Nowelizacja Ustawy o Krajowym Systemie Cyberbezpieczeństwa ma wdrażać w Polsce unijną dyrektywę NIS 2

fot: Andrzej Bęben/ARC

Bezpieczeństwo w sieci jest kosztowne

fot: Andrzej Bęben/ARC

Sejm uchwalił w piątek nowelizację ustawy o krajowym systemie cyberbezpieczeństwa (KSC), która wprowadza m.in. procedurę dostawcy wysokiego ryzyka. Uruchomienie procedury może skutkować koniecznością wymiany sprzętu przez operatorów, którzy korzystaliby z oznaczonych w ten sposób produktów.

Za uchwaleniem noweli było 407 posłów, przeciwko 10, a 17 posłów wstrzymało się od głosu.

Wcześniej Sejm odrzucił wniosek o odrzucenie projektu noweli w całości.

Nowelizacja Ustawy o Krajowym Systemie Cyberbezpieczeństwa ma wdrażać w Polsce unijną dyrektywę NIS 2 ws. cyberbezpieczeństwa oraz Toolbox 5G, czyli unijny dokument dotyczący bezpieczeństwa sieci 5G. Dyrektywa NIS 2 zastąpiła dotychczasowy podział na operatorów usług kluczowych i dostawców usług cyfrowych na “podmioty kluczowe“ i “podmioty ważne“. Wprowadziła także nowe sektory objęte obowiązkami związanymi z cyberbezpieczeństwem. Obok sektorów energii, transportu, zdrowia, bankowości, infrastruktury rynków finansowych, zaopatrzenia w wodę, infrastruktury cyfrowej w dyrektywie NIS 2 dodano następujące sektory: ścieki, zarządzanie ICT, przestrzeń kosmiczną, pocztę, produkcję i dystrybucję chemikaliów oraz produkcję i dystrybucję żywności.

Nowe przepisy przewidują rozszerzenie kompetencji ministra właściwego do spraw informatyzacji - m.in. będzie on mógł wskazywać dostawcę wysokiego ryzyka. Decyzja taka będzie mogła zostać podjęta według kryteriów technicznych i nietechnicznych, po konsultacjach z prokuraturą, stroną społeczną i kolegium ds. cyberbezpieczeństwa. Dostawca będzie mógł zaskarżyć decyzję do sądu administracyjnego. Sprzęt dostawcy wysokiego ryzyka będzie musiał być wycofany z systemów podmiotów kluczowych i podmiotów ważnych w ciągu od 4 do 7 lat.

Nowela przewiduje, że firmy z sektorów kluczowych i ważnych (czyli m.in. energii, zdrowia, bankowości, produkcji, zaopatrzenia w wodę) będą miały szereg nowych obowiązków związanych z cyberbezpieczeństwem. Obowiązkowe będzie m.in. wdrożenie systemu zarządzania bezpieczeństwem informacji, zapewnienie bezpieczeństwa łańcucha dostaw produktów, usług i procesów ICT (teleinformatycznych - PAP) oraz regularne ocenianie ryzyka wystąpienia incydentów.

Za nieprzestrzeganie przepisów na przedsiębiorców z tych sektorów będą nakładane kary: co do zasady na podmioty kluczowe o wysokości minimum 20 tys. zł, a maksymalnie 10 mln euro (ok. 42,4 mln zł); a na podmioty ważne - min. 15 tys. zł i maks. 7 mln euro (ok. 20 mln zł). Kara może też wynieść 2 proc. przychodów firmy - w przypadku podmiotów kluczowych; a w przypadku podmiotów ważnych - 1,4 proc. przychodów.

Niezależnie od limitów za niezastosowanie się do nakazu organu cyberbezpieczeństwa będzie grozić kara od 500 zł do 100 tys. zł za każdy dzień opóźnienia. Taka kara grozi np. za niewykonanie nakazu podjęcia określonych czynności dotyczących obsługi incydentu poważnego czy też za nieprzeprowadzenie audytu.

Ustawa przewiduje też kary do 100 mln zł w sytuacji, w której zidentyfikowane zostanie, że podmiot kluczowy albo ważny narusza przepisy ustawy, a przy tym powoduje bezpośrednie i poważne zagrożenie cyberbezpieczeństwa dla obronności, bezpieczeństwa państwa, bezpieczeństwa i porządku publicznego, życia i zdrowia ludzi; albo powoduje zagrożenie wywołania poważnej szkody majątkowej lub poważnych utrudnień w świadczeniu usług.

MOŻE CIĘ ZAINTERESOWAĆ

Pełczyńska-Nałęcz: 31 mld zł z KPO spływa właśnie do Polski

31 mld zł z Krajowego Planu Odbudowy spływa we wtorek do Polski - poinformowała ministra funduszy i polityki regionalnej Katarzyna Pełczyńska-Nałęcz. Jak wyjaśniła, to pierwsza z trzech transz w tym roku, w którym do Polski trafi w sumie przeszło 100 mld zł.

Budow wezla gliwice labedy 7

Węzeł przesiadkowy Gliwice-Łabędy w połowie realizacji. Inwestycja zmienia oblicze dzielnicy

W gliwickich Łabędach trwa jedna z największych inwestycji infrastrukturalnych ostatnich lat. Polskie Linie Kolejowe modernizują perony i torowisko oraz budują nowy wiadukt, a miasto równolegle przebudowuje układ drogowy. Inwestycja realizowana jest w ramach projektu „Mobilna Metropolia”, a jej efektem będzie nowoczesny węzeł przesiadkowy Gliwice-Łabędy. Prace są już na półmetku, całość ma być gotowa do 2028 roku i znacząco poprawi funkcjonowanie tej części miasta.

Prezydent podpisał ustawę pozwalającą strzelać gumowymi kulami do niedźwiedzi i żubrów

Prezydent Karol Nawrocki podpisał nowelizację ustawy o ochronie zwierząt, przygotowaną przez posłów Polski 2050. Nowela pozwala myśliwym odstraszać niedźwiedzie i żubry przy wykorzystaniu broni gładkolufowej z użyciem np. gumowych pocisków.

Kolejny etap rewitalizacji szybu „Franciszek” w Rudzie Śląskiej

Władze Rudy Śląskiej podpisały umowę na kolejny etap rewitalizacji zabytkowego kompleksu szybu „Franciszek”. W zdegradowanych poprzemysłowych budynkach powstaną m.in. mieszkania wspomagane, a w przestrzeni pomiędzy budynkami miejsce integracji i aktywności dla mieszkańców.