Mówi: | Marek Zagórski, minister cyfryzacji Krzysztof Silicki, p.o. dyrektora NASK |
W Polsce powstaje nowy system reagowania na cyberzagrożenia. Walka o bezpieczną sieć będzie znacznie skuteczniejsza
Ponad 90 proc. polskich przedsiębiorców doświadczyło co najmniej kilkudziesięciu ataków hakerskich w ciągu roku. Zarówno udanych, jak i nieudanych – wynika z raportu firmy Check Point. Według danych Interpolu na świecie wpływy z cyberprzestępczości przekroczyły te z narkobiznesu i szacuje się je na 500 mld dol. rocznie. W wielu krajach koszty ponoszone w wyniku działań cyberprzestępców stanowią 1 proc. PKB. W walce z tym zjawiskiem w Polsce pomóc ma ustawa o krajowym systemie cyberbezpieczeństwa, która pod koniec sierpnia weszła w życie. Tworzy ona prawne podstawy współpracy przy zwalczaniu cyberzagrożeń. Między innymi o tym dyskutowano podczas tegorocznego Forum Ekonomicznego w Krynicy.
– Ta ustawa tworzy system instytucjonalny w Polsce i dzieli odpowiedzialność za poszczególne sfery pomiędzy ministrów, ale przede wszystkim pomiędzy poszczególne jednostki. Ministerstwo Obrony Narodowej ma kompetencje, żeby odpowiadać za sferę obronności, ABW powinno pilnować krytycznej infrastruktury rządowej, a minister cyfryzacji w tym podziale będzie odpowiadał za coraz ważniejszy obszar cywilny, czyli systemy, które nie są infrastrukturą krytyczną, ale mają wielki wpływ na funkcjonowanie państwa – mówi agencji informacyjnej Newseria Biznes Marek Zagórski, minister cyfryzacji.
– Ustawa o krajowym systemie cyberbezpieczeństwa stanowi systemowe podejście do bezpieczeństwa teleinformatycznego w Polsce. Dokument wprowadza zupełnie nowe instytucje na poziomie krajowym, jak Kolegium ds. Cyberbezpieczeństwa czy Pełnomocnik Rządu ds. Cyberbezpieczeństwa oraz zupełnie nowe mechanizmy, takie jak obowiązek zgłaszania poważnych incydentów, które spowodują, że wiedza o tym, jak jest naprawdę z cyberbezpieczeństwem, będzie skokowo rosła – mówi Krzysztof Silicki, p.o. dyrektora NASK.
Polska ustawa implementująca dyrektywę NIS nakłada na organy właściwe ds. cyberbezpieczeństwa obowiązek utworzenia do 9 listopada listy podmiotów, które zostaną wpisane do rejestru operatorów usług kluczowych. Będą oni wyznaczani w takich sektorach, jak transport, ochrona zdrowia, bankowość, transport kolejowy i lotniczy, energetyka. Ustawa nałożyła na operatorów obowiązki wdrażania szeregu działań nakierowanych na zwiększenie poziomu cyberbezpieczeństwa. Ich działania będą kontrolowane, a w wypadku niewłaściwego postępowania będą mogły być nałożone na nich sankcje. Ustawa nakazuje wyższe starania o bezpieczeństwo i daje instrumenty bardziej skutecznego ich egzekwowania oraz wdrażania działań naprawczych.
– Do tej pory nie było żadnej ustawy dotyczącej cyberbezpieczeństwa. Dzisiaj mamy narzędzia. Powstały odpowiednie instytucje, w sumie trzy CSIRT-y [Computer Security Incident Response Team – red.], czyli centra reagowania, do których muszą być zgłaszane incydenty i które będą na te incydenty reagować. To te instytucje będą podejmować działania chroniące. Jeden CSIRT będzie zlokalizowany w MON, drugi w ABW, a trzecim będzie NASK – mówi Marek Zagórski.
Operatorzy usług kluczowych na mocy ustawy będą zobowiązani do niezwłocznego zgłaszania poważnych naruszeń cyberbezpieczeństwa do jednego z trzech CSIRT-ów, z których każdy ma swój obszar działania.
– Ich rolą jest to, aby przetworzyć tę informację, skorelować z innymi informacjami pozyskiwanymi z najróżniejszych źródeł, ostrzegać inne podmioty w sektorze, z którego przychodzi zgłoszenie, ale też inne sektory w Polsce, a czasem też za granicą – mówi Krzysztof Silicki.
Dzięki współpracy między sobą oraz z organami właściwymi ds. cyberbezpieczeństwa CSIRT-y mają pomóc w budowaniu spójnego obrazu cyberzagrożeń i systemu zarządzania ryzykiem. Umożliwi to nie tylko reagowanie na zaistniałe incydenty, lecz także przeciwdziałanie kolejnym.
– Krajowe CSIRT-y oferują pomoc w tych najpoważniejszych sytuacjach, poradę, koordynację, natomiast to po stronie podmiotu zgłaszającego jest odpowiedzialność za to, żeby się zająć sprawą – wyjaśnia Krzysztof Silicki.
