Ustawa o cyberbezpieczeństwie gotowa do końca roku
Tagi:  RODOGDPRregulacjedyrektywyNIS2

Ustawa o cyberbezpieczeństwie gotowa do końca roku

Ustawa o cyberbezpieczeństwie gotowa do końca roku, cała administracja rządowa znajdzie się w jednym klastrze bezpieczeństwa, na poziomie województw powstaną zespoły od ochrony sieci samorządów.

Ustawa o cyberbezpieczeństwie gotowa do końca roku, na poziomie województw powstaną zespoły od ochrony sieci  samorządów, powstanie też państwowy zespół monitorowania sieci i szybkiego reagowania na incydenty, który będzie działał non stop – to najważniejsze zapowiedzi Gen. Włodzimierza Nowaka, który przedstawił 17 maja 2016 r. prace ministerstwa cyfryzacji nad strategią cyberbezpieczeństwa.

Konferencja Cybergow

Gen. bryg. Włodzimierz Nowak jest pełnomocnikiem minister cyfryzacji ds. cyberbezpieczeństwa oraz jednym z głównych autorów strategii cyberbezpieczeństwa. Generał był gościem konferencji Cybergov, która miała miejsce w zeszłym tygodniu w Warszawie. Przedstawił tam najważniejsze informacje dotyczące prac nad poprawą cyberbezpieczeństwa Polski. Ministerstwo Cyfryzacji pracuje nie tylko nad strategią cyberbezpieczeństwa, ale i ustawą, która kompleksowo obejmie kwestię cybersecurity kraju.

Opracowujemy ustawę dotyczącą strategii cyberbezpieczeństwa. Przygotowujemy długoterminową wizję, ale ze świadomością, że technologia zmienia się bardzo szybko. To nie powinna być wizja dłuższa niż na 3–5 lat.
– mówił generał Nowak podczas Cybergov
Pamiętajmy, że proces finansowania w administracji państwowej trwa minimum trzy lata. Jeśli dzisiaj coś wymyślimy, to w 2018 roku dopiero nastąpi zakup, a może w 2019 nastąpi montaż inwestycji. Trzeba to zaplanować, ale planowanie nie może dotyczyć zbyt długiej perspektywy, bo wymaga tego zmieniająca się technologia.

Powstanie rządowy klaster bezpieczeństwa

Jedną z najważniejszych rzeczy zaplanowanych przez MC jest budowa systemu wczesnego ostrzegania przed incydentami w sieci. Państwo polskie monitoruje punkty wymiany internetu przez operatorów, ale według generała nie jest to sprawdzane wystarczająco dobrze.

Nie ma miejsca, gdzie te dane są agregowane. Dzisiaj państwo może być atakowane z wielu stron w taki sposób, że żaden z operatorów tego nie zauważy. To może być podprogowe działanie. U kilku operatorów dzieje się  to samo, ale dopiero kiedy te zdarzania się połączą, stwarzają zagrożenie dla całego kraju. Chcemy temu zapobiec, agregując dane od operatorów. Będziemy też sprawdzać, czy to, co pojawia się z łączy zagranicznych nie zagraża danym państwowym. Chcemy monitorować międzyoperatorskie punkty wymiany internetu. W wypadku zaniedbań u jednego operatora będziemy mieć możliwość identyfikowania, skąd niebezpieczeństwo przychodzi

- mówił doradca minister Streżyńskiej. „Niektóre rejestry i systemy funkcjonują na zasadzie maszyna robocza, backup i nic więcej. Nie ma archiwizacji. A rządowe dane muszą być odpowiednia chronione.” - Gen. Bryg. Włodzimierz Nowak Ministerstwo chce wdrożyć wieloetapowe procedury reagowania. Mają one przedefiniować priorytety w ochronie sieci.

Dzisiaj najważniejsza jest ochrona danych na serwerze, serwisie rządowym. To złe podejście. Pierwszym zagrożeniem u nas będzie zagrożenie istotnych funkcji państwa, takich jak energetyka, bankowość, transport. Kolejna to kradzież istotnych danych państwowych. Zamierzamy wprowadzić monitorowanie sieci 24 godziny na dobę. Dzisiaj nie jest to zadowalające. Wiele służb pracuje od 8 do 16, a wprowadzają dyżury dopiero, jak coś się stanie. Nam chodzi  o stałe monitorowanie sieci.

Kolejna rzecz to poprawa architektury sieci. Tu generał Nowak zapowiada budowę jednej rządowej sieci wewnętrznej, która będzie skupiała zasoby danych całej administracji rządowej.

Chcemy budować klastry bezpieczeństwa, zaczynając od klastra rządowego. Dziś każdy klaster rządowy jest podłączony niezależnie. Wszystkie serwisy administracji mają znaleźć się w intranecie rządowym, który będzie miał tylko dwa, trzy połączenia z  Internetem. Będą one oczywiście monitorowane. To będzie bufor chroniący dane rządowe. Administracja będzie wymieniała informacje nie wychodząc poza intranet, a zagrożenia będzie można likwidować wewnątrz tej sieci

– tłumaczył założenia pomysłu Włodzimierz Nowak.

Samorządy będą lepiej chronione

Duże plany dotyczą też zwiększenia cyberbezpieczeństwa samorządów. Plan ministerstwa dotyczy budowy systemu reagowania na poziomie województw. To tam mają się znajdować zespoły odpowiedzialne za ochronę sieci samorządów.

