2,10,30

ZAPISZ SIĘ DO NEWSLETTERA SERWISU AUTOMATYKAONLINE.PL I POBIERZ DARMOWY NUMER "AUTOMATYKI"!

okładka Automatyka

*Wyrażam zgodę na przetwarzanie moich danych osobowych przez Przemysłowy Instytut Automatyki i Pomiarów PIAP, z siedzibą w Warszawie przy ul. Al. Jerozolimskie 202, 02-486 Warszawa, w celach marketingowych, w tym marketingu bezpośredniego. Oświadczam, że zostałem poinformowany/a o prawie do wglądu, modyfikacji oraz usuwania moich danych osobowych.

*Wyrażam zgodę na przesyłanie mi informacji handlowej (w tym informacji handlowej partnerów portalu AutomatykaOnline.pl) za pomocą środków komunikacji elektronicznej w rozumieniu ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. 2002 nr 144, poz. 1204).

*Wyrażam zgodę na używanie przez Przemysłowy Instytut Automatyki i Pomiarów PIAP, z siedzibą w Warszawie przy ul. Al. Jerozolimskie 202, 02-486 Warszawa, telekomunikacyjnych urządzeń końcowych, których jestem użytkownikiem, dla celów marketingu bezpośredniego zgodnie z art. 172 ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz.U. 2004 nr 171 poz. 1800).

*Akceptuję regulamin portalu AutomatykaOnline.pl oraz politykę prywatności serwisu.




ZAMKNIJ OKNO

Dziękujemy!

Prawie gotowe ... Musimy potwierdzić Twój adres email. Aby zakończyć proces subskrypcji, należy kliknąć link w mailu, który właśnie wysłaliśmy do Ciebie.

Po akceptacji zapisu na newsletter zostanie przesłany do Ciebie numer promocyjny miesięcznika Automatyka.

ZAMKNIJ OKNO

Dziękujemy za próbę ponownego zapisu na nasz newsletter.

Twój mail już jest w naszej bazie!

W przypadku pytań, prosimy o kontakt:
redakcja@automatykaonline.pl

ZAMKNIJ OKNO

This website uses cookies

W celu zapewnienia najwyższej jakości usług strona używa plików cookies. Szczegóły w polityce prywatności serwisu.

POL ENG
a a a
Search
  • Login
  • Sign up
Site map Site map
AutomatykaOnline.pl
  • Home page
  • News
  • Interviews
  • Application
  • Articles
  • Events
  • Companies
  • Products
Search
Automatyka 6/2025

Automation6/2025

In this issue:
  • Interview with Paweł Hoerner de Roithberger and Paweł Reszel, National Instruments
  • Cybersecurity of industrial control systems
  • Signaling columns
  • Magazine
  • Subscription
  • Contact
  • Advertisement
Articles
  • Building Automation
  • Safety
  • Druk 3D
  • Electrics
  • Energy
  • Energia
  • Building Automation
  • Communication
  • Computers and HMI
  • Building Automation
  • Assembly and Conveyance
  • Software
  • Pneumatics
  • Measurements
  • Prawo i normy
  • Przemysł 4.0
  • Robotics
  • Control
  • Visions Systems
  • Drives
  • Technika łożyskowa
  • Technologia obróbki
  • Services
  • Building Automation
  • Others
Expand all
  • Home page
  • Articles
  • Prawo i normy

Cyberbezpieczeństwo: zmiany w 2024 r.

Adrian Chodyna print

Monday December 16 2024
Adrian Chodyna, SKP Ślusarek Kubiak Pieczyk
Tweet

W 2019 r. została zaakceptowana Strategia Cyberbezpieczeństwa RP na lata 2019–20241. Dokument określa główne cele oraz środki, które należy przedsięwziąć, by zwiększyć odporność różnych podmiotów (np. operatorów usług kluczowych, operatorów infrastruktury krytycznej) na cyberzagrożenia. Realizacja tych założeń jest szczególnie istotna w świetle możliwych ataków hybrydowych.

Jednym z kluczowych elementów z perspektywy cyberbezpieczeństwa w Polsce jest wdrożenie do polskiego porządku dyrektywy Parlamentu Europejskiego i Rady UE 2022/2555 z 14 grudnia 2022 r. w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa na terytorium Unii. Zmienia ona rozporządzenie (UE) nr 910/2014 i dyrektywę (UE) 2018/1972 oraz uchyla dyrektywę (UE) 2016/1148 („dyrektywa NIS2”) i ma na celu zharmonizowanie (ujednolicenie) zasad dotyczących cyberbezpieczeństwa we wszystkich państwach członkowskich Unii Europejskiej.

