Gen. W. Nowak: Wskazanie dostawcy wysokiego ryzyka nie zapewni bezpieczeństwa technologii. Ustawa o cyberbezpieczeństwie wymaga dalszych prac [DEPESZA]
– Każdy system, nieważne z jakich urządzeń się składa, można odpowiednio zabezpieczyć – ocenia gen. Włodzimierz Nowak, ekspert ds. cyberbezpieczeństwa, nawiązując do proponowanej przez rząd oceny ryzyka dostawców sprzętu i technologii. Jego zdaniem skupianie się jedynie na dostawcy to tylko dotykanie wierzchołka góry lodowej, bo czynników ryzyka jest znacznie więcej. Zapisy ustawy o krajowym systemie cyberbezpieczeństwa wskazują, że jeśli firma technologiczna zostanie uznana za dostawcę wysokiego ryzyka, będzie de facto wykluczona z polskiego rynku, a operatorzy telekomunikacyjni będą musieli zrezygnować z jej urządzeń i usług. Kryteria oceny w dużej mierze są oparte na kwestiach przynależności państwowej, co według części ekspertów jest wymierzone w koncerny chińskie.
– Wykluczanie dostawców technologii z Azji może skutkować tym, że cały świat stanie. Niestety dawno temu światowy biznes popełnił błąd, umieszczając w zasadzie wszystkie kluczowe produkcje dotyczące układów wysokiej integracji, układów scalonych i wielu innych elementów właśnie w Azji. W tej chwili do Ameryki i Europy chyba już dotarło to, że – mimo dużo wyższych kosztów produkcji na amerykańskim czy europejskim rynku – to jednak trzeba też mieć ją u siebie, bo inaczej jesteśmy zdani na dostawy z Azji – mówi agencji Newseria Biznes gen. Włodzimierz Nowak, były członek zarządu T-Mobile, były wiceszef NATO CIS Services Agency i były pełnomocnik rządu ds. cyberbezpieczeństwa.
Dyskusja o wykluczeniu z polskiego rynku dostawców technologii z Azji odbywa się w kontekście ustawy o krajowym systemie cyberbezpieczeństwa, nad której nowelizacją trwają prace. Miesiąc temu odpowiedzialny za cyfryzację KPRM przedstawił kolejną, trzecią już wersję tej noweli. Wątpliwości rynku i ekspertów budzi uwzględniony w niej mechanizm oceniania dostawców usług i sprzętu ICT. Zgodnie z projektem takiej oceny ma dokonywać rządowe kolegium ds. cyberbezpieczeństwa, które weźmie pod uwagę powiązania danego dostawcy z państwem spoza UE i NATO. W pierwotnej wersji projektu – opublikowanej we wrześniu ub.r. przez ówczesne Ministerstwo Cyfryzacji – jednym z kryteriów było również to, czy w kraju pochodzenia dostawcy są przestrzegane prawa człowieka, jednak rząd wycofał się z tego pomysłu po konsultacjach.
Mimo to wielu ekspertów jest zgodnych, że narodowościowe kryteria ujęte w noweli wciąż są wymierzone głównie w dostawców technologii z Chin. Tego obawia się także Huawei, jeden z czołowych dostawców infrastruktury dla 5G. Uznanie koncernu za tzw. dostawcę wysokiego ryzyka i wykluczenie z polskiego rynku oznaczałoby więc nie tylko kolejne opóźnienia we wdrażaniu tej technologii w Polsce, ale także wielomiliardowe straty dla operatorów telekomunikacyjnych, którzy – zgodnie z projektem ustawy – w ciągu pięciu–siedmiu lat byliby zmuszeni wycofać sprzęt tego dostawcy ze swoich sieci. Dlatego też rynek niemal od początku prac nad ustawą apeluje o wprowadzenie nie politycznych, ale merytorycznych kryteriów oceny dostawców usług i sprzętu ICT, opartych np. na parametrach technicznych i certyfikacji.