– Czasami się nam wydaje, że mówimy o bardzo abstrakcyjnych rzeczach, ale dzisiaj sterowanie automatyczne powoduje, że np. wodociągi też już są zagrożone atakami. Wtedy ta infrastruktura już jest bardzo krytyczna – mówi minister cyfryzacji. – Dlatego jasne uporządkowanie tej sfery instytucjonalnie, wskazanie odpowiedzialności, utworzenie koordynacji na poziomie rządowym, będzie powołany specjalny pełnomocnik i specjalne Kolegium ds. Cyberbezpieczeństwa. To wszystko razem nie zapewnia samo z siebie bezpieczeństwa, ale da podstawę do tego, żeby to bezpieczeństwo budować i wzmacniać.
Czytaj także
- 2025-01-23: Ryanair rozbudowuje siatkę połączeń w Polsce. W tym roku linia planuje przewieźć niemal 20 mln pasażerów
- 2025-01-22: Ślepe pozwy pomogą walczyć z hejtem w internecie. Spodziewana lawina wniosków może sparaliżować sądy
- 2025-01-15: Pracodawcy apelują o usprawnienie wydawania zezwoleń na pracę cudzoziemcom. Nowe regulacje tylko w części w tym pomogą
- 2025-01-09: Większe bezpieczeństwo przechowywanych w magazynach dzieł sztuki. Muzeum Narodowe w Warszawie przeniesie je do nowego budynku
- 2025-01-02: Ustawa o ochronie ludności i obronie cywilnej wchodzi w życie. Najważniejszym zadaniem przygotowanie społeczeństwa na zagrożenia
- 2025-01-07: W ciągu 10 lat w Polsce może brakować 2,1 mln pracowników. Ratunkiem dla rynku pracy wzrost zatrudnienia cudzoziemców
- 2024-12-05: Saszetki nikotynowe dodane na finiszu prac do ustawy tytoniowej. Pracodawcy RP: to kontrowersyjna wrzutka legislacyjna
- 2024-11-28: P. Serafin: Potrzebujemy bardziej elastycznego unijnego budżetu. UE musi ponownie stać się synonimem innowacyjności i konkurencyjności
- 2024-12-03: Konkurencyjność UE priorytetem nowej Komisji Europejskiej. Wśród barier do eliminacji nadmierna biurokracja
- 2024-12-13: Luna: Fajną opcją jest praca w sylwestra zamiast skupiania się na zabawie. Jeszcze nie mam planów na ten czas
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Transport
Ruch Ryanaira z Modlina spadnie w sezonie letnim o 30 proc. Przewoźnik obsłuży tam o ponad milion pasażerów mniej niż w 2024 roku
Ryanair zakończył negocjacje z lotniskiem w Modlinie. Nie udało się podpisać wieloletniej umowy rozwojowej, w efekcie letnia siatka połączeń będzie o ok. 30 proc. mniejsza niż rok wcześniej. Przewoźnik zlikwiduje 11 tras i zredukuje częstotliwość na kolejnych 28 połączeniach, łączna liczba oferowanych miejsc z lotniska spadnie o ponad milion. – Jedynym powodem redukcji jest kwestia cen w Modlinie, które w tej chwili są wyższe niż rok czy dwa lata temu – tłumaczy Michał Kaczmarzyk, prezes Buzz, Ryanair Group.
Prawo
UE wciąż zmaga się z dużą presją migracyjną. Przemytnicy ludzi czerpią miliardowe zyski
Z danych Frontexu wynika, że w ub.r. liczba nielegalnych migracji do UE spadła o 38 proc., ale presja migracyjna na Europę wciąż pozostaje duża. Europol podaje, że 90 proc. migrantów korzysta z usług przemytników, co sprawia, że ten proceder jest jednym z najbardziej dochodowych obszarów przestępczości zorganizowanej, a pozyskane w ten sposób pieniądze mogą być przekazywane organizacjom terrorystycznym. Dlatego też europosłowie podkreślają m.in. konieczność dalszego zwiększenia finansowania Frontexu i lepszej współpracy między agencjami bezpieczeństwa.
Zdrowie
Eksperci: e-papierosy to poważny problem wśród dzieci. Nowe przepisy to dobry krok, ale absolutnie niewystarczający
Konsumpcja e-papierosów wśród młodzieży rośnie alarmująco: statystyki pokazują, że sięga po nie już ponad 20 proc. nastolatków w wieku 13–15 lat. Eksperci alarmują, że takie produkty są specjalnie zaprojektowane pod młodych użytkowników, oferując atrakcyjne smaki, opakowania i marketing. Rząd skierował do Sejmu projekt nowelizacji przepisów, który wprowadza zakaz sprzedaży wszystkich e-papierosów i woreczków nikotynowych nieletnim oraz ogranicza możliwość ich używania w miejscach publicznych. Jednak specjaliści podkreślają, że konieczne jest dalsze uszczelnienie przepisów, zwłaszcza w zakresie sprzedaży internetowej. Konsultant krajowy ds. zdrowia publicznego, prof. Łukasz Balwicki, mówi wprost, że należy wyeliminować z obrotu jednorazowe e-papierosy, jako produkty najbardziej atrakcyjne dla dzieci i młodzieży.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.