Cyberzagrożenia wynikające z deficytów regulacji prawnych wyzwaniem dla kolejnych rządów?

Energetyka, kolej zagrożone mogą być wykorzystywaniem nie certyfikowanych pod kątem cyberbezpieczeństwa urządzeń mających połączenie z siecią internetową. Rząd powinien pochylić się nad postulatami wprowadzenia procedur certyfikowania pod kątem bezpieczeństwa komponentów AMI (Ambient Intelligence).

 

Elementy wykorzystywane w systemach, które integrują różne technologie, czujniki i urządzenia, aby stworzyć inteligentne i responsywne środowisko. Wśród tych komponentów można wymienić czujniki, siłowniki, analitykę oraz inne elementy, które umożliwiają monitorowanie, sterowanie i analizę danych wewnątrz systemu AMI. Na przykład, siłowniki są używane do sterowania oświetleniem, temperaturą czy dźwiękiem, podczas gdy czujniki zbierają dane, a analityka przetwarza je w celu podejmowania inteligentnych decyzji.

 Systemy AMI mają wiele zastosowań, takich jak inteligentne budynki, inteligentne miasta, opieka zdrowotna oraz wiele innych dziedzin, gdzie automatyzacja, interakcja i efektywność są kluczowe. 

Niestety, wykorzystywanie ich może wiązać się z ryzykiem. 

 Niech przykładem będą inteligentne liczniki prądu.

Bez wprowadzenia  przepisów regulujących certyfikowanie tych urządzeń pod kątem cyberbezpieczeństwa, opracowania odpowiednich  metodyk i narzędzi do testowania, wprowadzenie regulacji prawnych określających odpowiedzialność dostawców za oferowane produkty pod kątem cyberbezpieczeństwa, bez nowelizacji Prawa Zamówień Publicznych nie da się zapewnić odpowiedniego poziomu bezpieczeństwa dla infrastruktury krytycznej dla państwa jakim jest energetyka, transport kolejowy, infrastruktura liniowa itp.

Pełnomocnik ds. Cyberbezpieczeństwa powinien we współpracy z odpowiednimi instytucjami NATO czy państw członkowskich udostępniać listy dostawców  wysokiego ryzyka w obszarze AMI. 

Zmian wymaga Ustawa o krajowym systemie cyberbezpieczeństwa (UKSC), obejmujących  wprowadzenie  obligo  m.in. w zakresie wdrożenia przez dostawców rozwiązań AMI wykorzystywanych w obszarach gospodarki uznanych za krytyczne dla funkcjonowania państwa Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); 

realizacji precyzyjnie zdefiniowanych  wymagań bezpieczeństwa przez dostawców ; 

wymóg audytów zgodności z UKSC w akredytowanych jednostkach certyfikujących lub uprawnionych podmiotach.

Zmiany otoczenia geopolitycznego, zaostrzenie się nty zachodniej retoryki ze strony Chin, przykłady wspierania się na arenie międzynarodowej Moskwy i Chin mogą obrócić się w bardziej niekorzystne scenariusze uderzające stricte w bezpieczeństwo energetyczne czy  transportowe kraju. 

 

autor: Mariusz Patey 

 


 

POLECANE
tylko u nas
[RELACJA] III Kongres bł. ks. Jerzego Popiełuszki

W dniach 15-16 października w Bydgoszczy i Włocławku odbyła się trzecia już edycja Kongresu bł. ks. Jerzego Popiełuszki. Wydarzenie upamiętniające życie i nauki patrona Solidarności jest miejscem licznych debat i spotkań inspirowanych słowami Księdza Jerzego. Nie mogło tam zabraknąć ludzi związanych z NSZZ Solidarność.

Trzy zamachy na Donalda Trumpa, a ten nie zwalnia tempa tylko u nas
Trzy zamachy na Donalda Trumpa, a ten nie zwalnia tempa

Donald Trump, były (i może przyszły) prezydent Stanów Zjednoczonych, stał się celem trzech zamachów na swoje życie. Każdy słyszał o pierwszym zamachu, mało kto jednak wie, że po pierwszej próbie nastąpiły kolejne. Każda z prób zakończyła się fiaskiem — udało się zapobiec tragicznej śmierci polityka. Najnowsze dane pokazują zaś: Trump ma realne szanse powrócić do Białego Domu!

Niezalezna.pl: Rząd Tuska przywraca pełne emerytury funkcjonariuszom SB. Absolutny skandal z ostatniej chwili
Niezalezna.pl: Rząd Tuska przywraca pełne emerytury funkcjonariuszom SB. "Absolutny skandal"

W ciągu zaledwie dziewięciu miesięcy, ministrowie spraw wewnętrznych i administracji rządu Donalda Tuska przywrócili pełne emerytury ponad 700 byłym funkcjonariuszom SB – informuje serwis niezalezna.pl. – Uważam to za absolutny skandal – mówi Krzysztof Wyszkowski, działacz opozycji antykomunistycznej w PRL.

Ogromna kara dla Biedronki. Sąd potwierdza decyzję UOKiK z ostatniej chwili
Ogromna kara dla Biedronki. Sąd potwierdza decyzję UOKiK

Sąd zgodził się z UOKiK ws. właściciela sieci Biedronka i nałożył na niego karę w wysokości 506 mln zł - przekazał urząd w czwartek. Według UOKiK spółka zarabiała kosztem dostawców produktów spożywczych. Biedronka zapewnia jednak, że relacje z dostawcami są uczciwe.

