.com/CC0

Ustawa, która wdraża dyrektywę NIS, utworzy w Polsce krajowy system cyberbezpieczeństwa. W jego skład wejdą m.in. najwięksi przedsiębiorcy z wybranych sektorów gospodarki oraz administracja rządowa i samorządowa.

Ustawa nakłada obowiązki na operatorów usług, które mają kluczowe znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej (usługi kluczowe). Wśród operatorów znajdą się największe banki, firmy z sektora energetycznego, przewoźnicy lotniczy i kolejowi, armatorzy, szpitale i podmioty tworzące w Polsce infrastrukturę cyfrową.

Operatorzy usług kluczowych

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach i ich obsługi we współpracy z jednym z trzech CSIRT (Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego). Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.

Wymaganiami z zakresu cyberbezpieczeństwa zostaną także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte zharmonizowanym na poziomie UE reżimem regulacyjnym.

Krajowy System Cyberbezpieczeństwa

Kwestia cyberbezpieczeństwa dotyka wielu aspektów, zagrożeń zarówno cywilnych jak i wojskowych, potrzeby zaangażowania różnych organów administracji rządowej i służb. Dlatego też w ustawie przewidziano różnorodne rozwiązania, określono zadania i wskazano podmioty odpowiedzialne za ich realizację.

Do krajowego systemu cyberbezpieczeństwa, poza operatorami, będą włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

System zarządzania cyberbezpieczeństwem w Polsce obejmie zarówno na poziom roboczy (Zespół ds. Obsługi Incydentów Krytycznych) jak i instytucjonalny (Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz Kolegium ds. Cyberbezpieczeństwa).

Nadzór i wymiana informacji

Ustawa wskazuje organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Każdemu sektorowi określonemu w załączniku został przydzielony organ właściwy, zgodnie z działami administracji rządowej.

Ustawa przewiduje również utworzenie pojedynczego punktu kontaktowego ds. cyberbezpieczeństwa. Będzie on prowadzony przez ministra właściwego do spraw informatyzacji, który ma odpowiadać za wymianę informacji na poziomie kraju oraz współpracę na poziomie Unii Europejskiej.

Obsługa incydentów i CSIRT

Ustawa przyjęła federacyjny model obsługi incydentów, gdzie podmioty krajowego systemu będą zgłaszały incydenty do właściwego CSIRT. Rolę CSIRT przyjęły na siebie Agencja Bezpieczeństwa Wewnętrznego (CSIRT GOV), Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (CSIRT NASK) oraz resort obrony narodowej (CSIRT MON). Będą one współpracować ze sobą, z organami właściwymi do spraw cyberbezpieczeństwa, ministrem właściwym do spraw informatyzacji oraz Pełnomocnikiem Rządu ds. Cyberbezpieczeństwa. Razem zapewnią spójny i kompletny system zarządzania ryzykiem na poziomie krajowym, realizując zadania na rzecz przeciwdziałania zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, a także zapewniając koordynację obsługi zgłoszonych incydentów.

Podmioty wchodzące w skład krajowego systemu cyberbezpieczeństwa utworzą spójny system pozwalający na podejmowanie różnorodnych i skutecznych działań zarówno przeciwdziałających zagrożeniom, jak i zapewniających skuteczne reagowanie w przypadku pojawienia się takich zagrożeń.

Źródło: mc.gov.pl
kos



 

Polecane