Newsy

Operatorzy telekomunikacyjni będą opiniować dostawców sprzętu i oprogramowania pod względem cyberbezpieczeństwa. Taką możliwość dostali tylko najwięksi gracze [DEPESZA]

2022-04-06  |  06:20
Wszystkie newsy

Według nowego projektu zmian w ustawie o krajowym systemie cyberbezpieczeństwa operatorzy telekomunikacyjni zostali dopuszczeni do postępowania w zakresie oceny ryzyka dostawców sprzętu, oprogramowania i usług ICT. Problem w tym, że ustawodawca proponuje w projekcie kryterium przychodowe. W praktyce więc swoją opinię w postępowaniu będzie mogło wyrazić kilkanaście największych podmiotów, osiągających przychody ponad 110 mln zł, a małe i średnie przedsiębiorstwa zostaną z tej procedury wykluczone. – Zasadne wydawałoby się przedyskutowanie tych nowych propozycji. Zwłaszcza z uwagi na wagę tego projektu i jego ciężar gatunkowy – mówi Jakub Bińkowski ze Związku Przedsiębiorców i Pracodawców.

 Projekt ustawy o krajowym systemie cyberbezpieczeństwa będzie mieć bezpośrednie przełożenie na to, jak szybko i sprawnie zaimplementujemy w Polsce standard łączności 5G, a to jest bardzo ważne dla rozwoju całej naszej gospodarki. Co za tym idzie, będzie to także duże wyzwanie, a w tym projekcie zawarto ponadto wiele elementów istotnych z punktu widzenia przedsiębiorców i operatorów telekomunikacyjnych. Stąd każda nowa wersja tego projektu budzi duże zainteresowanie branży – mówi agencji Newseria Biznes Jakub Bińkowski, dyrektor Departamentu Prawa i Legislacji w ZPP.

Rząd od 2020 roku przymierza się do nowelizacji ustawy o KSC, która ma wzmocnić krajowe cyberbezpieczeństwo, ale będzie mieć też duże przełożenie na budowę w Polsce sieci 5G oraz wybór dostawców sprzętu i oprogramowania dla tej technologii. 25 marca br. na stronie internetowej Rządowego Centrum Legislacji pojawił się kolejny projekt zmian. W nowej wersji jedną z największych zmian jest m.in. dopuszczenie największych operatorów telekomunikacyjnych do postępowania w zakresie oceny ryzyka dostawców takiej infrastruktury.

W tym nowym projekcie zostały częściowo zaimplementowane uwagi, które były zgłoszone do poprzednich jego iteracji. Głównie chodziło właśnie o to, żeby zapewnić operatorom telekomunikacyjnym możliwość udziału w postępowaniach prowadzonych przez Kolegium ds. Cyberbezpieczeństwa – mówi dyrektor Departamentu Prawa i Legislacji w ZPP.

Kolegium ds. Cyberbezpieczeństwa to nowy rządowy organ, który ma opiniować dostawców sprzętu, oprogramowania i usług ICT na podstawie aspektów technicznych i nietechnicznych. Wśród tych drugich są m.in. takie kwestie jak powiązanie dostawcy z państwem spoza UE lub NATO czy z innymi podmiotami, wobec których Unia zastosowała sankcje za cyberataki. Innym nietechnicznym aspektem jest analiza zagrożeń bezpieczeństwa narodowego o charakterze ekonomicznym, wywiadowczym i terrorystycznym oraz zagrożeń dla realizacji zobowiązań sojuszniczych i europejskich, jakie stanowi dostawca sprzętu i oprogramowania. Z kolei do technicznych aspektów należy analiza m.in. liczby i rodzajów wykrytych podatności i incydentów dotyczących produktów lub usług ICT danego dostawcy, a także tryb i zakres, w jakim dostawca sprzętu lub oprogramowania sprawuje nadzór nad procesem wytwarzania i dostarczania sprzętu lub oprogramowania. Kolegium uwzględnia też certyfikaty wydane dla tych produktów i usług.

Opierając się na tej opinii, minister właściwy ds. informatyzacji będzie mógł podjąć decyzję o uznaniu danego dostawcy za podmiot stanowiący „poważne zagrożenie dla obronności, bezpieczeństwa państwa lub bezpieczeństwa i porządku publicznego”, czyli za tzw. dostawcę wysokiego ryzyka. Nadanie takiego statusu będzie zaś de facto oznaczać wykluczenie z polskiego rynku.

