Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
28
RozdziałI.Prawneipozaprawneźródławymagańdlasystemówcyberbezpieczeństwa
zarządzanietymryzykiem,wyznaczeniaosobyodpowiedzialnejzautrzymywanie
kontaktówzpodmiotamikrajowegosystemucyberbezpieczeństwalubniezapewnia
przeprowadzenia,conajmniejraznadwalata,audytubezpieczeństwasystemuinfor-
macyjnegowykorzystywanegodoświadczeniausługikluczowej;karatamożebyć
wymierzonawkwocieniewiększejniż200%jegomiesięcznegowynagrodzenia.
Karyzanaruszenieprzepisówproceduralnychodnosząsiędosytuacji,gdyoperator
usługikluczowejuniemożliwialubutrudniawykonywaniekontroli.
Karypieniężnenakłada,wdrodzedecyzji,organwłaściwydosprawcyber-
bezpieczeństwa.
3.rekomendacjeizalecenia
3.1.Sektorbankowy
Postanowieniaustawyokrajowymsystemiebezpieczeństwauzupełniająunormo-
waniaodnoszącesiędoposzczególnychsektorówiobejmująregulacjeocharakterze
prawapowszechnieobowiązującego,jakitzw.prawamiękkiego(softlaw)wformie
wytycznychirekomendacji.Zakrestychunormowańuzależnionyjestodzakresuoraz
stopniaryzykawystępującegowokreślonychdziedzinach,jakizakresureglamentacji
danegosektorazpunktuwidzeniainteresupublicznego.
Sektoremostosunkowonajwiększymzakresiereglamentacjibezpieczeństwajest
sektorfinansowy,wktórymryzykocyberzagrożeńzwiązanejestwprostzwykorzy-
staniemzaawansowanejtechnologiiipotrzebąwspółpracyzpodmiotamitrzecimi,
codotyczyzwłaszczaświadczeniausługpłatniczych.Regulacjacyberbezpieczeństwa
wobszarzeusługpłatniczychmacharakterdwukierunkowy.Zjednejstronynasta-
wionajestnabezpieczeństwotransakcjipłatniczych,zdrugiejzaś-nabezpieczeń-
stwosystemówIT.
Pierwszynurtodnosisiędowszystkichdostawcówusługpłatniczych(nietylkoban-
ków).NurttenodnosisięprzedewszystkimdodyrektywyParlamentuEuropejskiego
iRady(UE)2015/2366z25.11.2015r.wsprawieusługpłatniczychwramachrynku
wewnętrznego,zmieniającejdyrektywy2002/65/WE,2009/110/WE,2013/36/UE
irozporządzenie(UE)nr1093/2010orazuchylającejdyrektywę2007/64/WE20(wdraża
ustawaz19.08.2011r.ousługachpłatniczych)21.DopełnieniemdyrektywyPSD2jest
zwłaszczarozporządzeniedelegowaneKomisji(UE)2018/389z27.11.2017r.uzupeł-
niającedyrektywęParlamentuEuropejskiegoiRady(UE)2015/2366wodniesieniudo
20Dz.Urz.UEL337,s.35,zesprost.;dalejdyrektywaPSD2.
21Dz.U.z2019r.poz.659zezm.
CezaryBanasiński