Kochany Panie Prezesie PKP Cargo, przed nami Pan nie ucieknie Wiadomości
Kochany Panie Prezesie PKP Cargo, przed nami Pan nie ucieknie

Panie Prezesie Wojewódko, a może raczej – parafrazując Pana słowa na niedawnym szkoleniu na temat zwolnień grupowych – „Kochany Panie Prezesie Wojewódko”, przykro nam, że znów nasz „związkowy tabloid” (jak nas Pan obrazowo określił) dał się Panu we znaki.

Burza w sieci po wywiadzie z Kamalą Harris. Jak to możliwe... z ostatniej chwili
Burza w sieci po wywiadzie z Kamalą Harris. "Jak to możliwe..."

Nie milkną echa wywiadu z kandydatką Demokratów Kamalą Harris, który odbył się na antenie FOX News.

Nie żyje Liam Payne. Są wyniki sekcji zwłok z ostatniej chwili
Nie żyje Liam Payne. Są wyniki sekcji zwłok

Były członek zespołu One Direction Liam Payne zmarł w wyniku licznych obrażeń i krwotoków spowodowanych upadkiem z trzeciego piętra – ogłosiła w czwartek prokuratura w stolicy Argentyny, Buenos Aires, opisując pierwsze oficjalne wyniki sekcji zwłok muzyka.

Izrael: Przywódca Hamasu Jahja Sinwar został zabity pilne
Izrael: Przywódca Hamasu Jahja Sinwar został zabity

Przywódca palestyńskiego Hamasu Jahja Sinwar został zabity w czwartek w Strefie Gazy przez izraelskich żołnierzy – ogłosił minister spraw zagranicznych Israel Kac.

Zbigniew Ziobro pozywa Fakty TVN gorące
Zbigniew Ziobro pozywa "Fakty" TVN

Zbigniew Ziobro opublikował w mediach społecznościowych oświadczenie, w którym przekazał, iż pozywa "Fakty" TVN.

Ekspert: Nie mamy pełnomocnika ds. atomu. I nikt nie wie dlaczego z ostatniej chwili
Ekspert: "Nie mamy pełnomocnika ds. atomu. I nikt nie wie dlaczego"

Maciej Bando, były wiceminister klimatu, miał objąć stanowisko pełnomocnika ds. strategicznej infrastruktury energetycznej w resorcie przemysłu. Jego nominacja wciąż czeka na podpis. Dlaczego? Nikt tego nie wie.

REKLAMA

Cyberzagrożenia wynikające z deficytów regulacji prawnych wyzwaniem dla kolejnych rządów?

Energetyka, kolej zagrożone mogą być wykorzystywaniem nie certyfikowanych pod kątem cyberbezpieczeństwa urządzeń mających połączenie z siecią internetową. Rząd powinien pochylić się nad postulatami wprowadzenia procedur certyfikowania pod kątem bezpieczeństwa komponentów AMI (Ambient Intelligence).

 

Elementy wykorzystywane w systemach, które integrują różne technologie, czujniki i urządzenia, aby stworzyć inteligentne i responsywne środowisko. Wśród tych komponentów można wymienić czujniki, siłowniki, analitykę oraz inne elementy, które umożliwiają monitorowanie, sterowanie i analizę danych wewnątrz systemu AMI. Na przykład, siłowniki są używane do sterowania oświetleniem, temperaturą czy dźwiękiem, podczas gdy czujniki zbierają dane, a analityka przetwarza je w celu podejmowania inteligentnych decyzji.

 Systemy AMI mają wiele zastosowań, takich jak inteligentne budynki, inteligentne miasta, opieka zdrowotna oraz wiele innych dziedzin, gdzie automatyzacja, interakcja i efektywność są kluczowe. 

Niestety, wykorzystywanie ich może wiązać się z ryzykiem. 

 Niech przykładem będą inteligentne liczniki prądu.

Bez wprowadzenia  przepisów regulujących certyfikowanie tych urządzeń pod kątem cyberbezpieczeństwa, opracowania odpowiednich  metodyk i narzędzi do testowania, wprowadzenie regulacji prawnych określających odpowiedzialność dostawców za oferowane produkty pod kątem cyberbezpieczeństwa, bez nowelizacji Prawa Zamówień Publicznych nie da się zapewnić odpowiedniego poziomu bezpieczeństwa dla infrastruktury krytycznej dla państwa jakim jest energetyka, transport kolejowy, infrastruktura liniowa itp.

Pełnomocnik ds. Cyberbezpieczeństwa powinien we współpracy z odpowiednimi instytucjami NATO czy państw członkowskich udostępniać listy dostawców  wysokiego ryzyka w obszarze AMI. 

Zmian wymaga Ustawa o krajowym systemie cyberbezpieczeństwa (UKSC), obejmujących  wprowadzenie  obligo  m.in. w zakresie wdrożenia przez dostawców rozwiązań AMI wykorzystywanych w obszarach gospodarki uznanych za krytyczne dla funkcjonowania państwa Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); 

realizacji precyzyjnie zdefiniowanych  wymagań bezpieczeństwa przez dostawców ; 

wymóg audytów zgodności z UKSC w akredytowanych jednostkach certyfikujących lub uprawnionych podmiotach.

Zmiany otoczenia geopolitycznego, zaostrzenie się nty zachodniej retoryki ze strony Chin, przykłady wspierania się na arenie międzynarodowej Moskwy i Chin mogą obrócić się w bardziej niekorzystne scenariusze uderzające stricte w bezpieczeństwo energetyczne czy  transportowe kraju. 

 

autor: Mariusz Patey 

 



 

Polecane
Emerytury
Stażowe