Krajowy System Cyberbezpieczeństwa. Krzysztof Silicki p.o. Dyrektora NASK PIB, Wiceprzewodniczący Rady Zarządzającej ENISA
|
|
- Renata Bednarek
- 6 lat temu
- Przeglądów:
Transkrypt
1 Krajowy System Cyberbezpieczeństwa. Krzysztof Silicki p.o. Dyrektora NASK PIB, Wiceprzewodniczący Rady Zarządzającej ENISA
2 Ustawa o Krajowym Systemie Cyberbezpieczeństwa Ustawa o Krajowym Systemie Cyberbezpieczeństwa (Dz. U poz. 1560) obowiązuje od 28 sierpnia 2018 roku zapewnia implementację dyrektywy NIS*, ustanawia ramy prawne funkcjonowania Krajowego Systemu Cyberbezpieczństwa (KSC), - w wielu kluczowych sektorach: energia, bankowość/finanse, transport, zdrowie, rozszerza obszar oddziaływania w stosunku do dyrektywy NIS, np.: - włącza sektor administracji publicznej, - włącza (pośrednio) sektor telekomunikacyjny, - nakłada obowiązek zgłaszania poważnych incydentów które MOGĄ spowodować negatywny skutek (nie tylko te, które coś spowodowały), Implementacja Dyrektywy NIS to istotny krok działań zmierzających do podniesienia poziomu cyberbezpieczeństwa w Europie. * Dyrektywa Parlamentu Europejskiego i Rady UE 2016/1148 z dnia 6 lipca 2016 r. w sprawie środków na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci i systemów informatycznych na terytorium Unii.
3 Cyberbezpieczeństwo a regulacje Pakiet telekomunikacyjny UE Prawo telekomunikacyjne Dyrektywa NIS Ustawa o Krajowym Systemie Cyberbezpieczeństwa GDPR RODO e-idas Ustawa o usługach zaufania i identyfikacji elektronicznej PSD2 Ustawa o usługach płatniczych
4 W planach UE: Cybersecurity Act Propozycja UE dotyczy powstania w UE wspólnego systemu certyfikacji cyberbezpieczeństwa produktów, usług i procesów Commission requests ENISA ENISA drafts scheme involving all stakeholders and ECCG Commission adopts scheme by means of implementing acts MS or ECCG propose to Commission the drafting of a scheme
5 Wracając do Dyrektywy NIS Wybrane obowiązki nałożone na państwa członkowskie: Identyfikacja operatorów usług kluczowych w kilku sektorach oraz określenie wymagań bezpieczeństwa teleinformatycznego. Wyznaczenie organów właściwych dla operatorów usług kluczowych i dostawców usług cyfrowych. Wyznaczenie pojedynczego punktu kontaktowego. Wyznaczenie CSIRT* dla bezpieczeństwa operatorów usług kluczowych i dostawców usług cyfrowych (min. zgłaszanie incydentów). Wymiana informacji i raportowanie na poziomie UE na temat poważnych incydentów u operatorów usług kluczowych oraz istotnych incydentów u dostawców usług cyfrowych. Przyjęcie krajowej strategii bezpieczeństwa sieci i informacji. * zespół reagowania na incydenty bezpieczeństwa komputerowego
6 Ustawa o Krajowym Systemie Cyberbezpieczeństwa Celem wprowadzenia ustawy o Krajowym Systemie Cyberbezpieczeństwa, było również: - wyraźne rozdzielenie obowiązków pomiędzy poszczególne CSIRT poziomu krajowego, - ustanowienie nadzoru w zakresie cyberbezpieczeństwa, - stworzenie polityczno strategicznych ram zarządzania cyberbezpieczeństwem (strategia cyberbezpieczeństwa RP, powołanie Pełnomocnika i Kolegium ds. Cyberbezpieczeństwa).
7 Ustawa o KSC: definicje incydentu Pojęcia dotyczące incydentu: Incydent zdarzenie, które ma lub może mieć niekorzystny wpływ na cyberbezpieczeństwo, incydent krytyczny incydent skutkujący znaczną szkodą dla bezpieczeństwa lub porządku publicznego, interesów międzynarodowych, interesów gospodarczych, działania instytucji publicznych, praw i wolności obywatelskich lub życia i zdrowia ludzi, klasyfikowany przez właściwy CSIRT MON, CSIRT NASK lub CSIRT GOV, incydent poważny incydent, który powoduje lub może spowodować poważne obniżenie jakości lub przerwanie ciągłości świadczenia usługi kluczowej, incydent istotny incydent, który ma istotny wpływ na świadczenie usługi cyfrowej w rozumieniu art. 4 rozporządzenia wykonawczego Komisji (UE) 2018/151 z dnia 30 stycznia 2018 r. ustanawiającego zasady stosowania dyrektywy Parlamentu Europejskiego i Rady (UE) 2016/1148 w odniesieniu do dalszego doprecyzowania elementów jakie mają być uwzględnione przez dostawców usług cyfrowych w zakresie zarządzania istniejącymi ryzykami dla bezpieczeństwa sieci i systemów informatycznych, oraz parametrów służących do określenia, czy incydent ma istotny wpływ (Dz. Urz. UE L 26 z r., str. 48), zwanego rozporządzeniem wykonawczym 2018/151,
8 Ustawa o KSC: definicje dot. incydentów incydent w podmiocie publicznym incydent, który powoduje lub może spowodować obniżenie jakości lub przerwanie realizacji zadania publicznego realizowanego przez podmiot publiczny, obsługa incydentu czynności umożliwiające wykrywanie, rejestrowanie, analizowanie, klasyfikowanie, priorytetyzację, podejmowanie działań naprawczych, ograniczenie skutków incydentu, zarządzanie incydentem obsługę incydentu, wyszukiwanie powiązań między incydentami, usuwanie przyczyn ich wystąpienia oraz opracowanie wniosków z obsługi incydentu.
9 Podstawowe zadania CSIRT CSIRTy: przekazują informacje dotyczące incydentów i ryzyk podmiotom krajowego systemu cyberbezpieczeństwa; wydają komunikaty o zidentyfikowanych zagrożeniach cyberbezpieczeństwa. CSIRTy monitorują zagrożenia cyberbezpieczeństwa i incydenty na poziomie krajowym; reagują na zgłoszone incydenty; dokonują szacowania ryzyka związanego z ujawnionym zagrożeniem cyberbezpieczeństwa oraz zaistniałymi incydentami; współpracują z innymi państwami UE w zakresie wymiany informacji o incydentach poważnych i istotnych; CSIRT w uzasadnionych przypadkach, może zapewnić wsparcie w obsłudze incydentów. CSIRT może przekazywać informacje o podatnościach i sposobie ich usunięcia w wykorzystywanych technologiach.
10 CSIRT-y poziomu krajowego Dyrektywa NIS daje państwom członkowskim swobodę w zakresie liczby powołanych CSIRT, z zastrzeżeniem, że operatorzy usług kluczowych i dostawcy usług cyfrowych muszą mieć wyznaczony CSIRT do którego będą raportować. Ustawa o KSC wyznacza trzy CSIRT poziomu krajowego: - CSIRT NASK w strukturach Państwowego Instytutu Badawczego NASK, - CSIRT GOV w strukturach Agencji Bezpieczeństwa Wewnętrznego, - CSIRT MON w strukturach Ministerstwa Obrony Narodowej (MON). Każdy CSIRT poziomu krajowego ma jasno określone constituency zakres podmiotów, które zobowiązane są raportować i którym świadczy on wsparcie.