Dyrektywa NIS2 – zakres podmiotowy

Przykładem powyższego ujednolicenia jest rezygnacja z dotychczasowego podziału na operatorów usług kluczowych, dostawców usług cyfrowych i podmioty publiczne (ta ostatnia kategoria została wprowadzona obecną ustawą o krajowym systemie cyberbezpieczeństwa). Powodem tej decyzji jest fakt, że wcześniejsze rozróżnienie nie odzwierciedlało znaczenia danych sektorów lub usług dla działalności społecznej i gospodarczej na rynku wewnętrznym. Wobec powyższego, zastosowanie dyrektywy NIS2 zostało rozszerzone o inne sektory. Wprowadzono w niej jasne kryterium, znajduje ona bowiem zastosowanie do podmiotów publicznych i prywatnych, które kwalifikują się jako średnie przedsiębiorstwa lub które przekraczają pułapy dla średnich przedsiębiorstw. W konsekwencji dyrektywa NIS2 będzie miała zastosowanie do przedsiębiorstw, które zatrudniają co najmniej 50 pracowników i których roczny obrót i/lub roczna suma bilansowa przekracza 10 mln euro. Niemniej jednak warto mieć na uwadze, że omawiany akt prawny znajduje zastosowanie do podmiotów mających charakter krytyczny (np. dostawców usług DNS czy dostawców usług chmurowych).

Dyrektywa NIS2 wprowadza nowy podział na podmioty kluczowe i podmioty ważne. Podmioty kluczowe można określić jako te, które z definicji są kluczowe do działania gospodarki. W załączniku I wskazano sektory, w których działają podmioty kluczowe: (i) energetyka, (ii) transport, (iii) bankowość, (iv) infrastruktura rynków finansowych, (v) opieka zdrowotna, (vi) woda pitna, (vii) ścieki, (viii) infrastruktura cyfrowa, (ix) zarządzanie usługami ICT (między przedsiębiorstwami) oraz (x) podmioty administracji publicznej. Warunkiem zakwalifikowania podmiotu jako kluczowego jest kryterium ilościowe, tj. musi on zatrudniać więcej niż 250 osób, a jego roczny obrót nie przekracza 50 mln euro / roczna suma bilansowa nie przekracza 43 mln euro.

Podmioty, które nie spełniają warunków do uznania ich za kluczowe, kwalifikuje się jako ważne. Będą do nich należały podmioty średnie, które działają w sektorach kluczowych, jak również podmioty średnie lub duże, które działają w sektorach określonych w załączniku II do dyrektywy NIS2, tzn. w sektorach (i) usług pocztowych i kurierskich, (ii) gospodarowania odpadami, (iii) produkcji, wytwarzania i dystrybucji chemikaliów, (iv) produkcji, przetwarzania i dystrybucji żywności, (v) produkcji, (vi) dostarczania usług cyfrowych, (vii) badań naukowych.

Analizując powyższy podział, należy jednak mieć na uwadze, że dyrektywa NIS2 wprowadza liczne odstępstwa, które mają znaczenie przy kwalifikacji danego podmiotu jako kluczowego lub ważnego.

Dyrektywa NIS2 – nowe obowiązki

Od podmiotów objętych dyrektywą NIS2 oczekuje się zachowania wysokich standardów w zakresie zarządzania, obsługi i ujawniania luk w zabezpieczeniach, jak również w zakresie cyberbezpieczeństwa. Wynika to z nałożenia na nie szeregu obowiązków.

Podmioty, do których mają zastosowanie przepisy dyrektywy NIS2, zobowiązane są przede wszystkim do wdrożenia odpowiednich i proporcjonalnych środków technicznych, operacyjnych i organizacyjnych w celu zarządzania ryzykiem dla bezpieczeństwa sieci i systemów informatycznych wykorzystywanych przez te podmioty do prowadzenia działalności lub świadczenia usług oraz w celu zapobiegania wpływowi incydentów na odbiorców ich usług lub na inne usługi bądź minimalizowania takiego wpływu. Oceniając proporcjonalność tych środków, powinno uwzględniać się stopień narażenia podmiotu na ryzyko, wielkość podmiotu i prawdopodobieństwo wystąpienia incydentów oraz ich dotkliwość, w tym skutki społeczne i gospodarcze.

Ważny jest także obowiązek zgłaszania incydentów. Podmioty kluczowe i ważne muszą wysłać wstępne ostrzeżenie w ciągu 24 godzin od wykrycia poważnego incydentu. Za poważny uznaje się incydent, który doprowadził lub może doprowadzić do zakłóceń usług lub stanowi zagrożenie dla tego podmiotu lub innych osób albo który spowodował u nich ich znaczne szkody majątkowe i niemajątkowe). Następnie, w ciągu 72 godzin, podmioty te muszą wysłać zgłoszenie. Konieczne jest też przekazanie raportu końcowego najpóźniej w ciągu miesiąca po zgłoszeniu incydentu lub jego rozwiązaniu.