– Jeżeli mamy urządzenia, które są certyfikowane, przetestowane, potrafimy zapewnić ich odpowiednią eksploatację i stosujemy wszystkie zasady bezpieczeństwa, to w zasadzie każde urządzenie może być urządzeniem zaufanym. Poza tym sieci telekomunikacyjnych nie buduje się z jednego rodzaju urządzeń. To jest konglomerat różnych urządzeń powiązanych ze sobą, dostarczanych przez różnych producentów. To, że system telekomunikacyjny można wyłączyć za pomocą jednego guzika, jest mitem, tego nie da się zrobić – mówi były pełnomocnik rządu ds. cyberbezpieczeństwa.
Dyskusja dotycząca chińskich dostawców technologii dla 5G trwa w tej chwili również w innych krajach UE. Jednak wielu ekspertów zwraca uwagę na fakt, że wykluczenie ich z polskiego czy europejskiego rynku będzie tylko pozorne, ponieważ nawet firmy takie jak szwedzki Ericsson czy Nokia też korzystają z niektórych elementów pochodzących od chińskich poddostawców. Ponadto istnieją adekwatne procedury i rozwiązania, które pozwalają zapewnić bezpieczeństwo cybernetyczne i ochronę wrażliwych danych. Te procedury można również zastosować w odniesieniu do chińskich firm.
Zdaniem gen. Włodzimierza Nowaka skupianie się tylko na ryzyku dostawców technologii jest jak dotykanie wierzchołka góry lodowej.
– Aby zapewnić odpowiedni poziom bezpieczeństwa, należałoby tam dodać jeszcze wszystkich outsourcerów, czyli zewnętrzne firmy, które użyczają outsourcingu różnym podmiotom, a także zastanowić się nad zapisem dotyczącym dzierżawy elementów stałych infrastruktury i uwzględnić wszelkiego rodzaju poddostawców, których na pierwszy rzut oka nie widać, ale działają gdzieś w tle. Samo skupienie się na tzw. dostawcy wysokiego ryzyka to o wiele za mało – mówi ekspert.
W jego ocenie certyfikacja i testy urządzeń to podstawa systemu cyberbezpieczeństwa, ale poza tym potrzebny jest też cały szereg innych procedur, aby je zapewnić.
– Niezbędna jest certyfikacja i testy urządzeń, ale i ludzie dobrze przygotowani do ich obsługi, określone procedury mówiące o tym, w jaki sposób dokonywać instalacji, uruchomienia i aktualizacji oprogramowania tych urządzeń, jak również odpowiednia architektura sieci, która pozwalałaby skanalizować pewne procesy zmuszające nas do korzystania z oprogramowania zewnętrznego przez specjalny gateway, który by weryfikował to oprogramowanie. To wszystko jest do zrobienia – wylicza gen. Włodzimierz Nowak.
Jego zdaniem w ustawie nie powinien się też znajdować rozdział mówiący o powołaniu Operatora Strategicznej Sieci Bezpieczeństwa, ze względu na wagę sprawy powinna to określać odrębna ustawa. Co więcej, w jego opinii nowela ustawy o KSC w obecnym kształcie nie zagwarantuje Polsce odpowiedniego poziomu bezpieczeństwa cybernetycznego i wymaga dalszych prac oraz uwzględnienia zastrzeżeń z rynku, które wpłynęły w toku dotychczasowych konsultacji.
– Tam jest wiele rzeczy naprawdę dobrych, ale rekomendowałbym jednak ponowne spojrzenie do tych 750 uwag ekspertów, które zostały wcześniej zgłoszone i prawie żadne nie zostały uwzględnione. W tych eksperckich głosach jest wiele naprawdę cennych uwag – mówi były pełnomocnik rządu ds. cyberbezpieczeństwa.
