Operatorzy telekomunikacyjni mogą być zmuszeni do rezygnacji ze sprzętu i usług niektórych dostawców. Ma o tym decydować KPRM i nowe Kolegium ds. Cyberbezpieczeństwa [DEPESZA]
Rząd pracuje nad nową wersją nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa, która od początku budzi ogromne zainteresowanie rynku telekomunikacyjnego, szczególnie aspekt oceniania profilu ryzyka dostawcy sprzętu i oprogramowania. W tym zakresie nowy projekt nie wprowadził istotnych zmian. – Projekt nadaje arbitralną władzę KPRM i Kolegium ds. Cyberbezpieczeństwa, jako organowi opiniodawczo-doradczemu, do regulowania rynku dostawców telekomunikacyjnych, ponieważ kryteria oceny dostawców produktów i usług ICT nie są jasne ani precyzyjne – mówi prof. Marek Chmaj. Ustawodawca wprawdzie do postępowania w tej sprawie dopuścił operatorów korzystających z tego sprzętu, ale tylko duże podmioty, co zdaniem prawnika jest niezgodne z zasadą uczciwej konkurencji.
– W toku procesu legislacyjnego za każdym razem rozbudowywano zakres zmian i zmieniano nazwę projektu tego aktu. Aktualna wersja to de facto całkiem nowa propozycja projektu ustawy, rozbudowana w zakresie wykraczającym poza wcześniej zgłoszone uwagi i konsultacje. A ponieważ ta nowelizacja dotyczy wysoce specjalistycznych tematów z zakresu IT i telekomunikacji, to zasięgnięcie opinii przedsiębiorców telekomunikacyjnych i profesjonalistów w tym obszarze wydaje się być koniecznością – podkreśla w komentarzu dla Newserii Biznes prof. dr hab. Marek Chmaj, prawnik i konstytucjonalista, wspólnik zarządzający w kancelarii Chmaj i Partnerzy.
Do zmian w ustawie o KSC rząd przymierza się już od 2020 roku. Nowelizacja ma wzmocnić krajowe bezpieczeństwo, ale wpłynie też na wdrażanie w Polsce standardu 5G i wybór dostawców infrastruktury dla tej technologii. Kształt nowych przepisów zadecyduje również o rozwoju całego rynku telekomunikacyjnego w nadchodzących latach, dlatego nowela od początku prac budzi duże zainteresowanie wśród operatorów, firm z rynku telko i branżowych ekspertów. Do jej pierwszej wersji, opublikowanej jesienią 2020 roku, zgłoszono z rynku ponad 750 zastrzeżeń, ale kolejne wersje projektu uwzględniały je tylko w niewielkim stopniu.
– Tylko w stosunku do pierwszej wersji projektu, z września 2020 roku, były prowadzone konsultacje publiczne. Aktualnie procedurze legislacyjnej został poddany już siódmy wariant tej nowelizacji, który nie został przedłożony do oceny społecznej. Ani pierwotny projekt, ani kolejne jego wersje nadal nie uwzględniają też fachowej argumentacji branży – mówi konstytucjonalista.
Jedną z największych kontrowersji w projektowanej nowelizacji ustawy o KSC jest niemal od początku mechanizm oceny profilu ryzyka dostawców sprzętu, oprogramowania i usług ICT na polski rynek.
– Odporność na cyberzagrożenia zależy w dużym stopniu od bezpieczeństwa sprzętu, procesów i usług ICT. Dotyczy to zarówno systemów teleinformatycznych, sieci telekomunikacyjnych, jak i przemysłowych systemów sterowania. Z tego względu w projekcie ustawy uwzględniono postępowanie w sprawie uznania dostawcy sprzętu lub oprogramowania dla kluczowych podmiotów gospodarki za dostawcę wysokiego ryzyka. Postępowanie w tej kwestii będzie prowadził minister właściwy do spraw informatyzacji – wyjaśniono w uzasadnieniu do ustawy. – Ocena profili ryzyka dostawców jest jednym z narzędzi strategicznych (Strategic Measure – SM03) uzgodnionych przez państwa członkowskie Unii Europejskiej, Komisję Europejską i ENISA w 5G Toolbox.
