KONTAKT

Krajowy system cyberbezpieczeństwa (KSC)

Budowany od sierpnia 2018 roku KRAJOWY SYSTEM CYBERBEZPIECZEŃSTWA (KSC) ma na celu zapewnienie cyberbezpieczeństwa na poziomie krajowym, w szczególności:

- niezakłóconego świadczenia usług kluczowych i usług cyfrowych,

- osiągnięcie odpowiednio wysokiego poziomu bezpieczeństwa systemów teleinformatycznych służących do świadczenia tych usług.

 

KSC obejmuje operatorów usług kluczowych (miedzy innymi z sektora energetycznego, zdrowotnego, transportowego i bankowości), dostawców usług cyfrowych, zespoły #CSIRT (Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego) poziomu krajowego, organy właściwe do spraw cyberbezpieczeństwa, sektorowe zespoły cyberbezpieczeństwa, podmioty świadczące usługi z zakresu cyberbezpieczeństwa oraz pojedynczy punkt kontaktowy do komunikacji w ramach współpracy w Unii Europejskiej w dziedzinie spraw cyberbezpieczeństwa.

 

Operatorzy usług kluczowych, w tym szpitale, są zobowiązani do wdrożenia skutecznych zabezpieczeń, szacowania ryzyka związanego z cyberbezpieczeństwem oraz przekazywania informacji o poważnych incydentach oraz ich obsługi we współpracy z CSIRT poziomu krajowego. Wymienione podmioty są również zobowiązane do wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo świadczonych usług, obsługi i zgłaszania incydentów oraz udostępniania wiedzy na temat cyberbezpieczeństwa. Do KSC będą również włączone organy administracji publicznej, a także przedsiębiorcy telekomunikacyjni – w sposób zharmonizowany z istniejącymi uregulowaniami w tym zakresie. Wymaganiami z zakresu cyberbezpieczeństwa zostali także objęci dostawcy usług cyfrowych, czyli internetowe platformy handlowe, usługi przetwarzania w chmurze oraz wyszukiwarki internetowe. Z racji międzynarodowej specyfiki tych podmiotów, obowiązki dla dostawców usług cyfrowych są objęte zharmonizowanym na poziomie Unii Europejskiej reżimem regulacyjnym. Ustawa odwołuje się tutaj do decyzji wykonawczej Komisji Europejskiej.

 

O czym mówi Ustawa o KSC?

Jakie obowiązki mają dostawcy usług cyfrowych?

Kim są operatorzy usług kluczowych?

Jakie obowiązują akty prawne?

Jakie są organy właściwe?

Na czym polega działalność Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT)?

 

Na te i wiele innych kluczowych pytań dotyczących KSC znajdziecie odpowiedzi na stronach KPRM:

Krajowy system cyberbezpieczeństwa - Cyfryzacja KPRM - Portal Gov.pl (www.gov.pl)

https://tiny.pl/w49kn

Udostępnij artykuł

Napisano Mar 3, 2023 3:43:05 PM przez Katarzyna