Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi

Powstanie Krajowego Systemu Cyberbezpieczeństwa (KSC), który będzie wykrywał, zapobiegał i minimalizował skutki ataków naruszających bezpieczeństwo informatyczne kraju – to cel ustawy podpisanej 1 sierpnia 2018 roku przez Prezydenta Andrzeja Dudę.
 Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi
/ Pixabay.com/CC0

Ustawa, która wdraża dyrektywę NIS, utworzy w Polsce krajowy system cyberbezpieczeństwa. W jego skład wejdą m.in. najwięksi przedsiębiorcy z wybranych sektorów gospodarki oraz administracja rządowa i samorządowa.

Ustawa nakłada obowiązki na operatorów usług, które mają kluczowe znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej (usługi kluczowe). Wśród operatorów znajdą się największe banki, firmy z sektora energetycznego, przewoźnicy lotniczy i kolejowi, armatorzy, szpitale i podmioty tworzące w Polsce infrastrukturę cyfrową.

Operatorzy usług kluczowych

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach i ich obsługi we współpracy z jednym z trzech CSIRT (Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego). Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.

Wymaganiami z zakresu cyberbezpieczeństwa zostaną także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte zharmonizowanym na poziomie UE reżimem regulacyjnym.

Krajowy System Cyberbezpieczeństwa

Kwestia cyberbezpieczeństwa dotyka wielu aspektów, zagrożeń zarówno cywilnych jak i wojskowych, potrzeby zaangażowania różnych organów administracji rządowej i służb. Dlatego też w ustawie przewidziano różnorodne rozwiązania, określono zadania i wskazano podmioty odpowiedzialne za ich realizację.

Do krajowego systemu cyberbezpieczeństwa, poza operatorami, będą włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

System zarządzania cyberbezpieczeństwem w Polsce obejmie zarówno na poziom roboczy (Zespół ds. Obsługi Incydentów Krytycznych) jak i instytucjonalny (Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz Kolegium ds. Cyberbezpieczeństwa).

Nadzór i wymiana informacji

Ustawa wskazuje organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Każdemu sektorowi określonemu w załączniku został przydzielony organ właściwy, zgodnie z działami administracji rządowej.

Ustawa przewiduje również utworzenie pojedynczego punktu kontaktowego ds. cyberbezpieczeństwa. Będzie on prowadzony przez ministra właściwego do spraw informatyzacji, który ma odpowiadać za wymianę informacji na poziomie kraju oraz współpracę na poziomie Unii Europejskiej.

Obsługa incydentów i CSIRT

Ustawa przyjęła federacyjny model obsługi incydentów, gdzie podmioty krajowego systemu będą zgłaszały incydenty do właściwego CSIRT. Rolę CSIRT przyjęły na siebie Agencja Bezpieczeństwa Wewnętrznego (CSIRT GOV), Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (CSIRT NASK) oraz resort obrony narodowej (CSIRT MON). Będą one współpracować ze sobą, z organami właściwymi do spraw cyberbezpieczeństwa, ministrem właściwym do spraw informatyzacji oraz Pełnomocnikiem Rządu ds. Cyberbezpieczeństwa. Razem zapewnią spójny i kompletny system zarządzania ryzykiem na poziomie krajowym, realizując zadania na rzecz przeciwdziałania zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, a także zapewniając koordynację obsługi zgłoszonych incydentów.

Podmioty wchodzące w skład krajowego systemu cyberbezpieczeństwa utworzą spójny system pozwalający na podejmowanie różnorodnych i skutecznych działań zarówno przeciwdziałających zagrożeniom, jak i zapewniających skuteczne reagowanie w przypadku pojawienia się takich zagrożeń.

Źródło: mc.gov.pl
kos


 

POLECANE
Przymusowe doprowadzenie Zbigniewa Ziobry. Jest decyzja Sejmu z ostatniej chwili
Przymusowe doprowadzenie Zbigniewa Ziobry. Jest decyzja Sejmu

Sejm zgodził się na zatrzymanie Zbigniewa Ziobry i przymusowe doprowadzenie go na posiedzenie sejmowej tzw. komisji śledczej ds. Pegasusa.