Czytaj także
- 2025-01-15: Pracodawcy apelują o usprawnienie wydawania zezwoleń na pracę cudzoziemcom. Nowe regulacje tylko w części w tym pomogą
- 2025-01-07: Kupujący nieruchomości mogą jeszcze liczyć na rabaty. Zwłaszcza w przypadku nowych inwestycji deweloperskich
- 2025-01-02: Ustawa o ochronie ludności i obronie cywilnej wchodzi w życie. Najważniejszym zadaniem przygotowanie społeczeństwa na zagrożenia
- 2025-01-07: W ciągu 10 lat w Polsce może brakować 2,1 mln pracowników. Ratunkiem dla rynku pracy wzrost zatrudnienia cudzoziemców
- 2024-12-18: Rekordowa pożyczka z KPO dla Tauronu. 11 mld zł trafi na modernizację i rozbudowę sieci dystrybucji
- 2025-01-08: Coraz więcej inwestorów stawia na budownictwo modułowe. Kolejne dwa lata powinny przynieść duże wzrosty
- 2025-01-08: Strach przed porażką i brak wiary we własne siły blokują rozwój przedsiębiorczości kobiet. Częściej zakładają za to firmy z misją
- 2024-12-05: Saszetki nikotynowe dodane na finiszu prac do ustawy tytoniowej. Pracodawcy RP: to kontrowersyjna wrzutka legislacyjna
- 2024-12-02: M. Wąsik: Potrzeba twardej reakcji UE na uszkodzenie kabli na Bałtyku. To element wojny hybrydowej
- 2024-12-02: Budowa sieci szybkiej łączności dla polskiej energetyki wchodzi w kolejny etap. Czas usuwania awarii będzie krótszy
Kalendarium
Więcej ważnych informacji
NEWSERIA POLECA
Bezpieczeństwo najważniejsze dla pacjentów decydujących się na zabiegi korekty wad wzroku
Wady refrakcji, takie jak krótkowzroczność, astygmatyzm czy starczowzroczność, można skutecznie i trwale usunąć. Kwestii bezpieczeństwa zabiegów korekcji wad wzroku dotyczy najwięcej obaw pacjentów, którzy myślą o takim kroku. Tutaj z pomocą przychodzą certyfikaty spełnianych norm jakości, akredytacje poszczególnych placówek oraz potwierdzenie kwalifikacji lekarzy chirurgów.
Jedynka Newserii
Jedynka Newserii
Ochrona środowiska
Zamrożenie cen prądu do końca września br. Takie mechanizmy nie rozwiązują przyczyn problemu wysokich cen
Zgodnie z decyzją rządu zamrożenie cen energii dla gospodarstw domowych na poziomie 500 zł netto za 1 MWh zostało wydłużone do 30 września 2025 roku. Dzięki temu odbiorcy jeszcze przez co najmniej dziewięć miesięcy nie odczują wzrostu rachunków za energię elektryczną. – Dopłaty jako sposób walki z wysokimi cenami energii nie są dobrym rozwiązaniem, bo one nie zlikwidują problemu. Znacznie prostszym rozwiązaniem byłby powrót do tańszych źródeł energii, w przypadku Polski takim tanim źródłem jest węgiel i elektrownia atomowa – ocenia europoseł z Konfederacji Marcin Sypniewski.
Prawo
Pracodawcy apelują o usprawnienie wydawania zezwoleń na pracę cudzoziemcom. Nowe regulacje tylko w części w tym pomogą
Projekt ustawy o warunkach dopuszczalności powierzania pracy cudzoziemcom na terytorium Polski został przyjęty w grudniu przez rząd i trafił już do Sejmu. Nowe przepisy zakładają pełną elektronizację wnioskowania i wydawania zezwoleń na pracę i rezygnację z testu rynku pracy. Niekoniecznie jednak oznacza to większą otwartość na pracowników z zagranicy. – To nie zmiana jakościowa, ale co najwyżej próba sanacji przeciążonego systemu – ocenia dr Michał Szypniewski z kancelarii BKB Baran Książek Bigaj.
IT i technologie
Centrum Implementacji Sztucznej Inteligencji ma wystartować w tym roku. Polskie wojsko coraz szerzej korzysta z tej technologii
– Opracowujemy koncepcję funkcjonowania Centrum Implementacji Sztucznej Inteligencji. Szkolimy też odpowiednio naszych inżynierów, współpracujemy z uczelniami wyższymi w tym aspekcie, aby mieć gotowy odpowiedni potencjał intelektualny – mówi gen. dyw. Karol Molenda, dowódca Komponentu Wojsk Obrony Cyberprzestrzeni. Nowa formacja będzie odpowiadać za opracowywanie i wdrażanie rozwiązań AI na potrzeby działań militarnych. Podobne instytucje są już powoływane przez inne kraje NATO.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.