Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi

Powstanie Krajowego Systemu Cyberbezpieczeństwa (KSC), który będzie wykrywał, zapobiegał i minimalizował skutki ataków naruszających bezpieczeństwo informatyczne kraju – to cel ustawy podpisanej 1 sierpnia 2018 roku przez Prezydenta Andrzeja Dudę.
 Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi
/ Pixabay.com/CC0

Ustawa, która wdraża dyrektywę NIS, utworzy w Polsce krajowy system cyberbezpieczeństwa. W jego skład wejdą m.in. najwięksi przedsiębiorcy z wybranych sektorów gospodarki oraz administracja rządowa i samorządowa.

Ustawa nakłada obowiązki na operatorów usług, które mają kluczowe znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej (usługi kluczowe). Wśród operatorów znajdą się największe banki, firmy z sektora energetycznego, przewoźnicy lotniczy i kolejowi, armatorzy, szpitale i podmioty tworzące w Polsce infrastrukturę cyfrową.

Operatorzy usług kluczowych

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach i ich obsługi we współpracy z jednym z trzech CSIRT (Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego). Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.

Wymaganiami z zakresu cyberbezpieczeństwa zostaną także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte zharmonizowanym na poziomie UE reżimem regulacyjnym.

Krajowy System Cyberbezpieczeństwa

Kwestia cyberbezpieczeństwa dotyka wielu aspektów, zagrożeń zarówno cywilnych jak i wojskowych, potrzeby zaangażowania różnych organów administracji rządowej i służb. Dlatego też w ustawie przewidziano różnorodne rozwiązania, określono zadania i wskazano podmioty odpowiedzialne za ich realizację.

Do krajowego systemu cyberbezpieczeństwa, poza operatorami, będą włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

System zarządzania cyberbezpieczeństwem w Polsce obejmie zarówno na poziom roboczy (Zespół ds. Obsługi Incydentów Krytycznych) jak i instytucjonalny (Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz Kolegium ds. Cyberbezpieczeństwa).

Nadzór i wymiana informacji

Ustawa wskazuje organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Każdemu sektorowi określonemu w załączniku został przydzielony organ właściwy, zgodnie z działami administracji rządowej.

Ustawa przewiduje również utworzenie pojedynczego punktu kontaktowego ds. cyberbezpieczeństwa. Będzie on prowadzony przez ministra właściwego do spraw informatyzacji, który ma odpowiadać za wymianę informacji na poziomie kraju oraz współpracę na poziomie Unii Europejskiej.

Obsługa incydentów i CSIRT

Ustawa przyjęła federacyjny model obsługi incydentów, gdzie podmioty krajowego systemu będą zgłaszały incydenty do właściwego CSIRT. Rolę CSIRT przyjęły na siebie Agencja Bezpieczeństwa Wewnętrznego (CSIRT GOV), Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (CSIRT NASK) oraz resort obrony narodowej (CSIRT MON). Będą one współpracować ze sobą, z organami właściwymi do spraw cyberbezpieczeństwa, ministrem właściwym do spraw informatyzacji oraz Pełnomocnikiem Rządu ds. Cyberbezpieczeństwa. Razem zapewnią spójny i kompletny system zarządzania ryzykiem na poziomie krajowym, realizując zadania na rzecz przeciwdziałania zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, a także zapewniając koordynację obsługi zgłoszonych incydentów.

Podmioty wchodzące w skład krajowego systemu cyberbezpieczeństwa utworzą spójny system pozwalający na podejmowanie różnorodnych i skutecznych działań zarówno przeciwdziałających zagrożeniom, jak i zapewniających skuteczne reagowanie w przypadku pojawienia się takich zagrożeń.

Źródło: mc.gov.pl
kos


Oceń artykuł
Wczytuję ocenę...

 

POLECANE
Rekonstrukcja rządu. Oddaliśmy się do dyspozycji premiera z ostatniej chwili
Rekonstrukcja rządu. "Oddaliśmy się do dyspozycji premiera"

Oddaliśmy się do dyspozycji premiera. Rekonstrukcja rządu nastąpi 10 maja, do tej pory pełnimy nasze funkcje - powiedział w piątek w TVP Info minister aktywów państwowych Borys Budka, który będzie kandydował do PE.

