Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
2.Krajowysystemcyberbezpieczeństwa
27
2)dysponowaćpomieszczeniamisłużącymidoświadczeniausługzzakresureagowa-
nianaincydenty,zabezpieczonymiprzedzagrożeniamifizycznymiiśrodowiskowymi;
3)stosowaćzabezpieczeniawceluzapewnieniapoufności,integralności,dostępności
iautentycznościprzetwarzanychinformacji,zuwzględnieniembezpieczeństwaoso-
bowego,eksploatacjiiarchitekturysystemów.Warunkiorganizacyjneitechnicznedla
podmiotówświadczącychoutsourcingorazwewnętrznychstrukturodpowiedzialnych
zacyberbezpieczeństwookreślarozporządzenieMinistraCyfryzacjiz10.09.2018r.
wsprawiewarunkóworganizacyjnychitechnicznychdlapodmiotówświadczących
usługizzakresucyberbezpieczeństwaorazwewnętrznychstrukturorganizacyjnych
operatorówusługkluczowychodpowiedzialnychzacyberbezpieczeństwo19.
Dochowanieobowiązkówprzezoperatorówusługkluczowychorazdostawcówusług
cyfrowychsankcjonowanejestkarami.Karytemającharakteradministracyjnychkar
finansowych,którepełniąfunkcjęprewencyjnąizarazemodstraszającą.Karynakłada-
nezarównonaprzedsiębiorców,jakinaosobyfizyczneidotycząwyłącznieobowiąz-
kówwynikającychzustawyokrajowymsystemiecyberbezpieczeństwa;nieobejmują
tymsamymniedochowaniaobowiązkówwynikającychzprawaunijnego,codotyczy
zwłaszczarozporządzenia2018/151.
Karypieniężnenakładanenaprzedsiębiorcęmającharakterobligatoryjny,zwyjąt-
kiemsytuacji,gdypodmiotzaprzestałwprawdzienaruszaniaprawalubnaprawił
wyrządzonąszkodę,jednakżeorganwłaściwydosprawcyberbezpieczeństwauzna,
żeczastrwania,zakreslubskutkinaruszeniaprzemawiajązanałożeniemkary.Kary
temającharakterprzymuszający,odnoszącsiędoniewykonywaniaprzezoperato-
rówusługkluczowychidostawcówusługcyfrowychobowiązkówustawowychlub
niewykonaniawwyznaczonymterminiezaleceńpokontrolnych.Karytewzależ-
nościodtreścinaruszonegoobowiązkumającharakterkwotowylubmaksymalny.
Codozasadykaramaksymalnawynosi200000zł,chybażewwynikukontroli
organwłaściwydosprawcyberbezpieczeństwastwierdzi,żeoperatorusługikluczo-
wejalbodostawcausługicyfrowejuporczywienaruszaprzepisyustawy,powodując:
1)bezpośrednieipoważnezagrożeniecyberbezpieczeństwadlaobronności,bezpie-
czeństwapaństwa,bezpieczeństwaiporządkupublicznegolubżyciaizdrowialudzi
lub2)zagrożeniewywołaniapoważnejszkodymajątkowejlubpoważnychutrud-
nieńwświadczeniuusługkluczowych;wtakiejsytuacjiorganwłaściwynakładakarę
wwysokoścido1000000zł.
Karyadpersonammająnatomiastcharakterkarfakultatywnychimogąbyćnałożone
wyłącznienakierownikaoperatorausługikluczowejwprzypadku,gdyniedochował
należytejstarannościcelemwdrożeniasystemuzarządzaniabezpieczeństwemwsys-
temieinformacyjnymwykorzystywanymdoświadczeniausługikluczowej,zapewnia-
jącegoprowadzeniesystematycznegoszacowaniaryzykawystąpieniaincydentuoraz
19Dz.U.z2018r.poz.1780.
CezaryBanasiński