Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
2.Krajowysystemcyberbezpieczeństwa
17
incydentkrytycznyklasyfikowanyjestprzezwłaściwytzw.zespółreagowaniana
incydentybezpieczeństwakomputerowego(ang.ComputerSecurityIncidentResponse
Team-CSIRT).
Incydentpoważnyodnosisiędousługkluczowychioznaczaspowodowanielub
możliwośćspowodowaniapoważnegoobniżeniajakościlubprzerwaniemciągłości
świadczeniausługikluczowej.Progiuznaniaincydentuzapoważny,wposzczegól-
nychsektorachipodsektorachokreślonychwzałącznikunr1doustawyokrajowym
systemiecyberbezpieczeństwa,określarozporządzenieRadyMinistrówz31.10.2018r.
wsprawieprogówuznaniaincydentuzapoważny7.
Incydentistotnyodnosisiędousługcyfrowychioznaczaincydent,którymaistotny
wpływnaświadczenieusługicyfrowejwrozumieniuart.4rozporządzeniawyko-
nawczegoKomisji(UE)2018/151z30.01.2018r.ustanawiającegozasadystosowania
dyrektywyNISwodniesieniudodalszegodoprecyzowaniaelementów,jakiemająbyć
uwzględnioneprzezdostawcówusługcyfrowychwzakresiezarządzaniaistniejącymi
ryzykamidlabezpieczeństwasieciisystemówinformatycznych,orazparametrówsłu-
żącychdookreślenia,czyincydentmaistotnywpływ8.Wmyśltegoprzepisuincydent
uznajesięzamającyistotnywpływ,jeżelizaistniałaconajmniejjednaznastępują-
cychsytuacji:a)usługaświadczonaprzezdostawcęusługcyfrowychbyłaniedostępna
przezponad5000000użytkownikogodzin,przyczympojęcienużytkownikogo-
dzina”odnosisiędoliczbydotkniętychincydentemużytkownikówwUniiprzez
okressześćdziesięciuminut;b)incydentdoprowadziłdoutratyintegralności,auten-
tycznościlubpoufnościprzechowywanychlubprzekazywanychbądźprzetwarzanych
danychlubpowiązanychusług,oferowanychbądźdostępnychpoprzezsieciisystemy
informatycznedostawcyusługcyfrowych,któradotknęłaponad100000użytkow-
nikówwUnii;c)incydentspowodowałryzykodlabezpieczeństwapublicznegolub
ryzykowystąpieniaofiarśmiertelnych;d)incydentwyrządziłconajmniejjednemu
użytkownikowiwUniistratęmaterialną,którejwysokośćprzekracza1000000euro.
Progiistotnościdlaincydentówwodniesieniudousługkluczowychokreślarozporzą-
dzenieRadyMinistrówz11.09.2018r.wsprawiewykazuusługkluczowychorazpro-
gówistotnościskutkuzakłócającegoincydentudlaświadczeniausługkluczowych9.
Szczególnąkategoriąjestincydentwpodmiociepublicznym,czylitaki,którypowo-
dujelubmożespowodowaćobniżeniejakościlubprzerwanierealizacjizadania
publicznegorealizowanegoprzezpodmiotpubliczny.
Incydentzwykłytozdarzenie,któremalubmożemiećniekorzystnywpływnacyber-
bezpieczeństwo;tegorodzajuincydentyniepodlegajązgłoszeniu.
7Dz.U.poz.2180.
8Dz.Urz.UEL26,s.48;dalejrozporządzenie2018/151.
9Dz.U.poz.1806.
CezaryBanasiński