Co istotne, przedsiębiorcy i operatorzy korzystający ze sprzętu lub usług tzw. dostawcy wysokiego ryzyka będą zmuszeni całkowicie wycofać je w ciągu siedmiu lat. To zaś oznacza dla nich duże koszty. Między innymi dlatego rynek od początku prac nad nowelizacją UKSC apelował, żeby dopuścić firmy działające na rynku telekomunikacyjnym do procedury oceny dostawców. Udało się to dopiero w najnowszej wersji projektu.

– Generalnie to jest krok w dobrym kierunku, wprowadzono jednak pewien próg dochodów, próg obrotów generowanych przez firmy, które mogłyby zostać dopuszczone do tego postępowania – zauważa Jakub Bińkowski.

Zgodnie z projektem do postępowania może przystąpić przedsiębiorca telekomunikacyjny, który w poprzednim roku obrotowym uzyskał przychód z tytułu prowadzenia działalności telekomunikacyjnej w wysokości co najmniej dwudziestotysięcznej krotności przeciętnego wynagrodzenia w gospodarce narodowej. W praktyce oznacza to, że przystąpienie do postępowania na prawach strony zawężono do kilkunastu największych operatorów telekomunikacyjnych w Polsce.

– Pojawiają się głosy, że wyłączenie mniejszych operatorów z możliwości brania udziału w takich postępowaniach jest przejawem ich dyskryminacji. Można mieć wątpliwości co do tego, czy przyjęto zasadne kryteria takiego wyłączenia i czy takie wyłączenie jest w ogóle potrzebne. Wydaje się, że to powinno być przedmiotem dyskusji – mówi dyrektor Departamentu Prawa i Legislacji w ZPP. – Trudno na tym etapie prac zajmować jednoznaczne stanowisko, należałoby w dalszym ciągu rozmawiać z regulatorem i dojść do takiego rozwiązania, które byłoby akceptowalne dla wszystkich stron. Zasadne byłoby prowadzenie dalszych konsultacji społecznych tego projektu, żeby tego rodzaju kontrowersji uniknąć.

Czytaj także

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Kongres Profesjonalistów Public Relations

Konsument

Grupa nowych biednych emerytów stale się powiększa. Ich świadczenie jest znacznie poniżej minimalnej emerytury

Przybywa osób, które z powodu zbyt krótkiego czasu opłacania składek pobierają emeryturę niższą od minimalnej. Tak zwanych nowych biednych emerytów jest w Polsce ok. 430 tys., a zdecydowaną większość grupy stanowią kobiety – wskazują badania ekspertów Instytutu Pracy i Spraw Socjalnych. W ich przypadku krótszy okres składkowy zwykle wynika z konieczności opieki nad dziećmi lub innymi osobami w rodzinie. Wśród innych powodów, wymienianych zarówno przez panie, jak i panów, są także praca za granicą lub na czarno oraz zły stan zdrowia.

Media i PR

M. Wawrykiewicz (PO): Postępowanie z art. 7 przeciw Węgrom pokazało iluzoryczność tej sankcji. Unia wywiera naciski poprzez negocjacje nowego budżetu

Przykład Węgier pokazał, że procedura z artykułu 7 traktatu o UE o łamanie praworządności nie ma mocy prawnej z powodu braku większości, nie mówiąc o jednomyślności wśród pozostałych państw członkowskich. Negocjacje nowego budżetu UE to dobry pretekst do zmiany sposobu części finansowania z pominięciem rządu centralnego. Czerwcowy marsz Pride w Budapeszcie pokazał, że część społeczeństwa, głównie stolica, jest przeciwna rządom Viktora Orbána, ale i na prowincji świadomość konsekwencji działań Fideszu staje się coraz większa przed przyszłorocznymi wyborami.

Firma

Blockchain zmienia rynek pracy i edukacji. Poszukiwane są osoby posiadające wiedzę z różnych dziedzin

Zapotrzebowanie na specjalistów od technologii blockchain dynamicznie rośnie – nie tylko w obszarze IT, ale również w administracji, finansach czy logistyce. Coraz więcej uczelni wprowadza programy związane z rozproszonymi rejestrami, które wyposażają studentów w umiejętności odpowiadające wymogom rynku.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.