Warto również podkreślić, że członkowie organów zarządzających podmiotami kluczowymi i ważnymi będą mieli obowiązek odbywania regularnych szkoleń w celu zdobycia wystarczającej wiedzy i umiejętności pozwalających im rozpoznać ryzyko i ocenić praktyki zarządzania ryzykiem w cyberbezpieczeństwie, a także ich wpływ na usługi świadczone przez dany podmiot.

Wdrożenie dyrektywy NIS2

Polska, jak również pozostałe kraje członkowskie UE, pracuje aktualnie nad wdrożeniem dyrektywy NIS2. Termin na jej wdrożenie upływa 17 października 2024 r. W wykazie prac legislacyjnych i programowych Rady Ministrów pojawił się projekt ustawy o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw, który ma na celu zharmonizowanie regulacji polskich z regulacją unijną. Planowany termin przyjęcia projektu to III kwartał 2024 r.

Podsumowanie

Dyrektywa NIS2 wprowadza szereg obowiązków dla podmiotów, które należy zakwalifikować jako kluczowe lub ważne. Termin na jej implementację, jak wspomniano, upływa w październiku, jednak już teraz należy przedsięwziąć odpowiednie działania, ponieważ dostosowanie zasad prowadzenia przedsiębiorstwa do nowych przepisów niewątpliwie będzie wymagało dużego wysiłku organizacyjnego.

Przypisy:

1. Link do treści Strategii Cyberbezpieczeństwa RP na lata 2019-2024: https://www.dziennik­ustaw.gov.pl/M2019000103701.pdf

 Polska, jak również pozostałe kraje członkowskie UE, pracuje aktualnie nad wdrożeniem dyrektywy NIS2. Termin na jej wdrożenie upływa 17 października 2024 r.

 Dyrektywa NIS2 wprowadza nowy podział na podmioty kluczowe i podmioty ważne. Podmioty kluczowe można określić jako te, które z definicji są kluczowe do działania gospodarki.

Adrian Chodyna

Adrian Chodyna

Specjalizuje się w prawie własności intelektualnej, ze szczególnym uwzględnieniem prawa autorskiego, prawa reklamy i mediów. Doradza także w zakresie ochrony wizerunku oraz ochrony renomy i dobrego imienia. Zaangażowany w prowadzenie spraw sądowych dotyczących naruszenia dóbr osobistych osób fizycznych i prawnych, jak również w postępowania z zakresu ochrony praw własności intelektualnej oraz zwalczania nieuczciwej konkurencji. W portfolio zawodowym ma także obsługę podmiotów z branży kreatywnej. Prowadzi również bieżącą obsługę prawną producentów filmowych i telewizyjnych. Kontakt: a.chodyna@skplaw.pl. Strony internetowe: www.skplaw.pl, www.skpipblog.pl. 

source: Automatyka 6/2024

Keywords

cyberbezpieczeństwo, Kancelaria SKP Ślusarek Kubiak Pieczyk, prawo

Related articles

  • Jakich systemów AI zakazuje AI Act?
  • Prawo komunikacji elektronicznej
  • Prawo komunikacji elektronicznej
  • Ustawa o ochronie sygnalistów
  • AI – szanse i zagrożenia

Newsletter

Stay up to date with current information.

Comau videos YouTube

Show more videos
Inżynier wie

Events

Show more events
1 Jan Training

Zwiedzanie centrum efektywnej prefabrykacji szaf sterowniczych

1 January 2025 – 31 December 2025
13 Jun Trade fair

Electronics Show 2025

13–15 June 2025
24 Jun Conference

"Niezawodność i Utrzymanie Ruchu w zakładach produkcyjnych" w Szklarskiej Porębie

Szklarska Poręba 24 June 2025
24 Jun Training

Szkolenie z programowania sterowników PLCnext - podstawy

Wrocław 24–25 June 2025
  • facebook
  • Tweeter
  • google+
  • RSS AutomatykaOnline
  • About Us
  • Sales and customer service
  • Privacy Policy
  • Presentation
  • Terms of Use
  • Accessibility Statement
  • Contact Us
  • Contact form
  • Media cooperation
  • Portal Editorial
  • Automatyka Editorial
  • Advertising
  • Advertising contact
  • Advertising in "Automatyka"
  • Newsletter
AutomatykaOnline.pl

© 2014 by Przemysłowy Instytut Automatyki i Pomiarów PIAP. All rights reserved.
created by: TOMP