Krajowy System Cyberbezpieczeństwa. Krzysztof Silicki p.o. Dyrektora NASK PIB, Wiceprzewodniczący Rady Zarządzającej ENISA

Wielkość: px
Rozpocząć pokaz od strony:

Download "Krajowy System Cyberbezpieczeństwa. Krzysztof Silicki p.o. Dyrektora NASK PIB, Wiceprzewodniczący Rady Zarządzającej ENISA"

Transkrypt

1 Krajowy System Cyberbezpieczeństwa. Krzysztof Silicki p.o. Dyrektora NASK PIB, Wiceprzewodniczący Rady Zarządzającej ENISA

2 Ustawa o Krajowym Systemie Cyberbezpieczeństwa Ustawa o Krajowym Systemie Cyberbezpieczeństwa (Dz. U poz. 1560) obowiązuje od 28 sierpnia 2018 roku zapewnia implementację dyrektywy NIS*, ustanawia ramy prawne funkcjonowania Krajowego Systemu Cyberbezpieczństwa (KSC), - w wielu kluczowych sektorach: energia, bankowość/finanse, transport, zdrowie, rozszerza obszar oddziaływania w stosunku do dyrektywy NIS, np.: - włącza sektor administracji publicznej, - włącza (pośrednio) sektor telekomunikacyjny, - nakłada obowiązek zgłaszania poważnych incydentów które MOGĄ spowodować negatywny skutek (nie tylko te, które coś spowodowały), Implementacja Dyrektywy NIS to istotny krok działań zmierzających do podniesienia poziomu cyberbezpieczeństwa w Europie. * Dyrektywa Parlamentu Europejskiego i Rady UE 2016/1148 z dnia 6 lipca 2016 r. w sprawie środków na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci i systemów informatycznych na terytorium Unii.

3 Cyberbezpieczeństwo a regulacje Pakiet telekomunikacyjny UE Prawo telekomunikacyjne Dyrektywa NIS Ustawa o Krajowym Systemie Cyberbezpieczeństwa GDPR RODO e-idas Ustawa o usługach zaufania i identyfikacji elektronicznej PSD2 Ustawa o usługach płatniczych

4 W planach UE: Cybersecurity Act Propozycja UE dotyczy powstania w UE wspólnego systemu certyfikacji cyberbezpieczeństwa produktów, usług i procesów Commission requests ENISA ENISA drafts scheme involving all stakeholders and ECCG Commission adopts scheme by means of implementing acts MS or ECCG propose to Commission the drafting of a scheme

5 Wracając do Dyrektywy NIS Wybrane obowiązki nałożone na państwa członkowskie: Identyfikacja operatorów usług kluczowych w kilku sektorach oraz określenie wymagań bezpieczeństwa teleinformatycznego. Wyznaczenie organów właściwych dla operatorów usług kluczowych i dostawców usług cyfrowych. Wyznaczenie pojedynczego punktu kontaktowego. Wyznaczenie CSIRT* dla bezpieczeństwa operatorów usług kluczowych i dostawców usług cyfrowych (min. zgłaszanie incydentów). Wymiana informacji i raportowanie na poziomie UE na temat poważnych incydentów u operatorów usług kluczowych oraz istotnych incydentów u dostawców usług cyfrowych. Przyjęcie krajowej strategii bezpieczeństwa sieci i informacji. * zespół reagowania na incydenty bezpieczeństwa komputerowego

6 Ustawa o Krajowym Systemie Cyberbezpieczeństwa Celem wprowadzenia ustawy o Krajowym Systemie Cyberbezpieczeństwa, było również: - wyraźne rozdzielenie obowiązków pomiędzy poszczególne CSIRT poziomu krajowego, - ustanowienie nadzoru w zakresie cyberbezpieczeństwa, - stworzenie polityczno strategicznych ram zarządzania cyberbezpieczeństwem (strategia cyberbezpieczeństwa RP, powołanie Pełnomocnika i Kolegium ds. Cyberbezpieczeństwa).

7 Ustawa o KSC: definicje incydentu Pojęcia dotyczące incydentu: Incydent zdarzenie, które ma lub może mieć niekorzystny wpływ na cyberbezpieczeństwo, incydent krytyczny incydent skutkujący znaczną szkodą dla bezpieczeństwa lub porządku publicznego, interesów międzynarodowych, interesów gospodarczych, działania instytucji publicznych, praw i wolności obywatelskich lub życia i zdrowia ludzi, klasyfikowany przez właściwy CSIRT MON, CSIRT NASK lub CSIRT GOV, incydent poważny incydent, który powoduje lub może spowodować poważne obniżenie jakości lub przerwanie ciągłości świadczenia usługi kluczowej, incydent istotny incydent, który ma istotny wpływ na świadczenie usługi cyfrowej w rozumieniu art. 4 rozporządzenia wykonawczego Komisji (UE) 2018/151 z dnia 30 stycznia 2018 r. ustanawiającego zasady stosowania dyrektywy Parlamentu Europejskiego i Rady (UE) 2016/1148 w odniesieniu do dalszego doprecyzowania elementów jakie mają być uwzględnione przez dostawców usług cyfrowych w zakresie zarządzania istniejącymi ryzykami dla bezpieczeństwa sieci i systemów informatycznych, oraz parametrów służących do określenia, czy incydent ma istotny wpływ (Dz. Urz. UE L 26 z r., str. 48), zwanego rozporządzeniem wykonawczym 2018/151,

8 Ustawa o KSC: definicje dot. incydentów incydent w podmiocie publicznym incydent, który powoduje lub może spowodować obniżenie jakości lub przerwanie realizacji zadania publicznego realizowanego przez podmiot publiczny, obsługa incydentu czynności umożliwiające wykrywanie, rejestrowanie, analizowanie, klasyfikowanie, priorytetyzację, podejmowanie działań naprawczych, ograniczenie skutków incydentu, zarządzanie incydentem obsługę incydentu, wyszukiwanie powiązań między incydentami, usuwanie przyczyn ich wystąpienia oraz opracowanie wniosków z obsługi incydentu.

9 Podstawowe zadania CSIRT CSIRTy: przekazują informacje dotyczące incydentów i ryzyk podmiotom krajowego systemu cyberbezpieczeństwa; wydają komunikaty o zidentyfikowanych zagrożeniach cyberbezpieczeństwa. CSIRTy monitorują zagrożenia cyberbezpieczeństwa i incydenty na poziomie krajowym; reagują na zgłoszone incydenty; dokonują szacowania ryzyka związanego z ujawnionym zagrożeniem cyberbezpieczeństwa oraz zaistniałymi incydentami; współpracują z innymi państwami UE w zakresie wymiany informacji o incydentach poważnych i istotnych; CSIRT w uzasadnionych przypadkach, może zapewnić wsparcie w obsłudze incydentów. CSIRT może przekazywać informacje o podatnościach i sposobie ich usunięcia w wykorzystywanych technologiach.

10 CSIRT-y poziomu krajowego Dyrektywa NIS daje państwom członkowskim swobodę w zakresie liczby powołanych CSIRT, z zastrzeżeniem, że operatorzy usług kluczowych i dostawcy usług cyfrowych muszą mieć wyznaczony CSIRT do którego będą raportować. Ustawa o KSC wyznacza trzy CSIRT poziomu krajowego: - CSIRT NASK w strukturach Państwowego Instytutu Badawczego NASK, - CSIRT GOV w strukturach Agencji Bezpieczeństwa Wewnętrznego, - CSIRT MON w strukturach Ministerstwa Obrony Narodowej (MON). Każdy CSIRT poziomu krajowego ma jasno określone constituency zakres podmiotów, które zobowiązane są raportować i którym świadczy on wsparcie.

