Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
16
RozdziałI.Prawneipozaprawneźródławymagańdlasystemówcyberbezpieczeństwa
Celemustawyokrajowymsystemiecyberbezpieczeństwajestokreślenieorganizacji
orazsposobufunkcjonowaniakrajowegosystemucyberbezpieczeństwa,jakisposobu
sprawowanianadzoruikontroliwzakresiestosowaniajejprzepisów;uzupełniająco
ustawanormujetakżezakresitrybstanowieniaStrategiiCyberbezpieczeństwaRze-
czypospolitejPolskiej.
Ustawaokrajowymsystemiecyberbezpieczeństwaniemazastosowaniawobecprzed-
siębiorcówtelekomunikacyjnychwrozumieniuart.2pkt27pr.tel.wzakresiewymo-
gówdotyczącychbezpieczeństwaizgłaszaniaincydentów,dostawcówusługzaufania,
czyliusługelektronicznychświadczonychzawynagrodzeniemiobejmujących:1)two-
rzenie,weryfikacjęiwalidacjępodpisówelektronicznych,pieczęcielektronicznychlub
elektronicznychznacznikówczasu,usługrejestrowanegodoręczeniaelektronicznego
orazcertyfikatówpowiązanychztymiusługami;2)tworzenie,weryfikacjęiwalidację
certyfikatówuwierzytelnianiawitryninternetowych;3)konserwacjęelektronicznych
podpisów,pieczęcilubcertyfikatówpowiązanychztymiusługami6orazpodmiotów
wykonującychdziałalnośćleczniczą,tworzonychprzezSzefaAgencjiBezpieczeństwa
WewnętrznegoiSzefaAgencjiWywiadu.
Cyberbezpieczeństwooznacza-wmyślustawyokrajowymsystemiecyberbezpie-
czeństwa-odpornośćsystemówinformacyjnychnawszelkiedziałanianaruszające
poufność,integralność,dostępnośćiautentycznośćprzetwarzanychdanychlubzwią-
zanychznimiusługoferowanychprzeztesystemy(art.2pkt4u.k.s.c.).Pojęcieto
stanowiwistocienormatywnąkonstrukcjęmyślowąoznaczającąbezpieczeństwosys-
temówisieci(IT).
Działaniategorodzaju,jeżelimająlubmogąmiećniekorzystnywpływnacyberbez-
pieczeństwo,określanewustawiejakoincydenty(art.2pkt5u.k.s.c.).ogólną
definicjękonkretyzujewpewnymsensienormaISO/IEC27000,wktórejprzyjmujesię
wodniesieniudosystemówzarządzaniabezpieczeństweminformacji,żeincyden-
temjestkażdepojedyncze,nieoczekiwaneiniechcianezdarzenielubichseria,jeżeli
wiążesięzistotnymprawdopodobieństwemnarażeniadziałalnościdanegopodmiotu,
stanowiączagrożeniedlabezpieczeństwaprzetwarzanychinformacji.
Zgodniezustawąokrajowymsystemiecyberbezpieczeństwaincydentypodlegająróż-
nicowaniuwzależnościodstopniaichoddziaływanianasystemyinformacyjne.
Incydentkrytycznytotaki,któryskutkujeznacznąszkodądlabezpieczeństwalub
porządkupublicznego,interesówmiędzynarodowych,interesówgospodarczych,dzia-
łaniainstytucjipublicznych,prawiwolnościobywatelskichlubżyciaizdrowialudzi;
6Art.3pkt16rozporządzeniaParlamentuEuropejskiegoiRady(UE)nr910/2014z23.07.2014r.wspra-
wieidentyfikacjielektronicznejiusługzaufaniawodniesieniudotransakcjielektronicznychnarynkuwe-
wnętrznymorazuchylającegodyrektywę1999/93/WE(Dz.Urz.UEL257,s.73).
CezaryBanasiński