Krajowy system cyberbezpieczeństwa

Krajowy system cyberbezpieczeństwa./ fot. Fotolia / Fotolia
Ministerstwo Cyfryzacji wyjaśnia jak w praktyce będzie działał krajowy system cyberbezpieczeństwa. W niniejszym artykule omówiona została rola oraz zadania zespołów reagowania na cyberzagrożenia.

Projekt ustawy o krajowym systemie cyberbezpieczeństwa

Zapewnienie wysokiego poziomu cyberbezpieczeństwa – to jeden z priorytetów Ministerstwa Cyfryzacji, określony już w listopadzie 2015 roku. Zarówno na poziomie krajowym, jak i w Unii Europejskiej. Prezentowany dziś projekt ustawy o krajowym systemie cyberbezpieczeństwa to wynik prac ekspertów zarówno administracji publicznej, jak i przedstawicieli kluczowych sektorów gospodarki.

Przed każdym z państw Unii Europejskiej stoi wyzwanie wdrożenia do krajowego porządku prawnego dyrektywy Parlamentu Europejskiego i Rady (UE) w sprawie środków na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci i systemów informatycznych na terytorium Unii (dyrektywa 2016/1148). 

Na czym będzie polegała ochrona?

Przepisy ustawy o krajowym systemie cyberbezpieczeństwa, mają zapewnić ochronę cyberprzestrzeni na poziomie krajowym. Ma ona gwarantować m.in.: niezakłócone świadczenie usług kluczowych z punktu widzenia państwa i gospodarki oraz usług cyfrowych poprzez osiągnięcie wysokiego poziomu bezpieczeństwa systemów informacyjnych służących do ich świadczenia. Stworzenie podstaw prawnych funkcjonowania krajowego systemu cyberbezpieczeństwa oraz jego rozbudowa ma umożliwić zwiększenie poziomu zabezpieczeń systemów teleinformatycznych oraz ograniczyć potencjalne skutki incydentów, w tym straty finansowe.

Jak będzie działała w praktyce?

Budowany system będzie obejmować operatorów usług kluczowych (m.in.: z sektora energetycznego, transportowego, zdrowotnego i bankowości), dostawców usług cyfrowych, zespoły CSIRT (Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego) poziomu krajowego, podmioty świadczące usługi z zakresu cyberbezpieczeństwa, organy właściwe do spraw cyberbezpieczeństwa oraz pojedynczy punkt kontaktowy do komunikacji w ramach współpracy w Unii Europejskiej w dziedzinie spraw cyberbezpieczeństwa.

Zobacz: Bezpieczeństwo

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach oraz ich obsługi we współpracy z CSIRT poziomu krajowego. Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa. Do krajowego systemu cyberbezpieczeństwa będą również włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

Kto jeszcze zostanie objęty tą ustawą?

Wymaganiami z zakresu cyberbezpieczeństwa zostaną również objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte łagodniejszym reżimem regulacyjnym. Ustawa odwołuje się tutaj do decyzji wykonawczej Komisji Europejskiej.

Rola i zadania zespołów reagowania na cyberzagrożenia

To do zadań ministra właściwego do spraw informatyzacji należeć będzie m.in. opracowanie Strategi Cyberbezpieczeństwa, prowadzenie polityki informacyjnej na temat krajowego systemu cyberbezpieczeństwa, realizacja obowiązków sprawozdawczych wobec instytucji unijnych oraz uruchomienie z dniem 1 stycznia 2021 r. systemu teleinformatycznego, umożliwiającego zautomatyzowane zgłaszanie i obsługę incydentów, szacowanie ryzyka teleinformatycznego, ostrzeganie o zagrożeniach cyberbezpieczeństwa.

Natomiast zespoły CSIRT poziomu krajowego będą współpracować ze sobą, aby zapewnić spójny i kompletny system zarządzania ryzykiem w zakresie cyberbezpieczeństwa państwa oraz obsługę zgłoszonych incydentów, w tym zwłaszcza incydentów poważnych i krytycznych, najpoważniejszych z punktu widzenia państwa.

Ustawa powołuje także organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Powołuje również pojedynczy punkt kontaktowy ds. cyberbezpieczeństwa, prowadzony przez ministra właściwego do spraw informatyzacji, odpowiedzialny za wymianę informacji związanych z cyberbezpieczeństwem na poziomie kraju oraz współpracę transgraniczną na poziomie Unii Europejskiej.

Podstawa prawna

Przyjęcie ustawy wynika z konieczności wdrożenia do polskiego porządku prawnego dyrektywy Parlamentu Europejskiego i Rady 2016/1148/UE. Przygotowanie projektu poprzedzone zostało wstępnymi konsultacjami z przedstawicielami resortów kluczowych z punktu widzenia funkcjonowania krajowego systemu cyberbezpieczeństwa, przewidzianych w projekcie ustawy organów właściwych oraz z reprezentantami sektorów wskazanymi w załączniku do projektu. Ustawa realizuje także zapisy Krajowych Ram Polityki Cyberbezpieczeństwa Rzeczypospolitej Polskiej na lata 2017 – 2022.

Źródło: Ministerstwo Cyfryzacji

Sektor publiczny
Czy można rozpalać ognisko na plaży nad morzem?
26 kwi 2024

Ognisko na plaży nad morzem – czy można palić ognisko bez widma mandatu? Jakie są przepisy? Ile wynosi mandat za ognisko na plaży? Jakie wykroczenia najczęściej popełniane są na plaży? Jak złożyć wniosek o zgodę na ognisko na plaży?

Sztab kryzysowy na Pomorzu. "Nie wchodźcie do lasów"
26 kwi 2024

W ostatnich dniach potwierdzono obecność wirusa ASF (Afrykańskiego Pomoru Świń) w Gdyni, co stanowi poważne wyzwanie dla regionu. W odpowiedzi na to zagrożenie, Trójmiasto podejmuje działania prewencyjne, aby zminimalizować ryzyko rozprzestrzeniania się wirusa. Poniżej przedstawiamy kluczowe informacje dotyczące działań podejmowanych w Trójmieście.

Tego węgla od 1 lipca 2029 r. nie kupisz. Resort klimatu i środowiska szykuje nowy zakaz
26 kwi 2024

Ministerstwo Klimatu i Środowiska pracuje nad wprowadzeniem zakazu sprzedaży niektórych sortymentów węgla gospodarstwom domowym. Od 1 lipca 2029 r. nie będzie możliwe zakupienie pewnych rodzajów węgla. Jednak dopuszczone do obrotu będą paliwa sortymentu orzech i groszek, przeznaczone dla klasowych urządzeń grzewczych, spełniających określone normy.

Ponad 57 000 zł dofinansowania. Rusza nabór wniosków do programu Aktywny Maluch
26 kwi 2024

Aktywny Maluch to nowa odsłona programu, wcześniej znanego jako Maluch+. Zwiększono budżet programu z 5,5 mld zł do 6,5 mld zł, co pozwoli na powstanie jeszcze większej liczby żłobków w całym kraju. Obecnie trwa także 4. tura naboru ciągłego wniosków do programu, która potrwa do końca czerwca bieżącego roku.

Bez zmian w lekturach. Quo vadis zostaje. Uczniowie nie czytają żadnego żyjącego autora
26 kwi 2024

Filolog prof. Krzysztof Biedrzycki zwrócił uwagę, że "w szkole podstawowej wśród lektur obowiązkowych nie ma ani jednego żyjącego autora". Jednocześnie zauważył, że wśród lektur dodatkowych jest ich wielu i lista została bardzo dobrze uzupełniona. "Jeśli celem w szkole podstawowej na języku polskim jest zachęcenie do czytania, to trzeba proponować lektury, które młodzież będzie chciała czytać" - podkreślił.

Duże utrudnienia w weekend w Warszawie. Prace drogowe, filmowcy, masa krytyczna i rozpoczęcie sezonu przez motocyklistów
26 kwi 2024

Na mieszkańców Warszawy czekają w ten weekend spore utrudnienia. Gdzie dokładnie można spodziewać się problemów z ruchem ulicznym?

W Wenecji już obowiązują nowe zasady wjazdu do historycznego centrum
26 kwi 2024

W Wenecji już obowiązują nowe zasady wjazdu, zgodnie z którymi należy zgłosić swój przyjazd do historycznego centrum i dodatkowo wnieść opłatę 5 euro, jeśli nie ma się zamiaru zostawać na  noc. Już prawie 16 tys. osób uiściło opłatę. 

Maturzyści kończą rok szkolny. Kiedy egzaminy?
26 kwi 2024

Piątek 26 kwietnia 2024 r. to ważny dzień dla tegorocznych maturzystów. Świadectwa ukończenia szkoły odbiorą uczniowie ostatnich klas liceów ogólnokształcących, techników i szkół branżowych II stopnia. 

Cyberprzemoc i przemoc szkolna przybierają na sile w zastraszającym tempie. Jak ochronić nasze dzieci?
26 kwi 2024

Smartfon lub tablet pojawia się w dłoniach coraz młodszych dzieci. Dostęp do internetu rodzi wiele zagrożeń. W Polsce nawet jedno na pięcioro dzieci mogło doświadczyć przemocy w sieci. W szkołach też nie jest najlepiej – przemocy mogło doświadczyć 10 proc. dzieci.

Wybory do PE 2024. PKW zarejestrowała 4 komitety koalicyjne, 27 komitetów partii i 9 komitetów wyborców
25 kwi 2024

Komitety wyborcze mają czas do 2 maja na zgłaszanie list kandydatów na europosłów. Kto może startować do Parlamentu Europejskiego?

pokaż więcej
Proszę czekać...