System reagowania na cyberataki kluczowy dla cyberbezpieczeństwa
System reagowania na cyberataki i włączenie w ten proces zainteresowanych podmiotów - jest jedną z kluczowych propozycji w tworzonym krajowym systemie cyberbezpieczeństwa. Podział incydentów m.in. na krytyczny, poważny umożliwi podejmowanie działań odpowiednim instytucjom.
W czwartek na stronach Rządowego Centrum Legislacji został opublikowany projekt ustawy o krajowym systemie cyberbezpieczeństwa autorstwa Ministerstwa Cyfryzacji. Zadaniem tego systemu będzie m.in. zapewnienie bezpieczeństwa systemów informacyjnych, służących do świadczenia usług kluczowych i usług cyfrowych.
W kwietniu 2017 roku rząd przyjął Krajowe Ramy Polityki Cyberbezpieczeństwa RP na lata 2017–2022. Jednym z podstawowych zadań określonych w tym dokumencie jest uzyskanie wysokiego poziomu odporności krajowych systemów teleinformatycznych. W ramach realizacji tej polityki opracowano koncepcję Narodowej Platformy Cyberbezpieczeństwa - przeprowadzono ćwiczenia z zakresu cyberbezpieczeństwa CEREX oraz we współpracy z Ministerstwem Rozwoju rozpoczęto realizację projektu Cyberpark ENIGMA.
Krajowy system cyberbezpieczeństwa ma zostać rozbudowany w taki sposób, aby był ukierunkowany na monitorowanie bieżących zagrożeń oraz na zarządzanie cyberbezpieczeństwem w kraju.
Po wejściu w życie projektowanej ustawy zadania Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego NASK (tj. CSIRT NASK) będzie realizował Państwowy Instytut Badawczy NASK (NASK-PIB), w tym Narodowe Centrum Cyberbezpieczeństwa (NC Cyber).
NC Cyber powołano w lipcu 2016 roku w ramach NASK. Jest to centrum szybkiego reagowania na zagrożenia i zgłaszane incydenty w cyberprzestrzeni. W razie ewentualnych cyberataków, we współpracy z instytucjami w kraju i za granicą, NC Cyber dokonuje analizy zasięgu incydentu. NC Cyber funkcjonuje całodobowo przez 365 dni w roku.
NC Cyber oparte jest na kilku filarach: operacyjnym, analitycznym badawczo-rozwojowym, szkoleniowym oraz obszarze polityk i standardów. Podmioty publiczne i prywatne mogą współpracować z NC Cyber w zakresie cyberbezpieczeństwa. Porozumienia o współpracy zostały już podpisane z ok. 40 podmiotami: przedstawicielami sektora telekomunikacyjnego, finansowego (banków i instytucji finansowych), energetycznego, kolejowego, dostawcami usług cyfrowych.
Jedną z najistotniejszych proponowanych zmian jest określenie systemu reagowania na incydenty i włączenie w ten proces wszystkich zainteresowanych podmiotów. W związku z tym ustawa proponuje podział incydentów na krytyczny, poważny, istotny lub zwykły. W zależności od sklasyfikowania incydentu będą podejmowane odpowiednie działania.
Istotą systemu reagowania na incydenty jest jego kompletność, transparentność i kompleksowość. CSIRT-y na poziomie krajowym - zgodnie z proponowanymi przepisami - będą odpowiedzialne za przeciwdziałanie zagrożeniom cyberbezpieczeństwa o charakterze ponadsektorowym i transgranicznym, zarządzanie ryzykiem w zakresie cyberbezpieczeństwa państwa, a także koordynację obsługi poważnych incydentów. Projektowana ustawa przewiduje też włączenie aspektów cyberbezpieczeństwa do sfery zarządzania państwem. CSIRT-y poziomu krajowego będą zobowiązane informować się wzajemnie, a także informować Rządowe Centrum Bezpieczeństwa o incydencie, który może spowodować wystąpienie sytuacji kryzysowej.
Ponadto przewiduje się utworzenie Zespołu do spraw Krytycznych Incydentów jako organu pomocniczego, powoływanego w sprawach obsługi i koordynacji krytycznych incydentów na poziomie krajowych CSIRT i RCB.
