Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi

Powstanie Krajowego Systemu Cyberbezpieczeństwa (KSC), który będzie wykrywał, zapobiegał i minimalizował skutki ataków naruszających bezpieczeństwo informatyczne kraju – to cel ustawy podpisanej 1 sierpnia 2018 roku przez Prezydenta Andrzeja Dudę.
/ Pixabay.com/CC0

Ustawa, która wdraża dyrektywę NIS, utworzy w Polsce krajowy system cyberbezpieczeństwa. W jego skład wejdą m.in. najwięksi przedsiębiorcy z wybranych sektorów gospodarki oraz administracja rządowa i samorządowa.

Ustawa nakłada obowiązki na operatorów usług, które mają kluczowe znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej (usługi kluczowe). Wśród operatorów znajdą się największe banki, firmy z sektora energetycznego, przewoźnicy lotniczy i kolejowi, armatorzy, szpitale i podmioty tworzące w Polsce infrastrukturę cyfrową.

Operatorzy usług kluczowych

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach i ich obsługi we współpracy z jednym z trzech CSIRT (Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego). Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.

Wymaganiami z zakresu cyberbezpieczeństwa zostaną także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte zharmonizowanym na poziomie UE reżimem regulacyjnym.

Krajowy System Cyberbezpieczeństwa

Kwestia cyberbezpieczeństwa dotyka wielu aspektów, zagrożeń zarówno cywilnych jak i wojskowych, potrzeby zaangażowania różnych organów administracji rządowej i służb. Dlatego też w ustawie przewidziano różnorodne rozwiązania, określono zadania i wskazano podmioty odpowiedzialne za ich realizację.

Do krajowego systemu cyberbezpieczeństwa, poza operatorami, będą włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

System zarządzania cyberbezpieczeństwem w Polsce obejmie zarówno na poziom roboczy (Zespół ds. Obsługi Incydentów Krytycznych) jak i instytucjonalny (Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz Kolegium ds. Cyberbezpieczeństwa).

Nadzór i wymiana informacji

Ustawa wskazuje organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Każdemu sektorowi określonemu w załączniku został przydzielony organ właściwy, zgodnie z działami administracji rządowej.

Ustawa przewiduje również utworzenie pojedynczego punktu kontaktowego ds. cyberbezpieczeństwa. Będzie on prowadzony przez ministra właściwego do spraw informatyzacji, który ma odpowiadać za wymianę informacji na poziomie kraju oraz współpracę na poziomie Unii Europejskiej.

Obsługa incydentów i CSIRT

Ustawa przyjęła federacyjny model obsługi incydentów, gdzie podmioty krajowego systemu będą zgłaszały incydenty do właściwego CSIRT. Rolę CSIRT przyjęły na siebie Agencja Bezpieczeństwa Wewnętrznego (CSIRT GOV), Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (CSIRT NASK) oraz resort obrony narodowej (CSIRT MON). Będą one współpracować ze sobą, z organami właściwymi do spraw cyberbezpieczeństwa, ministrem właściwym do spraw informatyzacji oraz Pełnomocnikiem Rządu ds. Cyberbezpieczeństwa. Razem zapewnią spójny i kompletny system zarządzania ryzykiem na poziomie krajowym, realizując zadania na rzecz przeciwdziałania zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, a także zapewniając koordynację obsługi zgłoszonych incydentów.

Podmioty wchodzące w skład krajowego systemu cyberbezpieczeństwa utworzą spójny system pozwalający na podejmowanie różnorodnych i skutecznych działań zarówno przeciwdziałających zagrożeniom, jak i zapewniających skuteczne reagowanie w przypadku pojawienia się takich zagrożeń.

Źródło: mc.gov.pl
kos


 

POLECANE
Karol Nawrocki: Po pierwsze Polska, po pierwsze Polacy wideo
Karol Nawrocki: Po pierwsze Polska, po pierwsze Polacy

„Wypowiadam te słowa z poczuciem wielkiego zaszczytu i wdzięczności, ale i odpowiedzialności – bo ten urząd nie jest nagrodą, jest przede wszystkim zobowiązaniem” - mówił prezydent Karol Nawrocki.