11 CSIRT-y POZIOMU KRAJOWEGO CSIRT MON koordynuje obsługę incydentów zgłaszanych przez podmioty podległe Ministrowi Obrony Narodowej i przedsiębiorstwa o szczególnym znaczeniu gospodarczo obronnym. CSIRT GOV koordynuje incydenty zgłaszane przez administrację rządową, Narodowy Bank Polski, Bank Gospodarstwa Krajowego oraz operatorów infrastruktury krytycznej. CSIRT NASK koordynuje natomiast incydenty zgłaszane przez pozostałe podmioty, w tym m. in. operatorów usług kluczowych*, dostawców usług cyfrowych, samorząd terytorialny, osoby fizyczne. W przypadku incydentów o charakterze terrorystycznym właściwe są CSIRT GOV i CSIRT MON**. * nie będących operatorami infrastruktury krytycznej ** zgodnie z zapisami ustawy o działaniach antyterrorystycznych i ustawy o Służbie Kontrwywiadu Wojskowego oraz Służbie Wywiadu Wojskowego.
12 Architektura KSC ARCHITEKTURA KRAJOWEGO SYSTEMU CYBERBEPZIECZEŃSTWA Współpraca Międzynarodowa PPK innych krajów Grupa Współpracy Prezes Rady Ministrów Kolegium ds. cyberbezpieczeńst wa Pełnomocnik ds. cyberbezpieczeńst wa Pojedynczy Punkt Kontaktowy/MC Sektor /Podsektor Bankowy, infrastruktura rynków finansowych Energia Organy właściwe ds. cyberbezpieczeńst wa KNF ME Zespoły CSIRT poziomu krajowego Infrastruktura cyfrowa i dostawcy usług cyfrowych MC SIEĆ CSIRT CSIRT MON CSIRT GOV CSIRT NASK Transport i transport wodny Ochrona Zdrowia MliR + MGMiŻŚ MZ Współpraca Krajowa Zaopatrzenia w wodę pitną i jej dystrybucję MŚ Organy ścigania Organy właściwe ds. ochrony danych osobowych Sektorowe Zespoły Cyberbezpieczeńst wa Podmioty świadczące usługi cyberbezpieczeńst wa Obywatele UKE Administracja Publiczna Sektor telekomunikacyjn y
13 Architektura KSC warstwa operacyjna i strategiczna Prezes Rady Ministrów Kolegium ds. cyberbezpieczeństwa Pełnomocnik ds. cyberbezpieczeństwa Pojedynczy Punkt Kontaktowy/MC Poszczególne CSIRT poziomu krajowego CSIRT MON CSIRT GOV CSIRT NASK Sektorowe Zespoły Cyberbezpieczeństwa Podmioty świadczące usługi cyberbezpieczeństwa
14 Architektura KSC organizacja w sektorach SEKTOR /PODSEKTOR Bankowy, infrastruktura rynków finansowych ORGANY WŁAŚCIWE DS. CYBERBEZPIECZEŃSTWA KNF Energia ME Infrastruktura cyfrowa i dostawcy usług cyfrowych MC Transport i transport wodny MliR + MGMiŻŚ Ochrona Zdrowia Zaopatrzenia w wodę pitną i jej dystrybucję MZ MŚ Administracja Publiczna Obywatele Sektor telekomunikacyjny UKE
15 Architektura KSC współpraca Współpraca Międzynarodowa PPK innych krajów Pojedynczy Punkt Kontaktowy / Minister ds. Informatyzacji Grupa Współpracy SIEĆ CSIRT Współpraca Krajowa CSIRT poziomu krajowego Organy ścigania Organy właściwe ds. ochrony danych osobowych
16 OPERATORZY USŁUG KLUCZOWYCH Operatorzy Usług Kluczowych to firmy i instytucje świadczące usługi o istotnym znaczeniu dla utrzymania krytycznej działalności społecznej lub gospodarczej. Usługa kluczowa jest zależna od systemów informatycznych*. Ustawa wskazuje sektory, w których dokonana zostanie identyfikacja operatorów usług kluczowych. Są to sektor energetyczny, transportowy, bankowy i infrastruktury rynków finansowych, ochrony zdrowia, zaopatrzenia w wodę pitną (wraz z dystrybucją) i infrastruktury cyfrowej**. * Operatorzy usług kluczowych (OUK) nie są więc tożsami z operatorami infrastruktury krytycznej (IK). Kwestie ochrony infrastruktury krytycznej regulowane są na mocy ustawy z 27 kwietnia 2007 roku o zarządzaniu kryzysowym. Zawarta tam definicja określa Infrastrukturę Krytyczną (IK), jako systemy oraz wchodzące w ich skład powiązane ze sobą funkcjonalnie obiekty, w tym obiekty budowlane, urządzenia, instalacje, usługi kluczowe dla bezpieczeństwa państwa i jego obywateli oraz służące zapewnieniu sprawnego funkcjonowania organów administracji publicznej, a także instytucji i przedsiębiorców. ** W ramach infrastruktury cyfrowej wymieniono Punkty Wymiany Ruchu Internetowego, rejestry nazw domen najwyższego poziomu i usługi DNS.
17 OPERATORZY USŁUG KLUCZOWYCH Identyfikacji operatorów usług kluczowych dokonają organy właściwe*, które wydadzą w tym zakresie decyzję administracyjną**. Podstawą do wydania decyzji są następujące kryteria: - podmiot świadczy usługę kluczową w jednym z sektorów, - świadczenie usługi zależy od systemów informacyjnych, - wystąpienie incydentu miałoby istotny skutek zakłócający dla świadczenia usługi kluczowej. Dz. U poz Rozporządzenie Rady Ministrów z dnia 11 września 2018 r. w sprawie wykazu usług kluczowych oraz progów istotności skutku zakłócającego incydentu dla świadczenia usług kluczowych. * art. 5 Ustawy o Krajowym Systemie Cyberbezpieczeństwa. ** przy czym jeśli dany operator został już wcześniej zidentyfikowany jako operator infrastruktury krytycznej, realizowane przez niego obowiązki wynikające z Ustawy o zarządzaniu kryzysowym, takie jak przygotowanie dokumentacji bezpieczeństwa zostaną uznane za zrealizowane.
18 PODSTAWOWE OBOWIĄZKI OPERATORÓW USŁUG KLUCZOWYCH Operatorzy usług kluczowych zobowiązani są: 1. Wdrożyć system zarządzania bezpieczeństwem w systemie informacyjnym, wykorzystywanym do świadczenia usługi kluczowej zapewniający: prowadzenie systematycznego szacowania i zarządzania ryzykiem wdrożenie proporcjonalnych do oszacowanego ryzyka środków bezpieczeństwa (technicznych i organizacyjnych - bezpieczna eksploatacja systemu, - bezpieczeństwo fizyczne systemu (w tym kontrola dostępu), - bezpieczeństwo i ciągłość dostaw usług wpływajacyh na świadczenie usługi - utrzymanie planów działania umożliwiających ciągłość świadczenia usługi, - ciągłe monitorowanie systemu zapewniającego świadczenie usługi, - zarządzanie incydentami. 2. Stosować środki zapobiegające i ograniczające wpływ incydentów na bezpieczeństwo systemu informacyjnego oraz zarządzać incydentami 3. Zgłaszać incydent poważny niezwłocznie, nie później niż w ciągu 24 godzin od momentu wykrycia, do właściwego CSIRT MON, CSIRT NASK lub CSIRT GOV;
19 OBOWIĄZKI OPERATORÓW USŁUG KLUCZOWYCH Obsługa i zgłaszanie incydentów: Klasyfikuje incydent na podstawie kryteriów określonych przez Radę Ministrów w drodze rozporządzenia * Współdziałanie w przypadku zakwalifikowania incydentu jako poważny - zgłoszenie do właściwego CSIRT nie później niż w ciągu 24 godzin od momentu wykrycia, współdziałanie z CSIRT w ramach obsługi incydentu wraz z zapewnieniem odpowiedniego dostępu do informacji, usunięcie podatności systemu. W przypadku powołania sektorowego zespołu cyberbezpieczeństwa operator dodatkowo przekazuje zgłoszenie do zespołu. Współdziała z zespołem wysyłając niezbędne dane i zapewnia zespołowi dostęp do informacji o rejestrowanych incydentach. * (Dz. U poz. 1806) Rozporządzenie Rady Ministrów z dnia 11 września 2018 r. w sprawie wykazu usług kluczowych oraz progów istotności skutku zakłócającego incydentu dla świadczenia usług kluczowych.
