Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi

Powstanie Krajowego Systemu Cyberbezpieczeństwa (KSC), który będzie wykrywał, zapobiegał i minimalizował skutki ataków naruszających bezpieczeństwo informatyczne kraju – to cel ustawy podpisanej 1 sierpnia 2018 roku przez Prezydenta Andrzeja Dudę.
 Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi
/ Pixabay.com/CC0

Ustawa, która wdraża dyrektywę NIS, utworzy w Polsce krajowy system cyberbezpieczeństwa. W jego skład wejdą m.in. najwięksi przedsiębiorcy z wybranych sektorów gospodarki oraz administracja rządowa i samorządowa.

Ustawa nakłada obowiązki na operatorów usług, które mają kluczowe znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej (usługi kluczowe). Wśród operatorów znajdą się największe banki, firmy z sektora energetycznego, przewoźnicy lotniczy i kolejowi, armatorzy, szpitale i podmioty tworzące w Polsce infrastrukturę cyfrową.

Operatorzy usług kluczowych

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach i ich obsługi we współpracy z jednym z trzech CSIRT (Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego). Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.

Wymaganiami z zakresu cyberbezpieczeństwa zostaną także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte zharmonizowanym na poziomie UE reżimem regulacyjnym.

Krajowy System Cyberbezpieczeństwa

Kwestia cyberbezpieczeństwa dotyka wielu aspektów, zagrożeń zarówno cywilnych jak i wojskowych, potrzeby zaangażowania różnych organów administracji rządowej i służb. Dlatego też w ustawie przewidziano różnorodne rozwiązania, określono zadania i wskazano podmioty odpowiedzialne za ich realizację.

Do krajowego systemu cyberbezpieczeństwa, poza operatorami, będą włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

System zarządzania cyberbezpieczeństwem w Polsce obejmie zarówno na poziom roboczy (Zespół ds. Obsługi Incydentów Krytycznych) jak i instytucjonalny (Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz Kolegium ds. Cyberbezpieczeństwa).

Nadzór i wymiana informacji

Ustawa wskazuje organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Każdemu sektorowi określonemu w załączniku został przydzielony organ właściwy, zgodnie z działami administracji rządowej.

Ustawa przewiduje również utworzenie pojedynczego punktu kontaktowego ds. cyberbezpieczeństwa. Będzie on prowadzony przez ministra właściwego do spraw informatyzacji, który ma odpowiadać za wymianę informacji na poziomie kraju oraz współpracę na poziomie Unii Europejskiej.

Obsługa incydentów i CSIRT

Ustawa przyjęła federacyjny model obsługi incydentów, gdzie podmioty krajowego systemu będą zgłaszały incydenty do właściwego CSIRT. Rolę CSIRT przyjęły na siebie Agencja Bezpieczeństwa Wewnętrznego (CSIRT GOV), Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (CSIRT NASK) oraz resort obrony narodowej (CSIRT MON). Będą one współpracować ze sobą, z organami właściwymi do spraw cyberbezpieczeństwa, ministrem właściwym do spraw informatyzacji oraz Pełnomocnikiem Rządu ds. Cyberbezpieczeństwa. Razem zapewnią spójny i kompletny system zarządzania ryzykiem na poziomie krajowym, realizując zadania na rzecz przeciwdziałania zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, a także zapewniając koordynację obsługi zgłoszonych incydentów.

Podmioty wchodzące w skład krajowego systemu cyberbezpieczeństwa utworzą spójny system pozwalający na podejmowanie różnorodnych i skutecznych działań zarówno przeciwdziałających zagrożeniom, jak i zapewniających skuteczne reagowanie w przypadku pojawienia się takich zagrożeń.

Źródło: mc.gov.pl
kos


Oceń artykuł
Wczytuję ocenę...

 

POLECANE
[NASZ PATRONAT] 10-lecie kanonizacji św. Jana Pawła II. Transmisja na żywo z ostatniej chwili
[NASZ PATRONAT] 10-lecie kanonizacji św. Jana Pawła II. Transmisja na żywo

W historycznej Sali „Sokoła” w Krakowie trwają organizowane przez wydawnictwo Biały Kruk uroczystości związane z 10-leciem kanonizacji Ojca Świętego Jana Pawła II.