11 CSIRT-y POZIOMU KRAJOWEGO CSIRT MON koordynuje obsługę incydentów zgłaszanych przez podmioty podległe Ministrowi Obrony Narodowej i przedsiębiorstwa o szczególnym znaczeniu gospodarczo obronnym. CSIRT GOV koordynuje incydenty zgłaszane przez administrację rządową, Narodowy Bank Polski, Bank Gospodarstwa Krajowego oraz operatorów infrastruktury krytycznej. CSIRT NASK koordynuje natomiast incydenty zgłaszane przez pozostałe podmioty, w tym m. in. operatorów usług kluczowych*, dostawców usług cyfrowych, samorząd terytorialny, osoby fizyczne. W przypadku incydentów o charakterze terrorystycznym właściwe są CSIRT GOV i CSIRT MON**. * nie będących operatorami infrastruktury krytycznej ** zgodnie z zapisami ustawy o działaniach antyterrorystycznych i ustawy o Służbie Kontrwywiadu Wojskowego oraz Służbie Wywiadu Wojskowego.

12 Architektura KSC ARCHITEKTURA KRAJOWEGO SYSTEMU CYBERBEPZIECZEŃSTWA Współpraca Międzynarodowa PPK innych krajów Grupa Współpracy Prezes Rady Ministrów Kolegium ds. cyberbezpieczeńst wa Pełnomocnik ds. cyberbezpieczeńst wa Pojedynczy Punkt Kontaktowy/MC Sektor /Podsektor Bankowy, infrastruktura rynków finansowych Energia Organy właściwe ds. cyberbezpieczeńst wa KNF ME Zespoły CSIRT poziomu krajowego Infrastruktura cyfrowa i dostawcy usług cyfrowych MC SIEĆ CSIRT CSIRT MON CSIRT GOV CSIRT NASK Transport i transport wodny Ochrona Zdrowia MliR + MGMiŻŚ MZ Współpraca Krajowa Zaopatrzenia w wodę pitną i jej dystrybucję MŚ Organy ścigania Organy właściwe ds. ochrony danych osobowych Sektorowe Zespoły Cyberbezpieczeńst wa Podmioty świadczące usługi cyberbezpieczeńst wa Obywatele UKE Administracja Publiczna Sektor telekomunikacyjn y

13 Architektura KSC warstwa operacyjna i strategiczna Prezes Rady Ministrów Kolegium ds. cyberbezpieczeństwa Pełnomocnik ds. cyberbezpieczeństwa Pojedynczy Punkt Kontaktowy/MC Poszczególne CSIRT poziomu krajowego CSIRT MON CSIRT GOV CSIRT NASK Sektorowe Zespoły Cyberbezpieczeństwa Podmioty świadczące usługi cyberbezpieczeństwa

14 Architektura KSC organizacja w sektorach SEKTOR /PODSEKTOR Bankowy, infrastruktura rynków finansowych ORGANY WŁAŚCIWE DS. CYBERBEZPIECZEŃSTWA KNF Energia ME Infrastruktura cyfrowa i dostawcy usług cyfrowych MC Transport i transport wodny MliR + MGMiŻŚ Ochrona Zdrowia Zaopatrzenia w wodę pitną i jej dystrybucję MZ MŚ Administracja Publiczna Obywatele Sektor telekomunikacyjny UKE

15 Architektura KSC współpraca Współpraca Międzynarodowa PPK innych krajów Pojedynczy Punkt Kontaktowy / Minister ds. Informatyzacji Grupa Współpracy SIEĆ CSIRT Współpraca Krajowa CSIRT poziomu krajowego Organy ścigania Organy właściwe ds. ochrony danych osobowych

16 OPERATORZY USŁUG KLUCZOWYCH Operatorzy Usług Kluczowych to firmy i instytucje świadczące usługi o istotnym znaczeniu dla utrzymania krytycznej działalności społecznej lub gospodarczej. Usługa kluczowa jest zależna od systemów informatycznych*. Ustawa wskazuje sektory, w których dokonana zostanie identyfikacja operatorów usług kluczowych. Są to sektor energetyczny, transportowy, bankowy i infrastruktury rynków finansowych, ochrony zdrowia, zaopatrzenia w wodę pitną (wraz z dystrybucją) i infrastruktury cyfrowej**. * Operatorzy usług kluczowych (OUK) nie są więc tożsami z operatorami infrastruktury krytycznej (IK). Kwestie ochrony infrastruktury krytycznej regulowane są na mocy ustawy z 27 kwietnia 2007 roku o zarządzaniu kryzysowym. Zawarta tam definicja określa Infrastrukturę Krytyczną (IK), jako systemy oraz wchodzące w ich skład powiązane ze sobą funkcjonalnie obiekty, w tym obiekty budowlane, urządzenia, instalacje, usługi kluczowe dla bezpieczeństwa państwa i jego obywateli oraz służące zapewnieniu sprawnego funkcjonowania organów administracji publicznej, a także instytucji i przedsiębiorców. ** W ramach infrastruktury cyfrowej wymieniono Punkty Wymiany Ruchu Internetowego, rejestry nazw domen najwyższego poziomu i usługi DNS.

17 OPERATORZY USŁUG KLUCZOWYCH Identyfikacji operatorów usług kluczowych dokonają organy właściwe*, które wydadzą w tym zakresie decyzję administracyjną**. Podstawą do wydania decyzji są następujące kryteria: - podmiot świadczy usługę kluczową w jednym z sektorów, - świadczenie usługi zależy od systemów informacyjnych, - wystąpienie incydentu miałoby istotny skutek zakłócający dla świadczenia usługi kluczowej. Dz. U poz Rozporządzenie Rady Ministrów z dnia 11 września 2018 r. w sprawie wykazu usług kluczowych oraz progów istotności skutku zakłócającego incydentu dla świadczenia usług kluczowych. * art. 5 Ustawy o Krajowym Systemie Cyberbezpieczeństwa. ** przy czym jeśli dany operator został już wcześniej zidentyfikowany jako operator infrastruktury krytycznej, realizowane przez niego obowiązki wynikające z Ustawy o zarządzaniu kryzysowym, takie jak przygotowanie dokumentacji bezpieczeństwa zostaną uznane za zrealizowane.