Propozycja zakłada, że minister właściwy ds. informatyzacji na podstawie opinii sporządzanej przez rządowe Kolegium ds. Cyberbezpieczeństwa będzie mógł wskazywać tzw. dostawców wysokiego ryzyka, czyli podmioty stanowiące poważne zagrożenie dla obronności, bezpieczeństwa państwa lub bezpieczeństwa i porządku publicznego.
– Projekt nadaje arbitralną władzę KPRM i Kolegium, jako organowi opiniodawczo-doradczemu, do regulowania rynku dostawców telekomunikacyjnych, ponieważ kryteria oceny dostawców produktów i usług ICT nie są jasne ani precyzyjne. Projektowane postępowanie ocenne nie gwarantuje stronie czynnego udziału w postępowaniu ani możliwości odwołania do organu drugiej instancji – wymienia prawnik.
Zgodnie z założeniem projektu przewodniczącym Kolegium jest premier, a w skład tego organu wchodzą minister właściwy do spraw wewnętrznych, zagranicznych, obronności, informatyzacji, szef Biura Bezpieczeństwa Narodowego, szefowie służb specjalnych. W opinii Kolegium mają być uwzględniane zarówno czynniki techniczne (np. podatność na incydenty, wydane certyfikaty), jak i pozatechniczne (jak np. pozostawanie pod wpływem państwa spoza UE i NATO).
– Jeśli postępowanie skończy się uznaniem kontrolowanego za dostawcę ryzykownego, bez względu na wynik postępowania odwoławczego, ma on natychmiastowy obowiązek wycofania z rynku produktów i usług ocenionych jako ryzykowne, dostarczanych nie później niż siedem lat od dnia ogłoszenia lub udostępnienia informacji o decyzji – mówi prof. Marek Chmaj.
W nowej wersji ustawodawca dopuszcza do prowadzonego postępowania oceniającego także operatorów telekomunikacyjnych. To ich będzie bowiem najbardziej dotyczyć ewentualne uznanie dostawcy za podmiot wysokiego ryzyka. Wycofywanie produktów i rezygnacja z usług danego dostawcy w ciągu siedmiu lat będzie oznaczać dla nich wielomiliardowe koszty. Dlatego branża telekomunikacyjna od początku prac nad nowelizacją ustawy apelowała o taki dostęp. Ta uwaga została uwzględniona dopiero w najnowszym projekcie, choć tylko częściowo. Do postępowania na prawach strony będą mogły przystąpić tylko te przedsiębiorstwa, które w poprzednim roku wypracowały obroty w wymaganej ustawą wysokości (równowartość około 113 mln zł). W praktyce oznacza to, że grono zostało zawężone do największych operatorów telekomunikacyjnych w Polsce. To oznacza, że MŚP będą z tej procedury wykluczone, co de facto pozbawia je możliwości decydowania o kształcie rynku, na którym prowadzą działalność.
– Jak wskazuje ustawodawca, celem zmiany prawa w zakresie cyberbezpieczeństwa jest „zapewnienie sprawdzonych i bezpiecznych rozwiązań technologicznych zarówno dla sektora publicznego, jak i prywatnego”. Dlatego zgodnie z zasadą uczciwej konkurencji do tej procedury powinny zostać dopuszczone wszystkie podmioty wykorzystujące technologie ICT – mówi konstytucjonalista.