Jasna deklaracja ze strony Jarosława Kaczyńskiego. Chodzi o Zielony Ład z ostatniej chwili
Jasna deklaracja ze strony Jarosława Kaczyńskiego. Chodzi o Zielony Ład

Idziemy do Parlamentu Europejskiego, żeby odrzucić Zielony Ład - podkreślił prezes PiS Jarosław Kaczyński, który w sobotę wziął udział w konwencji PiS. Jak przekonywał, Zielony Ład oznacza m.in. wyższe ceny energii, a także wyższe ceny działalności gospodarczej.

Wysoka stawka tegorocznych wyborów PE. Mateusz Morawiecki ujawnił swoje oczekiwania z ostatniej chwili
Wysoka stawka tegorocznych wyborów PE. Mateusz Morawiecki ujawnił swoje oczekiwania

Ważne jest, aby bardzo dobry wynik w wyborach do PE, uzyskało nie tylko Prawo i Sprawiedliwość, ale i cała grupa Europejskich Konserwatystów i Reformatorów, która być może będzie współkształtowała układ rządzący, czyli KE - powiedział Mateusz Morawiecki (PiS).

Niepokojące doniesienia w sprawie Katarzyny Cichopek z ostatniej chwili
Niepokojące doniesienia w sprawie Katarzyny Cichopek

Katarzyna Cichopek wraz z Maciejem Kurzajewskim prowadzą wspólnie podcast "Serio?". Podczas ostatniej rozmowy Cichopek wyznała, że zmaga się z poważnym problemem.

Aktywiści Ostatniego Pokolenia mieli zablokować karetkę pogotowia Wiadomości
Aktywiści "Ostatniego Pokolenia" mieli zablokować karetkę pogotowia

- W odniesieniu do sytuacji widocznej na nagraniu i przejazdu karetki zabezpieczone materiały zostaną przekazane do oceny prawno-karnej przez prokuraturę - zapowiedziała warszawska policja, komentując protest aktywistów Ostatniego Pokolenia, który jak wynika z zamieszczonego przez nich nagrania, zablokował przejazd karetki.

Sanah ogłosiła radosną nowinę. W sieci lawina gratulacji z ostatniej chwili
Sanah ogłosiła radosną nowinę. W sieci lawina gratulacji

Popularna piosenkarka Sanah ma świetną wiadomość dla swoich fanów. W sieci zawrzało.

Deutsche Quelle: Niemiecki rząd ma problem - sfałszowano dane w sprawie niemieckich elektrowni atomowych? Wiadomości
Deutsche Quelle: Niemiecki rząd ma problem - sfałszowano dane w sprawie niemieckich elektrowni atomowych?

Przez ostatni tydzień niemieckie media zajmowały się głównie aferą wokół AfD i kolejnymi szczegółami związanymi z zatrzymanym pod zarzutem szpiegostwa na rzecz Chin Ludowych Jiana G., asystenta otwierającego listę wyborczą AfD do Parlamentu Europejskiego deputowanego Maxa Kraha. W czwartek Bundestag podyskutował nad doniesieniami w sprawie AfD, zajął się raportem o stanie Bundeswehry za rok 2023, a pod wieczór media zelektryzowały doniesienia magazynu „Cicero” o aferze w resorcie ministra Robera Habecka, gdzie miano zafałszować dane przemawiające za zasadnością wygaszenia elektrowni atomowych w Niemczech.

Mocne wystąpienie Beaty Szydło podczas konwencji Prawa i Sprawiedliwości z ostatniej chwili
Mocne wystąpienie Beaty Szydło podczas konwencji Prawa i Sprawiedliwości

- Mając tę świadomość, odpowiedzialność za UE, jej przyszłość, przyszłość Polski w UE, musimy podejmować ten trud, żeby to, co złe, zmienić, by UE mogła się rozwijać. Żebyśmy mogli wszyscy czuć się gospodarzami w europejskim domu - mówiła Beata Szydło podczas konwencji Prawa i Sprawiedliwości.

Eurowizja w cieniu terroryzmu: zagrożenie jest bardzo poważne z ostatniej chwili
Eurowizja w cieniu terroryzmu: zagrożenie jest bardzo poważne

W szwedzkim Malmoe, gdzie w dniach 7-11 maja odbędzie się konkurs piosenki Eurowizji, trwają przygotowania mające zapewnić uczestnikom i widzom bezpieczeństwo w związku z zapowiedzią dużych antyizraelskich manifestacji. Do miasta przyjadą też policjanci z Danii i Norwegii.