Wypadek amerykańskich żołnierzy w Polsce z ostatniej chwili
Wypadek amerykańskich żołnierzy w Polsce

Dwóch żołnierzy z USA zostało rannych w wypadku, do którego doszło na Mazowszu – poinformował polsatnews.pl.

z ostatniej chwili
Kto zostanie Mistrzem Europy 2024 w piłce nożnej? Analiza faworytów turnieju

Piłkarskie emocje sięgają zenitu, gdy zbliżają się rozgrywki o mistrzostwo Europy 2024. O tytuł Mistrza Europy powalczą drużyny z całego kontynentu na niemieckich stadionach. Historia Euro pokazuje, że wielokrotnie tytuły zdobywały reprezentacje, które potrafiły połączyć talent indywidualny z doskonałą organizacją drużynową oraz odpowiednio przygotować się mentalnie i taktycznie.

Mentzen: Nie chcemy, żeby Zielony Ład znowu wpędził nas w biedę z ostatniej chwili
Mentzen: Nie chcemy, żeby Zielony Ład znowu wpędził nas w biedę

– Zielony Ład to upadek europejskiego rolnictwa i przemysłu, utrata dobrych miejsc pracy, wzrost kosztów energii oraz drogie przymusowe remonty. Polska rozwinęła się dzięki ciężkiej pracy Polaków. Nie chcemy, żeby Zielony Ład znowu wpędził nas w biedę – powiedział w opublikowanym na YouTubie nagraniu Sławomir Mentzen.

Trzęsienie ziemi w Pałacu Buckingham. Pilne informacje w sprawie króla Karola III z ostatniej chwili
Trzęsienie ziemi w Pałacu Buckingham. Pilne informacje w sprawie króla Karola III

W ostatnich tygodniach w Pałacu Buckingham zrobiło się niespokojnie. U króla Karola III wykryto nowotwór. „The Daily Beast” podaje nowe niepokojące informacje.

USA finalizują potężny pakiet pomocy dla Ukrainy. Politico podaje szczegóły z ostatniej chwili
USA finalizują potężny pakiet pomocy dla Ukrainy. Politico podaje szczegóły

Stany Zjednoczone finalizują jeden z największych pakietów pomocy wojskowej dla Ukrainy i przygotowują się do podpisania kontraktów na dostawy broni i sprzętu dla Sił Zbrojnych Ukrainy o wartości ok. 6 miliardów dolarów – podał portal Politico, powołując się na dwóch urzędników administracji USA.

Waldemar Krysiak: Rozpad polskiego środowiska LGBT? Wiadomości
Waldemar Krysiak: Rozpad polskiego środowiska LGBT?

Zaczęło się od homoseksualnego podrywu, a skończyło się na zarzutach defraudacji ponad 100 tys. złotych przez działaczy LGBT. Na naszych oczach dochodzi do rozpadu w polskim środowisku tęczy.

Przełomowe badania: Polak wpadł na trop życia na Wenus? Wiadomości
Przełomowe badania: Polak wpadł na trop życia na Wenus?

Polak przeprowadził jedne z najbardziej przełomowych w historii podboju wszechświata badań nad poszukiwaniem życia! W chmurach Wenus dr Janusz Pętkowski wraz z zespołem MIT odkrył fosfinę.

Jarosław Kaczyński: PiS wystawi na wybory do PE listy śmierci z ostatniej chwili
Jarosław Kaczyński: PiS wystawi na wybory do PE listy śmierci

– Te listy, które układamy do europarlamentu, będą listami śmierci. Wszystko, co mocne, będzie tam włożone – powiedział w rozmowie z Anitą Gargas prezes PiS Jarosław Kaczyński.

