Operatorzy telekomunikacyjni będą opiniować dostawców sprzętu i oprogramowania pod względem cyberbezpieczeństwa. Taką możliwość dostali tylko najwięksi gracze [DEPESZA]
Według nowego projektu zmian w ustawie o krajowym systemie cyberbezpieczeństwa operatorzy telekomunikacyjni zostali dopuszczeni do postępowania w zakresie oceny ryzyka dostawców sprzętu, oprogramowania i usług ICT. Problem w tym, że ustawodawca proponuje w projekcie kryterium przychodowe. W praktyce więc swoją opinię w postępowaniu będzie mogło wyrazić kilkanaście największych podmiotów, osiągających przychody ponad 110 mln zł, a małe i średnie przedsiębiorstwa zostaną z tej procedury wykluczone. – Zasadne wydawałoby się przedyskutowanie tych nowych propozycji. Zwłaszcza z uwagi na wagę tego projektu i jego ciężar gatunkowy – mówi Jakub Bińkowski ze Związku Przedsiębiorców i Pracodawców.
– Projekt ustawy o krajowym systemie cyberbezpieczeństwa będzie mieć bezpośrednie przełożenie na to, jak szybko i sprawnie zaimplementujemy w Polsce standard łączności 5G, a to jest bardzo ważne dla rozwoju całej naszej gospodarki. Co za tym idzie, będzie to także duże wyzwanie, a w tym projekcie zawarto ponadto wiele elementów istotnych z punktu widzenia przedsiębiorców i operatorów telekomunikacyjnych. Stąd każda nowa wersja tego projektu budzi duże zainteresowanie branży – mówi agencji Newseria Biznes Jakub Bińkowski, dyrektor Departamentu Prawa i Legislacji w ZPP.
Rząd od 2020 roku przymierza się do nowelizacji ustawy o KSC, która ma wzmocnić krajowe cyberbezpieczeństwo, ale będzie mieć też duże przełożenie na budowę w Polsce sieci 5G oraz wybór dostawców sprzętu i oprogramowania dla tej technologii. 25 marca br. na stronie internetowej Rządowego Centrum Legislacji pojawił się kolejny projekt zmian. W nowej wersji jedną z największych zmian jest m.in. dopuszczenie największych operatorów telekomunikacyjnych do postępowania w zakresie oceny ryzyka dostawców takiej infrastruktury.
– W tym nowym projekcie zostały częściowo zaimplementowane uwagi, które były zgłoszone do poprzednich jego iteracji. Głównie chodziło właśnie o to, żeby zapewnić operatorom telekomunikacyjnym możliwość udziału w postępowaniach prowadzonych przez Kolegium ds. Cyberbezpieczeństwa – mówi dyrektor Departamentu Prawa i Legislacji w ZPP.
Kolegium ds. Cyberbezpieczeństwa to nowy rządowy organ, który ma opiniować dostawców sprzętu, oprogramowania i usług ICT na podstawie aspektów technicznych i nietechnicznych. Wśród tych drugich są m.in. takie kwestie jak powiązanie dostawcy z państwem spoza UE lub NATO czy z innymi podmiotami, wobec których Unia zastosowała sankcje za cyberataki. Innym nietechnicznym aspektem jest analiza zagrożeń bezpieczeństwa narodowego o charakterze ekonomicznym, wywiadowczym i terrorystycznym oraz zagrożeń dla realizacji zobowiązań sojuszniczych i europejskich, jakie stanowi dostawca sprzętu i oprogramowania. Z kolei do technicznych aspektów należy analiza m.in. liczby i rodzajów wykrytych podatności i incydentów dotyczących produktów lub usług ICT danego dostawcy, a także tryb i zakres, w jakim dostawca sprzętu lub oprogramowania sprawuje nadzór nad procesem wytwarzania i dostarczania sprzętu lub oprogramowania. Kolegium uwzględnia też certyfikaty wydane dla tych produktów i usług.
Opierając się na tej opinii, minister właściwy ds. informatyzacji będzie mógł podjąć decyzję o uznaniu danego dostawcy za podmiot stanowiący „poważne zagrożenie dla obronności, bezpieczeństwa państwa lub bezpieczeństwa i porządku publicznego”, czyli za tzw. dostawcę wysokiego ryzyka. Nadanie takiego statusu będzie zaś de facto oznaczać wykluczenie z polskiego rynku.
Co istotne, przedsiębiorcy i operatorzy korzystający ze sprzętu lub usług tzw. dostawcy wysokiego ryzyka będą zmuszeni całkowicie wycofać je w ciągu siedmiu lat. To zaś oznacza dla nich duże koszty. Między innymi dlatego rynek od początku prac nad nowelizacją UKSC apelował, żeby dopuścić firmy działające na rynku telekomunikacyjnym do procedury oceny dostawców. Udało się to dopiero w najnowszej wersji projektu.
– Generalnie to jest krok w dobrym kierunku, wprowadzono jednak pewien próg dochodów, próg obrotów generowanych przez firmy, które mogłyby zostać dopuszczone do tego postępowania – zauważa Jakub Bińkowski.