18 PODSTAWOWE OBOWIĄZKI OPERATORÓW USŁUG KLUCZOWYCH Operatorzy usług kluczowych zobowiązani są: 1. Wdrożyć system zarządzania bezpieczeństwem w systemie informacyjnym, wykorzystywanym do świadczenia usługi kluczowej zapewniający: prowadzenie systematycznego szacowania i zarządzania ryzykiem wdrożenie proporcjonalnych do oszacowanego ryzyka środków bezpieczeństwa (technicznych i organizacyjnych - bezpieczna eksploatacja systemu, - bezpieczeństwo fizyczne systemu (w tym kontrola dostępu), - bezpieczeństwo i ciągłość dostaw usług wpływajacyh na świadczenie usługi - utrzymanie planów działania umożliwiających ciągłość świadczenia usługi, - ciągłe monitorowanie systemu zapewniającego świadczenie usługi, - zarządzanie incydentami. 2. Stosować środki zapobiegające i ograniczające wpływ incydentów na bezpieczeństwo systemu informacyjnego oraz zarządzać incydentami 3. Zgłaszać incydent poważny niezwłocznie, nie później niż w ciągu 24 godzin od momentu wykrycia, do właściwego CSIRT MON, CSIRT NASK lub CSIRT GOV;

19 OBOWIĄZKI OPERATORÓW USŁUG KLUCZOWYCH Obsługa i zgłaszanie incydentów: Klasyfikuje incydent na podstawie kryteriów określonych przez Radę Ministrów w drodze rozporządzenia * Współdziałanie w przypadku zakwalifikowania incydentu jako poważny - zgłoszenie do właściwego CSIRT nie później niż w ciągu 24 godzin od momentu wykrycia, współdziałanie z CSIRT w ramach obsługi incydentu wraz z zapewnieniem odpowiedniego dostępu do informacji, usunięcie podatności systemu. W przypadku powołania sektorowego zespołu cyberbezpieczeństwa operator dodatkowo przekazuje zgłoszenie do zespołu. Współdziała z zespołem wysyłając niezbędne dane i zapewnia zespołowi dostęp do informacji o rejestrowanych incydentach. * (Dz. U poz. 1806) Rozporządzenie Rady Ministrów z dnia 11 września 2018 r. w sprawie wykazu usług kluczowych oraz progów istotności skutku zakłócającego incydentu dla świadczenia usług kluczowych.

20 OBOWIĄZKI OPERATORÓW USŁUG KLUCZOWYCH Operator ma obowiązek przeprowadzenia audytu bezpieczeństwa systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej raz na 2 lata*, przy czym pierwszy audyt powinien zostać przeprowadzony w ciągu roku od dnia doręczenia decyzji o uznaniu za operatora usługi kluczowej. Pisemne sprawozdanie z audytu wraz z dokumentacją jest przechowywane przez operatora i może być udostępnione na uzasadniony wniosek organu właściwego do spraw cyberbezpieczeństwa, Dyrektora RCB i Szefa ABW. Organy właściwe do spraw cyberbezpieczeństwa są upoważnione do nadzoru operatorów usług kluczowych w zakresie wynikających z ustawy obowiązków, dotyczących przeciwdziałania zagrożeniom cyberbezpieczeństwa i zgłaszania incydentów poważnych. W ramach nadzoru organy właściwe mogą przeprowadzać kontrolę, a także nakładać kary pieniężne. *wytyczne do audytu zostały określone w Ustawie.

21 OBOWIĄZKI DOSTAWCÓW USŁUG CYFROWYCH Do usług cyfrowych zaliczane są: internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Zgodnie z art. 17 ustawy Dostawcą usługi cyfrowej (DSP) jest osoba prawna albo jednostka organizacyjna świadcząca usługę cyfrową, która: - nie posiada osobowości prawnej, - ma siedzibę lub zarząd na terytorium Polski lub, - ma przedstawiciela, który prowadzi jednostkę organizacyjną na terytorium RP. Z zakresu ustawy zostały wyjęte małe i mikroprzedsiębiorstwa*. *Art. 104 ustawy o swobodzie gospodarczej z dnia 2 lipca 2004 r. określa mikroprzedsiębiorcę jako przedsiębiorcę, który w co najmniej jednym z dwóch ostatnich lat obrotowych zatrudniał średniorocznie mniej niż 10 pracowników oraz osiągnął roczny obrót netto ze sprzedaży towarów, wyrobów i usług oraz operacji finansowych nieprzekraczający równowartości w złotych 2 milionów Euro, lub sumy aktywów jego bilansu sporządzonego na koniec jednego z tych lat nie przekroczyły równowartości w złotych 2 milionów Euro. Art. 105 ustawy o swobodzie gospodarczej z dnia 2 lipca 2004 r. określa małego przedsiębiorcę jako przedsiębiorcę, który zatrudniał średniorocznie mniej niż 250 pracowników oraz osiągnął roczny obrót netto ze sprzedaży towarów, wyrobów i usług oraz operacji finansowych nieprzekraczający równowartości w złotych 50 milionów Euro, lub sumy aktywów jego bilansu sporządzonego na koniec jednego z tych lat nie przekroczyły równowartości w złotych 43 milionów Euro.

22 DOSTAWCY USŁUG CYFROWYCH (DUC) Do usług cyfrowych zaliczane są: internetowe platformy handlowe, usługi przetwarzania w chmurze i wyszukiwarki internetowe. Ze względu na transgraniczny charakter usług cyfrowych i międzynarodową specyfikę podmiotów świadczących tego rodzaju usługi, DUC zostały objęte lżejszą regulacją, niż operatorzy usług kluczowych a ich obowiązki są zharmonizowane w UE Jednak podstawowe wymogi obejmują: wdrażanie systemów bezpieczeństwa proporcjonalnych do ryzyka, raportowanie o istotnych incydentach do właściwego CSIRT DUC zostały objęte nadzorem przez organ właściwy (MC), który ma w stosunku do nich uprawnienia kontroli ex post.

23 PRZEPISY, REGULACJE W ZWIĄZKU Z KSC Zgodnie z art. 64 uoksc przy Radzie Ministrów będzie działało Kolegium do Spraw Cyberbezpieczeństwa będące organem opiniodawczo-doradczym w sprawach cyberbezpieczeństwa oraz działalności w tym zakresie CSIRT MON, CSIRT NASK, CSIRT GOV, sektorowych zespołów cyberbezpieczeństwa i organów właściwych.

24 PRZEPISY, REGULACJE W ZWIĄZKU Z KSC Wprowadzono w systemie prawa rozporządzenia: Dz. U poz Rozporządzenie Rady Ministrów z dnia 11 września 2018 r. w sprawie wykazu usług kluczowych oraz progów istotności skutku zakłócającego incydentu dla świadczenia usług kluczowych. Dz. U poz Rozporządzenie Ministra Cyfryzacji z dnia 10 września 2018 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa oraz wewnętrznych struktur organizacyjnych operatorów usług kluczowych odpowiedzialnych za cyberbezpieczeństwo.

25 Przykład - obsługa incydentów krytycznych PROCES OBSŁUGI INCYDENTÓW KRYTYCZNYCH Współpraca Międzynarodowa PPK innych krajów Grupa Współpracy Prezes Rady Ministrów Kolegium ds.cyberbezpieczeństwa Pełnomocnik ds. cyberbezpieczeństwa Pojedynczy Punkt Kontaktowy/MC Rządowy zespół zarządzani a kryzysoweg o RCB Sektory/podsektory Organy właściwy ds. cyberbezpieczeństwa Bankowy, infrastruktura rynków finansowych Energia KNF ME SIEĆ CSIRT Współpraca krajowa Zespoły CSIRT poziomu krajowego CSIRT MON CSIRT GOV CSIRT NASK INCYDENT KRYTYCZ NY Zespół incydentó w krytycznyc h INF. CYFRFOWA + DUC Transport Zdrowie Zaopatrzenie w wodę pitną i jej dystrybucja MC MliR + MGMiŻ Ś MZ MŚ Obywatele Organy ścigania Organy właściwe ds. ochrony danych osobowych Sektorowe zespoły cyberbezpieczeństw a Podmioty świadczące usługi cyberbezpieczeństw a UKE Administracja Publiczna Sektor telekomunikacyjn y

