Jastrzębska Spółka Węglowa S.A.

34.46 PLN (+0.32%)

KGHM Polska Miedź S.A.

267.90 PLN (+1.09%)

ORLEN S.A.

134.34 PLN (+1.42%)

PGE Polska Grupa Energetyczna S.A.

10.53 PLN (-0.14%)

TAURON Polska Energia S.A.

10.27 PLN (+2.65%)

Enea S.A.

24.60 PLN (+2.50%)

Lubelski Węgiel Bogdanka S.A.

34.05 PLN (-1.30%)

Złoto

4 700.07 USD (-0.05%)

Srebro

74.11 USD (-1.88%)

Ropa naftowa

105.32 USD (+1.66%)

Gaz ziemny

2.88 USD (+0.14%)

Miedź

5.63 USD (-0.47%)

Węgiel kamienny

127.90 USD (-1.24%)

Jastrzębska Spółka Węglowa S.A.

34.46 PLN (+0.32%)

KGHM Polska Miedź S.A.

267.90 PLN (+1.09%)

ORLEN S.A.

134.34 PLN (+1.42%)

PGE Polska Grupa Energetyczna S.A.

10.53 PLN (-0.14%)

TAURON Polska Energia S.A.

10.27 PLN (+2.65%)

Enea S.A.

24.60 PLN (+2.50%)

Lubelski Węgiel Bogdanka S.A.

34.05 PLN (-1.30%)

Złoto

4 700.07 USD (-0.05%)

Srebro

74.11 USD (-1.88%)

Ropa naftowa

105.32 USD (+1.66%)

Gaz ziemny

2.88 USD (+0.14%)

Miedź

5.63 USD (-0.47%)

Węgiel kamienny

127.90 USD (-1.24%)

Nowelizacja Ustawy o Krajowym Systemie Cyberbezpieczeństwa ma wdrażać w Polsce unijną dyrektywę NIS 2

fot: Andrzej Bęben/ARC

Hakerzy atakują coraz częściej

fot: Andrzej Bęben/ARC

Sejm uchwalił w piątek nowelizację ustawy o krajowym systemie cyberbezpieczeństwa (KSC), która wprowadza m.in. procedurę dostawcy wysokiego ryzyka. Uruchomienie procedury może skutkować koniecznością wymiany sprzętu przez operatorów, którzy korzystaliby z oznaczonych w ten sposób produktów.

Za uchwaleniem noweli było 407 posłów, przeciwko 10, a 17 posłów wstrzymało się od głosu.

Wcześniej Sejm odrzucił wniosek o odrzucenie projektu noweli w całości.

Nowelizacja Ustawy o Krajowym Systemie Cyberbezpieczeństwa ma wdrażać w Polsce unijną dyrektywę NIS 2 ws. cyberbezpieczeństwa oraz Toolbox 5G, czyli unijny dokument dotyczący bezpieczeństwa sieci 5G. Dyrektywa NIS 2 zastąpiła dotychczasowy podział na operatorów usług kluczowych i dostawców usług cyfrowych na “podmioty kluczowe“ i “podmioty ważne“. Wprowadziła także nowe sektory objęte obowiązkami związanymi z cyberbezpieczeństwem. Obok sektorów energii, transportu, zdrowia, bankowości, infrastruktury rynków finansowych, zaopatrzenia w wodę, infrastruktury cyfrowej w dyrektywie NIS 2 dodano następujące sektory: ścieki, zarządzanie ICT, przestrzeń kosmiczną, pocztę, produkcję i dystrybucję chemikaliów oraz produkcję i dystrybucję żywności.

