Newsy

Operatorzy telekomunikacyjni będą opiniować dostawców sprzętu i oprogramowania pod względem cyberbezpieczeństwa. Taką możliwość dostali tylko najwięksi gracze [DEPESZA]

2022-04-06  |  06:20
Wszystkie newsy

Według nowego projektu zmian w ustawie o krajowym systemie cyberbezpieczeństwa operatorzy telekomunikacyjni zostali dopuszczeni do postępowania w zakresie oceny ryzyka dostawców sprzętu, oprogramowania i usług ICT. Problem w tym, że ustawodawca proponuje w projekcie kryterium przychodowe. W praktyce więc swoją opinię w postępowaniu będzie mogło wyrazić kilkanaście największych podmiotów, osiągających przychody ponad 110 mln zł, a małe i średnie przedsiębiorstwa zostaną z tej procedury wykluczone. – Zasadne wydawałoby się przedyskutowanie tych nowych propozycji. Zwłaszcza z uwagi na wagę tego projektu i jego ciężar gatunkowy – mówi Jakub Bińkowski ze Związku Przedsiębiorców i Pracodawców.

 Projekt ustawy o krajowym systemie cyberbezpieczeństwa będzie mieć bezpośrednie przełożenie na to, jak szybko i sprawnie zaimplementujemy w Polsce standard łączności 5G, a to jest bardzo ważne dla rozwoju całej naszej gospodarki. Co za tym idzie, będzie to także duże wyzwanie, a w tym projekcie zawarto ponadto wiele elementów istotnych z punktu widzenia przedsiębiorców i operatorów telekomunikacyjnych. Stąd każda nowa wersja tego projektu budzi duże zainteresowanie branży – mówi agencji Newseria Biznes Jakub Bińkowski, dyrektor Departamentu Prawa i Legislacji w ZPP.

Rząd od 2020 roku przymierza się do nowelizacji ustawy o KSC, która ma wzmocnić krajowe cyberbezpieczeństwo, ale będzie mieć też duże przełożenie na budowę w Polsce sieci 5G oraz wybór dostawców sprzętu i oprogramowania dla tej technologii. 25 marca br. na stronie internetowej Rządowego Centrum Legislacji pojawił się kolejny projekt zmian. W nowej wersji jedną z największych zmian jest m.in. dopuszczenie największych operatorów telekomunikacyjnych do postępowania w zakresie oceny ryzyka dostawców takiej infrastruktury.

W tym nowym projekcie zostały częściowo zaimplementowane uwagi, które były zgłoszone do poprzednich jego iteracji. Głównie chodziło właśnie o to, żeby zapewnić operatorom telekomunikacyjnym możliwość udziału w postępowaniach prowadzonych przez Kolegium ds. Cyberbezpieczeństwa – mówi dyrektor Departamentu Prawa i Legislacji w ZPP.

Kolegium ds. Cyberbezpieczeństwa to nowy rządowy organ, który ma opiniować dostawców sprzętu, oprogramowania i usług ICT na podstawie aspektów technicznych i nietechnicznych. Wśród tych drugich są m.in. takie kwestie jak powiązanie dostawcy z państwem spoza UE lub NATO czy z innymi podmiotami, wobec których Unia zastosowała sankcje za cyberataki. Innym nietechnicznym aspektem jest analiza zagrożeń bezpieczeństwa narodowego o charakterze ekonomicznym, wywiadowczym i terrorystycznym oraz zagrożeń dla realizacji zobowiązań sojuszniczych i europejskich, jakie stanowi dostawca sprzętu i oprogramowania. Z kolei do technicznych aspektów należy analiza m.in. liczby i rodzajów wykrytych podatności i incydentów dotyczących produktów lub usług ICT danego dostawcy, a także tryb i zakres, w jakim dostawca sprzętu lub oprogramowania sprawuje nadzór nad procesem wytwarzania i dostarczania sprzętu lub oprogramowania. Kolegium uwzględnia też certyfikaty wydane dla tych produktów i usług.

Opierając się na tej opinii, minister właściwy ds. informatyzacji będzie mógł podjąć decyzję o uznaniu danego dostawcy za podmiot stanowiący „poważne zagrożenie dla obronności, bezpieczeństwa państwa lub bezpieczeństwa i porządku publicznego”, czyli za tzw. dostawcę wysokiego ryzyka. Nadanie takiego statusu będzie zaś de facto oznaczać wykluczenie z polskiego rynku.

Co istotne, przedsiębiorcy i operatorzy korzystający ze sprzętu lub usług tzw. dostawcy wysokiego ryzyka będą zmuszeni całkowicie wycofać je w ciągu siedmiu lat. To zaś oznacza dla nich duże koszty. Między innymi dlatego rynek od początku prac nad nowelizacją UKSC apelował, żeby dopuścić firmy działające na rynku telekomunikacyjnym do procedury oceny dostawców. Udało się to dopiero w najnowszej wersji projektu.