26 Dziękuję za uwagę

Ustawa o Krajowym Systemie Cyberbezbieczeństwa

Ustawa o Krajowym Systemie Cyberbezbieczeństwa 22 konferencja Miasta w Internecie Ustawa o Krajowym Systemie Cyberbezbieczeństwa Krzysztof Silicki Zastępca Dyrektora NASK PIB, Dyrektor ds. Cyberbezpieczeństwa i Innowacji Wiceprzewodniczący Rady Zarządzającej

Bardziej szczegółowo

Poradnik dla samorządów - ustawa o krajowym systemie cyberbezpieczeństwa

Poradnik dla samorządów - ustawa o krajowym systemie cyberbezpieczeństwa Poradnik dla samorządów - ustawa o krajowym systemie cyberbezpieczeństwa SPIS TREŚCI: I. Ustawa o Krajowym Systemie Cyberbezpieczeństwa II. Trzy zespoły CSIRT poziomu krajowego III. Podmioty ustawy o KSC

Bardziej szczegółowo

Analiza Ustawa o krajowym systemie cyberbezpieczeństwa 27 sierpnia 2018

Analiza Ustawa o krajowym systemie cyberbezpieczeństwa 27 sierpnia 2018 Analiza Ustawa o krajowym systemie cyberbezpieczeństwa 27 sierpnia 2018 Zespół Analiz Strategicznych i Wpływu Nowoczesnych technologii, PIB NASK Spis treści Wstęp... 3 1. Zakres ustawy... 3 1.1. Operatorzy

Bardziej szczegółowo

Ustawa o krajowym systemie cyberbezpieczeństwa

Ustawa o krajowym systemie cyberbezpieczeństwa Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/101,ustawa-o-krajowym-syst emie-cyberbezpieczenstwa.html 2018-12-12, 07:47 Ustawa o krajowym systemie cyberbezpieczeństwa Ustawa o krajowym systemie

Bardziej szczegółowo

Warszawa, dnia 13 sierpnia 2018 r. Poz. 1560

Warszawa, dnia 13 sierpnia 2018 r. Poz. 1560 Warszawa, dnia 13 sierpnia 2018 r. Poz. 1560 USTAWA z dnia 5 lipca 2018 r. 1), 2) o krajowym systemie cyberbezpieczeństwa Art. 1. 1. Ustawa określa: Rozdział 1 Przepisy ogólne 1) organizację krajowego

Bardziej szczegółowo

USTAWA. z dnia. o krajowym systemie cyberbezpieczeństwa. Rozdział 1. Przepisy ogólne

USTAWA. z dnia. o krajowym systemie cyberbezpieczeństwa. Rozdział 1. Przepisy ogólne USTAWA Projekt z dnia 1), 2) o krajowym systemie cyberbezpieczeństwa Rozdział 1 Przepisy ogólne Art. 1. 1. Ustawa określa: 1) organizację krajowego systemu cyberbezpieczeństwa oraz zadania i obowiązki

Bardziej szczegółowo

DZIENNIK URZĘDOWY. Warszawa, 17 kwietnia 2019 r. Poz. 20. ZARZĄDZENIE Nr 20 MINISTRA GOSPODARKI MORSKIEJ I ŻEGLUGI ŚRÓDLĄDOWEJ 1)

DZIENNIK URZĘDOWY. Warszawa, 17 kwietnia 2019 r. Poz. 20. ZARZĄDZENIE Nr 20 MINISTRA GOSPODARKI MORSKIEJ I ŻEGLUGI ŚRÓDLĄDOWEJ 1) DZIENNIK URZĘDOWY Ministra Gospodarki Morskiej i Żeglugi Śródlądowej Warszawa, 17 kwietnia 2019 r. Poz. 20 ZARZĄDZENIE Nr 20 MINISTRA GOSPODARKI MORSKIEJ I ŻEGLUGI ŚRÓDLĄDOWEJ 1) z dnia 16 kwietnia 2019

Bardziej szczegółowo

Miejsce NASK w systemie cyberbezpieczeństwa państwa. Juliusz Brzostek Dyrektor NC Cyber NASK Państwowy Instytut Badawczy

Miejsce NASK w systemie cyberbezpieczeństwa państwa. Juliusz Brzostek Dyrektor NC Cyber NASK Państwowy Instytut Badawczy Miejsce NASK w systemie cyberbezpieczeństwa państwa Juliusz Brzostek Dyrektor NC Cyber NASK Państwowy Instytut Badawczy 1 2 CSIRT NASK w projekcie Ustawy o KSC Operatorzy usług kluczowych zapewniają bezpieczeństwo

Bardziej szczegółowo

Miejsce NC Cyber w systemie bezpieczeństwa teleinformatycznego państwa

Miejsce NC Cyber w systemie bezpieczeństwa teleinformatycznego państwa Juliusz Brzostek Dyrektor NC Cyber w NASK Październik 2016 r. Miejsce NC Cyber w systemie bezpieczeństwa teleinformatycznego państwa Powody powołania NC Cyber luty 2013 Strategia bezpieczeństwa cybernetycznego

Bardziej szczegółowo

Funkcjonowanie KSC oraz plany jego rozwoju. Tomasz Wlaź

Funkcjonowanie KSC oraz plany jego rozwoju. Tomasz Wlaź Funkcjonowanie KSC oraz plany jego rozwoju Tomasz Wlaź Plan wystąpienia 1. Funkcjonowanie Krajowego Systemu Cyberbezpieczeństwa 2. Wyzwania związane z KSC 3. Plany rozwoju Krajowego Systemu Cyberbezpieczeństwa

Bardziej szczegółowo

z dnia. o krajowym systemie cyberbezpieczeństwa

z dnia. o krajowym systemie cyberbezpieczeństwa Projekt z dnia 31.10.2017 r. USTAWA z dnia. o krajowym systemie cyberbezpieczeństwa 1), 2) Rozdział 1 Przepisy ogólne Art. 1. Ustawa określa: 1) organizację krajowego systemu cyberbezpieczeństwa oraz zadania

Bardziej szczegółowo

Nowa Strategia Cyberbezpieczeństwa RP na lata główne założenia i cele

Nowa Strategia Cyberbezpieczeństwa RP na lata główne założenia i cele Nowa Strategia Cyberbezpieczeństwa RP na lata 2017-2022 główne założenia i cele Dariusz Deptała Serock, 29-31 maja 2017 r. Strategia Cyberbezpieczeństwa RP- Krajowe Ramy Polityki Cyberbezpieczeństwa Ustawa

Bardziej szczegółowo

dr hab. prof. UO DARIUSZ SZOSTEK Kancelaria Szostek-Bar i Partnerzy RODO a cyberbezpieczeństwo

dr hab. prof. UO DARIUSZ SZOSTEK Kancelaria Szostek-Bar i Partnerzy RODO a cyberbezpieczeństwo dr hab. prof. UO DARIUSZ SZOSTEK Kancelaria Szostek-Bar i Partnerzy RODO a cyberbezpieczeństwo RODO a cyberbezpieczeństo ROZPORZĄDZENIE RODO Projekt ustawy o krajowym systemie cyberbezpieczeństwa 25 maja

Bardziej szczegółowo

Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa.

Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa. Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa. r. pr. Paweł Gruszecki Partner, Szef Praktyki Nowych Technologii i Telekomunikacji. Kraków, 22.02.2017r. NIS Data opublikowania w Dzienniku

Bardziej szczegółowo

Dyrektywa NIS i jej znaczenie dla cyberbezpieczeństwa

Dyrektywa NIS i jej znaczenie dla cyberbezpieczeństwa Dyrektywa NIS i jej znaczenie dla cyberbezpieczeństwa Dyrektywa w sprawie środków na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci i systemów informatycznych na terytorium Unii Luty 2017 Dyrektywa

Bardziej szczegółowo

Kto zapłaci za cyberbezpieczeństwo przedsiębiorstwa?

Kto zapłaci za cyberbezpieczeństwo przedsiębiorstwa? Polsko-Amerykańskie Centrum Zarządzania Polish-American Management Center dr Joanna Kulesza Katedra prawa międzynarodowego i stosunków międzynarodowych WPiA UŁ Kto zapłaci za cyberbezpieczeństwo przedsiębiorstwa?

Bardziej szczegółowo

Wpływ nowych regulacji prawnych na dopuszczalność outsourcingu procesów biznesowych.

Wpływ nowych regulacji prawnych na dopuszczalność outsourcingu procesów biznesowych. Wpływ nowych regulacji prawnych na dopuszczalność outsourcingu procesów biznesowych. r. pr. Paweł Gruszecki Partner, Szef Praktyki Nowych Technologii i Telekomunikacji. Kraków, 25.01.2017r. NIS Data opublikowania

Bardziej szczegółowo

Ustawa o krajowym systemie cyberbezpieczeństwa - ciągłość świadczenia usług kluczowych.

Ustawa o krajowym systemie cyberbezpieczeństwa - ciągłość świadczenia usług kluczowych. Ustawa o krajowym systemie cyberbezpieczeństwa - ciągłość świadczenia usług kluczowych. r.pr. Paweł Gruszecki, Partner, Szef Praktyki Nowych Technologii i Telekomunikacji, Kochański Zięba & Partners Sp.

Bardziej szczegółowo

z dnia. o krajowym systemie cyberbezpieczeństwa 1) Rozdział 1 Przepisy ogólne

z dnia. o krajowym systemie cyberbezpieczeństwa 1) Rozdział 1 Przepisy ogólne Projekt z dnia 10.07.2017 r. U S T AWA z dnia. o krajowym systemie cyberbezpieczeństwa 1) Rozdział 1 Przepisy ogólne Art. 1. Ustawa określa: 1) organizację oraz sposób funkcjonowania krajowego systemu

Bardziej szczegółowo

Czas na implementację Dyrektywy do porządków prawnych państw członkowskich upływa 9 maja 2018 roku.

Czas na implementację Dyrektywy do porządków prawnych państw członkowskich upływa 9 maja 2018 roku. Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/dyrektywa-nis/24,dyrektywa- Parlamentu-Europejskiego-i-Rady-UE-20161148-z-dnia-6-lipca-2016-r-wsp.html 2018-12-28, 23:10 Dyrektywa Parlamentu Europejskiego

Bardziej szczegółowo

Krajowe Ramy Polityki Cyberbezpieczeństwa Rzeczypospolitej Polskiej na lata znaczenie i najbliższe działania

Krajowe Ramy Polityki Cyberbezpieczeństwa Rzeczypospolitej Polskiej na lata znaczenie i najbliższe działania Krajowe Ramy Polityki Cyberbezpieczeństwa Rzeczypospolitej Polskiej na lata 2017-2022 znaczenie i najbliższe działania Departament Cyberbezpieczeństwa AGENDA 1. Cele Krajowych Ram Cyberbezpieczeństwa RP

Bardziej szczegółowo

Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa.

Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa. Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa. r. pr. Paweł Gruszecki Partner, Szef Praktyki Nowych Technologii i Telekomunikacji. Warszawa, 06.04.2017r. NIS Data opublikowania w Dzienniku

Bardziej szczegółowo

Polityka Ochrony Cyberprzestrzeni RP

Polityka Ochrony Cyberprzestrzeni RP Cyberpolicy http://cyberpolicy.nask.pl/cp/dokumenty-strategiczne/dokumenty-krajow e/20,polityka-ochrony-cyberprzestrzeni-rp.html 2018-12-01, 14:09 Polityka Ochrony Cyberprzestrzeni RP Dokument został przyjęty

Bardziej szczegółowo

Rozporządzenie Ogólne o Ochronie Danych Osobowych - General Data Protection Regulation

Rozporządzenie Ogólne o Ochronie Danych Osobowych - General Data Protection Regulation Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/rodo-gdpr/79,rozporzadzeni e-ogolne-o-ochronie-danych-osobowych-general-data-protection-regul a.html 2019-01-13, 10:10 Rozporządzenie Ogólne o Ochronie

Bardziej szczegółowo

USTAWA O KRAJOWYM SYSTEMIE CYBERBEZPIECZEŃSTWA

USTAWA O KRAJOWYM SYSTEMIE CYBERBEZPIECZEŃSTWA ALIANS KOMPLEKSOWEGO DORADZTWA PRAWNEGO USTAWA O KRAJOWYM SYSTEMIE CYBERBEZPIECZEŃSTWA nowe obowiązki dla operatorów usług kluczowych oraz dostawców usług cyfrowych biuro: ul. Nowogrodzka 18/5, 00-511

Bardziej szczegółowo

Uzasadnienie I. Potrzeba i cel regulacji

Uzasadnienie I. Potrzeba i cel regulacji Uzasadnienie I. Potrzeba i cel regulacji Podjęcie prac związanych z kompleksowym uregulowaniem krajowego systemu cyberbezpieczeństwa wynika ze zmiany ustawy o działach administracji rządowej w grudniu

Bardziej szczegółowo

Tytuł prezentacji. Naukowa i Akademicka Sieć Komputerowa Transgraniczny Węzeł eidas Commonsign październik 2016 r. WIEDZA I TECHNOLOGIA

Tytuł prezentacji. Naukowa i Akademicka Sieć Komputerowa Transgraniczny Węzeł eidas Commonsign październik 2016 r. WIEDZA I TECHNOLOGIA Naukowa i Akademicka Sieć Komputerowa Transgraniczny Węzeł eidas 26 październik 2016 r. WIEDZA I TECHNOLOGIA Agenda O NASK Rola NASK w przygotowaniu Węzła Transgranicznego Węzeł Transgraniczny Wymagania

Bardziej szczegółowo

Dr inż. Witold SKOMRA

Dr inż. Witold SKOMRA Slajd 2 System zarządzania kryzysowego w Polsce Slajd 3 Zarządzanie kryzysowe (cztery fazy) zapobieganie, przygotowanie, reagowanie, usuwanie skutków. Dr inż. Witold SKOMRA Slajd 4 Zespoły zarządzania

Bardziej szczegółowo

Plan działań w zakresie zapewnienia bezpieczeństwa cyberprzestrzeni RP

Plan działań w zakresie zapewnienia bezpieczeństwa cyberprzestrzeni RP Plan działań w zakresie zapewnienia bezpieczeństwa cyberprzestrzeni RP Dokument przyjęty przez Zespół Zadaniowy ds. bezpieczeństwa cyberprzestrzeni Rzeczypospolitej Polskiej i zatwierdzony przez Komitet

Bardziej szczegółowo

NARODOWA PLATFORMA CYBERBEZPIECZEŃ STWA

NARODOWA PLATFORMA CYBERBEZPIECZEŃ STWA Ń STWA WYZWAIA Kontekst krajowy i międzynarodowy wyzwania 3 Dyrektywa Rady 2008/114/WE w sprawie rozpoznawania i wyznaczania europejskiej infrastruktury krytycznej oraz oceny potrzeb w zakresie poprawy

Bardziej szczegółowo

REALIZACJA PRZEZ PODMIOTY PAŃSTWOWE ZADAŃ W ZAKRESIE OCHRONY CYBERPRZESTRZENI RP. Wstępne wyniki kontroli przeprowadzonej w 2014 r.