20 OBOWIĄZKI OPERATORÓW USŁUG KLUCZOWYCH Operator ma obowiązek przeprowadzenia audytu bezpieczeństwa systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej raz na 2 lata*, przy czym pierwszy audyt powinien zostać przeprowadzony w ciągu roku od dnia doręczenia decyzji o uznaniu za operatora usługi kluczowej. Pisemne sprawozdanie z audytu wraz z dokumentacją jest przechowywane przez operatora i może być udostępnione na uzasadniony wniosek organu właściwego do spraw cyberbezpieczeństwa, Dyrektora RCB i Szefa ABW. Organy właściwe do spraw cyberbezpieczeństwa są upoważnione do nadzoru operatorów usług kluczowych w zakresie wynikających z ustawy obowiązków, dotyczących przeciwdziałania zagrożeniom cyberbezpieczeństwa i zgłaszania incydentów poważnych. W ramach nadzoru organy właściwe mogą przeprowadzać kontrolę, a także nakładać kary pieniężne. *wytyczne do audytu zostały określone w Ustawie.
21 OBOWIĄZKI DOSTAWCÓW USŁUG CYFROWYCH Do usług cyfrowych zaliczane są: internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Zgodnie z art. 17 ustawy Dostawcą usługi cyfrowej (DSP) jest osoba prawna albo jednostka organizacyjna świadcząca usługę cyfrową, która: - nie posiada osobowości prawnej, - ma siedzibę lub zarząd na terytorium Polski lub, - ma przedstawiciela, który prowadzi jednostkę organizacyjną na terytorium RP. Z zakresu ustawy zostały wyjęte małe i mikroprzedsiębiorstwa*. *Art. 104 ustawy o swobodzie gospodarczej z dnia 2 lipca 2004 r. określa mikroprzedsiębiorcę jako przedsiębiorcę, który w co najmniej jednym z dwóch ostatnich lat obrotowych zatrudniał średniorocznie mniej niż 10 pracowników oraz osiągnął roczny obrót netto ze sprzedaży towarów, wyrobów i usług oraz operacji finansowych nieprzekraczający równowartości w złotych 2 milionów Euro, lub sumy aktywów jego bilansu sporządzonego na koniec jednego z tych lat nie przekroczyły równowartości w złotych 2 milionów Euro. Art. 105 ustawy o swobodzie gospodarczej z dnia 2 lipca 2004 r. określa małego przedsiębiorcę jako przedsiębiorcę, który zatrudniał średniorocznie mniej niż 250 pracowników oraz osiągnął roczny obrót netto ze sprzedaży towarów, wyrobów i usług oraz operacji finansowych nieprzekraczający równowartości w złotych 50 milionów Euro, lub sumy aktywów jego bilansu sporządzonego na koniec jednego z tych lat nie przekroczyły równowartości w złotych 43 milionów Euro.
22 DOSTAWCY USŁUG CYFROWYCH (DUC) Do usług cyfrowych zaliczane są: internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Ze względu na transgraniczny charakter usług cyfrowych i międzynarodową specyfikę podmiotów świadczących tego rodzaju usługi, DUC zostały objęte lżejszą regulacją, niż operatorzy usług kluczowych a ich obowiązki są zharmonizowane w UE Jednak podstawowe wymogi obejmują: wdrażanie systemów bezpieczeństwa proporcjonalnych do ryzyka, raportowanie o istotnych incydentach do właściwego CSIRT DUC zostały objęte nadzorem przez organ właściwy (MC), który ma w stosunku do nich uprawnienia kontroli ex post.
23 PRZEPISY, REGULACJE W ZWIĄZKU Z KSC Zgodnie z art. 64 uoksc przy Radzie Ministrów będzie działało Kolegium do Spraw Cyberbezpieczeństwa będące organem opiniodawczo-doradczym w sprawach cyberbezpieczeństwa oraz działalności w tym zakresie CSIRT MON, CSIRT NASK, CSIRT GOV, sektorowych zespołów cyberbezpieczeństwa i organów właściwych.
24 PRZEPISY, REGULACJE W ZWIĄZKU Z KSC Wprowadzono w systemie prawa rozporządzenia: Dz. U poz Rozporządzenie Rady Ministrów z dnia 11 września 2018 r. w sprawie wykazu usług kluczowych oraz progów istotności skutku zakłócającego incydentu dla świadczenia usług kluczowych. Dz. U poz Rozporządzenie Ministra Cyfryzacji z dnia 10 września 2018 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa oraz wewnętrznych struktur organizacyjnych operatorów usług kluczowych odpowiedzialnych za cyberbezpieczeństwo.