Nowe przepisy przewidują rozszerzenie kompetencji ministra właściwego do spraw informatyzacji - m.in. będzie on mógł wskazywać dostawcę wysokiego ryzyka. Decyzja taka będzie mogła zostać podjęta według kryteriów technicznych i nietechnicznych, po konsultacjach z prokuraturą, stroną społeczną i kolegium ds. cyberbezpieczeństwa. Dostawca będzie mógł zaskarżyć decyzję do sądu administracyjnego. Sprzęt dostawcy wysokiego ryzyka będzie musiał być wycofany z systemów podmiotów kluczowych i podmiotów ważnych w ciągu od 4 do 7 lat.

Nowela przewiduje, że firmy z sektorów kluczowych i ważnych (czyli m.in. energii, zdrowia, bankowości, produkcji, zaopatrzenia w wodę) będą miały szereg nowych obowiązków związanych z cyberbezpieczeństwem. Obowiązkowe będzie m.in. wdrożenie systemu zarządzania bezpieczeństwem informacji, zapewnienie bezpieczeństwa łańcucha dostaw produktów, usług i procesów ICT (teleinformatycznych - PAP) oraz regularne ocenianie ryzyka wystąpienia incydentów.

Za nieprzestrzeganie przepisów na przedsiębiorców z tych sektorów będą nakładane kary: co do zasady na podmioty kluczowe o wysokości minimum 20 tys. zł, a maksymalnie 10 mln euro (ok. 42,4 mln zł); a na podmioty ważne - min. 15 tys. zł i maks. 7 mln euro (ok. 20 mln zł). Kara może też wynieść 2 proc. przychodów firmy - w przypadku podmiotów kluczowych; a w przypadku podmiotów ważnych - 1,4 proc. przychodów.

Niezależnie od limitów za niezastosowanie się do nakazu organu cyberbezpieczeństwa będzie grozić kara od 500 zł do 100 tys. zł za każdy dzień opóźnienia. Taka kara grozi np. za niewykonanie nakazu podjęcia określonych czynności dotyczących obsługi incydentu poważnego czy też za nieprzeprowadzenie audytu.

Ustawa przewiduje też kary do 100 mln zł w sytuacji, w której zidentyfikowane zostanie, że podmiot kluczowy albo ważny narusza przepisy ustawy, a przy tym powoduje bezpośrednie i poważne zagrożenie cyberbezpieczeństwa dla obronności, bezpieczeństwa państwa, bezpieczeństwa i porządku publicznego, życia i zdrowia ludzi; albo powoduje zagrożenie wywołania poważnej szkody majątkowej lub poważnych utrudnień w świadczeniu usług.

MOŻE CIĘ ZAINTERESOWAĆ

Świąteczne przelewy warto zrealizować z wyprzedzeniem

W zbliżającym się okresie świąt Wielkiej Nocy bankowe systemy rozliczeniowe będą funkcjonować w niestandardowych godzinach. Planowane w najbliższym czasie przelewy warto zrealizować z wyprzedzeniem lub skorzystać z przelewów natychmiastowych - przypomniała we wtorek Krajowa Izba Rozliczeniowa (KIR).

Budowali ekspresówkę, pojawił się metan. Z pomocą przyszli eksperci od górnictwa

Tuneling to młodszy kuzyn górnictwa. Naukowcy z Głównego Instytutu Górnictwa zajmują się i tą dziedziną wiedzy.

Polska musi być państwem najbardziej przyjaznym dla nowych technologii

Polska musi być państwem najbardziej przyjaznym dla nowych technologii, w tym sztucznej inteligencji; równocześnie należy wyprzedzać czas, tak, aby chronić ludzi przed jej negatywnymi konsekwencjami - podkreślił we wtorek przed posiedzeniem rządu premier Donald Tusk.

Trzynastki już w drodze. Na części kont będą przed Wielkanocą

Dobre informacje dla emerytów. Zakład Ubezpieczeń Społecznych rozpoczął wypłatę trzynastej emerytury. Blisko 2,4 mln osób otrzyma ją jeszcze przed świętami. Dodatkowe roczne świadczenie pieniężne trafia do osób uprawnionych automatycznie – razem z kwietniową emeryturą lub rentą.