Zgodnie z projektem do postępowania może przystąpić przedsiębiorca telekomunikacyjny, który w poprzednim roku obrotowym uzyskał przychód z tytułu prowadzenia działalności telekomunikacyjnej w wysokości co najmniej dwudziestotysięcznej krotności przeciętnego wynagrodzenia w gospodarce narodowej. W praktyce oznacza to, że przystąpienie do postępowania na prawach strony zawężono do kilkunastu największych operatorów telekomunikacyjnych w Polsce.
– Pojawiają się głosy, że wyłączenie mniejszych operatorów z możliwości brania udziału w takich postępowaniach jest przejawem ich dyskryminacji. Można mieć wątpliwości co do tego, czy przyjęto zasadne kryteria takiego wyłączenia i czy takie wyłączenie jest w ogóle potrzebne. Wydaje się, że to powinno być przedmiotem dyskusji – mówi dyrektor Departamentu Prawa i Legislacji w ZPP. – Trudno na tym etapie prac zajmować jednoznaczne stanowisko, należałoby w dalszym ciągu rozmawiać z regulatorem i dojść do takiego rozwiązania, które byłoby akceptowalne dla wszystkich stron. Zasadne byłoby prowadzenie dalszych konsultacji społecznych tego projektu, żeby tego rodzaju kontrowersji uniknąć.
Czytaj także
- 2024-11-28: Pozew przeciwko Skarbowi Państwa za brak skutecznej walki ze smogiem. Może to wpłynąć na przyszłe regulacje
- 2024-12-02: Budowa sieci szybkiej łączności dla polskiej energetyki wchodzi w kolejny etap. Czas usuwania awarii będzie krótszy
- 2024-11-29: Parlament Europejski zatwierdził unijny budżet na 2025 rok. Wśród priorytetów ochrona granic i konkurencyjność
- 2024-11-22: Trwają prace nad ostatecznym kształtem ustawy o związkach partnerskich. Kluczowe są kwestie tzw. małej pieczy
- 2024-11-20: Średnio co trzy dni zamykana jest w Polsce księgarnia. Branża apeluje o regulacje porządkujące rynek
- 2024-11-20: Branża wiatrakowa niecierpliwie wyczekuje liberalizacji przepisów. Zmiany w prawie mocno przyspieszą inwestycje
- 2024-10-31: Rosnące ceny energii i usług podbijają inflację. W pierwszej połowie przyszłego roku będzie się utrzymywać około 5-proc. wzrost cen
- 2024-11-05: Polski rynek odzieży sportowej i outdoorowej notuje stabilne wzrosty. Kupujący szukają technologicznych nowinek
- 2024-11-07: Eksport produktów spożywczych z Polski spowalnia. Producentom coraz trudniej konkurować niższą ceną
- 2024-11-04: Polski rynek roślinny rozwija się wolniej niż na Zachodzie. Kraje z największą konsumpcją mamy szansę dogonić za kilkanaście lat
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Infrastruktura
Budowa sieci szybkiej łączności dla polskiej energetyki wchodzi w kolejny etap. Czas usuwania awarii będzie krótszy
Spółka PGE Dystrybucja podpisała z firmą Ericsson umowę na dostawę blisko 600 systemów zasilania dla radiowych stacji bazowych i transmisyjnych węzłów agregacyjnych w ramach Programu LTE450. Jest to już ostatni kontrakt na dostawę kluczowych składników sprzętu telekomunikacyjnego sieci LTE450. Jego realizacja ma umożliwić budowę sieci o kluczowym znaczeniu dla sektora energetycznego, co przyspieszy jego cyfryzację.
Ochrona środowiska
Wzmocniona ochrona ponad 1,2 mln ha lasów. Część zostanie wyłączona z pozyskiwania drewna
Lasy Państwowe przedstawiły plan zwiększenia ochrony dla 17 proc. terenów leśnych, którymi zarządzają. To w sumie ponad 1,2 mln hektarów, z których 0,5 mln ha ma być całkowicie wyłączone z pozyskania drewna. Dodatkowa ochrona obejmie najcenniejsze przyrodniczo lasy w Polsce, w tym m.in. nadleśnictwa Puszczy Białowieskiej i najstarsze lasy w Polsce. Przedstawiciele LP podkreślają, że propozycja jest bezpieczna gospodarczo, ponieważ uwzględnia potrzeby przemysłu drzewnego i lokalnych mieszkańców.
Telekomunikacja
M. Wąsik: Potrzeba twardej reakcji UE na uszkodzenie kabli na Bałtyku. To element wojny hybrydowej
– Nie pohukiwanie w Parlamencie Europejskim, ale twarde sankcje, które Komisja powinna jak najszybciej zaproponować – mówi Maciej Wąsik, europoseł z PiS, zapytany o potrzebną reakcję państw Unii Europejskiej na uszkodzenie kabli biegnących na dnie Morza Bałtyckiego. Jak podkreśla, nikt nie ma wątpliwości, że to element wojny hybrydowej prowadzonej przez Rosję. Dlatego potrzebna jest jednolita i silna odpowiedź UE oraz większe wsparcie dla Ukrainy.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.