Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi

Powstanie Krajowego Systemu Cyberbezpieczeństwa (KSC), który będzie wykrywał, zapobiegał i minimalizował skutki ataków naruszających bezpieczeństwo informatyczne kraju – to cel ustawy podpisanej 1 sierpnia 2018 roku przez Prezydenta Andrzeja Dudę.
 Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi
/ Pixabay.com/CC0

Ustawa, która wdraża dyrektywę NIS, utworzy w Polsce krajowy system cyberbezpieczeństwa. W jego skład wejdą m.in. najwięksi przedsiębiorcy z wybranych sektorów gospodarki oraz administracja rządowa i samorządowa.

Ustawa nakłada obowiązki na operatorów usług, które mają kluczowe znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej (usługi kluczowe). Wśród operatorów znajdą się największe banki, firmy z sektora energetycznego, przewoźnicy lotniczy i kolejowi, armatorzy, szpitale i podmioty tworzące w Polsce infrastrukturę cyfrową.

Operatorzy usług kluczowych

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach i ich obsługi we współpracy z jednym z trzech CSIRT (Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego). Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.

Wymaganiami z zakresu cyberbezpieczeństwa zostaną także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte zharmonizowanym na poziomie UE reżimem regulacyjnym.

Krajowy System Cyberbezpieczeństwa

Kwestia cyberbezpieczeństwa dotyka wielu aspektów, zagrożeń zarówno cywilnych jak i wojskowych, potrzeby zaangażowania różnych organów administracji rządowej i służb. Dlatego też w ustawie przewidziano różnorodne rozwiązania, określono zadania i wskazano podmioty odpowiedzialne za ich realizację.

Do krajowego systemu cyberbezpieczeństwa, poza operatorami, będą włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

System zarządzania cyberbezpieczeństwem w Polsce obejmie zarówno na poziom roboczy (Zespół ds. Obsługi Incydentów Krytycznych) jak i instytucjonalny (Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz Kolegium ds. Cyberbezpieczeństwa).

Nadzór i wymiana informacji

Ustawa wskazuje organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Każdemu sektorowi określonemu w załączniku został przydzielony organ właściwy, zgodnie z działami administracji rządowej.

Ustawa przewiduje również utworzenie pojedynczego punktu kontaktowego ds. cyberbezpieczeństwa. Będzie on prowadzony przez ministra właściwego do spraw informatyzacji, który ma odpowiadać za wymianę informacji na poziomie kraju oraz współpracę na poziomie Unii Europejskiej.

Obsługa incydentów i CSIRT

Ustawa przyjęła federacyjny model obsługi incydentów, gdzie podmioty krajowego systemu będą zgłaszały incydenty do właściwego CSIRT. Rolę CSIRT przyjęły na siebie Agencja Bezpieczeństwa Wewnętrznego (CSIRT GOV), Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (CSIRT NASK) oraz resort obrony narodowej (CSIRT MON). Będą one współpracować ze sobą, z organami właściwymi do spraw cyberbezpieczeństwa, ministrem właściwym do spraw informatyzacji oraz Pełnomocnikiem Rządu ds. Cyberbezpieczeństwa. Razem zapewnią spójny i kompletny system zarządzania ryzykiem na poziomie krajowym, realizując zadania na rzecz przeciwdziałania zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, a także zapewniając koordynację obsługi zgłoszonych incydentów.

Podmioty wchodzące w skład krajowego systemu cyberbezpieczeństwa utworzą spójny system pozwalający na podejmowanie różnorodnych i skutecznych działań zarówno przeciwdziałających zagrożeniom, jak i zapewniających skuteczne reagowanie w przypadku pojawienia się takich zagrożeń.

Źródło: mc.gov.pl
kos


 

POLECANE
Łukaszenka: Szykujemy się do wojny Wiadomości
Łukaszenka: "Szykujemy się do wojny"

Prezydent Białorusi Aleksander Łukaszenka spotkał się z dziennikarkami podczas wizyty w gospodarstwie rolnym Ozierickij-Agro w obwodzie mińskim. Choć głównym celem wizyty były trwające żniwa, w rozmowie z mediami poruszył również temat napiętych stosunków między Białorusią a krajami Europy Zachodniej.