Czytaj także
- 2024-09-13: M. Lasek: Z rozwojem cargo nie ma co czekać na nowe lotnisko centralne. Zachęty podatkowe mogłyby pomóc
- 2024-08-30: Tylko 2 proc. właścicieli zwierząt płaci za opiekę nad zwierzętami podczas ich nieobecności. Spodziewany szybki wzrost zapotrzebowania na takie usługi
- 2024-08-29: Aplikacja mObywatel zyskuje nowe funkcjonalności. Jeszcze w tym roku pojawi się mStłuczka
- 2024-08-21: Prawie połowie najemców zdarzyły się opóźnienia w czynszu. Co 10. zwlekał co najmniej miesiąc
- 2024-09-18: Właściciele mieszkań obawiają się nierzetelnych najemców. Rynek najmu profesjonalizuje się bardzo powoli
- 2024-08-09: Biuro Rzecznika Praw Obywatelskich przygotowuje się do nowych obowiązków związanych z ochroną sygnalistów. Ma czas do grudnia na wdrożenie procedur
- 2024-08-21: Ustawa o ochronie sygnalistów będzie dla firm dużym wyzwaniem. Szczególnie konieczność ochrony danych osobowych i zachowania poufności
- 2024-08-13: Ochrona sygnalistów wchodzi stopniowo w procedury firm i instytucji. Za brak przygotowania grożą im kary
- 2024-09-11: Większość firm jest gotowa na ustawę o ochronie sygnalistów. Wyzwaniem będzie zmiana postrzegania takich osób jako donosicieli
- 2024-08-19: Rosnąca konsumpcja może się wkrótce przełożyć na lepsze wyniki branży logistycznej. Są już pierwsze oznaki ożywienia
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Polityka
Wejście Ukrainy do UE może zająć jeszcze długie lata. Miałoby ono duży wpływ na polskie rolnictwo i rynek pracy
Akcesja Ukrainy do UE będzie oznaczać duże zmiany dla polskiego rolnictwa i potencjalne problemy na rynku pracy. Z drugiej strony to też szansa dla polskich przedsiębiorców, którzy mogą wziąć udział w powojennej odbudowie tego kraju. Jednak polski rząd powinien wykazać w tym celu aktywniejszą postawę i poprawić relacje z Ukrainą, które w ostatnim czasie uległy pogorszeniu – ocenia Marek Budzisz, ekspert ds. Rosji i obszarów postsowieckich w Strategy and Future.
Media i PR
Nowe trendy w digital marketingu. Innowacje rewolucjonizują działania agencji i klientów
Digital marketing rośnie w siłę, a w branży widać w tej chwili kilka mocnych trendów, które mają potencjał do rewolucjonizowania sposobu działania agencji i ich klientów. Najważniejszym z nich jest coraz szersze wykorzystanie technologii – przede wszystkim sztucznej inteligencji, która wprowadza duże zmiany w komunikacji marek z konsumentami i wpływa na strategie reklamowe, a wiele agencji już korzysta z niej w codziennej pracy. – Pełne wykorzystanie potencjału AI wymaga jednak połączenia tej technologii z ekspercką wiedzą. To pozwala nam tworzyć coraz bardziej efektywne rozwiązania – wskazuje Adam Oskaldowicz, partner i prezes Performance Group.
Nauka
Miliard euro ze środków unijnych na rozwój technologii kosmicznych. Z programu Cassini skorzystało już ponad 600 europejskich firm
Rośnie potencjał branży kosmicznej, a w jego zagospodarowaniu pomaga uruchomiony trzy lata temu przez Komisję Europejską program Cassini. To inicjatywa, która ma wspierać przedsiębiorstwa z branży kosmicznej na każdym etapie rozwoju, również początkujących pomysłodawców. Na rozwój przedsiębiorczości kosmicznej trafiło już miliard euro. – Przez trzy lata wsparliśmy już ponad 600 firm, z tego kilka z Polski. Wartości tych spółek wzrosły przez ostatnie kilka lat ponad 18-krotnie – mówi Justyna Redełkiewicz z Agencji Unii Europejskiej ds. Programu Kosmicznego (EUSPA).
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.