Kierwiński: Będzie nowa wersja ustawy o pomocy obywatelom Ukrainy w Polsce z ostatniej chwili
Kierwiński: Będzie nowa wersja ustawy o pomocy obywatelom Ukrainy w Polsce

Minister spraw wewnętrznych Marcin Kierwiński poinformował w czwartek, że za kilka dni przedłożona zostanie nowa wersja ustawy o pomocy obywatelom Ukrainy, którzy przebywają na terenie Polski.

REKLAMA

Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi

Powstanie Krajowego Systemu Cyberbezpieczeństwa (KSC), który będzie wykrywał, zapobiegał i minimalizował skutki ataków naruszających bezpieczeństwo informatyczne kraju – to cel ustawy podpisanej 1 sierpnia 2018 roku przez Prezydenta Andrzeja Dudę.
 Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi
/ Pixabay.com/CC0

Ustawa, która wdraża dyrektywę NIS, utworzy w Polsce krajowy system cyberbezpieczeństwa. W jego skład wejdą m.in. najwięksi przedsiębiorcy z wybranych sektorów gospodarki oraz administracja rządowa i samorządowa.

Ustawa nakłada obowiązki na operatorów usług, które mają kluczowe znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej (usługi kluczowe). Wśród operatorów znajdą się największe banki, firmy z sektora energetycznego, przewoźnicy lotniczy i kolejowi, armatorzy, szpitale i podmioty tworzące w Polsce infrastrukturę cyfrową.

Operatorzy usług kluczowych

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach i ich obsługi we współpracy z jednym z trzech CSIRT (Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego). Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.

Wymaganiami z zakresu cyberbezpieczeństwa zostaną także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte zharmonizowanym na poziomie UE reżimem regulacyjnym.

Krajowy System Cyberbezpieczeństwa

Kwestia cyberbezpieczeństwa dotyka wielu aspektów, zagrożeń zarówno cywilnych jak i wojskowych, potrzeby zaangażowania różnych organów administracji rządowej i służb. Dlatego też w ustawie przewidziano różnorodne rozwiązania, określono zadania i wskazano podmioty odpowiedzialne za ich realizację.

Do krajowego systemu cyberbezpieczeństwa, poza operatorami, będą włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

System zarządzania cyberbezpieczeństwem w Polsce obejmie zarówno na poziom roboczy (Zespół ds. Obsługi Incydentów Krytycznych) jak i instytucjonalny (Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz Kolegium ds. Cyberbezpieczeństwa).

Nadzór i wymiana informacji

Ustawa wskazuje organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Każdemu sektorowi określonemu w załączniku został przydzielony organ właściwy, zgodnie z działami administracji rządowej.

Ustawa przewiduje również utworzenie pojedynczego punktu kontaktowego ds. cyberbezpieczeństwa. Będzie on prowadzony przez ministra właściwego do spraw informatyzacji, który ma odpowiadać za wymianę informacji na poziomie kraju oraz współpracę na poziomie Unii Europejskiej.

Obsługa incydentów i CSIRT

Ustawa przyjęła federacyjny model obsługi incydentów, gdzie podmioty krajowego systemu będą zgłaszały incydenty do właściwego CSIRT. Rolę CSIRT przyjęły na siebie Agencja Bezpieczeństwa Wewnętrznego (CSIRT GOV), Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (CSIRT NASK) oraz resort obrony narodowej (CSIRT MON). Będą one współpracować ze sobą, z organami właściwymi do spraw cyberbezpieczeństwa, ministrem właściwym do spraw informatyzacji oraz Pełnomocnikiem Rządu ds. Cyberbezpieczeństwa. Razem zapewnią spójny i kompletny system zarządzania ryzykiem na poziomie krajowym, realizując zadania na rzecz przeciwdziałania zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, a także zapewniając koordynację obsługi zgłoszonych incydentów.

Podmioty wchodzące w skład krajowego systemu cyberbezpieczeństwa utworzą spójny system pozwalający na podejmowanie różnorodnych i skutecznych działań zarówno przeciwdziałających zagrożeniom, jak i zapewniających skuteczne reagowanie w przypadku pojawienia się takich zagrożeń.

Źródło: mc.gov.pl
kos



Oceń artykuł
Wczytuję ocenę...

 

Polecane
Emerytury
Stażowe