Wszedł do morza i zaczął tonąć. Kadyrow odwieziony do szpitala w asyście służb Wiadomości
Wszedł do morza i zaczął tonąć. Kadyrow odwieziony do szpitala w asyście służb

Czeczeński przywódca Ramzan Kadyrow omal nie utonął podczas kąpieli w morzu w Bodrum, popularnym kurorcie turystycznym w zachodniej Turcji – poinformowały w piątek tamtejsze media. Po zdarzeniu trafił do szpitala, który w czasie jego pobytu został otoczony przez policję oraz ochroniarzy polityka.

Zamach stanu? Jest wniosek do prokuratury o przesłuchanie Szymona Hołowni pilne
Zamach stanu? Jest wniosek do prokuratury o przesłuchanie Szymona Hołowni

Adwokat Bartosz Lewandowski poinformował w mediach społecznościowych, że do prokuratury został skierowany wniosek o przesłuchanie Szymona Hołowni jako świadka. Jak wyjaśnił, jest to odpowiedź na "kolejne medialne doniesienia" dotyczące działań mających na celu "uniemożliwienie zaprzysiężenia Karola Nawrockiego".

IPN odnalazł szczątki Groźnego i Błachuta tylko u nas
IPN odnalazł szczątki "Groźnego" i "Błachuta"

Jan Jankowski i Stanisław Klaper - żołnierze Wyklęci/Niezłomni odnalezieni przez IPN w zbiorowych, bezimiennych dołach na cmentarzu Rakowickim w Krakowie, a następnie po badaniach genetycznych rozpoznani - zostali teraz ujawnieni jako ofiary komunistycznego terroru. Ich rodziny otrzymały noty identyfikacyjne.

Szymon Hołownia: namawiano mnie do zamachu stanu, ujawnię nazwiska pilne
Szymon Hołownia: namawiano mnie do zamachu stanu, ujawnię nazwiska

Marszałek Sejmu Szymon Hołownia przekazał w piątek, że wielokrotnie sugerowano mu, aby opóźnił zaprzysiężenie Karola Nawrockiego na Prezydenta RP i dokonał w ten sposób „zamachu stanu”. Pytany, kto składał mu te propozycje, mówił o ludziach, którym „nie podobał się wynik wyborów prezydenckich”

Tȟašúŋke Witkó: Amerykańskie akrobacje dyplomatyczne tylko u nas
Tȟašúŋke Witkó: Amerykańskie akrobacje dyplomatyczne

14 lipca 2025 roku, w poniedziałek wieczorem, Donald John Trump, 47. prezydent Stanów Zjednoczonych dał Rosji 50 dni na to, aby ta zakończyła operację zbrojną na Ukrainie i jednocześnie zapowiedział, że w przypadku odrzucenia jego ultimatum nałoży na Moskwę surowe sankcje gospodarcze. Dodał też, że Kijów otrzyma odpłatnie amerykański sprzęt wojskowy, za który należność będą musiały uiścić europejskie kraje Sojuszu Północnoatlantyckiego.

Niemiecki policjant patroluje gdańskie ulice. Jest nagranie z ostatniej chwili
Niemiecki policjant patroluje gdańskie ulice. Jest nagranie

W ostatnich dniach na ulicach Gdańska pojawił się funkcjonariusz w kamizelce z napisem „Polizei”, co wzbudziło spore poruszenie wśród mieszkańców. Obecność niemieckiego policjanta zaskoczyła m.in. Tomasza Rakowskiego, przewodniczącego klubu PiS w Radzie Miasta Gdańska.

Wojewoda Mazowiecki zakazał Marszu Powstania Warszawskiego 1 sierpnia Wiadomości
Wojewoda Mazowiecki zakazał Marszu Powstania Warszawskiego 1 sierpnia

Robert Bąkiewicz poinformował w mediach społecznościowych, że Wojewoda Mazowiecki nie wyraził zgody na organizację Marszu Powstania Warszawskiego w formie cyklicznego zgromadzenia. Decyzja została wydana - jak twierdzi organizator - w ostatnim możliwym terminie, mimo że wniosek został złożony już w październiku 2024 roku.

Łukaszenka znów straszy wojną. „Szykujemy się, na wszelki wypadek” z ostatniej chwili
Łukaszenka znów straszy wojną. „Szykujemy się, na wszelki wypadek”

Alaksandr Łukaszenka po raz kolejny mówi o przygotowaniach do wojny. Tym razem słowa padły podczas jego wizyty w jednym z gospodarstw rolnych w obwodzie mińskim.

