Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi

Powstanie Krajowego Systemu Cyberbezpieczeństwa (KSC), który będzie wykrywał, zapobiegał i minimalizował skutki ataków naruszających bezpieczeństwo informatyczne kraju – to cel ustawy podpisanej 1 sierpnia 2018 roku przez Prezydenta Andrzeja Dudę.
 Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi
/ Pixabay.com/CC0

Ustawa, która wdraża dyrektywę NIS, utworzy w Polsce krajowy system cyberbezpieczeństwa. W jego skład wejdą m.in. najwięksi przedsiębiorcy z wybranych sektorów gospodarki oraz administracja rządowa i samorządowa.

Ustawa nakłada obowiązki na operatorów usług, które mają kluczowe znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej (usługi kluczowe). Wśród operatorów znajdą się największe banki, firmy z sektora energetycznego, przewoźnicy lotniczy i kolejowi, armatorzy, szpitale i podmioty tworzące w Polsce infrastrukturę cyfrową.

Operatorzy usług kluczowych

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach i ich obsługi we współpracy z jednym z trzech CSIRT (Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego). Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.

Wymaganiami z zakresu cyberbezpieczeństwa zostaną także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte zharmonizowanym na poziomie UE reżimem regulacyjnym.

Krajowy System Cyberbezpieczeństwa

Kwestia cyberbezpieczeństwa dotyka wielu aspektów, zagrożeń zarówno cywilnych jak i wojskowych, potrzeby zaangażowania różnych organów administracji rządowej i służb. Dlatego też w ustawie przewidziano różnorodne rozwiązania, określono zadania i wskazano podmioty odpowiedzialne za ich realizację.

Do krajowego systemu cyberbezpieczeństwa, poza operatorami, będą włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

System zarządzania cyberbezpieczeństwem w Polsce obejmie zarówno na poziom roboczy (Zespół ds. Obsługi Incydentów Krytycznych) jak i instytucjonalny (Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz Kolegium ds. Cyberbezpieczeństwa).

Nadzór i wymiana informacji

Ustawa wskazuje organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Każdemu sektorowi określonemu w załączniku został przydzielony organ właściwy, zgodnie z działami administracji rządowej.

Ustawa przewiduje również utworzenie pojedynczego punktu kontaktowego ds. cyberbezpieczeństwa. Będzie on prowadzony przez ministra właściwego do spraw informatyzacji, który ma odpowiadać za wymianę informacji na poziomie kraju oraz współpracę na poziomie Unii Europejskiej.

Obsługa incydentów i CSIRT

Ustawa przyjęła federacyjny model obsługi incydentów, gdzie podmioty krajowego systemu będą zgłaszały incydenty do właściwego CSIRT. Rolę CSIRT przyjęły na siebie Agencja Bezpieczeństwa Wewnętrznego (CSIRT GOV), Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (CSIRT NASK) oraz resort obrony narodowej (CSIRT MON). Będą one współpracować ze sobą, z organami właściwymi do spraw cyberbezpieczeństwa, ministrem właściwym do spraw informatyzacji oraz Pełnomocnikiem Rządu ds. Cyberbezpieczeństwa. Razem zapewnią spójny i kompletny system zarządzania ryzykiem na poziomie krajowym, realizując zadania na rzecz przeciwdziałania zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, a także zapewniając koordynację obsługi zgłoszonych incydentów.

Podmioty wchodzące w skład krajowego systemu cyberbezpieczeństwa utworzą spójny system pozwalający na podejmowanie różnorodnych i skutecznych działań zarówno przeciwdziałających zagrożeniom, jak i zapewniających skuteczne reagowanie w przypadku pojawienia się takich zagrożeń.

Źródło: mc.gov.pl
kos


 

POLECANE
Rosjanie coraz bardziej zmęczeni wojną z Ukrainą. Jest nowy sondaż z ostatniej chwili
Rosjanie coraz bardziej zmęczeni wojną z Ukrainą. Jest nowy sondaż

Z badania niezależnego Ośrodka Lewady wynika, że większość obywateli Rosji chce rozpoczęcia rozmów pokojowych z Ukrainą. W grupie wiekowej 18–24 lata aż 80 proc. ankietowanych opowiada się za pokojem.

