Inne

Obecny rząd zdecydował, że kwestia organizacji systemu certyfikacji cyberbezpieczeństwa w Polsce zostanie wyłączona z nowelizowanej ustawy o Krajowym Systemie Cyberbezpieczeństwa i regulować ją będzie oddzielny akt prawny.


I rzeczywiście, kilka dni temu,  w wykazie prac legislacyjnych Rady Ministrów pojawił się projekt ustawy o krajowym systemie certyfikacji cyberbezpieczeństwa, który ma stanowić uzupełnienie do KSC. Projektodawcą jest resort cyfryzacji, a planowany termin przyjęcia tego aktu prawnego przez rząd to trzeci kwartał 2024 r.

 

Projektowane przepisy mają m.in. na celu:

  • ustanowienie procedur niezbędnych do zapewnienia prawidłowości procesów certyfikacyjnych, 
  • określić sposób sprawowania nadzoru i kontroli w zakresie stosowania przepisów ustawy oraz rozporządzenia Parlamentu Europejskiego i Rady UE w sprawie ENISA (Agencji Unii Europejskiej ds. Cyberbezpieczeństwa
  • określić sposób certyfikacji cyberbezpieczeństwa w zakresie technologii informacyjno-komunikacyjnych.

 

Rolę krajowego organu do spraw certyfikacji cyberbezpieczeństwa pełnić będzie minister właściwy do spraw informatyzacji. Odpowiedzialny za niego jest wiceminister cyfryzacji Paweł Olszewski. Do jego zadań należeć będzie sprawowanie nadzoru nad przestrzeganiem europejskich i krajowych przepisów w zakresie certyfikacji cyberbezpieczeństwa. 


W tym celu zostanie on wyposażony w szereg niezbędnych do tego kompetencji i narzędzi prawnych. Będzie m.in. przeprowadzał kontrolę w podmiotach należących do krajowego systemu certyfikacji cyberbezpieczeństwa. Będzie też dysponował uprawnieniami do uzyskiwania od tych podmiotów informacji związanych z certyfikowanymi produktami. W zakresie certyfikatów odwołujących się do poziomu zaufania „wysoki” będzie również zatwierdzał każdy wydany certyfikat. 

 

Wszystko to koresponduje z zadaniami, jakie wyznacza mu ustawa o krajowym systemie cyberbezpieczeństwa. 

Istotną rolę w krajowym systemie certyfikacji cyberbezpieczeństwa będzie pełniło również Polskie Centrum Akredytacji (PCA). Będzie ono nadzorowało akredytowane podmioty. 

 

Wiadomo też, że będą kary administracyjne za niezrealizowanie określonych obowiązków np. za brak przekazania ministrowi właściwemu do spraw informatyzacji przez podmioty do tego zobowiązane informacji w odpowiednim terminie. 

 

Jak podkreśla resort cyfryzacji, prowadzone kontrole oraz nakładane kary mają zapewnić wysoki poziom certyfikowanych produktów ICT, usług ICT i procesów ICT.

 

Bardziej dokładne założenia projektu ustawy certyfikacyjnej nie są jeszcze znane. 

Pozostałe aktualności

Inne
Czy 5G FWA może być konkurentem dla światłowodu?
W raporcie „Mobility Report” opublikowanym latem tego roku firma Ericsson zwróciła uwagę na rosnące znaczenie usługi stałego dostępu bezprzewodowego do sieci (FWA – fixed wireless access). Technologia...
więcej
2024-11-12
Inne
Zapytanie o cenę z dnia 25.10.2024r.
ZAMAWIAJĄCY:RATEART Dariusz Matyjewicz spółka komandytowa z siedzibą w Łodzi(dawniej: RATEART sp. z o.o.)ul. Lenartowicza 2493-143 ŁódźNIP: 7292750992   CEL ZAPYTANIACelem zamówienia jest ustalenie ...
więcej
2024-10-25
Inne
Ustawa o Krajowym Systemie Bezpieczeństwa wdrażająca NIS 2 – Najwcześniej w I kwartale 2025 r.
Opóźnienie we wdrożeniu dyrektywy NIS 2 17 października upłynął termin wdrożenia dyrektywy NIS 2, która nakłada na państwa Unii Europejskiej dodatkowe wymogi dotyczące cyberbezpieczeństwa. W Polsce n...
więcej
2024-10-21
Inne
Kolejne 1,2 mld złotych może trafić na budowę sieci w białych plamach z 3. konkursu KPO
Blisko 1,24 mld złotych może trafić do firm budujących sieci światłowodowe w białych plamach. Centrum Projektów Polska Cyfrowa ogłosiło, że zakończyło ocenę formalną wniosków złożonych w ramach 3. ko...
więcej
2024-10-09

Ta strona wykorzystuje pliki cookie, aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie ze strony oznacza, że zgadzasz się na ich użycie. Więcej o plikach cookies przeczytasz w naszej Polityce prywatności .


Kontynuuj bez zatwierdzania