Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
20
RozdziałI.Prawneipozaprawneźródławymagańdlasystemówcyberbezpieczeństwa
zośrodkamiwkrajuizagranicąwceluprzeanalizowanianatury,sposobu,zasięgu
incydentuorazwymianyinformacjiwceluostrzeżeniakluczowychsektorówiinsty-
tucji.CSIRTNASKmożewydawaćrekomendacjedotyczącepostępowaniawsytuacji
zagrożeniaorazzalecanychdziałańminimalizującychskutkicyberataku.
Dozadańzespołówreagowania(CSIRTMON,CSIRTNASKiCSIRTGOV)należy
zwłaszcza:1)monitorowaniezagrożeńcyberbezpieczeństwaiincydentównapozio-
miekrajowym;2)szacowanieryzykazwiązanegozujawnionymzagrożeniemcyber-
bezpieczeństwaorazzaistniałymiincydentami,wtymprowadzeniedynamicznej
analizyryzyka;3)wydawaniekomunikatówozidentyfikowanychzagrożeniach
cyberbezpieczeństwa;4)reagowanienazgłoszoneincydenty;5)przeprowadzanie
wuzasadnionychprzypadkachbadaniaurządzeniainformatycznegoluboprogramo-
waniawceluidentyfikacjipodatności,którejwykorzystaniemożezagrozićwszcze-
gólnościintegralności,poufności,rozliczalności,autentycznościlubdostępności
przetwarzanychdanych,któremożemiećwpływnabezpieczeństwopublicznelub
istotnyinteresbezpieczeństwapaństwa,orazskładaniewnioskówwsprawiereko-
mendacjidlapodmiotówkrajowegosystemucyberbezpieczeństwadotyczącychsto-
sowaniaurządzeńinformatycznychluboprogramowania,wszczególnościwzakresie
wpływunabezpieczeństwopublicznelubistotnyinteresbezpieczeństwapaństwa,
zwanychdalejnrekomendacjamidotyczącymistosowaniaurządzeńinformatycznych
luboprogramowania”.Zadaniemzespołówreagowaniajestponadtozapewnienie
zapleczaanalitycznegoorazbadawczo-rozwojowego,któreumożliwiadokonywanie
zaawansowanychanalizzłośliwegooprogramowaniaorazanalizypodatności,moni-
torowaniewskaźnikówzagrożeńcyberbezpieczeństwa,rozwijanienarzędziimetod
wykrywaniaizwalczaniazagrożeńcyberbezpieczeństwa,atakżewspieraniepod-
miotówkrajowegosystemucyberbezpieczeństwawbudowaniupotencjałuizdol-
nościwobszarzecyberbezpieczeństwa,łączniezszerokorozumianądziałalnością
edukacyjną.
Krajowysystemcyberbezpieczeństwaobejmujetakżesektorowezespołycyberbez-
pieczeństwa,któremogąbyćtworzoneprzezorganwłaściwydladanegosektoralub
podsektorausługkluczowych,odpowiedzialnegozaobsługęlubwsparcieobsługi
incydentówwdanymsektorzelubpodsektorze.Ustanowieniezespołusektorowego
jestfakultatywne.
Organemwłaściwymjestorganadministracjirządowejwłaściwydladanegosektora
lubpodsektorausługkluczowych.Dojegozadańnależywydawanierekomendacji
wodniesieniudodziałańmającychnaceluwzmocnieniecyberbezpieczeństwa,wtym
sektorowychwytycznychodnoszącychsiędodziałaniaincydentów.Organwłaś-
ciwyprowadzikontroleoperatorówusługkluczowychidostawcówusługcyfrowych
zpunktuwidzeniaobowiązkówustawowych.Maponadtomożliwośćwzywaniana
wniosekCSIRTNASK,CSIRTGOVlubCSIRTMONoperatorówusługkluczowych
lubdostawcówusługcyfrowychdousunięciawwyznaczonymterminiepodatności,
CezaryBanasiński