Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
32
RozdziałI.Prawneipozaprawneźródławymagańdlasystemówcyberbezpieczeństwa
wykrywanienaruszeńiszybkieograniczanieichnegatywnychskutków,ocenianie
ryzykadlaosóbfizycznych,anastępniepodejmowaniedecyzjiwkwestiitego,czy
wdanymprzypadkuzachodzikoniecznośćzgłoszenianaruszeniawłaściwemuorga-
nowinadzorczemu,jakrównież-wstosownychprzypadkach-zawiadomieniazain-
teresowanychosóbfizycznychonaruszeniu”28,jakiwytycznezwiązanezwymogami
ochronyprywatnościdlasystemówcyberbezpieczeństwa,jak:np.opinia2/2017doty-
czącaprzetwarzaniadanychwmiejscupracy,odnoszącasiędozgodnegozprawem
stosowanianowoczesnychtechnologii29.PrezesUODOopublikowałtakżewytyczne
zawierającenarzędziadoszacowaniaryzyka,bazującenarozwiązaniuopracowanym
przezfrancuskiorgands.ochronydanychosobowychCommissionnationaledel’in-
formatiqueetdeslibertés(CNIL)30,którywydałm.in.wytycznewzakresiezarządza-
niaincydentami,oparteczęściowonanormieISO/IEC27035.
NiebezznaczeniatakżewytyczneEuropejskiejAgencjidosprawBezpieczeństwa
SieciiInformacji(EuropeanNetworkandInformationSecurityAgency-ENISA,
któramanosićnazwęAgencjiUEds.BezpieczeństwaCybernetycznegoENISA31),
organudoradczego,powołanegow2004r.32celemzapewnieniajaknajwyższego
poziomubezpieczeństwasieciiinformacjiwramachUEorazstworzeniajednolitych
zasadbezpieczeństwa.ZadaniemENISAjestpomocinstytucjomeuropejskim,pań-
stwomczłonkowskim,atakżeprzedsiębiorcomwrozwiązywaniuproblemówdoty-
czącychbezpieczeństwasieciiinformacji,reagowanianaincydentykomputerowe
orazzapobieganiaim.ENISArealizujetezadaniaprzedewszystkimwdrodzedziałal-
nościinformacyjnejdot.bezpieczeństwasieciiinformacji,wspieraniabezpieczeństwa
cybernetycznegowUnii,atakżeprzezwydawaniezaleceńorazwspieraniezespołów
CSIRT;ENISAwydałam.in.Wytycznedotyczącezarządzaniaincydentamibezpie-
czeństwainformacjiicyberbezpieczeństwa33.
OpróczENISAistniejewieleinnychorganizacjizajmującychsiękwestiamicyber-
bezpieczeństwa:Europol,CERT-UE(zespółreagowanianaincydentykomputerowe),
CentrumAnalizWywiadowczychUniiEuropejskiej(INTCENUE),EuropejskaAgen-
cjads.ZarządzaniaOperacyjnegoWielkoskalowymiSystemamiInformatycznymi
28Wytycznedotyczącezgłaszanianaruszeńochronydanychosobowychzgodniezrozporządzeniem
2016/679,GruparoboczaArt.29,ds.ochronyosóbfizycznychwzakresieprzetwarzaniadanychosobowych,
s.6.
29http://ec.europa.eu/newsroom/document.cfm?doc_id=45631
30https://uodo.gov.pl/pl/123/213
31WniosekRozporządzenieParlamentuEuropejskiegoiRadywsprawienAgencjiUEds.Bezpieczeń-
stwaCybernetycznego”ENISA,uchyleniarozporządzenia(UE)nr526/2013orazcertyfikacjibezpieczeństwa
cybernetycznegowzakresietechnologiiinformacyjno-komunikacyjnych(naktws.bezpieczeństwacyberne-
tycznego”);COM/2017/0477final/2-2017/0225(COD).
32Rozporządzenie(WE)nr460/2004ParlamentuEuropejskiegoiRadyz10.03.2004r.ustanawiające
EuropejskąAgencjęds.BezpieczeństwaSieciiInformacji(Dz.Urz.UEL77,s.1).
33ENISA,StrategiesforIncidentResponseandCyberCrisisCooperation,2016;ENISA,Goodpractice
guideforincidentmanagement,2010.
CezaryBanasiński