KIGEiT: Poprzez nową ustawę o krajowym cyberbezpieczeństwie rząd chce zwiększyć swoją władzę. Powinien skupić się na wyzwaniach takich jak sztuczna inteligencja
W całej Unii Europejskiej trwają prace skupione wokół aspektu cyberbezpieczeństwa. Procedowana jest dyrektywa NIS 2, która zastąpi dotychczasowe regulacje, na podstawie których w Polsce wdrażany jest krajowy system cyberbezpieczeństwa. – To doskonały moment, aby rozważyć rewizję dyrektywy, a zatem również polskiej ustawy o KSC – uważa Jarosław Tworóg, wiceprezes Krajowej Izby Gospodarczej Elektroniki i Telekomunikacji. Jak podkreśla, dyrektywa skupia się przede wszystkim na takich aspektach jak zapewnienie kontroli nad danymi osobowymi czy sztuczną inteligencją. Tymczasem w najnowszej nowelizacji polski rząd nie odnosi się do tych wyzwań, skupiając się m.in. na możliwości wykluczenia z rynku niektórych producentów.
16 grudnia 2020 roku Komisja Europejska zaprezentowała nowy pakiet cyberbezpieczeństwa, który zawiera m.in. zrewidowaną wersję dyrektywy NIS, mającą na celu wypracowanie wysokiego, wspólnego poziomu cyberbezpieczeństwa w całej Unii Europejskiej.
– To doskonały moment, aby rozważyć rewizję dyrektywy, a zatem również polskiej ustawy o KSC, w kontekście gorącej debaty na temat strategicznej autonomii i suwerenności cyfrowej w UE. To mogłaby być okazja do popularyzacji tego pojęcia jako zdolności do zapewnienia obywatelom kontroli nad ich życiem cyfrowym, w szczególności poprzez kontrolę ich danych osobowych. Dyrektywa odnosi się również do gotowości do wzmacniania cyfrowych zdolności podmiotu w zakresie jego sieci, bezpieczeństwa cybernetycznego i kontroli zaawansowanego oprogramowania takiego jak sztuczna inteligencja – ocenia w rozmowie z agencją Newseria Biznes dr inż. Jarosław Tworóg, wiceprezes Krajowej Izby Gospodarczej Elektroniki i Telekomunikacji.
Jak wskazuje wiceprezes KIGEiT, projekt nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa w żaden sposób nie odnosi się do najważniejszych wyzwań związanych m.in. z toczącą się obecnie w UE dyskusją nad dyrektywą NIS 2, która nakłada większe niż dotychczas wymagania w zakresie ujawniania luk w zabezpieczeniach, testowania poziomu cyberbezpieczeństwa czy efektywnego wykorzystywania szyfrowania.
NIS 2 rozszerza także wymagania określające zakres krajowych strategii cyberbezpieczeństwa m.in. o identyfikację odpowiednich aktywów i zagrożeń dla cyberbezpieczeństwa w państwie członkowskim, określenie środków zapewniających gotowość, reakcję i usuwanie skutków incydentów, w tym współpracę między sektorem publicznym i prywatnym czy wykaz różnych organów i podmiotów zaangażowanych we wdrażanie krajowej strategii. Kwestie te w Polsce regulują dwie ustawy: o krajowym systemie cyberbezpieczeństwa i o zarządzaniu kryzysowym. Ta pierwsza jest właśnie nowelizowana w sposób, który budzi rynkowe zastrzeżenia.
– Projekt nowelizacji ustawy o KSC ilustruje poziom niezrozumienia problemu w środowisku polityków. Cyberbezpieczeństwo ma charakter sieciowy, a nie sektorowy czy geograficzny. Zatem dekompozycja problemu na elementy sektorowe i skupienie na aspekcie krajowym, wyróżnianie mniej lub bardziej zaufanych dostawców, nie odzwierciedla istoty problemu – twierdzi dr inż. Jarosław Tworóg.
Nowelizacja zmian w ustawie o krajowym systemie cyberbezpieczeństwa wynika z konieczności wdrożenia do polskich przepisów tzw. 5G Toolbox, które mają wzmocnić poziom cyberbezpieczeństwa w Europie w kontekście budowy sieci 5G. Pierwszy projekt nowelizacji, przygotowany we wrześniu 2020 roku, wzbudził wiele kontrowersji, nie tylko ze względu na wyjątkowo krótki czas procedowania, lecz także część zapisów. Nowelizacja umożliwiała m.in. wykluczenie części dostawców usług ze względu na kraj pochodzenia. Zgłoszono wówczas ok. 750 uwag, stąd przygotowany nowy projekt nowelizacji ustawy.
Jak jednak zauważa wiceprezes KIGEiT, choć zawiera on sporo zmian w porównaniu do wrześniowej wersji, w większości są to zmiany kosmetyczne.
– Choć ostateczny kształt projektu jest nie do przewidzenia, to można być pewnym, że rząd chce zwiększyć zakres swojej władzy m.in. poprzez uznaniowe, oparte na przesłankach politycznych, wykluczanie dostawców sprzętu i oprogramowania. W ocenie skutków regulacji zauważa się, że wykonanie obecnie obowiązującej ustawy pozostawia wiele do życzenia, a operatorzy usług kluczowych już dzisiaj mają trudności ze spełnieniem wyśrubowanych wymogów technicznych dla wewnętrznych struktur cyberbezpieczeństwa – wskazuje.
W nowelizacji wciąż znajdują się zapisy, które pozwalają wykluczyć z wdrażania 5G część dostawców na podstawie niemerytorycznych kryteriów, czyli np. kraju pochodzenia. Zgodnie z proponowanymi przepisami dostawców będzie oceniać Kolegium ds. Cyberbezpieczeństwa. Ci, którzy zostaną uznani za zagrożenie dla krajowego cyberbezpieczeństwa, zostaną wykluczeni z przetargów. Przedstawiciele branży telekomunikacyjnej wielokrotnie apelowali o wprowadzenie bardziej merytorycznych kryteriów oceny, jednak nieskutecznie.
– Musi to budzić niepokój, biorąc pod uwagę, że po ostatnich konsultacjach publicznych projektodawca zapowiedział, że wprowadzi zmianę i skupi się właśnie na aspektach technicznych. Mimo kontrowersji wynikłych w trakcie poprzednich konsultacji publicznych KPRM nie przewiduje drugiej rundy konsultacji, co dowodzi prymatu intencji politycznych o nieznanych celach nad dobrze zdefiniowanym interesem gospodarczym – podkreśla dr inż. Jarosław Tworóg.
Czytaj także
- 2025-07-31: Rośnie skala zdarzeń cybernetycznych. Niewiele firm w Polsce ubezpiecza się na wypadek ataku
- 2025-07-31: Czipowanie pozwala o jedną czwartą zmniejszyć bezdomność psów i kotów. UE chce wprowadzić taki obowiązek
- 2025-07-30: 70 proc. Polaków planuje wyjazd na urlop w sezonie letnim 2025. Do łask wracają wakacje last minute
- 2025-07-02: Uczelnie zaczynają wspólnie walczyć ze zjawiskiem mobbingu i dyskryminacji. Ruszają badania nad skalą problemu
- 2025-07-04: Marcelina Zawadzka: Uwielbiam zakupy online. Kiedy mały wieczorem zasypia, to ja mam wtedy czas na przeglądanie ofert w sieci
- 2025-07-08: Maciej Dowbor: Domówki i rolki przyniosły nam dużo większą popularność niż telewizja. Ludzie nas odbierają jak dobrych znajomych
- 2025-06-23: Polscy inżynierowie pracują w Częstochowie nad systemami do zautomatyzowanej jazdy. Opracowali jeden z najszybszych komputerów na świecie
- 2025-06-18: Dzięki e-commerce rośnie eksport polskich małych i średnich przedsiębiorców. Wartość ich sprzedaży na Amazon przekracza rocznie 5 mld zł
- 2025-06-12: Wakacje wyzwaniem dla operatorów komórkowych. W najpopularniejszych kurortach ruch w sieci rośnie nawet pięciokrotnie
- 2025-06-13: Hejt w sieci dotyka coraz więcej dzieci w wieku szkolnym. Rzadko mówią o tym dorosłym
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Konsument