25 Przykład - obsługa incydentów krytycznych PROCES OBSŁUGI INCYDENTÓW KRYTYCZNYCH Współpraca Międzynarodowa PPK innych krajów Grupa Współpracy Prezes Rady Ministrów Kolegium ds.cyberbezpieczeństwa Pełnomocnik ds. cyberbezpieczeństwa Pojedynczy Punkt Kontaktowy/MC Rządowy zespół zarządzani a kryzysoweg o RCB Sektory/podsektory Organy właściwy ds. cyberbezpieczeństwa Bankowy, infrastruktura rynków finansowych Energia KNF ME SIEĆ CSIRT Współpraca krajowa Zespoły CSIRT poziomu krajowego CSIRT MON CSIRT GOV CSIRT NASK INCYDENT KRYTYCZ NY Zespół incydentó w krytycznyc h INF. CYFRFOWA + DUC Transport Zdrowie Zaopatrzenie w wodę pitną i jej dystrybucja MC MliR + MGMiŻ Ś MZ MŚ Obywatele Organy ścigania Organy właściwe ds. ochrony danych osobowych Sektorowe zespoły cyberbezpieczeństw a Podmioty świadczące usługi cyberbezpieczeństw a UKE Administracja Publiczna Sektor telekomunikacyjn y
26 Dziękuję za uwagę
Ustawa o Krajowym Systemie Cyberbezbieczeństwa
22 konferencja Miasta w Internecie Ustawa o Krajowym Systemie Cyberbezbieczeństwa Krzysztof Silicki Zastępca Dyrektora NASK PIB, Dyrektor ds. Cyberbezpieczeństwa i Innowacji Wiceprzewodniczący Rady Zarządzającej
Poradnik dla samorządów - ustawa o krajowym systemie cyberbezpieczeństwa
Poradnik dla samorządów - ustawa o krajowym systemie cyberbezpieczeństwa SPIS TREŚCI: I. Ustawa o Krajowym Systemie Cyberbezpieczeństwa II. Trzy zespoły CSIRT poziomu krajowego III. Podmioty ustawy o KSC
Analiza Ustawa o krajowym systemie cyberbezpieczeństwa 27 sierpnia 2018
Analiza Ustawa o krajowym systemie cyberbezpieczeństwa 27 sierpnia 2018 Zespół Analiz Strategicznych i Wpływu Nowoczesnych technologii, PIB NASK Spis treści Wstęp... 3 1. Zakres ustawy... 3 1.1. Operatorzy
Ustawa o krajowym systemie cyberbezpieczeństwa
Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/101,ustawa-o-krajowym-syst emie-cyberbezpieczenstwa.html 2018-12-12, 07:47 Ustawa o krajowym systemie cyberbezpieczeństwa Ustawa o krajowym systemie
Warszawa, dnia 13 sierpnia 2018 r. Poz. 1560
Warszawa, dnia 13 sierpnia 2018 r. Poz. 1560 USTAWA z dnia 5 lipca 2018 r. 1), 2) o krajowym systemie cyberbezpieczeństwa Art. 1. 1. Ustawa określa: Rozdział 1 Przepisy ogólne 1) organizację krajowego
USTAWA. z dnia. o krajowym systemie cyberbezpieczeństwa. Rozdział 1. Przepisy ogólne
USTAWA Projekt z dnia 1), 2) o krajowym systemie cyberbezpieczeństwa Rozdział 1 Przepisy ogólne Art. 1. 1. Ustawa określa: 1) organizację krajowego systemu cyberbezpieczeństwa oraz zadania i obowiązki
DZIENNIK URZĘDOWY. Warszawa, 17 kwietnia 2019 r. Poz. 20. ZARZĄDZENIE Nr 20 MINISTRA GOSPODARKI MORSKIEJ I ŻEGLUGI ŚRÓDLĄDOWEJ 1)
DZIENNIK URZĘDOWY Ministra Gospodarki Morskiej i Żeglugi Śródlądowej Warszawa, 17 kwietnia 2019 r. Poz. 20 ZARZĄDZENIE Nr 20 MINISTRA GOSPODARKI MORSKIEJ I ŻEGLUGI ŚRÓDLĄDOWEJ 1) z dnia 16 kwietnia 2019
Miejsce NASK w systemie cyberbezpieczeństwa państwa. Juliusz Brzostek Dyrektor NC Cyber NASK Państwowy Instytut Badawczy
Miejsce NASK w systemie cyberbezpieczeństwa państwa Juliusz Brzostek Dyrektor NC Cyber NASK Państwowy Instytut Badawczy 1 2 CSIRT NASK w projekcie Ustawy o KSC Operatorzy usług kluczowych zapewniają bezpieczeństwo
Miejsce NC Cyber w systemie bezpieczeństwa teleinformatycznego państwa
Juliusz Brzostek Dyrektor NC Cyber w NASK Październik 2016 r. Miejsce NC Cyber w systemie bezpieczeństwa teleinformatycznego państwa Powody powołania NC Cyber luty 2013 Strategia bezpieczeństwa cybernetycznego
Funkcjonowanie KSC oraz plany jego rozwoju. Tomasz Wlaź
Funkcjonowanie KSC oraz plany jego rozwoju Tomasz Wlaź Plan wystąpienia 1. Funkcjonowanie Krajowego Systemu Cyberbezpieczeństwa 2. Wyzwania związane z KSC 3. Plany rozwoju Krajowego Systemu Cyberbezpieczeństwa
z dnia. o krajowym systemie cyberbezpieczeństwa
Projekt z dnia 31.10.2017 r. USTAWA z dnia. o krajowym systemie cyberbezpieczeństwa 1), 2) Rozdział 1 Przepisy ogólne Art. 1. Ustawa określa: 1) organizację krajowego systemu cyberbezpieczeństwa oraz zadania
Nowa Strategia Cyberbezpieczeństwa RP na lata główne założenia i cele
Nowa Strategia Cyberbezpieczeństwa RP na lata 2017-2022 główne założenia i cele Dariusz Deptała Serock, 29-31 maja 2017 r. Strategia Cyberbezpieczeństwa RP- Krajowe Ramy Polityki Cyberbezpieczeństwa Ustawa
dr hab. prof. UO DARIUSZ SZOSTEK Kancelaria Szostek-Bar i Partnerzy RODO a cyberbezpieczeństwo
dr hab. prof. UO DARIUSZ SZOSTEK Kancelaria Szostek-Bar i Partnerzy RODO a cyberbezpieczeństwo RODO a cyberbezpieczeństo ROZPORZĄDZENIE RODO Projekt ustawy o krajowym systemie cyberbezpieczeństwa 25 maja
Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa.
Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa. r. pr. Paweł Gruszecki Partner, Szef Praktyki Nowych Technologii i Telekomunikacji. Kraków, 22.02.2017r. NIS Data opublikowania w Dzienniku
Dyrektywa NIS i jej znaczenie dla cyberbezpieczeństwa
Dyrektywa NIS i jej znaczenie dla cyberbezpieczeństwa Dyrektywa w sprawie środków na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci i systemów informatycznych na terytorium Unii Luty 2017 Dyrektywa
Kto zapłaci za cyberbezpieczeństwo przedsiębiorstwa?
Polsko-Amerykańskie Centrum Zarządzania Polish-American Management Center dr Joanna Kulesza Katedra prawa międzynarodowego i stosunków międzynarodowych WPiA UŁ Kto zapłaci za cyberbezpieczeństwo przedsiębiorstwa?
Wpływ nowych regulacji prawnych na dopuszczalność outsourcingu procesów biznesowych.
Wpływ nowych regulacji prawnych na dopuszczalność outsourcingu procesów biznesowych. r. pr. Paweł Gruszecki Partner, Szef Praktyki Nowych Technologii i Telekomunikacji. Kraków, 25.01.2017r. NIS Data opublikowania
Ustawa o krajowym systemie cyberbezpieczeństwa - ciągłość świadczenia usług kluczowych.
Ustawa o krajowym systemie cyberbezpieczeństwa - ciągłość świadczenia usług kluczowych. r.pr. Paweł Gruszecki, Partner, Szef Praktyki Nowych Technologii i Telekomunikacji, Kochański Zięba & Partners Sp.
z dnia. o krajowym systemie cyberbezpieczeństwa 1) Rozdział 1 Przepisy ogólne
Projekt z dnia 10.07.2017 r. U S T AWA z dnia. o krajowym systemie cyberbezpieczeństwa 1) Rozdział 1 Przepisy ogólne Art. 1. Ustawa określa: 1) organizację oraz sposób funkcjonowania krajowego systemu
Czas na implementację Dyrektywy do porządków prawnych państw członkowskich upływa 9 maja 2018 roku.
Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/dyrektywa-nis/24,dyrektywa- Parlamentu-Europejskiego-i-Rady-UE-20161148-z-dnia-6-lipca-2016-r-wsp.html 2018-12-28, 23:10 Dyrektywa Parlamentu Europejskiego
Krajowe Ramy Polityki Cyberbezpieczeństwa Rzeczypospolitej Polskiej na lata znaczenie i najbliższe działania
Krajowe Ramy Polityki Cyberbezpieczeństwa Rzeczypospolitej Polskiej na lata 2017-2022 znaczenie i najbliższe działania Departament Cyberbezpieczeństwa AGENDA 1. Cele Krajowych Ram Cyberbezpieczeństwa RP
Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa.
Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa. r. pr. Paweł Gruszecki Partner, Szef Praktyki Nowych Technologii i Telekomunikacji. Warszawa, 06.04.2017r. NIS Data opublikowania w Dzienniku
Polityka Ochrony Cyberprzestrzeni RP
Cyberpolicy http://cyberpolicy.nask.pl/cp/dokumenty-strategiczne/dokumenty-krajow e/20,polityka-ochrony-cyberprzestrzeni-rp.html 2018-12-01, 14:09 Polityka Ochrony Cyberprzestrzeni RP Dokument został przyjęty
Rozporządzenie Ogólne o Ochronie Danych Osobowych - General Data Protection Regulation
Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/rodo-gdpr/79,rozporzadzeni e-ogolne-o-ochronie-danych-osobowych-general-data-protection-regul a.html 2019-01-13, 10:10 Rozporządzenie Ogólne o Ochronie
USTAWA O KRAJOWYM SYSTEMIE CYBERBEZPIECZEŃSTWA
ALIANS KOMPLEKSOWEGO DORADZTWA PRAWNEGO USTAWA O KRAJOWYM SYSTEMIE CYBERBEZPIECZEŃSTWA nowe obowiązki dla operatorów usług kluczowych oraz dostawców usług cyfrowych biuro: ul. Nowogrodzka 18/5, 00-511
Uzasadnienie I. Potrzeba i cel regulacji
Uzasadnienie I. Potrzeba i cel regulacji Podjęcie prac związanych z kompleksowym uregulowaniem krajowego systemu cyberbezpieczeństwa wynika ze zmiany ustawy o działach administracji rządowej w grudniu
Tytuł prezentacji. Naukowa i Akademicka Sieć Komputerowa Transgraniczny Węzeł eidas Commonsign październik 2016 r. WIEDZA I TECHNOLOGIA
Naukowa i Akademicka Sieć Komputerowa Transgraniczny Węzeł eidas 26 październik 2016 r. WIEDZA I TECHNOLOGIA Agenda O NASK Rola NASK w przygotowaniu Węzła Transgranicznego Węzeł Transgraniczny Wymagania
Dr inż. Witold SKOMRA
Slajd 2 System zarządzania kryzysowego w Polsce Slajd 3 Zarządzanie kryzysowe (cztery fazy) zapobieganie, przygotowanie, reagowanie, usuwanie skutków. Dr inż. Witold SKOMRA Slajd 4 Zespoły zarządzania
Plan działań w zakresie zapewnienia bezpieczeństwa cyberprzestrzeni RP
Plan działań w zakresie zapewnienia bezpieczeństwa cyberprzestrzeni RP Dokument przyjęty przez Zespół Zadaniowy ds. bezpieczeństwa cyberprzestrzeni Rzeczypospolitej Polskiej i zatwierdzony przez Komitet
NARODOWA PLATFORMA CYBERBEZPIECZEŃ STWA
Ń STWA WYZWAIA Kontekst krajowy i międzynarodowy wyzwania 3 Dyrektywa Rady 2008/114/WE w sprawie rozpoznawania i wyznaczania europejskiej infrastruktury krytycznej oraz oceny potrzeb w zakresie poprawy
REALIZACJA PRZEZ PODMIOTY PAŃSTWOWE ZADAŃ W ZAKRESIE OCHRONY CYBERPRZESTRZENI RP. Wstępne wyniki kontroli przeprowadzonej w 2014 r.
REALIZACJA PRZEZ PODMIOTY PAŃSTWOWE ZADAŃ W ZAKRESIE OCHRONY CYBERPRZESTRZENI RP Wstępne wyniki kontroli przeprowadzonej w 2014 r. Departament Porządku i Bezpieczeństwa Wewnętrznego NAJWYŻSZA IZBA KONTROLI
Warunki organizacyjne Zarówno podmiot, który świadczy usługi z zakresu cyberbezpieczeństwa, jak i wewnętrzna struktura operatora
Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/102,rozporzadzenie-w-spraw ie-warunkow-organizacyjnych-i-technicznych-dla-podmiotow-s.html 2019-01-31, 16:45 Rozporządzenie w sprawie warunków organizacyjnych
INFORMACJA BANKU SPÓŁDZIELCZEGO W BIAŁEJ PODLASKIEJ
INFORMACJA BANKU SPÓŁDZIELCZEGO W BIAŁEJ PODLASKIEJ wynikająca z art. 111a ustawy Prawo bankowe Stan na 31 grudnia 2017 roku Spis treści 1. Informacja o działalności Banku Spółdzielczego w Białej Podlaskiej
ROZPORZĄDZENIE WYKONAWCZE KOMISJI (UE) / z dnia r.
KOMISJA EUROPEJSKA Bruksela, dnia 30.1.2018 r. C(2018) 471 final ROZPORZĄDZENIE WYKONAWCZE KOMISJI (UE) / z dnia 30.1.2018 r. ustanawiające zasady stosowania dyrektywy Parlamentu Europejskiego i Rady (UE)
FORMULARZ OFERTY. ulica, nr domu, kod pocztowy, miejscowość. województwo: telefon/ telefax:.. Internet:
Załącznik Nr 1 do SIWZ FORMULARZ OFERTY... pieczęć firmowa Wykonawcy W odpowiedzi na publiczne ogłoszenie o zamówieniu w trybie przetargu nieograniczonego DA.ER.232.53.2019 pn. Dostawa sprzętu komputerowego,
Rozporządzenie Wykonawcze Komisji (UE) 2018/151
Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/dyrektywa-nis/96,rozporzadz enie-wykonawcze-komisji-ue-2018151.html 2019-01-16, 02:05 Rozporządzenie Wykonawcze Komisji (UE) 2018/151 30 stycznia 2018
INFORMACJA POWIATOWEGO BANKU SPÓŁDZIELCZEGO W OPOLU LUBELSKIM
INFORMACJA POWIATOWEGO BANKU SPÓŁDZIELCZEGO W OPOLU LUBELSKIM wynikająca z art. 111a ustawy Prawo bankowe Stan na 31 grudnia 2015 roku Spis treści 1. Informacja o działalności Powiatowego Banku Spółdzielczego
ZARZĄDZANIE KRYZYSOWE W ŚWIETLE NOWYCH UWARUNKOWAŃ PRAWNYCH
ZARZĄDZANIE KRYZYSOWE W ŚWIETLE NOWYCH UWARUNKOWAŃ PRAWNYCH 09.03.2011 WYDZIAŁ BEZPIECZENISTWA I ZARZĄDZANIA KRYZYSOWEGO SŁUPSK 2011 Ustawa z dnia 26 kwietnia 2007 roku o zarzadzaniu kryzysowym ZMIANY:
FORMULARZ OFERTY. ulica, nr domu, kod pocztowy, miejscowość. województwo: telefon/ telefax:.. Nr identyfikacyjny NIP:.. REGON:...
Załącznik Nr 1 do SIWZ FORMULARZ OFERTY... pieczęć firmowa Wykonawcy W odpowiedzi na publiczne ogłoszenie o zamówieniu w trybie przetargu nieograniczonego DA.PM.232.54.2019 pn. Dostawa sprzętu komputerowego,
Działanie 3.2 Tworzenie i rozwój mikroprzedsiebiorstw
Działanie 3.2 Tworzenie i rozwój mikroprzedsiebiorstw 1 Cel działania Wzrost konkurencyjności gospodarczej obszarów wiejskich, rozwój przedsiębiorczości i rynku pracy, a w konsekwencji wzrost zatrudnienia
FORMULARZ OFERTY. ... (podpis) 1. Oferujemy wykonanie usługi objętej zamówieniem, zgodnie z wymogami Opisu przedmiotu zamówienia. a)...