Projekt ustawy ustanawia organy właściwe ds. cyberbezpieczeństwa odpowiedzialne za sprawowanie nadzoru nad operatorami usług kluczowych w sektorach tj. transport, finanse, czy energetyka. Organy właściwe będą elementem krajowego systemu cyberbezpieczeństwa odpowiedzialnym też za współpracę z CSIRT-ami przy opracowaniu wytycznych bezpieczeństwa teleinformatycznego w wymiarze sektorowym. Proponuje się też ustanowienie Pojedynczego Punktu Kontaktowego ds. cyberbezpieczeństwa, który poprowadzi minister właściwy ds. informatyzacji. Punkt ten realizowałby funkcje swoistego „łącznika” i zajmowałby się wymianą informacji na rzecz organów właściwych, organów władz publicznych i CSIRT-ów.
Projektowana ustawa zobowiązuje ministra właściwego ds. informatyzacji do realizacji funkcji operacyjnych i technicznych w krajowym systemie cyberbezpieczeństwa. Minister będzie mógł delegować realizację powierzonych mu zadań jednostkom mu podległym lub przez niego nadzorowanym. W przyszłości w ramach zadań delegowanych zostanie również uruchomiony system teleinformatyczny służący wymianie danych o zagrożeniach i incydentach.
Proponowane regulacje zobowiązują także ministra do prowadzenia wykazu operatorów usług kluczowych. Wykaz ten ma zostać utworzony z uwzględnieniem podziału na sektory, podsektory i rodzaje podmiotów.
Projekt określa także zasady dotyczące sposobu przekazywania do publicznej wiadomości komunikatów nt. cyberbezpieczeństwa, o ile przekazywanie tych informacji przyczyni się do zwiększenia cyberbezpieczeństwa systemów informacyjnych użytkowanych przez obywateli i przedsiębiorców. (PAP)
Zobacz także
![](public/info/2021/thumb_480_0/2021-10-04_163333515410.jpg)
BioNTech: w 2022 roku będziemy potrzebować nowych szczepionek przeciwko COVID-19
2021-10-04, 10:29Prezes niemieckiej firmy BioNTech, która wspólnie z amerykańskim koncernem farmaceutycznym Pfizer opracowała pierwszą szczepionkę przeciwko Covid-19, ogłosił, że konieczne będzie stworzenie nowej formuły, skutecznie broniącej przed… Czytaj dalej »
![](public/info/2021/thumb_480_0/2021-09-29_163292789610.jpg)
YouTube zablokuje wszystkie materiały zawierające treści antyszczepionkowe
2021-09-29, 19:48Amerykański serwis internetowy YouTube poinformował w środę na swoim blogu, że będzie blokował wszystkie materiały zawierające nieprawdziwe informacje dotyczące szczepionek i podważające ich skuteczność. Usunął także konta… Czytaj dalej »
![](public/info/2021/thumb_480_0/2021-09-28_163282656010.jpg)
Wdrażanie dowodów osobistych z drugą warstwą biometryczną. Potrzebny odcisk linii papilarnych
2021-09-28, 12:45Termin wdrożenia nowych dowodów osobistych z druga warstwą biometryczną to 7 listopada tego roku - poinformował we wtorek Janusz Cieszyński, sekretarz stanu ds. cyfryzacji w Kancelarii Prezesa Rady Ministrów, pełnomocnik rządu ds… Czytaj dalej »
![](public/info/2021/thumb_480_0/2021-09-23_163241931310.jpg)
Eksperci apelują o jednoczesne szczepienie przeciwko grypie i COVID-19
2021-09-23, 21:10Nie sposób odróżnić grypy od COVID-19 bez wykonania badań laboratoryjnych. Koinfekcja może wiązać się z ryzykiem bardzo ciężkiego przebiegu zakażenia lub śmierci, dlatego eksperci apelują o szczepienie przeciw grypie i COVID-19… Czytaj dalej »
![](public/info/2021/thumb_480_0/2021-09-20_163215579210.jpg)
Z takich lekcji się nie ucieka! W Bydgoszczy trwa Zjazd Fizyków Polskich
2021-09-20, 20:15Zjazd Fizyków Polskich to już 47. tego typu spotkanie, ale pierwszy raz zorganizowane zostało w Bydgoszczy. Wśród gości zjazdu jest m.in. prof. Frank Wilczek, zdobywca Nagrody Nobla z fizyki w 2004 roku. Czytaj dalej »