Seminarium: "Dyrektywa NIS 2"

 

Wraz z upowszechnieniem komputerów i przekazaniem Internetu do cywilnego użytku, w części krajów zaczÄ™to zwracać uwagÄ™ na kwestie bezpieczeÅ„stwa użytkowników oraz zagrożenia wynikajÄ…ce z wykorzystania możliwoÅ›ci jakie daje dostÄ™p do informacji na niespotykanÄ… dotychczas skalÄ™ oraz powszechna komunikacja każdego z każdym. Jak poważne byÅ‚y to zagrożenia pokazaÅ‚y m.in. zdarzenia z 11 wrzeÅ›nia 2001 roku oraz Å‚atwość z jakÄ… Snowden (a potem jego naÅ›ladowcy) wszedÅ‚ w posiadanie Å›ciÅ›le tajnych informacji. PokazaÅ‚o to również jak bardzo niepewne jest nasze prawo do prywatnoÅ›ci i poufnoÅ›ci komunikacji.

Zdarzenia te wywarÅ‚y duży wpÅ‚yw na zwiÄ™kszenie powszechnej Å›wiadomoÅ›ci jak ważne jest cyberbezpieczeÅ„stwo. Liczne frameworks opracowywane przez organizacji prywatne i publiczne, takie jak m.in. NIST, COBIT, ISO serii 27xxx, PCI-DSS, SOC2, CIS Controls pomagajÄ… w codziennej pracy specjalistów od cybersecurity. Problemem wiele lat temu zajęły siÄ™ również unijne instytucje. W 2016 roku na podstawie art. 114 Traktatu o funkcjonowaniu Unii Europejskiej (TFUE) uchwalona zostaÅ‚a dyrektywa PE i Rady 2016/1148 w sprawie Å›rodków na rzecz wysokiego wspólnego poziomu bezpieczeÅ„stwa sieci i systemów informatycznych na terytorium Unii zwana w skrócie NIS. Jej celem byÅ‚o zbudowanie zdolnoÅ›ci w zakresie cyberbezpieczeÅ„stwa w caÅ‚ej Unii, Å‚agodzenie zagrożeÅ„ dla sieci i systemów informatycznych wykorzystywanych do celów Å›wiadczenia usÅ‚ug kluczowych w kluczowych sektorach oraz zapewnienie ciÄ…gÅ‚oÅ›ci takich usÅ‚ug w przypadku wystÄ…pienia incydentów, a tym samym przyczynienie siÄ™ do bezpieczeÅ„stwa Unii oraz do sprawnego funkcjonowania jej gospodarki i spoÅ‚eczeÅ„stwa. PowoÅ‚ana zostaÅ‚a ENISA - Agencja Unii Europejskiej ds. CyberbezpieczeÅ„stwa. Jednak postÄ™p technologiczny powoduje – co jest naturalne - iż wiele zagrożeÅ„ pojawia siÄ™ znacznie szybciej niż pojawiajÄ… siÄ™ regulacje majÄ…ce pomagać w zapobieganiu i walce z tymi zagrożeniami. By lepiej reagować na cyberzagrożenia a tym samym zwiÄ™kszyć szanse na wÅ‚aÅ›ciwe zapobieganie zagrożeniom, zabezpieczanie sieci i systemów informatycznych oraz szybsze i lepsze reagowanie na incydenty cyberbezpieczeÅ„stwa, w dniu 10 listopada 2022 roku zostaÅ‚a przyjÄ™ta przez Parlament Europejski a w dniu 16 stycznia 2023 roku weszÅ‚a w życie dyrektywa NIS2. PaÅ„stwa UE majÄ… czas na implementacjÄ™ przepisów dyrektywy do 18 października 2024 roku. ObowiÄ…zki i zadania okreÅ›lone w tych przepisach odnoszÄ… siÄ™ zarówno do paÅ„stw czÅ‚onkowskich UE jak i do przedsiÄ™biorców prywatnych i publicznych oraz podmiotów administracji publicznej. Postanowienia dyrektywy NIS2 poza uszczegóÅ‚owieniem i rozszerzeniem zadaÅ„ i obowiÄ…zków sprecyzowanych w dyrektywie NIS, wprowadzajÄ… szereg zmian z których dwie majÄ… zasadnicze znaczenie:

  • regulacje NIS2 rozszerzajÄ… w istotny sposób zakres podmiotowy o nowe sektory, wczeÅ›niej nie objÄ™te przez przepisy dyrektywy NIS, jednoczeÅ›nie zmieniajÄ…c sposób i tryb kwalifikacji podmiotów zaliczanych do najistotniejszych z punktu widzenia cyberbezpieczeÅ„stwa;
  • przepisy dyrektywy okreÅ›lajÄ… wprost warunki nakÅ‚adania administracyjnych kar pieniężnych na podmioty kluczowe i ważne oraz ustalajÄ… ich maksymalny puÅ‚ap (w dyrektywie NIS w art.21 okreÅ›lono jedynie wskazanie, iż należy ustanowić przepisy dotyczÄ…ce sankcji majÄ…cych zastosowanie w przypadku naruszeÅ„ krajowych przepisów przyjÄ™tych na podstawie dyrektywy NIS).

ObowiÄ…zujÄ…ca w Polsce ustawa o krajowym systemie cyberbezpieczeÅ„stwa, która weszÅ‚a w życie w sierpniu 2018 r., nie doczekaÅ‚a siÄ™ istotnej nowelizacji (chociażby w zakresie uchwalenia niezbÄ™dnych przepisów wynikajÄ…cych z rozporzÄ…dzenia PE i Rady (UE) 2019/881 z dnia 17 kwietnia 2019 r. w sprawie ENISA oraz certyfikacji cyberbezpieczeÅ„stwa w zakresie technologii informacyjno-komunikacyjnych oraz uchylenia rozporzÄ…dzenia (UE) nr 526/2013). Projekt rzÄ…dowy UD68 – projekt ustawy o zmianie ustawy o krajowym systemie cyberbezpieczeÅ„stwa oraz niektórych innych ustaw, po ponad 2,5 roku prac rzÄ…dowych zostaÅ‚ skierowany do prac parlamentarnych jednak zostaÅ‚ wycofany z Sejmu na poczÄ…tku wrzeÅ›nia 2023. Polska ma teraz niecaÅ‚y rok by opracować projekt stanowiÄ…cy zarówno implementacjÄ™ dyrektywy NIS2 jak i dostosowanie krajowych przepisów do wymagaÅ„ aktu o cyberbezpieczeÅ„stwie.

 

Link do rejestracji znajduje siÄ™ tutaj. 

 

 

<< wróć