FORMULARZ OFERTY Przedmiot przetargu nieograniczonego Usunięcie wad i usterek na kwaterze nr 03 składowiska odpadów w Kobiernikach (wyrwy w nasypie, nieprawidłowe spadki poprzeczne i podłużne drogi technologicznej,
Informacja Banku Spółdzielczego w Chojnowie
BANK SPÓŁDZIELCZY W CHOJNOWIE Grupa BPS Informacja Banku Spółdzielczego w Chojnowie wynikająca z art. 111a ustawy Prawo Bankowe według stanu na dzień 31.12.2016 r. 1. Informacja o działalności Banku Spółdzielczego
Budowanie kompetencji cyberbezpieczeństwa w administracji
Budowanie kompetencji cyberbezpieczeństwa w administracji samorządowej i podmiotach podległych Robert Kośla Dyrektor Departament Cyberbezpieczeństwa 1 Inspiracja do działań? Wyniki kontroli Najwyższej
Doświadczenia w wdrażaniu systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001
Doświadczenia w wdrażaniu systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001 na przykładzie Urzędu Miejskiego w Bielsku-Białej Gliwice, dn. 13.03.2014r. System Zarządzania Bezpieczeństwem
INFORMACJA BANKU SPÓŁDZIELCZEGO W JEDWABNEM
INFORMACJA BANKU SPÓŁDZIELCZEGO W JEDWABNEM wynikająca z art. 111a ustawy Prawo bankowe Stan na 31 grudnia 2017 roku Spis treści 1. Informacja o działalności Banku Spółdzielczego w Jedwabnem poza terytorium
Projekt załącznika do ustawy z dnia. (poz..) SEKTORY I PODSEKTORY DO CELÓW IDENTYFIKACJI OPERATORÓW USŁUG KLUCZOWYCH
Projekt załącznika do ustawy z dnia. (poz..) SEKTORY I PODSEKTORY DO CELÓW IDENTYFIKACJI OPERATORÓW USŁUG KLUCZOWYCH Sektor Energetyka Podsektor (jeżeli występuje) Energia elektryczna Definicja z dyrektywy
z dnia 2017 r. w sprawie funkcjonowania schematu płatniczego
Projekt z dnia 9 stycznia 2017 r. ROZPORZĄDZENIE MINISTRA ROZWOJU I FINANSÓW 1) z dnia 2017 r. w sprawie funkcjonowania schematu płatniczego Na podstawie art. 132zv ustawy z dnia 19 sierpnia 2011 r. o
DZIENNIK URZĘDOWY. Warszawa, dnia 15 lutego 2019 r. Poz. 7. ZARZĄDZENIE Nr 7 MINISTRA GOSPODARKI MORSKIEJ I ŻEGLUGI ŚRÓDLĄDOWEJ 1)
DZIENNIK URZĘDOWY Ministra Gospodarki Morskiej i Żeglugi Śródlądowej Warszawa, dnia 15 lutego 2019 r. Poz. 7 ZARZĄDZENIE Nr 7 MINISTRA GOSPODARKI MORSKIEJ I ŻEGLUGI ŚRÓDLĄDOWEJ 1) z dnia 14 lutego 2019
INFORMACJA BANKU SPÓŁDZIELCZEGO GRODKÓW-ŁOSIÓW z siedzibą w Grodkowie
INFORMACJA BANKU SPÓŁDZIELCZEGO GRODKÓW-ŁOSIÓW z siedzibą w Grodkowie wynikająca z art. 111a ustawy Prawo bankowe Stan na 31 grudnia 2015 roku Spis treści 1. Informacja o działalności Banku Spółdzielczego
Informacja Banku Spółdzielczego w Nowym Dworze Mazowieckim wynikająca z art. 111a ustawy Prawo bankowe według stanu na 31 grudnia 2017 roku
Informacja Banku Spółdzielczego w Nowym Dworze Mazowieckim wynikająca z art. 111a ustawy Prawo bankowe według stanu na 31 grudnia 2017 roku Załącznik do Uchwały Nr 71/2018 Zarządu Banku Spółdzielczego
Od ODO do RODO. Informacje o usłudze. 699,00 zł. Czy usługa może być dofinansowana? pracowników. Dostępność usługi
Od ODO do RODO Informacje o usłudze Czy usługa może być dofinansowana? Sposób dofinansowania wsparcie dla przedsiębiorców i ich pracowników Rodzaj usługi Podrodzaj usługi Dostępność usługi Usługa szkoleniowa
INFORMACJA BANKU SPÓŁDZIELCZEGO W ŁAŃCUCIE
INFORMACJA BANKU SPÓŁDZIELCZEGO W ŁAŃCUCIE wynikająca z art. 111a ustawy Prawo bankowe Stan na 31 grudnia 2015 roku SPIS TREŚCI 1. Informacja o działalności Banku Spółdzielczego w Łańcucie poza terytorium
INFORMACJA BANKU SPÓŁDZIELCZEGO W JEDWABNEM
INFORMACJA BANKU SPÓŁDZIELCZEGO W JEDWABNEM wynikająca z art. 111a ustawy Prawo bankowe Stan na 31 grudnia 2015 roku Spis treści 1. Informacja o działalności Banku Spółdzielczego w Jedwabnem poza terytorium
FORMULARZ OFERTOWY wzór
FORMULARZ OFERTOWY wzór Załącznik nr 6 do SIWZ Znak sprawy MCPS.ZP/AM/35-7/208/U Imię i nazwisko lub nazwa (firmy) wykonawcy/wykonawców występujących wspólnie Adres wykonawcy: Kraj, województwo, kod pocztowy,
Cybersecurity Forum 2018 SPOTKANIE MENADŻERÓW CYBERBEZPIECZEŃSTWA
Cybersecurity Forum 2018 SPOTKANIE MENADŻERÓW CYBERBEZPIECZEŃSTWA Współpraca w zakresie wymiany informacji i zarządzania incydentami Magdalena Górnisiewicz Dyrektywa NIS DYREKTYWA PARLAMENTU EUROPEJSKIEGO
Zaufanie i bezpieczeństwo w Europejskiej Agendzie Cyfrowej. Od idei do wdrożenia. Sesja Europejska droga do nowego ładu informacyjnego
Zaufanie i bezpieczeństwo w Europejskiej Agendzie Cyfrowej. Od idei do wdrożenia XVII Forum Teleinformatyki Sesja Europejska droga do nowego ładu informacyjnego 22-23 września 2011 r. Miedzeszyn Nota:
UCHWAŁA NR... R A I) Y M I N I S T R O W. z dnia r. w sprawie wyznaczenia Jednostki Krajowej CEPOL-u
Projekt z dnia 1 czerwca 2017 r. UCHWAŁA NR... R A I) Y M I N I S T R O W z dnia r. w sprawie wyznaczenia Jednostki Krajowej CEPOL-u Na podstawie art. 6 ust. 1 rozporządzenia Parlamentu Europejskiego i
Kodeks Cyfrowy. zakres regulacji / wstępna koncepcja /
Kodeks Cyfrowy zakres regulacji / wstępna koncepcja / Zakres podmiotowy Proponuje się objęcie ustawą wszystkich podmiotów realizujących na podstawie odrębnych przepisów zadania publiczne, w tym organów
Projekt ustawy o krajowym systemie cyberbezpieczeństwa. Stanowisko Instytutu Kościuszki. Listopad 2017 Kraków
Projekt ustawy o krajowym systemie cyberbezpieczeństwa Stanowisko Instytutu Kościuszki Listopad 2017 Kraków Ustawa o krajowym systemie cyberbezpieczeństwa stanowi kolejny kluczowy element w budowie ram
Istotne zmiany w przepisach podatkowych w 2017 ebook cz.2
Istotne zmiany w przepisach podatkowych w 2017 ebook cz.2 WSTĘP W najnowszym Tax Alercie chcielibyśmy przedstawić Państwu zmiany, jakie przynoszą nowelizacje przepisów podatkowych obowiązujących od 1 stycznia
(Akty ustawodawcze) DYREKTYWY
19.7.2016 L 194/1 I (Akty ustawodawcze) DYREKTYWY DYREKTYWA PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/1148 z dnia 6 lipca 2016 r. w sprawie środków na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci
W wykonaniu obowiązków wynikających z właściwych przepisów krajowych oraz unijnych przesyłamy powiadomienie dotyczące:
Warszawa, dnia 23 grudnia 2015 r. Pan Francesco Mazzaferro Europejska Rada do spraw Ryzyka Systemowego W wykonaniu obowiązków wynikających z właściwych przepisów krajowych oraz unijnych przesyłamy powiadomienie
INFORMACJA BANKU SPÓŁDZIELCZEGO W KOŻUCHOWIE
INFORMACJA BANKU SPÓŁDZIELCZEGO W KOŻUCHOWIE wynikająca z art. 111a ustawy Prawo bankowe według stanu na dzień 31.12.2016 roku Spis treści 1. Informacja o działalności Banku Spółdzielczego w Kożuchowie
Biuletyn NASK. Strategia. Policy. Rekomendacje.