Żurek powołał zespół czterech prokuratorów ds. działań neosędziów w SN i NSA z ostatniej chwili
Żurek powołał zespół czterech prokuratorów ds. "działań neosędziów w SN i NSA"

Prokurator Generalny Waldemar Żurek poinformował, że powołał podlegający mu bezpośrednio zespół czterech prokuratorów ds działań „neosędziów” w Sądzie Najwyższym i Naczelnym Sądzie Administracyjnym. Mają oni brać udział w postępowaniach, które generują przyszłe odszkodowania od Skarbu Państwa.

Jest komunikat MSZ Sikorskiego ws. raportu ONZ o ludobójstwie Izraela z ostatniej chwili
Jest komunikat MSZ Sikorskiego ws. raportu ONZ o ludobójstwie Izraela

„Polska jest zaniepokojona rozszerzeniem operacji lądowej IDF w Strefie Gazy, która nie ma dostatecznego uzasadnienia wojskowego, a rodzi nieakceptowalne skutki humanitarne dla cywilnych mieszkańców enklawy” – czytamy w komunikacie polskiego MSZ.

Hanna Radziejowska i Mateusz Fałkowski przywróceni do pracy w Instytucie Pileckiego z ostatniej chwili
Hanna Radziejowska i Mateusz Fałkowski przywróceni do pracy w Instytucie Pileckiego

Instytut Solidarności i Męstwa im. Witolda Pileckiego poinformował w czwartek, że Hanna Radziejowska oraz Mateusz Fałkowski na mocy zawartego z Instytutem porozumienia zostają przywróceni do pracy w berlińskim oddziale.

Kanclerz Merz zmienia podejście do polityki energetycznej. Eksperci: Niemcy będą chciały gazu z Rosji Wiadomości
Kanclerz Merz zmienia podejście do polityki energetycznej. Eksperci: Niemcy będą chciały gazu z Rosji

Kanclerz Niemiec Friedrich Merz zapowiedział odejście od dotychczasowej polityki energetycznej. Niemcy mają spowolnić rozwój odnawialnych źródeł energii, postawić na budowę elektrowni gazowych i utrzymać dłużej w systemie elektrownie węglowe. Zdaniem ekspertów rośnie też prawdopodobieństwo, że Niemcy będą zainteresowane ponownym otwarciem dostaw gazu z Rosji.

Sikorski ma towarzyszyć prezydentowi Nawrockiemu na Zgromadzeniu Ogólnym ONZ z ostatniej chwili
Sikorski ma towarzyszyć prezydentowi Nawrockiemu na Zgromadzeniu Ogólnym ONZ

W 80. sesji Zgromadzenia Ogólnego ONZ rozpoczynającej się w niedzielę udział weźmie – oprócz prezydenta – szef MSZ Radosław Sikorski. Będzie to pierwszy raz, kiedy szef polskiej dyplomacji będzie towarzyszyć prezydentowi Nawrockiemu w jego zagranicznej wizycie – informuje Polska Agencja Prasowa.

Zostaję czy opuszczam kraj w razie ataku Rosji? Polacy zdecydowali z ostatniej chwili
Zostaję czy opuszczam kraj w razie ataku Rosji? Polacy zdecydowali

70 proc. badanych Polaków zadeklarowało, że nie wyjedzie z Polski w razie rosyjskiej agresji; przeciwne deklaracje złożyło 30 proc. ankietowanych – wynika z opublikowanego w czwartek sondażu Instytutu Badań Pollster dla „Super Expressu”.

Szef MON w Kijowie. Ogłosił podpisanie porozumienia z Ukrainą z ostatniej chwili
Szef MON w Kijowie. Ogłosił podpisanie porozumienia z Ukrainą

– Podpiszemy z ukraińskim resortem obrony porozumienie o współpracy dotyczące m.in. zdobywania umiejętności w zakresie operowania dronami – powiedział w czwartek wicepremier, szef MON Władysław Kosiniak-Kamysz podczas wizyty w Kijowie.

Groźna bakteria w Niemczech. Naukowcy: wyjątkowo agresywna i rzadko spotykana w Europie z ostatniej chwili
Groźna bakteria w Niemczech. Naukowcy: wyjątkowo agresywna i rzadko spotykana w Europie

W niemieckim landzie Meklemburgia-Pomorze Przednie od ponad miesiąca notuje się rosnącą liczbę zakażeń bakterią EHEC. Mimo intensywnych działań służb sanitarnych wciąż nie udało się jednoznacznie wskazać źródła infekcji. We wrześniu naukowcy zidentyfikowali występujący w regionie szczep jako wyjątkowo agresywny i rzadko spotykany w Europie.

