Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
3.Rekomendacjeizalecenia
31
oczekiwańKNFodnośniedoostrożnegoistabilnegozarządzaniaobszaramitech-
nologiiinformacyjnejibezpieczeństwaśrodowiskateleinformatycznego,awszcze-
gólnościryzykazwiązanegoztymiobszarami.RyzykotoRekomendacjaDdefiniuje
jakonniepewnośćzwiązanązprawidłowym,efektywnymibezpiecznymwspieraniem
działalnościbankuprzezjegośrodowiskoteleinformatyczne”.Wzwiązkuztym,
żetakokreśloneryzykowiążesięgłówniezryzykiemoperacyjnym,RekomendacjaD
stanowiuzupełnienieRekomendacjiMdotyczącejzarządzaniaryzykiemoperacyj-
nymwbankach26.ObieRekomendacjeznajdujązastosowanietakżewobecoddzia-
łówinstytucjikredytowych.RekomendacjaDzawiera22zalecenia,zgrupowane
w4obszarachtematycznychodnoszącychsiędo:1)strategiiiorganizacjiobszarów
technologiiinformacyjnejibezpieczeństwaśrodowiskateleinformatycznego;2)roz-
wojuśrodowiskateleinformatycznego;3)utrzymaniaieksploatacjiśrodowiskatele-
informatycznego;4)zarządzaniabezpieczeństwemśrodowiskateleinformatycznego.
ZaleceniazawartewRekomendacjiDstanowiąwistociezbiórdobrychpraktyk,któ-
rychdochowanieoceniaKNF.
Wdrożeniepowyższychsystemówotylejestistotne,żeustawaousługachpłatniczych
sytuujegłównąodpowiedzialnośćzazwrotnieautoryzowanejtransakcjinadostawcy
usługpłatniczych,którypowiniendokonaćzwrotupobranychkwotbezzwłocznie,
nawetwsytuacji,gdywinęzabłędnąrealizacjętransakcjiponosipodmiottrzeci.
3.2.inneorganyregulacyjneorazorganybranżowe
Zuwaginaspecyfikęsektorabankowegoijegowrażliwośćzpunktuwidzeniacałości
gospodarkiregulacjasektorowajestwtymobszarzeszczególnierozwinięta,stanowiąc
niezbędneuzupełnieniekrajowegosystemucyberbezpieczeństwa.
Inneorganyregulacyjneniepodejmująnatomiastproblematykicyberbezpieczeń-
stwa,pozostawiającnadzorowanymprzeznichpodmiotomorazunormowaniom
europejskichimiędzynarodowychorganizacjibranżowych,któreformułująsze-
regwłasnychrekomendacji.PewnymwyjątkiemwtymzakresiejestPrezesUrzędu
OchronyDanychOsobowych(UODO),którynaswojejstroniepublikujewytyczne
GrupyroboczejArt.2927,którawypracowaławytycznezobowiązującedonopraco-
waniastosownychplanówzwyprzedzeniemiwdrażaniaprocedurumożliwiających
26https://www.knf.gov.pl/knf/pl/komponenty/img/Rekomendacja_M_8_01_2013_uchwala_8_33017.pdf
27https://uodo.gov.pl/pl/p/przyjete.Gruparoboczads.ochronyosóbfizycznychwzakresieprzetwarza-
niadanychosobowychzostałapowołananamocyart.29dyrektywy95/46/WEParlamentuEuropejskie-
goiRadyz24.10.1995r.wsprawieochronyosóbfizycznychwzakresieprzetwarzaniadanychosobowych
iswobodnegoprzepływutychdanychjakoniezależnypodmiotocharakterzedoradczym.Grupatazostała
rozwiązana25.05.2018r.,awjejmiejscezostałapowołanaEuropejskaRadaOchronyDanych,niezależny
organeuropejski,którydziałanarzeczspójnegostosowaniazasadochronydanychwcałejUniiEuropejskiej
orazpromujewspółpracępomiędzyorganamiochronydanychUE.
CezaryBanasiński