Polacy nie korzystają z hossy trwającej na warszawskiej giełdzie. Na wzrostach zarabiają głównie inwestorzy zagraniczni
Od października 2022 roku na rynkach akcji trwa hossa, nie omija ona także warszawskiej giełdy. Mimo to inwestorzy indywidualni odpowiadają zaledwie za kilkanaście procent inwestycji, a o wzrostach decyduje i na nich zarabia głównie kapitał z zagranicy. Widać to również po napływach i odpływach do i z funduszy inwestycyjnych. Zdaniem Tomasza Koraba, prezesa EQUES Investment TFI, do przekonania Polaków do inwestowania na rodzimej giełdzie potrzeba zysków z akcji, informacji o tych zyskach docierającej do konsumentów oraz czasu.
Polityka
Obowiązek zapełniania magazynów gazu w UE przed sezonem zimowym ma zapewnić bezpieczeństwo dostaw. Wpłynie też na stabilizację cen

Unia Europejska przedłuży przepisy z 2022 roku dotyczące magazynowania gazu. Będą one obowiązywać do końca 2027 roku. Zobowiązują one państwa członkowskie do osiągnięcia określonego poziomu zapełnienia magazynów gazu przed sezonem zimowym. Magazyny gazu pokrywają 30 proc. zapotrzebowania Unii Europejskiej na niego w miesiącach zimowych. Nowe unijne przepisy mają zapewnić stabilne i przystępne cenowo dostawy.
Infrastruktura
Gminy zwlekają z uchwaleniem planów ogólnych zagospodarowania przestrzennego. Może to spowodować przesunięcie terminu ich wejścia w życie

Reforma systemu planowania i zagospodarowania przestrzennego rozpoczęła się we wrześniu 2023 roku wraz z wejściem w życie większości przepisów nowelizacji ustawy z 27 marca 2003 roku. Uwzględniono w niej plany ogólne gminy (POG) – nowe dokumenty planistyczne, za których przygotowanie mają odpowiadać samorządy. Rada Ministrów w kwietniu br. uchwaliła jednak ustawę o zmianie ustawy z 7 lipca 2023 roku, a jej celem jest zmiana terminu obowiązywania studiów uwarunkowań i kierunków zagospodarowania przestrzennego gmin na 30 czerwca 2026 roku. Wskazana data może nie być ostateczna z uwagi na to, że żadna z gmin nie uchwaliła jeszcze POG.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.