Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi

Powstanie Krajowego Systemu Cyberbezpieczeństwa (KSC), który będzie wykrywał, zapobiegał i minimalizował skutki ataków naruszających bezpieczeństwo informatyczne kraju – to cel ustawy podpisanej 1 sierpnia 2018 roku przez Prezydenta Andrzeja Dudę.
 Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi
/ Pixabay.com/CC0

Ustawa, która wdraża dyrektywę NIS, utworzy w Polsce krajowy system cyberbezpieczeństwa. W jego skład wejdą m.in. najwięksi przedsiębiorcy z wybranych sektorów gospodarki oraz administracja rządowa i samorządowa.

Ustawa nakłada obowiązki na operatorów usług, które mają kluczowe znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej (usługi kluczowe). Wśród operatorów znajdą się największe banki, firmy z sektora energetycznego, przewoźnicy lotniczy i kolejowi, armatorzy, szpitale i podmioty tworzące w Polsce infrastrukturę cyfrową.

Operatorzy usług kluczowych

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach i ich obsługi we współpracy z jednym z trzech CSIRT (Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego). Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.

Wymaganiami z zakresu cyberbezpieczeństwa zostaną także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte zharmonizowanym na poziomie UE reżimem regulacyjnym.

Krajowy System Cyberbezpieczeństwa

Kwestia cyberbezpieczeństwa dotyka wielu aspektów, zagrożeń zarówno cywilnych jak i wojskowych, potrzeby zaangażowania różnych organów administracji rządowej i służb. Dlatego też w ustawie przewidziano różnorodne rozwiązania, określono zadania i wskazano podmioty odpowiedzialne za ich realizację.

Do krajowego systemu cyberbezpieczeństwa, poza operatorami, będą włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

System zarządzania cyberbezpieczeństwem w Polsce obejmie zarówno na poziom roboczy (Zespół ds. Obsługi Incydentów Krytycznych) jak i instytucjonalny (Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz Kolegium ds. Cyberbezpieczeństwa).

Nadzór i wymiana informacji

Ustawa wskazuje organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Każdemu sektorowi określonemu w załączniku został przydzielony organ właściwy, zgodnie z działami administracji rządowej.

Ustawa przewiduje również utworzenie pojedynczego punktu kontaktowego ds. cyberbezpieczeństwa. Będzie on prowadzony przez ministra właściwego do spraw informatyzacji, który ma odpowiadać za wymianę informacji na poziomie kraju oraz współpracę na poziomie Unii Europejskiej.

Obsługa incydentów i CSIRT

Ustawa przyjęła federacyjny model obsługi incydentów, gdzie podmioty krajowego systemu będą zgłaszały incydenty do właściwego CSIRT. Rolę CSIRT przyjęły na siebie Agencja Bezpieczeństwa Wewnętrznego (CSIRT GOV), Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (CSIRT NASK) oraz resort obrony narodowej (CSIRT MON). Będą one współpracować ze sobą, z organami właściwymi do spraw cyberbezpieczeństwa, ministrem właściwym do spraw informatyzacji oraz Pełnomocnikiem Rządu ds. Cyberbezpieczeństwa. Razem zapewnią spójny i kompletny system zarządzania ryzykiem na poziomie krajowym, realizując zadania na rzecz przeciwdziałania zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, a także zapewniając koordynację obsługi zgłoszonych incydentów.

Podmioty wchodzące w skład krajowego systemu cyberbezpieczeństwa utworzą spójny system pozwalający na podejmowanie różnorodnych i skutecznych działań zarówno przeciwdziałających zagrożeniom, jak i zapewniających skuteczne reagowanie w przypadku pojawienia się takich zagrożeń.

Źródło: mc.gov.pl
kos


 

POLECANE
Tadeusz Płużański: Kiedyś Hitler i Stalin, a dziś Izrael, ratują Polskę przed antysemityzmem tylko u nas
Tadeusz Płużański: Kiedyś Hitler i Stalin, a dziś Izrael, ratują Polskę przed antysemityzmem

Mianowany przez tuskową koalicję 13 grudnia na dyrektora Instytutu Pileckiego prof. Krzysztof Ruchniewicz chciał „naukowo” rozmawiać o zwrocie dóbr kultury Niemcom. Po ujawnieniu skandalu dyrektorem pozostał.