– Generalnie to jest krok w dobrym kierunku, wprowadzono jednak pewien próg dochodów, próg obrotów generowanych przez firmy, które mogłyby zostać dopuszczone do tego postępowania – zauważa Jakub Bińkowski.

Zgodnie z projektem do postępowania może przystąpić przedsiębiorca telekomunikacyjny, który w poprzednim roku obrotowym uzyskał przychód z tytułu prowadzenia działalności telekomunikacyjnej w wysokości co najmniej dwudziestotysięcznej krotności przeciętnego wynagrodzenia w gospodarce narodowej. W praktyce oznacza to, że przystąpienie do postępowania na prawach strony zawężono do kilkunastu największych operatorów telekomunikacyjnych w Polsce.

– Pojawiają się głosy, że wyłączenie mniejszych operatorów z możliwości brania udziału w takich postępowaniach jest przejawem ich dyskryminacji. Można mieć wątpliwości co do tego, czy przyjęto zasadne kryteria takiego wyłączenia i czy takie wyłączenie jest w ogóle potrzebne. Wydaje się, że to powinno być przedmiotem dyskusji – mówi dyrektor Departamentu Prawa i Legislacji w ZPP. – Trudno na tym etapie prac zajmować jednoznaczne stanowisko, należałoby w dalszym ciągu rozmawiać z regulatorem i dojść do takiego rozwiązania, które byłoby akceptowalne dla wszystkich stron. Zasadne byłoby prowadzenie dalszych konsultacji społecznych tego projektu, żeby tego rodzaju kontrowersji uniknąć.

Czytaj także

Kalendarium

Więcej ważnych informacji

Newseria na XVI Europejskim Kongresie Gospodarczym

Jedynka Newserii

Jedynka Newserii

Finanse

Zmiany klimatu i dezinformacja wśród największych globalnych zagrożeń. Potrzeba nowego podejścia do zarządzania ryzykiem

Niestabilność polityczna i gospodarcza, coraz większa polaryzacja społeczeństwa, kryzys kosztów utrzymania, rosnąca liczba konfliktów zbrojnych i ryzyka cybernetyczne związane z rozwojem sztucznej inteligencji – to największe zagrożenia dla biznesu wskazywane w tegorocznym „Global Risks Report 2024”. Z raportu wynika, że obawy o bliską i dalszą przyszłość wciąż są zdominowane przez ryzyka klimatyczne i środowiskowe. Jednak w tym roku przykryły je niebezpieczeństwa związane z dezinformacją, wspieraną przez AI, która może wywoływać coraz większe niepokoje społeczne. – W tym roku na świecie 3 mld ludzi weźmie udział w wyborach, więc konieczność zaradzenia temu ryzyku staje się coraz pilniejsza – podkreśla Christos Adamantiadis, CEO Marsh McLennan w Europie.

Ochrona środowiska

Ciech od czerwca będzie działać jako Qemetica. Chemiczny gigant ma globalne aspiracje i nową strategię na sześć lat

Globalizacja biznesu, w tym możliwe akwizycje w Europie i poza nią – to jeden z głównych celów nowej strategii Grupy Ciech. Przedstawione plany na sześć lat zakładają także m.in. większe wykorzystanie patentów, współpracę ze start-upami w obszarze czystych technologii i przestawienie biznesu na zielone tory. – Mamy ambitny cel obniżenia emisji CO2 o 45 proc. do 2029 roku – zapowiada prezes spółki Kamil Majczak. Nowej strategii towarzyszy zmiana nazwy, która ma podsumować prowadzoną w ostatnich latach transformację i lepiej podkreślać globalne aspiracje spółki. Ciech oficjalnie zacznie działać jako Qemetica od czerwca br.

Finanse

72 proc. firm IT planuje podwyżki. W branży wciąż ogromna jest różnica w wynagrodzeniach kobiet i mężczyzn

W ubiegłym roku rynek pracy IT był znacznie mniej dynamiczny niż w poprzednich latach – wynika z „Raportu płacowego branży IT w 2024” Organizacji Pracodawców Usług IT. Przy wysokim poziomie podwyżek specjaliści rzadziej zmieniali pracę, ale niektórych zmusiły do tego cięcia w zatrudnieniu wynoszące w zależności od wielkości firmy od 12 do 26 proc. Ten rok zapowiada się bardziej optymistycznie: 61 proc. przedsiębiorstw planuje zwiększać zatrudnienie, a 72 proc. – pensje. Eksperci zwracają uwagę na wciąż duży rozstrzał między wynagrodzeniami kobiet i mężczyzn w tej branży.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.