Wiele samorządów odpowiada za systemy informatyczne, ale nie stać ich na obsługę 24 godziny na dobę. Administrator obsługujący stronę burmistrza siedzi 8 godzin dziennie, ale później nie ma kontroli nad tym, co się dzieje. Chcielibyśmy, by  serwisy znajdujące się w zasobach administracji samorządowej były włączone w wojewódzki klaster bezpieczeństwa. Jego pracownicy będą monitorować, co się dzieje w systemach administracji rządowej.  Przygotowanie tego będzie wymagało czasu i zasobów teletransmisyjnych, ale na pewno uda się to zrobić

– opowiadał generał Nowak.

Samorządy i instytucje państwowe będą musiały mocno się napracować, by zwiększyć ochronę swoich danych. Będą miały nad sobą kij - w postaci kontroli ministerstwa cyfryzacji.

Przewidzieliśmy w strukturze departamentu cyberbezpieczeństwa jeden z wydziałów, który będzie zajmował się ćwiczeniami, szkoleniami, ale i kontrolami. Instytucje państwowe mają w planowy sposób uczestniczyć w szkoleniach i treningach. Mamy jakąś wizję i konsekwentnie ją realizujemy, dlatego przeprowadzać audyty

– mówił generał Nowak.

W rejestrach państwowych  resort cyfryzacji chce wprowadzić zasadę trzech nóg stołka. O co chodzi?

Niektóre rejestry i systemy funkcjonują na zasadzie maszyna robocza, backup i nic więcej. Nie ma archiwizacji. A rządowe dane muszą być odpowiednia chronione. Archiwizacja musi być prowadzona na odłączonym od sieci serwerze, gdzie dane będą umiejscawiane

– tłumaczył generał.

Strategia cyberbezpieczeństwa 

Strategia cyberbezpieczeństwa

będzie miała fundamentalne znaczenie dla sektora publicznego. Według specjalisty już teraz musimy budować system pod kątem zapewnienia bezpieczeństwa w niedalekiej przyszłości.

Smart City, smart industry, Internet rzeczy będą już niedługo spędzały nam sen z powiek. Jeżeli dzisiaj nie wdrożymy  dobrego systemu, to już wkrótce to będziemy mieli poważny problem. Wyobraźmy sobie atak na miasto, zablokowanie wszystkich jego systemów, zablokowanie wodociągów. To byłaby katastrofa

- opowiadał doradca ministra. Jakie jest zaawansowanie prac? Ustawa o cyberbezpieczeństwie ujrzy światło dzienne do końca roku. Narodowy CERT na bazie NASK będzie głównym organem koordynującym, ale na jego powstanie potrzeba czasu. Trwają negocjacje z operatorami co do budowy systemu wczesnego ostrzegania.


źródło: http://www.cyberdefence24.pl

Oceń blog:
Czas czytania: 9 min
Data: 22.05.2016

Terminarz

prev

next

Lista najbliższych webinariów

25.06.2026
10:00 [ON-DEMAND] OXARI ITSM w praktyce – Service Desk, CMDB i automatyzacja procesów IT w jednej platformie PREMIERA 17.06.2026
[ON-DEMAND] OXARI ITSM w praktyce – Service Desk, CMDB i automatyzacja procesów IT w jednej platformie PREMIERA 17.06.2026
29.06.2026
10:00 PODCAST Włam się w Temat - Scroll, hejt, uzależnienie - dlaczego dzieci potrzebują cyfrowej ochrony? Gość: Mikołaj Sołtysik PREMIERA 29.06.2026
PODCAST Włam się w Temat - Scroll, hejt, uzależnienie - dlaczego dzieci potrzebują cyfrowej ochrony? Gość: Mikołaj Sołtysik PREMIERA 29.06.2026
22.09.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
24.11.2026
09:00 Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
newsletter
Chcesz wiedzieć więcej? Zapisz się na Newsletter i otrzymuj najnowsze informacje

Zobacz inne wpisy

Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.

zobacz wszystkie wpisy
Audyt prawno-techniczny NIS2

Audyt prawno-techniczny NIS2

Wycena indywidualna
Zobacz więcej
Platforma Vanta Nowość

Platforma Vanta

Celem firmy jest maksymalne uproszczenie implementacji przepisów danej normy przy pomocy zautomatyzowanego oprogramowania. Dzieje się to poprzez podłączenie swojej infrastruktury do platformy. Narzędzie można zintegrować z wieloma popularnymi aplikacjami, takimi jak Bitbucket, Confluence, Google Drive oraz dostarczycielami rozwiązań chmurowych w tym Amazon Web Services, Google Cloud Platform (GCP) czy Microsoft Azure.

Wycena indywidualna
Zobacz więcej
Platforma Drata Nowość

Platforma Drata

Drata oferuje platformę automatyzującą procesy związane z zarządzaniem bezpieczeństwem i zgodnością, wspierając standardy takie jak SOC 2, ISO 27001, czy HIPAA. Dzięki ciągłemu monitorowaniu i integracji z systemami firmowymi narzędzie ułatwia przygotowanie do audytów, minimalizując ryzyko i oszczędzając czas. Drata dostarcza również przejrzyste raporty i rozwiązania dostosowane do specyficznych potrzeb każdej organizacji.

Wycena indywidualna
Zobacz więcej