REALIZACJA PRZEZ PODMIOTY PAŃSTWOWE ZADAŃ W ZAKRESIE OCHRONY CYBERPRZESTRZENI RP. Wstępne wyniki kontroli przeprowadzonej w 2014 r. REALIZACJA PRZEZ PODMIOTY PAŃSTWOWE ZADAŃ W ZAKRESIE OCHRONY CYBERPRZESTRZENI RP Wstępne wyniki kontroli przeprowadzonej w 2014 r. Departament Porządku i Bezpieczeństwa Wewnętrznego NAJWYŻSZA IZBA KONTROLI

Bardziej szczegółowo

Warunki organizacyjne Zarówno podmiot, który świadczy usługi z zakresu cyberbezpieczeństwa, jak i wewnętrzna struktura operatora

Warunki organizacyjne Zarówno podmiot, który świadczy usługi z zakresu cyberbezpieczeństwa, jak i wewnętrzna struktura operatora Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/102,rozporzadzenie-w-spraw ie-warunkow-organizacyjnych-i-technicznych-dla-podmiotow-s.html 2019-01-31, 16:45 Rozporządzenie w sprawie warunków organizacyjnych

Bardziej szczegółowo

INFORMACJA BANKU SPÓŁDZIELCZEGO W BIAŁEJ PODLASKIEJ

INFORMACJA BANKU SPÓŁDZIELCZEGO W BIAŁEJ PODLASKIEJ INFORMACJA BANKU SPÓŁDZIELCZEGO W BIAŁEJ PODLASKIEJ wynikająca z art. 111a ustawy Prawo bankowe Stan na 31 grudnia 2017 roku Spis treści 1. Informacja o działalności Banku Spółdzielczego w Białej Podlaskiej

Bardziej szczegółowo

ROZPORZĄDZENIE WYKONAWCZE KOMISJI (UE) / z dnia r.

ROZPORZĄDZENIE WYKONAWCZE KOMISJI (UE) / z dnia r. KOMISJA EUROPEJSKA Bruksela, dnia 30.1.2018 r. C(2018) 471 final ROZPORZĄDZENIE WYKONAWCZE KOMISJI (UE) / z dnia 30.1.2018 r. ustanawiające zasady stosowania dyrektywy Parlamentu Europejskiego i Rady (UE)

Bardziej szczegółowo

FORMULARZ OFERTY. ulica, nr domu, kod pocztowy, miejscowość. województwo: telefon/ telefax:.. Internet:

FORMULARZ OFERTY. ulica, nr domu, kod pocztowy, miejscowość. województwo: telefon/ telefax:.. Internet: Załącznik Nr 1 do SIWZ FORMULARZ OFERTY... pieczęć firmowa Wykonawcy W odpowiedzi na publiczne ogłoszenie o zamówieniu w trybie przetargu nieograniczonego DA.ER.232.53.2019 pn. Dostawa sprzętu komputerowego,

Bardziej szczegółowo

Rozporządzenie Wykonawcze Komisji (UE) 2018/151

Rozporządzenie Wykonawcze Komisji (UE) 2018/151 Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/dyrektywa-nis/96,rozporzadz enie-wykonawcze-komisji-ue-2018151.html 2019-01-16, 02:05 Rozporządzenie Wykonawcze Komisji (UE) 2018/151 30 stycznia 2018

Bardziej szczegółowo

INFORMACJA POWIATOWEGO BANKU SPÓŁDZIELCZEGO W OPOLU LUBELSKIM

INFORMACJA POWIATOWEGO BANKU SPÓŁDZIELCZEGO W OPOLU LUBELSKIM INFORMACJA POWIATOWEGO BANKU SPÓŁDZIELCZEGO W OPOLU LUBELSKIM wynikająca z art. 111a ustawy Prawo bankowe Stan na 31 grudnia 2015 roku Spis treści 1. Informacja o działalności Powiatowego Banku Spółdzielczego

Bardziej szczegółowo

ZARZĄDZANIE KRYZYSOWE W ŚWIETLE NOWYCH UWARUNKOWAŃ PRAWNYCH

ZARZĄDZANIE KRYZYSOWE W ŚWIETLE NOWYCH UWARUNKOWAŃ PRAWNYCH ZARZĄDZANIE KRYZYSOWE W ŚWIETLE NOWYCH UWARUNKOWAŃ PRAWNYCH 09.03.2011 WYDZIAŁ BEZPIECZENISTWA I ZARZĄDZANIA KRYZYSOWEGO SŁUPSK 2011 Ustawa z dnia 26 kwietnia 2007 roku o zarzadzaniu kryzysowym ZMIANY:

Bardziej szczegółowo

FORMULARZ OFERTY. ulica, nr domu, kod pocztowy, miejscowość. województwo: telefon/ telefax:.. Nr identyfikacyjny NIP:.. REGON:...

FORMULARZ OFERTY. ulica, nr domu, kod pocztowy, miejscowość. województwo: telefon/ telefax:.. Nr identyfikacyjny NIP:.. REGON:... Załącznik Nr 1 do SIWZ FORMULARZ OFERTY... pieczęć firmowa Wykonawcy W odpowiedzi na publiczne ogłoszenie o zamówieniu w trybie przetargu nieograniczonego DA.PM.232.54.2019 pn. Dostawa sprzętu komputerowego,

Bardziej szczegółowo

Działanie 3.2 Tworzenie i rozwój mikroprzedsiebiorstw

Działanie 3.2 Tworzenie i rozwój mikroprzedsiebiorstw Działanie 3.2 Tworzenie i rozwój mikroprzedsiebiorstw 1 Cel działania Wzrost konkurencyjności gospodarczej obszarów wiejskich, rozwój przedsiębiorczości i rynku pracy, a w konsekwencji wzrost zatrudnienia

Bardziej szczegółowo

FORMULARZ OFERTY. ... (podpis) 1. Oferujemy wykonanie usługi objętej zamówieniem, zgodnie z wymogami Opisu przedmiotu zamówienia. a)...