Tȟašúŋke Witkó: Dyplomatyczny cel uświęca środki z ostatniej chwili
Tȟašúŋke Witkó: Dyplomatyczny cel uświęca środki

Kiedy w kraju leżącym między Bugiem a Odrą zaczął narastać silny niepokój, spowodowany coraz natarczywszą wieścią głoszącą, że światowy hegemon militarny – Stany Zjednoczone Ameryki – zamierza wycofać swoje czołgi i samoloty z Europy, zostawiając rozbrojony kontynent na pastwę odwiecznego drapieżnika, Rosji, niespodziewanie pojawił się wybawiciel, który postarał się odwieść Waszyngton od tej niebezpiecznej decyzji.

PGE wydała pilny komunikat z ostatniej chwili
PGE wydała pilny komunikat

PGE Energia Odnawialna ogłosiła przetarg na budowę magazynu energii elektrycznej w Gryfinie – informuje PGE.

Reparacje od Niemiec. Jasna deklaracja prezydenta Nawrockiego z ostatniej chwili
Reparacje od Niemiec. Jasna deklaracja prezydenta Nawrockiego

Prezydent Karol Nawrocki podkreślił, że ma wobec Niemiec konkretne oczekiwania, dotyczące m.in. wypłaty reparacji. – Najwyższy czas, aby Niemcy zaczęły traktować Polskę jako partnera – podkreślił.

Spotkanie Trumpa z Putinem. Nieoficjalne doniesienia z ostatniej chwili
Spotkanie Trumpa z Putinem. Nieoficjalne doniesienia

Ewentualne spotkanie prezydentów USA i Rosji, Donalda Trumpa i Władimira Putina, jest wstępnie zaplanowane na koniec przyszłego tygodnia – podała w piątek stacja Sky News, powołując się na wysokie rangą źródło w Białym Domu.

To koniec. Brzoska mówi wprost o aferze KPO z ostatniej chwili
"To koniec". Brzoska mówi wprost o aferze KPO

Nie milkną echa afery ze środkami z Krajowego Planu Odbudowy. "Chyba nikt nie ma już wątpliwości, że to KONIEC…" – pisze szef InPost Rafał Brzoska.

Prezydent Nawrocki do dziennikarza TVN24: Lepiej się przygotujcie z ostatniej chwili
Prezydent Nawrocki do dziennikarza TVN24: Lepiej się przygotujcie

– Pan redaktor dzisiaj powinien pytać pana premiera Donalda Tuska co się stało z pieniędzmi na KPO – mówił w piątek do dziennikarza TVN24 prezydent Karol Nawrocki.

Firma żony najbogatszego posła z dotacją z KPO. Kwota robi wrażenie z ostatniej chwili
Firma żony najbogatszego posła z dotacją z KPO. Kwota robi wrażenie

Z dotacji z KPO skorzystała firma żony najbogatszego posła w Sejmie, Artura Łąckiego z Koalicji Obywatelskiej. – Moja żona złożyła wnioski i otrzymała środki – oświadczył polityk.

Kontuzja Lewandowskiego przed startem sezonu z ostatniej chwili
Kontuzja Lewandowskiego przed startem sezonu

Robert Lewandowski doznał kontuzji mięśnia dwugłowego uda w lewej nodze, co wykluczy go z meczu o Puchar Gampera przeciwko Como, zaplanowanego na 10 sierpnia. Informację potwierdziła FC Barcelona, wywołując niepokój wśród kibiców przed startem nowego sezonu La Ligi.

Zerowy PIT. Prezydent podpisał projekt ustawy z ostatniej chwili
Zerowy PIT. Prezydent podpisał projekt ustawy

Prezydent Karol Nawrocki w piątek w Kolbuszowej podpisał inicjatywę ustawodawczą dotyczącą projektu ustawy w sprawie zerowego PIT dla rodzin, które mają dwoje lub więcej dzieci. Propozycja ta stanowiła element "Planu 21" przedstawionego przez Karola Nawrockiego w trakcie kampanii wyborczej.