Jan Krzysztof Ardanowski: Żądałem i żądam skierowania sprawy do sądu tylko u nas
Jan Krzysztof Ardanowski: Żądałem i żądam skierowania sprawy do sądu

„Prokuratorzy od praktycznie 6 lat prowadzą śledztwo, które wcześniej prowadziło je Centralne Biuro Antykorupcyjne. Dla mnie cała sprawa ma cel polityczny, mianowicie Kamiński i Wąsik wymyślili nieistniejącą aferę po to, by zamknąć mi usta, bym nie wypowiadał się w sprawach politycznych, a tym bardziej, bym nie wyrażał się krytycznie o polityce Prawa i Sprawiedliwości, a może i prezesa Kaczyńskiego” - mówi portalowi Tysol.pl Jan Krzysztof Ardanowski, były minister rolnictwa.

Akt oskarżenia przeciwko działaczowi Ruchu Obrony Granic Robertowi B. z ostatniej chwili
Akt oskarżenia przeciwko działaczowi Ruchu Obrony Granic Robertowi B.

Prokurator skierował w środę do sądu akt oskarżenia przeciwko działaczowi Ruchu Obrony Granic Robertowi B., któremu zarzucił cztery przestępstwa, w tym znieważenie funkcjonariuszy Straży Granicznej i Żandarmerii Wojskowej – podała w środę Prokuratura Okręgowa w Gorzowie Wielkopolskim.

Pociąg „Mazury” utknął w Nidzicy. Oblodzone drzewa runęły na linię trakcyjną z ostatniej chwili
Pociąg „Mazury” utknął w Nidzicy. Oblodzone drzewa runęły na linię trakcyjną

Zerwana sieć trakcyjna i unieruchomiony skład PKP Intercity. Pasażerowie pociągu „Mazury” zostali ewakuowani, a ruch kolejowy na ważnej trasie wstrzymano bez podania terminu wznowienia.

Grafzero: Najlepsze i najgorsze książki 2025! z ostatniej chwili
Grafzero: Najlepsze i najgorsze książki 2025!

Grafzero vlog literacki o najlepszych i najgorszych książkach 2025. Co się udało, co w przyszłym roku, jak wyszedł start wydawnictwa Centryfuga?

Tusk podczas sztabu kryzysowego o „niedobrych numerach” pogody. Rząd szykuje się na czarne scenariusze z ostatniej chwili
Tusk podczas sztabu kryzysowego o „niedobrych numerach” pogody. Rząd szykuje się na czarne scenariusze

Rząd zakłada najgorsze scenariusze, a służby zostały postawione w stan zwiększonej gotowości. Podczas sztabu kryzysowego Donald Tusk przyznał, że pogoda „wykręciła niedobre numery”, a sytuacja w części kraju nadal pozostaje poważna.

Energiewende na zakręcie. Deutsche Bank apeluje o zmianę kursu tylko u nas
Energiewende na zakręcie. Deutsche Bank apeluje o zmianę kursu

Deutsche Bank ostrzega, że niemiecka transformacja energetyczna Energiewende nie przebiega zgodnie z planem. W nowym raporcie bank wskazuje, że bez korekty polityki energetycznej, lepszego dopasowania OZE do sieci i magazynów oraz kontroli kosztów, Niemcy nie osiągną neutralności klimatycznej w 2045 roku, a ceny energii pozostaną wysokie.

W Elblągu ogłoszono pogotowie powodziowe. Służby w gotowości z ostatniej chwili
W Elblągu ogłoszono pogotowie powodziowe. Służby w gotowości

Sytuacja hydrologiczna na północy Polski staje się coraz poważniejsza. Obowiązują ostrzeżenia III stopnia, wprowadzono pogotowie przeciwpowodziowe, a służby monitorują poziomy wód na kluczowych rzekach i zbiornikach.

Bloomberg: Majątek 500 najbogatszych ludzi świata wzrósł w 2025 roku o 2,2 bln dolarów z ostatniej chwili
Bloomberg: Majątek 500 najbogatszych ludzi świata wzrósł w 2025 roku o 2,2 bln dolarów

Majątek 500 najbogatszych ludzi świata zwiększył się w upływającym roku o rekordowe 2,2 biliona dolarów, osiągając kwotę 11,9 biliona dolarów dzięki wzrostom na rynkach akcji, metali, kryptowalut i innych aktywów – przekazała w środę agencja Bloomberga.