Biuletyn NASK Strategia. Policy. Rekomendacje. Biuletyn NASK Strategia. Policy. Rekomendacje. Nr 2/ kwiecień 2018 Redakcja: Magdalena Wrzosek Słowo wstępu Rok 2017 po wieloma względami był rokiem przełomowym
System kontroli wewnętrznej w Banku Spółdzielczym w Gogolinie
System kontroli wewnętrznej w Banku Spółdzielczym w Gogolinie I. CELE I ORGANIZACJA SYSTEMU KONTROLI WEWNĘTRZNEJ 1 Cele systemu kontroli wewnętrznej W Banku Spółdzielczym w Gogolinie funkcjonuje system
Warszawa, dnia 4 lutego 2015 r. Poz. 33. DECYZJA Nr 35/MON MINISTRA OBRONY NARODOWEJ. z dnia 4 lutego 2015 r.
Inspektorat Systemów Informacyjnych Warszawa, dnia 4 lutego 2015 r. Poz. 33 DECYZJA Nr 35/MON MINISTRA OBRONY NARODOWEJ z dnia 4 lutego 2015 r. zmieniająca decyzję w sprawie powołania zespołu zadaniowego
Procedura zarządzania ryzykiem w Sądzie Okręgowym w Białymstoku
Załącznik Nr 1 do Zarządzenia Nr A-0220-25/11 z dnia 20 czerwca 2011 r. zmieniony Zarządzeniem Nr A-0220-43/12 z dnia 12 października 2012 r. Procedura zarządzania ryzykiem w Sądzie Okręgowym w Białymstoku
Rozporządzenie Rady Ministrów w sprawie zakresu działania oraz trybu pracy Kolegium do Spraw Cyberbezpieczeństwa
Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/105,rozporzadzenie-rady-mi nistrow-w-sprawie-zakresu-dzialania-oraz-trybu-pracy-koleg.html 2019-03-08, 20:11 Rozporządzenie Rady Ministrów w sprawie
OFERTA NA AUDYT ZGODNOŚCI Z REKOMENDACJĄ D WYMAGANĄ PRZEZ KNF
OFERTA NA AUDYT ZGODNOŚCI Z REKOMENDACJĄ D WYMAGANĄ PRZEZ KNF w zakresie zarządzania obszarami technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego w bankach www.bakertilly.pl WSTĘP
Realizacja przez podmioty państwowe zadań w zakresie ochrony cyberprzestrzeni RP
Realizacja przez podmioty państwowe zadań w zakresie ochrony cyberprzestrzeni RP Podsumowanie wyników kontroli planowej NIK nr P/14/043 Warszawa, 14 października 2015 r. Cel kontroli Sprawdzenie, w jaki
System kontroli wewnętrznej w Banku Spółdzielczym Ziemi Kraśnickiej w Kraśniku
System kontroli wewnętrznej w Banku Spółdzielczym Ziemi Kraśnickiej w Kraśniku Kraśnik grudzień 2017 CELE I ORGANIZACJA SYSTEMU KONTROLI WEWNĘTRZNEJ 1 Cele systemu kontroli wewnętrznej 1. W Banku Spółdzielczym
Wdrożenie wymagań ustawy o krajowym systemie cyberbezpieczeństwa jako operator usługi kluczowej - omówienie działań
Wdrożenie wymagań ustawy o krajowym systemie cyberbezpieczeństwa jako operator usługi kluczowej - omówienie działań Dr Roman Marzec Dyrektor ds. Bezpieczeństwa i Kontroli Wewnętrznej; Pełnomocnik ds. Ochrony
PL Zjednoczona w różnorodności PL A8-0206/618
22.3.2019 A8-0206/618 618 Motyw 1 (1) W celu utworzenia bezpiecznego, wydajnego i odpowiedzialnego społecznie sektora transportu drogowego konieczne jest zapewnienie odpowiednich warunków pracy i ochrony
USTAWA z dnia 6 grudnia 2008 r. o zmianie ustawy o wspieraniu rozwoju obszarów wiejskich z udziałem środków
Kancelaria Sejmu s. 1/1 USTAWA z dnia 6 grudnia 2008 r. Opracowano na podstawie: Dz.U. z 2008 r. Nr 237, poz. 1655. o zmianie ustawy o wspieraniu rozwoju obszarów wiejskich z udziałem środków Europejskiego
INFORMACJA BANKU SPÓŁDZIELCZEGO GRODKÓW-ŁOSIÓW z siedzibą w Grodkowie
INFORMACJA BANKU SPÓŁDZIELCZEGO GRODKÓW-ŁOSIÓW z siedzibą w Grodkowie wynikająca z art. 111a ustawy Prawo bankowe Stan na 31 grudnia 2016 roku Spis treści 1. Informacja o działalności Banku Spółdzielczego
Warszawa, dnia 17 marca 2017 r. Poz. 82
Warszawa, dnia 17 marca 2017 r. KOMUNIKAT MINISTRA SPRAWIEDLIWOŚCI z dnia 15 marca 2017 r. w sprawie szczegółowych wytycznych w zakresie kontroli zarządczej dla działu administracji rządowej sprawiedliwość
Zgłaszanie przypadków nieprawidłowości i nadużyć finansowych do Komisji Europejskiej w Polsce
Tylko do użytku służbowego Zgłaszanie przypadków nieprawidłowości i nadużyć finansowych do Komisji Europejskiej w Polsce Seminarium na temat środków zwalczania korupcji i nadużyć finansowych w ramach europejskich
Ochrona infrastruktury krytycznej
Ochrona infrastruktury krytycznej dr Anna Samsel van Haasteren Komisja Europejska Dyrekcja ds. Energii Wewnętrzny Rynek Energii. Bezpieczeństwo dostaw All views expressed are personal and do not commit
Opis systemu kontroli wewnętrznej (SKW) funkcjonującego w ING Banku Hipotecznym S.A.