REKLAMA

Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi

Powstanie Krajowego Systemu Cyberbezpieczeństwa (KSC), który będzie wykrywał, zapobiegał i minimalizował skutki ataków naruszających bezpieczeństwo informatyczne kraju – to cel ustawy podpisanej 1 sierpnia 2018 roku przez Prezydenta Andrzeja Dudę.
 Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi
/ Pixabay.com/CC0

Ustawa, która wdraża dyrektywę NIS, utworzy w Polsce krajowy system cyberbezpieczeństwa. W jego skład wejdą m.in. najwięksi przedsiębiorcy z wybranych sektorów gospodarki oraz administracja rządowa i samorządowa.

Ustawa nakłada obowiązki na operatorów usług, które mają kluczowe znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej (usługi kluczowe). Wśród operatorów znajdą się największe banki, firmy z sektora energetycznego, przewoźnicy lotniczy i kolejowi, armatorzy, szpitale i podmioty tworzące w Polsce infrastrukturę cyfrową.

Operatorzy usług kluczowych

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach i ich obsługi we współpracy z jednym z trzech CSIRT (Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego). Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.

Wymaganiami z zakresu cyberbezpieczeństwa zostaną także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte zharmonizowanym na poziomie UE reżimem regulacyjnym.

Krajowy System Cyberbezpieczeństwa

Kwestia cyberbezpieczeństwa dotyka wielu aspektów, zagrożeń zarówno cywilnych jak i wojskowych, potrzeby zaangażowania różnych organów administracji rządowej i służb. Dlatego też w ustawie przewidziano różnorodne rozwiązania, określono zadania i wskazano podmioty odpowiedzialne za ich realizację.

Do krajowego systemu cyberbezpieczeństwa, poza operatorami, będą włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

System zarządzania cyberbezpieczeństwem w Polsce obejmie zarówno na poziom roboczy (Zespół ds. Obsługi Incydentów Krytycznych) jak i instytucjonalny (Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz Kolegium ds. Cyberbezpieczeństwa).

Nadzór i wymiana informacji

Ustawa wskazuje organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Każdemu sektorowi określonemu w załączniku został przydzielony organ właściwy, zgodnie z działami administracji rządowej.

Ustawa przewiduje również utworzenie pojedynczego punktu kontaktowego ds. cyberbezpieczeństwa. Będzie on prowadzony przez ministra właściwego do spraw informatyzacji, który ma odpowiadać za wymianę informacji na poziomie kraju oraz współpracę na poziomie Unii Europejskiej.

Obsługa incydentów i CSIRT

Ustawa przyjęła federacyjny model obsługi incydentów, gdzie podmioty krajowego systemu będą zgłaszały incydenty do właściwego CSIRT. Rolę CSIRT przyjęły na siebie Agencja Bezpieczeństwa Wewnętrznego (CSIRT GOV), Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (CSIRT NASK) oraz resort obrony narodowej (CSIRT MON). Będą one współpracować ze sobą, z organami właściwymi do spraw cyberbezpieczeństwa, ministrem właściwym do spraw informatyzacji oraz Pełnomocnikiem Rządu ds. Cyberbezpieczeństwa. Razem zapewnią spójny i kompletny system zarządzania ryzykiem na poziomie krajowym, realizując zadania na rzecz przeciwdziałania zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, a także zapewniając koordynację obsługi zgłoszonych incydentów.

Podmioty wchodzące w skład krajowego systemu cyberbezpieczeństwa utworzą spójny system pozwalający na podejmowanie różnorodnych i skutecznych działań zarówno przeciwdziałających zagrożeniom, jak i zapewniających skuteczne reagowanie w przypadku pojawienia się takich zagrożeń.

Źródło: mc.gov.pl
kos



 

Polecane
Emerytury
Stażowe