Zaginięcie polskiego żołnierza na Bałtyku. Pilny komunikat Dowództwa Generalnego z ostatniej chwili
Zaginięcie polskiego żołnierza na Bałtyku. Pilny komunikat Dowództwa Generalnego

Z głębokim żalem powiadamiamy, że dziś zostało znalezione ciało naszego kolegi, operatora Jednostki Wojskowej GROM. Nurek zaginął w dniu 24.04. na Bałtyku - przekazało Dowództwo Generalne.

REKLAMA

Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi

Powstanie Krajowego Systemu Cyberbezpieczeństwa (KSC), który będzie wykrywał, zapobiegał i minimalizował skutki ataków naruszających bezpieczeństwo informatyczne kraju – to cel ustawy podpisanej 1 sierpnia 2018 roku przez Prezydenta Andrzeja Dudę.
 Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi
/ Pixabay.com/CC0

Ustawa, która wdraża dyrektywę NIS, utworzy w Polsce krajowy system cyberbezpieczeństwa. W jego skład wejdą m.in. najwięksi przedsiębiorcy z wybranych sektorów gospodarki oraz administracja rządowa i samorządowa.

Ustawa nakłada obowiązki na operatorów usług, które mają kluczowe znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej (usługi kluczowe). Wśród operatorów znajdą się największe banki, firmy z sektora energetycznego, przewoźnicy lotniczy i kolejowi, armatorzy, szpitale i podmioty tworzące w Polsce infrastrukturę cyfrową.

Operatorzy usług kluczowych

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach i ich obsługi we współpracy z jednym z trzech CSIRT (Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego). Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.

Wymaganiami z zakresu cyberbezpieczeństwa zostaną także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte zharmonizowanym na poziomie UE reżimem regulacyjnym.

Krajowy System Cyberbezpieczeństwa

Kwestia cyberbezpieczeństwa dotyka wielu aspektów, zagrożeń zarówno cywilnych jak i wojskowych, potrzeby zaangażowania różnych organów administracji rządowej i służb. Dlatego też w ustawie przewidziano różnorodne rozwiązania, określono zadania i wskazano podmioty odpowiedzialne za ich realizację.

Do krajowego systemu cyberbezpieczeństwa, poza operatorami, będą włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

System zarządzania cyberbezpieczeństwem w Polsce obejmie zarówno na poziom roboczy (Zespół ds. Obsługi Incydentów Krytycznych) jak i instytucjonalny (Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz Kolegium ds. Cyberbezpieczeństwa).

Nadzór i wymiana informacji

Ustawa wskazuje organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Każdemu sektorowi określonemu w załączniku został przydzielony organ właściwy, zgodnie z działami administracji rządowej.

Ustawa przewiduje również utworzenie pojedynczego punktu kontaktowego ds. cyberbezpieczeństwa. Będzie on prowadzony przez ministra właściwego do spraw informatyzacji, który ma odpowiadać za wymianę informacji na poziomie kraju oraz współpracę na poziomie Unii Europejskiej.

Obsługa incydentów i CSIRT

Ustawa przyjęła federacyjny model obsługi incydentów, gdzie podmioty krajowego systemu będą zgłaszały incydenty do właściwego CSIRT. Rolę CSIRT przyjęły na siebie Agencja Bezpieczeństwa Wewnętrznego (CSIRT GOV), Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (CSIRT NASK) oraz resort obrony narodowej (CSIRT MON). Będą one współpracować ze sobą, z organami właściwymi do spraw cyberbezpieczeństwa, ministrem właściwym do spraw informatyzacji oraz Pełnomocnikiem Rządu ds. Cyberbezpieczeństwa. Razem zapewnią spójny i kompletny system zarządzania ryzykiem na poziomie krajowym, realizując zadania na rzecz przeciwdziałania zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, a także zapewniając koordynację obsługi zgłoszonych incydentów.

Podmioty wchodzące w skład krajowego systemu cyberbezpieczeństwa utworzą spójny system pozwalający na podejmowanie różnorodnych i skutecznych działań zarówno przeciwdziałających zagrożeniom, jak i zapewniających skuteczne reagowanie w przypadku pojawienia się takich zagrożeń.

Źródło: mc.gov.pl
kos



Oceń artykuł
Wczytuję ocenę...

 

Polecane
Emerytury
Stażowe