Wyprosiła transseksualistę z damskiej toalety. Teraz grozi jej więzienie tylko u nas
Wyprosiła transseksualistę z damskiej toalety. Teraz grozi jej więzienie

Czy mężczyzna ma prawo wchodzić do żeńskiej toalety? W niektórych krajach... tak! Co więcej: to ci, którzy upomną takiego mężczyznę, muszą liczyć się z karą i utratą pracy.

REKLAMA

Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi

Powstanie Krajowego Systemu Cyberbezpieczeństwa (KSC), który będzie wykrywał, zapobiegał i minimalizował skutki ataków naruszających bezpieczeństwo informatyczne kraju – to cel ustawy podpisanej 1 sierpnia 2018 roku przez Prezydenta Andrzeja Dudę.
 Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi
/ Pixabay.com/CC0

Ustawa, która wdraża dyrektywę NIS, utworzy w Polsce krajowy system cyberbezpieczeństwa. W jego skład wejdą m.in. najwięksi przedsiębiorcy z wybranych sektorów gospodarki oraz administracja rządowa i samorządowa.

Ustawa nakłada obowiązki na operatorów usług, które mają kluczowe znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej (usługi kluczowe). Wśród operatorów znajdą się największe banki, firmy z sektora energetycznego, przewoźnicy lotniczy i kolejowi, armatorzy, szpitale i podmioty tworzące w Polsce infrastrukturę cyfrową.

Operatorzy usług kluczowych

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach i ich obsługi we współpracy z jednym z trzech CSIRT (Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego). Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.

Wymaganiami z zakresu cyberbezpieczeństwa zostaną także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte zharmonizowanym na poziomie UE reżimem regulacyjnym.

Krajowy System Cyberbezpieczeństwa

Kwestia cyberbezpieczeństwa dotyka wielu aspektów, zagrożeń zarówno cywilnych jak i wojskowych, potrzeby zaangażowania różnych organów administracji rządowej i służb. Dlatego też w ustawie przewidziano różnorodne rozwiązania, określono zadania i wskazano podmioty odpowiedzialne za ich realizację.

Do krajowego systemu cyberbezpieczeństwa, poza operatorami, będą włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

System zarządzania cyberbezpieczeństwem w Polsce obejmie zarówno na poziom roboczy (Zespół ds. Obsługi Incydentów Krytycznych) jak i instytucjonalny (Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz Kolegium ds. Cyberbezpieczeństwa).

Nadzór i wymiana informacji

Ustawa wskazuje organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Każdemu sektorowi określonemu w załączniku został przydzielony organ właściwy, zgodnie z działami administracji rządowej.

Ustawa przewiduje również utworzenie pojedynczego punktu kontaktowego ds. cyberbezpieczeństwa. Będzie on prowadzony przez ministra właściwego do spraw informatyzacji, który ma odpowiadać za wymianę informacji na poziomie kraju oraz współpracę na poziomie Unii Europejskiej.

Obsługa incydentów i CSIRT

Ustawa przyjęła federacyjny model obsługi incydentów, gdzie podmioty krajowego systemu będą zgłaszały incydenty do właściwego CSIRT. Rolę CSIRT przyjęły na siebie Agencja Bezpieczeństwa Wewnętrznego (CSIRT GOV), Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (CSIRT NASK) oraz resort obrony narodowej (CSIRT MON). Będą one współpracować ze sobą, z organami właściwymi do spraw cyberbezpieczeństwa, ministrem właściwym do spraw informatyzacji oraz Pełnomocnikiem Rządu ds. Cyberbezpieczeństwa. Razem zapewnią spójny i kompletny system zarządzania ryzykiem na poziomie krajowym, realizując zadania na rzecz przeciwdziałania zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, a także zapewniając koordynację obsługi zgłoszonych incydentów.

Podmioty wchodzące w skład krajowego systemu cyberbezpieczeństwa utworzą spójny system pozwalający na podejmowanie różnorodnych i skutecznych działań zarówno przeciwdziałających zagrożeniom, jak i zapewniających skuteczne reagowanie w przypadku pojawienia się takich zagrożeń.

Źródło: mc.gov.pl
kos



 

Polecane
Emerytury
Stażowe