Opis systemu kontroli wewnętrznej (SKW) funkcjonującego w ING Banku Hipotecznym S.A. Jednym z elementów zarządzania Bankiem jest system kontroli wewnętrznej (SKW), którego podstawy, zasady i cele wynikają
System kontroli wewnętrznej w Banku Spółdzielczym w Głogowie Małopolskim
System kontroli wewnętrznej w Banku Spółdzielczym w Głogowie Małopolskim I. CELE I ORGANIZACJA SYSTEMU KONTROLI WEWNĘTRZNEJ 1 1 Cele systemu kontroli wewnętrznej W Banku Spółdzielczym w Głogowie Małopolskim
INFORMACJA MAZOWIECKIEGO BANKU SPÓŁDZIELCZEGO W ŁOMIANKACH
Załącznik do Uchwały nr 307a/37/2016 Zarządu MBS Łomianki z dnia 28.07.2016r. Załącznik do Uchwały nr 52/2016 Rady Nadzorczej z dnia 28.07.2016r. INFORMACJA MAZOWIECKIEGO BANKU SPÓŁDZIELCZEGO W ŁOMIANKACH
z dnia stycznia 2017 r. w sprawie funkcjonowania systemu płatności
Projekt z dnia 9 stycznia 2017 r. ROZPORZĄDZENIE MINISTRA ROZWOJU I FINANSÓW 1) z dnia stycznia 2017 r. w sprawie funkcjonowania systemu płatności Na podstawie art. 19b ustawy z dnia 24 sierpnia 2001 r.
SYSTEM WYMIANY INFORMACJI BEZPIECZEŃSTWA ŻEGLUGI (SWIBŻ)
SYSTEM WYMIANY INFORMACJI BEZPIECZEŃSTWA ŻEGLUGI (SWIBŻ) System Wymiany Informacji Bezpieczeństwa Żeglugi (SWIBŻ) wraz z infrastrukturą teleinformatyczną, jest jednym z projektów współfinansowanych przez
Poz. 237 KOMUNIKAT MINISTRA SPRAWIEDLIWOŚCI. z dnia 1 grudnia 2015 r.
KOMUNIKAT MINISTRA SPRAWIEDLIWOŚCI z dnia 1 grudnia 2015 r. w sprawie szczegółowych wytycznych w zakresie kontroli zarządczej dla działu administracji rządowej sprawiedliwość Na podstawie art. 69 ust.
Załącznik do karty usługi WUK-I ,9. załącznik 1. (imię i nazwisko) (adres) (PESEL) (Nr certyfikatu kompetencji zawodowych) OŚWIADCZENIE
załącznik 1. (Nr certyfikatu kompetencji zawodowych) Oświadczam, że zgodnie z art. 5c ust. 1 pkt 2 ustawy z dnia 6 września 2001r. o transporcie drogowym będę pełnić rolę osoby zarządzającej transportem
Szkolenie otwarte 2016 r.
Warsztaty Administratorów Bezpieczeństwa Informacji Szkolenie otwarte 2016 r. PROGRAM SZKOLENIA: I DZIEŃ 9:00-9:15 Powitanie uczestników, ustalenie szczególnie istotnych elementów warsztatów, omówienie
System kontroli wewnętrznej w Banku Spółdzielczym w Lubaczowie
System kontroli wewnętrznej w Banku Spółdzielczym w Lubaczowie I. CELE I ORGANIZACJA SYSTEMU KONTROLI WEWNĘTRZNEJ 1 Cele systemu kontroli wewnętrznej W Banku Spółdzielczym w Lubaczowie funkcjonuje system
RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski
RODO Nowe prawo w zakresie ochrony danych osobowych Radosław Wiktorski Art. 4 pkt 1 RODO dane osobowe oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej ( osobie,
Zasady systemu kontroli wewnętrznej w Banku Spółdzielczym. w Łubnianach
Załącznik nr 3 do Regulaminu systemu kontroli wewnętrznej B S w Łubnianach Zasady systemu kontroli wewnętrznej w Banku Spółdzielczym w Łubnianach Rozdział 1. Postanowienia ogólne 1 Zasady systemu kontroli
RZECZPOSPOLITA POLSKA MINISTER ADMINISTRACJI I CYFRYZACJI
Warszawa, dnia 17 września 2015 r. RZECZPOSPOLITA POLSKA MINISTER ADMINISTRACJI I CYFRYZACJI BM-WP.072.315.2015 Pani Małgorzata Kidawa-Błońska Marszałek Sejmu RP Szanowna Pani Marszałek, w nawiązaniu do
Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO)
Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO) Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa informacji ROZPORZĄDZENIE
Ministerstwo Cyfryzacji
Ministerstwo Cyfryzacji Zatwierdzam: Minister Cyfryzacji Koordynator Krajowych Ram Polityki Cyberbezpieczeństwa Rzeczypospolitej Polskiej na lata 2017-2022 Warszawa, październik 2017 r. Spis treści 1.
Procedura zarządzania ryzykiem w Urzędzie Miejskim w Radomiu
Załącznik nr 1 do Zarządzenia Nr 2808/2018 Prezydenta Miasta Radomia z dnia 18 stycznia 2018 r. Procedura zarządzania ryzykiem w Urzędzie Miejskim w Radomiu 1 1. Określenia stosowane w niniejszej procedurze:
Wniosek pracodawcy 1 o dofinansowanie kształcenia ustawicznego z KFS
data:. pieczęć przedsiębiorcy Powiatowy Urząd Pracy w Wieluniu Wniosek pracodawcy 1 o dofinansowanie kształcenia ustawicznego z KFS Środki Krajowego Funduszu Szkoleniowego w latach 2014 i 2015 przeznacza
Dziennik Urzędowy Unii Europejskiej. (Akty o charakterze nieustawodawczym) ROZPORZĄDZENIA
9.9.2015 L 235/1 II (Akty o charakterze nieustawodawczym) ROZPORZĄDZENIA ROZPORZĄDZENIE WYKONAWCZE KOMISJI (UE) 2015/1501 z dnia 8 września 2015 r. w sprawie ram interoperacyjności na podstawie art. 12
Informacje niejawne i ich podział (oprac. Tomasz A. Winiarczyk)
Informacje niejawne i ich podział (oprac. Tomasz A. Winiarczyk) podstawa prawna USTAWA z dnia 5 sierpnia 2010 r. o ochronie informacji niejawnych POJĘCIA PODSTAWOWE rękojmia zachowania tajemnicy zdolność
Polityka wynagrodzeń w Banku Spółdzielczym w Bieczu
Załącznik do Uchwały Zarządu Nr 52/Z/2017 z dnia 27.12.2017r. zatwierdzona Uchwałą Rady Nadzorczej Nr 5/RN/2018 z dnia 28.03.2018 r. Polityka wynagrodzeń w Banku Spółdzielczym w Bieczu 1 Rozdział 1. Postanowienia
Procedura zarządzania ryzykiem w Urzędzie Miejskim w Radomiu
Załącznik nr 1 do Zarządzenia Nr 4855/2014 Prezydenta Miasta Radomia z dnia 18 marca 2014 r. Procedura zarządzania ryzykiem w Urzędzie Miejskim w Radomiu 1 1. Określenia stosowane w niniejszej procedurze: