REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Praktyka zgłaszania osób do kontaktu z CSIRT NASK [Ustawa o Krajowym Systemie Cyberbezpieczeństwa]

Dr Ewa Maria Włodyka
dr Ewa Włodyka, naukowiec i wykładowca w dyscyplinie nauk o polityce i administracji, samorządowiec-praktyk
paragraf, zmiany, prawo, komputer, klawiatura, symbol/fot. shutterstock
paragraf, zmiany, prawo, komputer, klawiatura, symbol/fot. shutterstock

REKLAMA

REKLAMA

Ustawa o krajowym systemie cyberbezpieczeństwa, obowiązująca od 2018 r., wprowadziła nowe zadania dla jednostek samorządu terytorialnego w zakresie funkcjonowania urzędów w cyberprzestrzeni. Jak po czterech lata obowiązywania nowych przepisów samorządy wywiązują się z zapisów ustawy?

Ustawa o krajowym systemie cyberbezpieczeństwa, obowiązująca od 2018 r., wprowadziła nowe zadania dla jednostek samorządu terytorialnego w zakresie funkcjonowania urzędów w cyberprzestrzeni.  Jak po czterech lata obowiązywania nowych przepisów samorządy wywiązują się z zapisów ustawy?

REKLAMA

Samorząd terytorialny odpowiada za bezpieczeństwo danych w sieci?

REKLAMA

Oczekiwania obywateli rosną. I to również wobec administracji publicznej. Nie dotyczą już  jedynie usprawnień w zakresie funkcjonowania e-administracji, ale i zapewnienia, że wszelkie dane tak obszernie zbierane i posiadane przez urzędy będą wystarczająco bezpieczne. Administracja samorządowa, z racji szerokiego wachlarza zadań, jakie realizuje,  codziennie gromadzi ogromne ilości danych, w tym dane osobowe, dotyczące gospodarki czy administracji.

 Spójrzmy na to w ten sposób: przynależność do danej jednostki samorządu terytorialnego jest obligatoryjna, już przez sam fakt przebywania na terytorium danej JST. Jednocześnie większość danych mieszkańcy przekazują w urzędach np. miast i gmin swoje dane również obligatoryjnie, nie dobrowolnie- jak w przypadku korzystania z komercyjnych usług. Bezpieczeństwo danych w administracji publicznej ma więc bezpośredni związek z bezpieczeństwem obywateli.

Pomyślmy: do szerokiego wachlarza zadań realizowanych przez jednostki samorządu terytorialnego należałoby dołożyć pokaźną liczbę prawie trzech tysięcy urzędów administracji samorządowej (wszystkie urzędy gmin, starostw powiatowych i urzędów marszałkowskich w województwach).

Co to jest Krajowy Systemu Cyberbezpieczeństwa?

Samorządy jako część administracji publicznej są w myśl Ustawy o krajowym systemie cyberbezpieczeństwa z 2018 roku podmiotem Krajowego Systemu Cyberbezpieczeństwa. Ustawa ta określa zadania podmiotów publicznych: są one zobowiązane do wyznaczenia osoby odpowiedzialnej za utrzymywanie kontaktów z podmiotami krajowego systemu cyberbezpieczeństwa. Chodzi o to, by w przypadku wykrycia zagrożenia w cyberprzestrzeni (faktycznego lub hipotetycznego), incydenty takie były zgłaszane i zarządzane centralnie. Ma to na celu wzrost poziomu cyberbezpieczeństwa w administracji publicznej.

Dalszy ciąg materiału pod wideo

Co to jest CSIRT NASK?

Jednostka samorządu terytorialnego, w przeciwieństwie do pozostałych podmiotów publicznych jedynie może, a nie musi wyznaczać tzw. osobę kontaktową do zgłaszania incydentów do CSIRT NASK (Computer Security Incident Response Team - krajowy zespół reagowania na incydenty związane z bezpieczeństwem komputerowym).