Blokada Trumpa wystawiona na próbę. Gigantyczny chiński supertankowiec zmierza do Wenezueli pilne
Blokada Trumpa wystawiona na próbę. Gigantyczny chiński supertankowiec zmierza do Wenezueli

Tankowiec Thousand Sunny, od lat obsługujący transport ropy z Wenezueli do Chin, kieruje się w stronę objętego amerykańską blokadą kraju. Jednostka nie zmieniła kursu mimo zapowiedzi „całkowitej i kompletnej” blokady ogłoszonej przez Waszyngton. Liczy 330 metrów długości i 60 wysokości.

REKLAMA

Prezydent podpisał ważną ustawę. Będziemy w sieci bezpieczniejsi

Powstanie Krajowego Systemu Cyberbezpieczeństwa (KSC), który będzie wykrywał, zapobiegał i minimalizował skutki ataków naruszających bezpieczeństwo informatyczne kraju – to cel ustawy podpisanej 1 sierpnia 2018 roku przez Prezydenta Andrzeja Dudę.
/ Pixabay.com/CC0

Ustawa, która wdraża dyrektywę NIS, utworzy w Polsce krajowy system cyberbezpieczeństwa. W jego skład wejdą m.in. najwięksi przedsiębiorcy z wybranych sektorów gospodarki oraz administracja rządowa i samorządowa.

Ustawa nakłada obowiązki na operatorów usług, które mają kluczowe znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej (usługi kluczowe). Wśród operatorów znajdą się największe banki, firmy z sektora energetycznego, przewoźnicy lotniczy i kolejowi, armatorzy, szpitale i podmioty tworzące w Polsce infrastrukturę cyfrową.

Operatorzy usług kluczowych

Operatorzy usług kluczowych będą zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach i ich obsługi we współpracy z jednym z trzech CSIRT (Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego). Wymienione podmioty będą również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa.

Wymaganiami z zakresu cyberbezpieczeństwa zostaną także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych będą objęte zharmonizowanym na poziomie UE reżimem regulacyjnym.

Krajowy System Cyberbezpieczeństwa

Kwestia cyberbezpieczeństwa dotyka wielu aspektów, zagrożeń zarówno cywilnych jak i wojskowych, potrzeby zaangażowania różnych organów administracji rządowej i służb. Dlatego też w ustawie przewidziano różnorodne rozwiązania, określono zadania i wskazano podmioty odpowiedzialne za ich realizację.

Do krajowego systemu cyberbezpieczeństwa, poza operatorami, będą włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie.

System zarządzania cyberbezpieczeństwem w Polsce obejmie zarówno na poziom roboczy (Zespół ds. Obsługi Incydentów Krytycznych) jak i instytucjonalny (Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz Kolegium ds. Cyberbezpieczeństwa).

Nadzór i wymiana informacji

Ustawa wskazuje organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru wobec operatorów usług kluczowych i usług cyfrowych. Każdemu sektorowi określonemu w załączniku został przydzielony organ właściwy, zgodnie z działami administracji rządowej.

Ustawa przewiduje również utworzenie pojedynczego punktu kontaktowego ds. cyberbezpieczeństwa. Będzie on prowadzony przez ministra właściwego do spraw informatyzacji, który ma odpowiadać za wymianę informacji na poziomie kraju oraz współpracę na poziomie Unii Europejskiej.

Obsługa incydentów i CSIRT

Ustawa przyjęła federacyjny model obsługi incydentów, gdzie podmioty krajowego systemu będą zgłaszały incydenty do właściwego CSIRT. Rolę CSIRT przyjęły na siebie Agencja Bezpieczeństwa Wewnętrznego (CSIRT GOV), Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (CSIRT NASK) oraz resort obrony narodowej (CSIRT MON). Będą one współpracować ze sobą, z organami właściwymi do spraw cyberbezpieczeństwa, ministrem właściwym do spraw informatyzacji oraz Pełnomocnikiem Rządu ds. Cyberbezpieczeństwa. Razem zapewnią spójny i kompletny system zarządzania ryzykiem na poziomie krajowym, realizując zadania na rzecz przeciwdziałania zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, a także zapewniając koordynację obsługi zgłoszonych incydentów.

Podmioty wchodzące w skład krajowego systemu cyberbezpieczeństwa utworzą spójny system pozwalający na podejmowanie różnorodnych i skutecznych działań zarówno przeciwdziałających zagrożeniom, jak i zapewniających skuteczne reagowanie w przypadku pojawienia się takich zagrożeń.

Źródło: mc.gov.pl
kos



 

Polecane