TECHNOLOGIA · CYBERBEZPIECZEŃSTWO · BIZNES

Schematy określania dostawcy wysokiego ryzyka

Ministerstwo Cyfryzacji wyjaśnia wątpliwości dotyczące dostawców wysokiego ryzyka. Na ten temat pojawia się wiele nieprawdziwych informacji i spekulacji. Dlatego przedstawiono schematy pokazujące, jak wygląda proces uznawania dostawcy za wysokiego ryzyka

Zmiany związane z dostawcą wysokiego ryzyka są częścią nowego projektu ustawy o Krajowym Systemie Cyberbezpieczeństwa.

– W dobie rosnących cyberzagrożeń kluczowe jest, aby informacje dotyczące dostawców wysokiego ryzyka były rzetelne i oparte na faktach. Wspólnie zadbajmy o bezpieczeństwo cyfrowe Polski, opierając się na oficjalnych źródłach i wiarygodnych informacjach – podkreśla Paweł Olszewski, wiceminister cyfryzacji.

Dostawca wysokiego ryzyka – założenia

Stworzenie definicji dostawcy wysokiego ryzyka ma za zadanie eliminować z użycia niebezpieczny sprzęt i usługi z kluczowych dla funkcjonowania państwa systemów informatycznych.

Przedsiębiorca uznany za dostawcę wysokiego ryzyka uznany jest po wydaniu decyzję przez ministra cyfryzacji. W takiej sytuacji podmioty istotne dla funkcjonowania państwa nie będą mogły wprowadzać do swoich systemów określonych typów produktów ICT, rodzajów usług ICT, ani konkretnych procesów ICT od takiego dostawcy.

Podmioty takie wycofać sprzęt od dostawcy mają w ciągu 4 lub 7 lat. Zazwyczaj pokrywa się to z czasem żywotności urządzeń.

Dlaczego regulacje w tym zakresie są potrzebne?

Obecnie nie ma środków prawnych, na podstawie których można by było nakazać wycofywania z eksploatacji produktów ICT, usług ICT i procesów ICT zagrażających bezpieczeństwu kluczowych podmiotów w Polsce. Polska też nie wdrożyła unijnego zestawu środków dla cyberbezpieczeństwa sieci 5G – tzw. Toolbox 5G.

Jesteśmy zatem jednym z ostatnich państw UE bez odpowiednich regulacji w tym zakresie. Takie są jednak konieczne dla zapewnienia cyberbezpieczeństwa kraju i całej wspólnoty.

Na temat sposobów ustalania dostawcy wysokiego ryzyka pojawiło się wiele nieprawdziwych informacji wprowadzających zamieszanie. Ministerstwo Cyfryzacji apeluje o odpowiedzialne podejście do informacji na temat cyberbezpieczeństwa. Każdorazowo zachęca również do weryfikacji informacji u źródła.

Źródło: gov.pl

Klaudia Wojciechowska
Klaudia Wojciechowska
Redaktorka ISPortal i ISProfessional. Dziennikarka telewizji lokalnego operatora telekomunikacyjnego Ret-Sat1. Absolwentka kulturoznawstwa na Uniwersytecie Łódzkim ze specjalizacją filmoznawstwo i nowe media.

przeczytaj najnowszy numer isporfessional

Najnowsze