Problemy samorządu terytorialnego w zakresie cyberbezpieczeństwa?

Jednostki samorządu terytorialnego na każdym z trzech szczebli: gmin, powiatów i województw, posiadają pewne wspólne cechy jak samorządność, będąca realizacją decentralizacji administracji publicznej. Jednostki te przede wszystkim różnią się między sobą, i to nie tylko określonymi przede wszystkim w ustawach samorządowych zakresami zadań własnych. Różnice w potencjałach i zasobach widać nie tylko między szczeblami ale i między samymi gminami: przede wszystkim posiadanym majątkiem, powierzchnią czy ludnością. Jak więc w praktyce wygląda zapewnianie cyberbezpieczeństwa danych, którymi dysponuje np. niewielki urząd gminy, z kilkunastoma pracownikami etatowymi? Czy ma takie same możliwości jak urząd marszałkowski, dysponujący większym zapleczem kadrowym, finansowym czy organizacyjnym? Sama ustawa o Krajowym systemie Cyberbezpieczeństwa nie wprowadziła rozróżnienia zadań w zakresie cyberbezpieczeństwa w zależności od szczebla samorządu terytorialnego.

Jak samorządy radzą sobie z wyznaczaniem osób do kontaktu z CSIRT NASK?

Rozbieżności widać jednakże w stopniu realizacji ustawowego zadania: najlepiej w tym zakresie radzą sobie urzędy marszałkowskie, dysponując najbardziej rozwiniętym zapleczem organizacyjnym. Inaczej sytuacja wyglądała na początku 2022 r. (cztery lata po wejściu w życie ustawy!) w samorządach powiatowych i gminnych. Badania pokazały*, że wielkość jednostki, ilość zatrudnianych pracowników czy budżet, jakim dysponuje dana jednostka nie zawsze są wyznacznikiem do posiadania osoby do kontaktów z CSIRT NASK. Co prawda przodują tu niewielkie pod kątem liczby mieszkańców, wielkości budżetu czy terytorium gminy bez “osoby kontaktowej”, lecz nie jest to zasadą. Przykładowo - najmniejsza zbadana gmina zatrudniała zaledwie 21 pracowników w urzędzie, a taka, która osobę kontaktową posiadała - jedynie 22 pracowników. W porównaniu do możliwości infrastrukturalnych, to człowiek jest tym elementem nie mniej istotnym (można by rzec świadomość przede wszystkim organów wykonawczych na temat cyberzagrożeń).

E-administracja w praktyce urzędów

Niestety nie wszystkie urzędy administracji samorządowej wywiązują się z ustawowego zadania, mimo jednocześnie rosnącej sfery usług e-administracji. Pamiętajmy, że cyberbezpieczeństwo nie odnosi się tylko do zapewnienia poufności danych przetwarzanych w systemach teleinformatycznych a jest zagadnieniem znacznie szerszym. Co istotne - zagrożenia związane z cyberbezpieczeństwem mogą mieć swoje konsekwencje fizyczne, również w rzeczywistości, nawet dla osób niekorzystających bezpośrednio z m.in. e-usług. Stąd tak istotne jest zwrócenie uwagi na zagadnienie cyberbezpieczeństwa administracji publicznej na każdym poziomie. I choć w samej w ustawie utworzenie stanowiska osoby kontaktowej z jednostką CSIRT NASK przedstawione zostało jako dobrowolne, to mimo ilości już nałożonych na samorządy zadań i różnic między poszczególnymi samorządami wydaje się być koniecznością.

*Dane przytoczone na podstawie badań przeprowadzonych przez autora.

  

Autopromocja

REKLAMA

Źródło: Źródło zewnętrzne
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie - zapraszamy do subskrybcji naszego newslettera
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

REKLAMA

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Sektor publiczny
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    „Laptop dla czwartoklasisty”. Uczeń oddaje stary darmowy laptop i otrzymuje nowy. Też darmowy. [Wyjaśnienia Ministra Cyfryzacji]

    Czwartoklasista oddaje komputer, by otrzymać drugi z programu „Laptop dla czwartoklasisty”. 

