Nowe rozporządzenie w sprawie bezpieczeństwa dla operatorów usług kluczowych
Nowe rozporządzenie w sprawie bezpieczeństwa dla operatorów usług kluczowych
23 grudnia opublikowano nowe rozporządzenie Ministra Cyfryzacji dotyczące warunków organizacyjnych i technicznych dla operatorów usług kluczowych. To modyfikacja wcześniejszego rozporządzenia z 10 września 2018 r., wprowadzająca mniej radykalne wymogi w zakresie zabezpieczeń pomieszczeń.
Nowe przepisy uzależniają poziom zabezpieczeń od szacowanego ryzyka, co ma na celu dostosowanie wymagań do rzeczywistych zagrożeń. Ustawa o krajowym systemie cyberbezpieczeństwa nakłada konkretne obowiązki na firmy oraz instytucje, wyznaczone jako operatorzy usług kluczowych.
Wśród zadań, które mają zapewnić bezpieczeństwo i ciągłość świadczenia usług kluczowych, znajdują się:
wdrożenie systemu zarządzania bezpieczeństwem;obsługa i zgłaszanie incydentów;systematyczne przeprowadzanie audytów bezpieczeństwa.Aby zrealizować te zadania, operator musi spełniać określone normy oraz prowadzić odpowiednią dokumentację.
Na podstawie: Źródła