Francja wycofuje się z budowy elektrowni atomowej w Polsce pilne
Francja wycofuje się z budowy elektrowni atomowej w Polsce

Jak donosi "Global Banking and Finance Review", francuski koncern energetyczny EDF planuje ograniczyć zatrudnienie poza granicami kraju i wycofać się z niektórych projektów jądrowych za granicą. EDF zamierza skoncentrować się na rynkach, gdzie ma większe szanse na sukces – m.in. w Holandii, Szwecji i Finlandii, a porzucić natomiast projekty m.in. w Polsce i Indiach.

GIS: Są wstępne wyniki badań pacjentki w Stargardzie z ostatniej chwili
GIS: Są wstępne wyniki badań pacjentki w Stargardzie

– Wstępne wyniki pacjentki ze Stargardu wskazują na to, że nie jest to szczep toksynotwórczy. Na pewno nie jest to cholera – przekazał PAP rzecznik prasowy Głównego Inspektora Sanitarnego, odnosząc się do przypadku kobiety, która z podejrzeniem cholery trafiła w sobotę do szpitala wojewódzkiego w Szczecinie.

Stowarzyszenie Themis o apolitycznym Żurku: To wojownik, który stanie do walki z PiS. Burza w sieci pilne
Stowarzyszenie Themis o "apolitycznym" Żurku: "To wojownik, który stanie do walki z PiS". Burza w sieci

Sędzia Waldemar Żurek, znany z głośnych wystąpień medialnych i jawnej opozycji wobec reform wymiaru sprawiedliwości prowadzonych przez Zjednoczoną Prawicę, został ministrem w rządzie Donalda Tuska.

GIS ostrzega przed naczyniami sprowadzonymi przez niemiecką firmę pilne
GIS ostrzega przed naczyniami sprowadzonymi przez niemiecką firmę

Główny Inspektorat Sanitarny został poinformowany poprzez System Wczesnego Ostrzegania o Niebezpiecznej Żywności i Paszach (RASFF) o wycofaniu zestawu naczyń wprowadzonych przez niemiecki podmiot Woolworth GmbH ze względu na stwierdzoną wysoką migrację ołowiu.

Prezes PiS przedstawił Deklarację Polską. Propozycja dla Konfederacji z ostatniej chwili
Prezes PiS przedstawił Deklarację Polską. "Propozycja dla Konfederacji"

Jarosław Kaczyński przedstawił Deklarację Polską – program Prawa i Sprawiedliwości składający się z 10 punktów. –  Propozycja skierowana przede wszystkim do Konfederacji, ale także i innych ugrupowań, by podpisały te punkty – podkreślił szef PiS.

Gwiazdor TVN wyszedł z aresztu. Są nowe informacje z ostatniej chwili
Gwiazdor TVN wyszedł z aresztu. Są nowe informacje

Prezenter TVN24 Mateusz W. niedawno opuścił areszt. Dziennik "Fakt" dotarł do nowych informacji w sprawie.

Wiceszef MKIDN o skandalicznej wystawie Nasi Chłopcy: Resort nie ma podstaw do ingerencji Wiadomości
Wiceszef MKIDN o skandalicznej wystawie "Nasi Chłopcy": Resort "nie ma podstaw do ingerencji"

- Resort nie ma i nie miało podstaw do ingerowania w wystawę - powiedział wiceminister Maciej Wróbel w piątek w Sejmie, odpowiadając na pytanie posła PiS o zakłamywanie historii na ekspozycji „Nasi chłopcy".

W porcie w Świnoujściu dryfuje 12-metrowy wieloryb z ostatniej chwili
W porcie w Świnoujściu dryfuje 12-metrowy wieloryb

W porcie w Świnoujściu odnaleziono martwego walenia, mierzącego około 12 metrów długości. Zwierzę najprawdopodobniej zostało przypadkowo przetransportowane do Polski na gruszce dziobowej statku – gazowca, który dzień wcześniej zawinął do terminala LNG.