    180 zł za dzień służby żołnierza przy granicy. 112,5 zł za dzień służby spoza sfery przygranicznej [zmiany od 24 sierpnia 2023 r.]

    Dietę 250% otrzymają żołnierze Wojsk Obrony Przeciwlotniczej i Wojsk Radiotechnicznych zabezpieczający lub pełniący dyżurną zmianę bojową (DZB) na rzecz wschodniej granicy. Muszą zostać skierowani w podróż służbową w celu ochrony granicy państwowej. Wypłata diety nie wymaga służby bezpośrednio w strefie przygranicznej (o co trudno w przypadku formacji przeciwlotniczych, przeciwrakietowych i radiolokacyjnych).

    2024 r.: 2 wzory dla umów o pracę: rozwiązanie umowy za porozumieniem, wypowiedzenie umowy na czas określony [Aktualne okresy wypowiedzenia]

    Wzór rozwiązania umowy o pracę za porozumieniem stron. Wzór wypowiedzenia umowy o pracę na czas określony. [Aktualne okresy wypowiedzenia]

    Premier Saksonii o migracji: sytuacja jest dramatyczna, kontrole na granicy z Polską i Czechami są konieczne

    W debacie na temat polityki migracyjnej premier Saksonii Michael Kretschmer (CDU) opowiedział się za szybkimi i zdecydowanymi środkami. Podkreślił, że „sytuacja jest dramatyczna", a stacjonarne kontrole na granicach z Polską i Czechami są koniecznie, by opanować sytuację – informuje portal Tagesschau.

    REKLAMA

    Bon 2500 zł na laptop od rządu. Czy nauczyciel ma obowiązek przynosić laptop do szkoły?

    Nauczyciele zgłaszają wątpliwości, czy korzystając z bonu 2500 zł na zakup laptopa, będą musieli ten komputer przynosić do szkoły i raportować dyrekcji szkoły, czy wykorzystują go na lekcjach.

    Dwa nowe przywileje zwolnionych pracowników kłopotem dla pracodawców [Nowelizacja przepisów]

    Przywileje ma tylko pracownik, który zaskarżył zwolnienie z pracy do sądu pracy. Polegają na przywróceniu do pracy bez czekania na prawomocny wyrok sądu. Inaczej mówiąc na czas procesu z pracodawcą pracownik dalej pracuje. Jak to zrobić?

    Jakie są prognozy na pierwszy tydzień jesieni?

    Jesień już w kalendarzu, ale czy w prognozach pogody też? Synoptycy z Instytutu Meteorologii i Gospodarki Wodnej sprawdzają, jaka będzie pogoda w najbliższych dniach. 

    Język angielski to nie wszystko. Jakie języki obce są najchętniej wybierane przez uczniów?

    Jaki język obcy jest najpopularniejszy w polskich szkołach średnich? Jaki lektorat najchętniej wybierają studenci? W jakich krajach dzieci nie uczą się angielskiego? 

    REKLAMA

    Minister kultury: Będą darmowe bilety do muzeów dla młodzieży i emerytów

    Minister kultury i dziedzictwa narodowego Piotr Gliński poinformował o wprowadzeniu darmowego biletu do instytucji kultury dla młodzieży i emerytów

    R. Telus: Przygotowaliśmy program odtworzenia polskiego przetwórstwa

    Robert Telus, minister rolnictwa, podczas dożynek prezydenckich powiedział: "Przygotowaliśmy program odtworzenia przetwórstwa. Ważne jest stworzenie rolniczego handlu detalicznego. Nadal pomagamy Ukrainie w tranzycie zboża. Tranzyt wzrósł dwukrotnie. Niech ono płynie tam, gdzie jest potrzebne".

    REKLAMA