Donald Trump zdecydował ws. Antify. Chora, niebezpieczna, radykalnie lewicowa katastrofa Wiadomości
Donald Trump zdecydował ws. Antify. "Chora, niebezpieczna, radykalnie lewicowa katastrofa"

Prezydent USA Donald Trump ogłosił w czwartek, że uznał Antifę za organizację terrorystyczną. Polecił również zbadanie osób finansujących działalność tego ruchu.

REKLAMA

Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi

Powstanie Krajowego Systemu Cyberbezpieczeństwa (KSC), który będzie wykrywał, zapobiegał i minimalizował skutki ataków naruszających bezpieczeństwo informatyczne kraju – to cel ustawy podpisanej 1 sierpnia 2018 roku przez Prezydenta Andrzeja Dudę.
 Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi
/ Pixabay.com/CC0

Ustawa, która wdraża dyrektywę NIS, utworzy w Polsce krajowy system cyberbezpieczeństwa. W jego skład wejdą m.in. najwięksi przedsiębiorcy z wybranych sektorów gospodarki oraz administracja rządowa i samorządowa.

Ustawa nakłada obowiązki na operatorów usług, które mają kluczowe znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej (usługi kluczowe). Wśród operatorów znajdą się największe banki, firmy z sektora energetycznego, przewoźnicy lotniczy i kolejowi, armatorzy, szpitale i podmioty tworzące w Polsce infrastrukturę cyfrową.

Operatorzy usług kluczowych

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach i ich obsługi we współpracy z jednym z trzech CSIRT (Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego). Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.

Wymaganiami z zakresu cyberbezpieczeństwa zostaną także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte zharmonizowanym na poziomie UE reżimem regulacyjnym.

Krajowy System Cyberbezpieczeństwa

Kwestia cyberbezpieczeństwa dotyka wielu aspektów, zagrożeń zarówno cywilnych jak i wojskowych, potrzeby zaangażowania różnych organów administracji rządowej i służb. Dlatego też w ustawie przewidziano różnorodne rozwiązania, określono zadania i wskazano podmioty odpowiedzialne za ich realizację.

Do krajowego systemu cyberbezpieczeństwa, poza operatorami, będą włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

System zarządzania cyberbezpieczeństwem w Polsce obejmie zarówno na poziom roboczy (Zespół ds. Obsługi Incydentów Krytycznych) jak i instytucjonalny (Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz Kolegium ds. Cyberbezpieczeństwa).

Nadzór i wymiana informacji

Ustawa wskazuje organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Każdemu sektorowi określonemu w załączniku został przydzielony organ właściwy, zgodnie z działami administracji rządowej.

Ustawa przewiduje również utworzenie pojedynczego punktu kontaktowego ds. cyberbezpieczeństwa. Będzie on prowadzony przez ministra właściwego do spraw informatyzacji, który ma odpowiadać za wymianę informacji na poziomie kraju oraz współpracę na poziomie Unii Europejskiej.

Obsługa incydentów i CSIRT

Ustawa przyjęła federacyjny model obsługi incydentów, gdzie podmioty krajowego systemu będą zgłaszały incydenty do właściwego CSIRT. Rolę CSIRT przyjęły na siebie Agencja Bezpieczeństwa Wewnętrznego (CSIRT GOV), Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (CSIRT NASK) oraz resort obrony narodowej (CSIRT MON). Będą one współpracować ze sobą, z organami właściwymi do spraw cyberbezpieczeństwa, ministrem właściwym do spraw informatyzacji oraz Pełnomocnikiem Rządu ds. Cyberbezpieczeństwa. Razem zapewnią spójny i kompletny system zarządzania ryzykiem na poziomie krajowym, realizując zadania na rzecz przeciwdziałania zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, a także zapewniając koordynację obsługi zgłoszonych incydentów.

Podmioty wchodzące w skład krajowego systemu cyberbezpieczeństwa utworzą spójny system pozwalający na podejmowanie różnorodnych i skutecznych działań zarówno przeciwdziałających zagrożeniom, jak i zapewniających skuteczne reagowanie w przypadku pojawienia się takich zagrożeń.

Źródło: mc.gov.pl
kos



 

Polecane
Emerytury
Stażowe