Makabra pod Warszawą. Na drodze płonął człowiek, obok leżała siekiera z ostatniej chwili
Makabra pod Warszawą. "Na drodze płonął człowiek, obok leżała siekiera"

Grójecka prokuratura i policja prowadzi śledztwo dotyczące śmierci mężczyzny, którego podpalone zwłoki znaleziono na drodze na terenie miejscowości Lasopole w powiecie grójeckim. Funkcjonariusze zatrzymali 60-letniego mężczyznę, który może mieć związek ze sprawą.

REKLAMA

Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi

Powstanie Krajowego Systemu Cyberbezpieczeństwa (KSC), który będzie wykrywał, zapobiegał i minimalizował skutki ataków naruszających bezpieczeństwo informatyczne kraju – to cel ustawy podpisanej 1 sierpnia 2018 roku przez Prezydenta Andrzeja Dudę.
 Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi
/ Pixabay.com/CC0

Ustawa, która wdraża dyrektywę NIS, utworzy w Polsce krajowy system cyberbezpieczeństwa. W jego skład wejdą m.in. najwięksi przedsiębiorcy z wybranych sektorów gospodarki oraz administracja rządowa i samorządowa.

Ustawa nakłada obowiązki na operatorów usług, które mają kluczowe znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej (usługi kluczowe). Wśród operatorów znajdą się największe banki, firmy z sektora energetycznego, przewoźnicy lotniczy i kolejowi, armatorzy, szpitale i podmioty tworzące w Polsce infrastrukturę cyfrową.

Operatorzy usług kluczowych

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach i ich obsługi we współpracy z jednym z trzech CSIRT (Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego). Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.

Wymaganiami z zakresu cyberbezpieczeństwa zostaną także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte zharmonizowanym na poziomie UE reżimem regulacyjnym.

Krajowy System Cyberbezpieczeństwa

Kwestia cyberbezpieczeństwa dotyka wielu aspektów, zagrożeń zarówno cywilnych jak i wojskowych, potrzeby zaangażowania różnych organów administracji rządowej i służb. Dlatego też w ustawie przewidziano różnorodne rozwiązania, określono zadania i wskazano podmioty odpowiedzialne za ich realizację.

Do krajowego systemu cyberbezpieczeństwa, poza operatorami, będą włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

System zarządzania cyberbezpieczeństwem w Polsce obejmie zarówno na poziom roboczy (Zespół ds. Obsługi Incydentów Krytycznych) jak i instytucjonalny (Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz Kolegium ds. Cyberbezpieczeństwa).

Nadzór i wymiana informacji

Ustawa wskazuje organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Każdemu sektorowi określonemu w załączniku został przydzielony organ właściwy, zgodnie z działami administracji rządowej.

Ustawa przewiduje również utworzenie pojedynczego punktu kontaktowego ds. cyberbezpieczeństwa. Będzie on prowadzony przez ministra właściwego do spraw informatyzacji, który ma odpowiadać za wymianę informacji na poziomie kraju oraz współpracę na poziomie Unii Europejskiej.

Obsługa incydentów i CSIRT

Ustawa przyjęła federacyjny model obsługi incydentów, gdzie podmioty krajowego systemu będą zgłaszały incydenty do właściwego CSIRT. Rolę CSIRT przyjęły na siebie Agencja Bezpieczeństwa Wewnętrznego (CSIRT GOV), Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (CSIRT NASK) oraz resort obrony narodowej (CSIRT MON). Będą one współpracować ze sobą, z organami właściwymi do spraw cyberbezpieczeństwa, ministrem właściwym do spraw informatyzacji oraz Pełnomocnikiem Rządu ds. Cyberbezpieczeństwa. Razem zapewnią spójny i kompletny system zarządzania ryzykiem na poziomie krajowym, realizując zadania na rzecz przeciwdziałania zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, a także zapewniając koordynację obsługi zgłoszonych incydentów.

Podmioty wchodzące w skład krajowego systemu cyberbezpieczeństwa utworzą spójny system pozwalający na podejmowanie różnorodnych i skutecznych działań zarówno przeciwdziałających zagrożeniom, jak i zapewniających skuteczne reagowanie w przypadku pojawienia się takich zagrożeń.

Źródło: mc.gov.pl
kos



 

Polecane
Emerytury
Stażowe