FORMULARZ OFERTY. ... (podpis) 1. Oferujemy wykonanie usługi objętej zamówieniem, zgodnie z wymogami Opisu przedmiotu zamówienia. a)... FORMULARZ OFERTY Przedmiot przetargu nieograniczonego Usunięcie wad i usterek na kwaterze nr 03 składowiska odpadów w Kobiernikach (wyrwy w nasypie, nieprawidłowe spadki poprzeczne i podłużne drogi technologicznej,

Bardziej szczegółowo

Informacja Banku Spółdzielczego w Chojnowie

Informacja Banku Spółdzielczego w Chojnowie BANK SPÓŁDZIELCZY W CHOJNOWIE Grupa BPS Informacja Banku Spółdzielczego w Chojnowie wynikająca z art. 111a ustawy Prawo Bankowe według stanu na dzień 31.12.2016 r. 1. Informacja o działalności Banku Spółdzielczego

Bardziej szczegółowo

Budowanie kompetencji cyberbezpieczeństwa w administracji

Budowanie kompetencji cyberbezpieczeństwa w administracji Budowanie kompetencji cyberbezpieczeństwa w administracji samorządowej i podmiotach podległych Robert Kośla Dyrektor Departament Cyberbezpieczeństwa 1 Inspiracja do działań? Wyniki kontroli Najwyższej

Bardziej szczegółowo

Doświadczenia w wdrażaniu systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001

Doświadczenia w wdrażaniu systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001 Doświadczenia w wdrażaniu systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001 na przykładzie Urzędu Miejskiego w Bielsku-Białej Gliwice, dn. 13.03.2014r. System Zarządzania Bezpieczeństwem

Bardziej szczegółowo

INFORMACJA BANKU SPÓŁDZIELCZEGO W JEDWABNEM

INFORMACJA BANKU SPÓŁDZIELCZEGO W JEDWABNEM INFORMACJA BANKU SPÓŁDZIELCZEGO W JEDWABNEM wynikająca z art. 111a ustawy Prawo bankowe Stan na 31 grudnia 2017 roku Spis treści 1. Informacja o działalności Banku Spółdzielczego w Jedwabnem poza terytorium

Bardziej szczegółowo

Projekt załącznika do ustawy z dnia. (poz..) SEKTORY I PODSEKTORY DO CELÓW IDENTYFIKACJI OPERATORÓW USŁUG KLUCZOWYCH

Projekt załącznika do ustawy z dnia. (poz..) SEKTORY I PODSEKTORY DO CELÓW IDENTYFIKACJI OPERATORÓW USŁUG KLUCZOWYCH Projekt załącznika do ustawy z dnia. (poz..) SEKTORY I PODSEKTORY DO CELÓW IDENTYFIKACJI OPERATORÓW USŁUG KLUCZOWYCH Sektor Energetyka Podsektor (jeżeli występuje) Energia elektryczna Definicja z dyrektywy

Bardziej szczegółowo

z dnia 2017 r. w sprawie funkcjonowania schematu płatniczego

z dnia 2017 r. w sprawie funkcjonowania schematu płatniczego Projekt z dnia 9 stycznia 2017 r. ROZPORZĄDZENIE MINISTRA ROZWOJU I FINANSÓW 1) z dnia 2017 r. w sprawie funkcjonowania schematu płatniczego Na podstawie art. 132zv ustawy z dnia 19 sierpnia 2011 r. o

Bardziej szczegółowo

DZIENNIK URZĘDOWY. Warszawa, dnia 15 lutego 2019 r. Poz. 7. ZARZĄDZENIE Nr 7 MINISTRA GOSPODARKI MORSKIEJ I ŻEGLUGI ŚRÓDLĄDOWEJ 1)

DZIENNIK URZĘDOWY. Warszawa, dnia 15 lutego 2019 r. Poz. 7. ZARZĄDZENIE Nr 7 MINISTRA GOSPODARKI MORSKIEJ I ŻEGLUGI ŚRÓDLĄDOWEJ 1) DZIENNIK URZĘDOWY Ministra Gospodarki Morskiej i Żeglugi Śródlądowej Warszawa, dnia 15 lutego 2019 r. Poz. 7 ZARZĄDZENIE Nr 7 MINISTRA GOSPODARKI MORSKIEJ I ŻEGLUGI ŚRÓDLĄDOWEJ 1) z dnia 14 lutego 2019

Bardziej szczegółowo

INFORMACJA BANKU SPÓŁDZIELCZEGO GRODKÓW-ŁOSIÓW z siedzibą w Grodkowie

INFORMACJA BANKU SPÓŁDZIELCZEGO GRODKÓW-ŁOSIÓW z siedzibą w Grodkowie INFORMACJA BANKU SPÓŁDZIELCZEGO GRODKÓW-ŁOSIÓW z siedzibą w Grodkowie wynikająca z art. 111a ustawy Prawo bankowe Stan na 31 grudnia 2015 roku Spis treści 1. Informacja o działalności Banku Spółdzielczego

Bardziej szczegółowo

Informacja Banku Spółdzielczego w Nowym Dworze Mazowieckim wynikająca z art. 111a ustawy Prawo bankowe według stanu na 31 grudnia 2017 roku

Informacja Banku Spółdzielczego w Nowym Dworze Mazowieckim wynikająca z art. 111a ustawy Prawo bankowe według stanu na 31 grudnia 2017 roku Informacja Banku Spółdzielczego w Nowym Dworze Mazowieckim wynikająca z art. 111a ustawy Prawo bankowe według stanu na 31 grudnia 2017 roku Załącznik do Uchwały Nr 71/2018 Zarządu Banku Spółdzielczego

Bardziej szczegółowo

Od ODO do RODO. Informacje o usłudze. 699,00 zł. Czy usługa może być dofinansowana? pracowników. Dostępność usługi

Od ODO do RODO. Informacje o usłudze. 699,00 zł. Czy usługa może być dofinansowana? pracowników. Dostępność usługi Od ODO do RODO Informacje o usłudze Czy usługa może być dofinansowana? Sposób dofinansowania wsparcie dla przedsiębiorców i ich pracowników Rodzaj usługi Podrodzaj usługi Dostępność usługi Usługa szkoleniowa

Bardziej szczegółowo

INFORMACJA BANKU SPÓŁDZIELCZEGO W ŁAŃCUCIE

INFORMACJA BANKU SPÓŁDZIELCZEGO W ŁAŃCUCIE INFORMACJA BANKU SPÓŁDZIELCZEGO W ŁAŃCUCIE wynikająca z art. 111a ustawy Prawo bankowe Stan na 31 grudnia 2015 roku SPIS TREŚCI 1. Informacja o działalności Banku Spółdzielczego w Łańcucie poza terytorium

Bardziej szczegółowo

INFORMACJA BANKU SPÓŁDZIELCZEGO W JEDWABNEM

INFORMACJA BANKU SPÓŁDZIELCZEGO W JEDWABNEM INFORMACJA BANKU SPÓŁDZIELCZEGO W JEDWABNEM wynikająca z art. 111a ustawy Prawo bankowe Stan na 31 grudnia 2015 roku Spis treści 1. Informacja o działalności Banku Spółdzielczego w Jedwabnem poza terytorium

Bardziej szczegółowo

FORMULARZ OFERTOWY wzór

FORMULARZ OFERTOWY wzór FORMULARZ OFERTOWY wzór Załącznik nr 6 do SIWZ Znak sprawy MCPS.ZP/AM/35-7/208/U Imię i nazwisko lub nazwa (firmy) wykonawcy/wykonawców występujących wspólnie Adres wykonawcy: Kraj, województwo, kod pocztowy,

Bardziej szczegółowo

Cybersecurity Forum 2018 SPOTKANIE MENADŻERÓW CYBERBEZPIECZEŃSTWA

Cybersecurity Forum 2018 SPOTKANIE MENADŻERÓW CYBERBEZPIECZEŃSTWA Cybersecurity Forum 2018 SPOTKANIE MENADŻERÓW CYBERBEZPIECZEŃSTWA Współpraca w zakresie wymiany informacji i zarządzania incydentami Magdalena Górnisiewicz Dyrektywa NIS DYREKTYWA PARLAMENTU EUROPEJSKIEGO

Bardziej szczegółowo

Zaufanie i bezpieczeństwo w Europejskiej Agendzie Cyfrowej. Od idei do wdrożenia. Sesja Europejska droga do nowego ładu informacyjnego

