Nowa Strategia Cyberbezpieczeństwa Polski na lata 2024-2029. "Wkrótce zostaną zaprezentowane szczegóły"
REKLAMA
REKLAMA
- Kontynuacja poprzedniej strategii
- Powiązanie z Krajowym Systemem Cyberbezpieczeństwa
- Cele strategii
- Co to jest KSC?
Na pytanie, czy resort cyfryzacji pracuje nad nową strategią, Olszewski potwierdził, że wytyczne na lata 2024-2029 są obecnie przygotowywane.
REKLAMA
Kontynuacja poprzedniej strategii
Poprzednia strategia na lata 2019-2024 określała strategiczne cele i środki mające na celu przeciwdziałanie cyberzagrożeniom. Musimy uchwalić i wdrożyć nową strategię do końca tego roku, aby zachować ciągłość - podkreślił Olszewski.
Powiązanie z Krajowym Systemem Cyberbezpieczeństwa
Według wiceministra, to co ostatecznie znajdzie się w nowym dokumencie, w dużej mierze będzie powiązane z ustawą o Krajowym Systemie Cyberbezpieczeństwa, która ma zostać znowelizowana.
Cele strategii
Olszewski dodał, że celem strategii będzie zdiagnozowanie i pokazanie perspektyw oraz zagrożeń związanych z cyberbezpieczeństwem oraz wskazanie narzędzi, które Polska będzie musiała dodatkowo wdrożyć, by im przeciwdziałać.
Co to jest KSC?
Krajowy System Cyberbezpieczeństwa to kompleksowo uregulowany system bezpieczeństwa, który ma na celu zapewnienie cyberbezpieczeństwa na poziomie krajowym.
Główne cele KSC obejmują:
- Zapewnienie niezakłóconego świadczenia usług kluczowych i usług cyfrowych.
- Osiągnięcie odpowiednio wysokiego poziomu bezpieczeństwa systemów teleinformatycznych służących do świadczenia tych usług.
- Zapewnienie obsługi incydentów.
REKLAMA
KSC obejmuje operatorów usług kluczowych (m.in. z sektora energetycznego, transportowego, zdrowotnego i bankowości), dostawców usług cyfrowych, zespoły CSIRT (Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego) poziomu krajowego, sektorowe zespoły cyberbezpieczeństwa, podmioty świadczące usługi z zakresu cyberbezpieczeństwa, organy właściwe do spraw cyberbezpieczeństwa oraz pojedynczy punkt kontaktowy do komunikacji w ramach współpracy w Unii Europejskiej w dziedzinie spraw cyberbezpieczeństwa.
Operatorzy usług kluczowych są zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach oraz ich obsługi we współpracy z CSIRT poziomu krajowego. Wymienione podmioty są również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.
REKLAMA
REKLAMA