Zaufanie i bezpieczeństwo w Europejskiej Agendzie Cyfrowej. Od idei do wdrożenia. Sesja Europejska droga do nowego ładu informacyjnego Zaufanie i bezpieczeństwo w Europejskiej Agendzie Cyfrowej. Od idei do wdrożenia XVII Forum Teleinformatyki Sesja Europejska droga do nowego ładu informacyjnego 22-23 września 2011 r. Miedzeszyn Nota:

Bardziej szczegółowo

UCHWAŁA NR... R A I) Y M I N I S T R O W. z dnia r. w sprawie wyznaczenia Jednostki Krajowej CEPOL-u

UCHWAŁA NR... R A I) Y M I N I S T R O W. z dnia r. w sprawie wyznaczenia Jednostki Krajowej CEPOL-u Projekt z dnia 1 czerwca 2017 r. UCHWAŁA NR... R A I) Y M I N I S T R O W z dnia r. w sprawie wyznaczenia Jednostki Krajowej CEPOL-u Na podstawie art. 6 ust. 1 rozporządzenia Parlamentu Europejskiego i

Bardziej szczegółowo

Kodeks Cyfrowy. zakres regulacji / wstępna koncepcja /

Kodeks Cyfrowy. zakres regulacji / wstępna koncepcja / Kodeks Cyfrowy zakres regulacji / wstępna koncepcja / Zakres podmiotowy Proponuje się objęcie ustawą wszystkich podmiotów realizujących na podstawie odrębnych przepisów zadania publiczne, w tym organów

Bardziej szczegółowo

Projekt ustawy o krajowym systemie cyberbezpieczeństwa. Stanowisko Instytutu Kościuszki. Listopad 2017 Kraków

Projekt ustawy o krajowym systemie cyberbezpieczeństwa. Stanowisko Instytutu Kościuszki. Listopad 2017 Kraków Projekt ustawy o krajowym systemie cyberbezpieczeństwa Stanowisko Instytutu Kościuszki Listopad 2017 Kraków Ustawa o krajowym systemie cyberbezpieczeństwa stanowi kolejny kluczowy element w budowie ram

Bardziej szczegółowo

Istotne zmiany w przepisach podatkowych w 2017 ebook cz.2

Istotne zmiany w przepisach podatkowych w 2017 ebook cz.2 Istotne zmiany w przepisach podatkowych w 2017 ebook cz.2 WSTĘP W najnowszym Tax Alercie chcielibyśmy przedstawić Państwu zmiany, jakie przynoszą nowelizacje przepisów podatkowych obowiązujących od 1 stycznia

Bardziej szczegółowo

(Akty ustawodawcze) DYREKTYWY

(Akty ustawodawcze) DYREKTYWY 19.7.2016 L 194/1 I (Akty ustawodawcze) DYREKTYWY DYREKTYWA PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/1148 z dnia 6 lipca 2016 r. w sprawie środków na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci

Bardziej szczegółowo

W wykonaniu obowiązków wynikających z właściwych przepisów krajowych oraz unijnych przesyłamy powiadomienie dotyczące:

W wykonaniu obowiązków wynikających z właściwych przepisów krajowych oraz unijnych przesyłamy powiadomienie dotyczące: Warszawa, dnia 23 grudnia 2015 r. Pan Francesco Mazzaferro Europejska Rada do spraw Ryzyka Systemowego W wykonaniu obowiązków wynikających z właściwych przepisów krajowych oraz unijnych przesyłamy powiadomienie

Bardziej szczegółowo

INFORMACJA BANKU SPÓŁDZIELCZEGO W KOŻUCHOWIE

INFORMACJA BANKU SPÓŁDZIELCZEGO W KOŻUCHOWIE INFORMACJA BANKU SPÓŁDZIELCZEGO W KOŻUCHOWIE wynikająca z art. 111a ustawy Prawo bankowe według stanu na dzień 31.12.2016 roku Spis treści 1. Informacja o działalności Banku Spółdzielczego w Kożuchowie

Bardziej szczegółowo

Biuletyn NASK. Strategia. Policy. Rekomendacje.

Biuletyn NASK. Strategia. Policy. Rekomendacje. Biuletyn NASK Strategia. Policy. Rekomendacje. Biuletyn NASK Strategia. Policy. Rekomendacje. Nr 2/ kwiecień 2018 Redakcja: Magdalena Wrzosek Słowo wstępu Rok 2017 po wieloma względami był rokiem przełomowym

Bardziej szczegółowo

System kontroli wewnętrznej w Banku Spółdzielczym w Gogolinie

System kontroli wewnętrznej w Banku Spółdzielczym w Gogolinie System kontroli wewnętrznej w Banku Spółdzielczym w Gogolinie I. CELE I ORGANIZACJA SYSTEMU KONTROLI WEWNĘTRZNEJ 1 Cele systemu kontroli wewnętrznej W Banku Spółdzielczym w Gogolinie funkcjonuje system

Bardziej szczegółowo

Warszawa, dnia 4 lutego 2015 r. Poz. 33. DECYZJA Nr 35/MON MINISTRA OBRONY NARODOWEJ. z dnia 4 lutego 2015 r.

Warszawa, dnia 4 lutego 2015 r. Poz. 33. DECYZJA Nr 35/MON MINISTRA OBRONY NARODOWEJ. z dnia 4 lutego 2015 r. Inspektorat Systemów Informacyjnych Warszawa, dnia 4 lutego 2015 r. Poz. 33 DECYZJA Nr 35/MON MINISTRA OBRONY NARODOWEJ z dnia 4 lutego 2015 r. zmieniająca decyzję w sprawie powołania zespołu zadaniowego

Bardziej szczegółowo

Procedura zarządzania ryzykiem w Sądzie Okręgowym w Białymstoku

Procedura zarządzania ryzykiem w Sądzie Okręgowym w Białymstoku Załącznik Nr 1 do Zarządzenia Nr A-0220-25/11 z dnia 20 czerwca 2011 r. zmieniony Zarządzeniem Nr A-0220-43/12 z dnia 12 października 2012 r. Procedura zarządzania ryzykiem w Sądzie Okręgowym w Białymstoku

Bardziej szczegółowo

Rozporządzenie Rady Ministrów w sprawie zakresu działania oraz trybu pracy Kolegium do Spraw Cyberbezpieczeństwa

Rozporządzenie Rady Ministrów w sprawie zakresu działania oraz trybu pracy Kolegium do Spraw Cyberbezpieczeństwa Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/105,rozporzadzenie-rady-mi nistrow-w-sprawie-zakresu-dzialania-oraz-trybu-pracy-koleg.html 2019-03-08, 20:11 Rozporządzenie Rady Ministrów w sprawie

Bardziej szczegółowo

OFERTA NA AUDYT ZGODNOŚCI Z REKOMENDACJĄ D WYMAGANĄ PRZEZ KNF

OFERTA NA AUDYT ZGODNOŚCI Z REKOMENDACJĄ D WYMAGANĄ PRZEZ KNF OFERTA NA AUDYT ZGODNOŚCI Z REKOMENDACJĄ D WYMAGANĄ PRZEZ KNF w zakresie zarządzania obszarami technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego w bankach www.bakertilly.pl WSTĘP

Bardziej szczegółowo

Realizacja przez podmioty państwowe zadań w zakresie ochrony cyberprzestrzeni RP

Realizacja przez podmioty państwowe zadań w zakresie ochrony cyberprzestrzeni RP Realizacja przez podmioty państwowe zadań w zakresie ochrony cyberprzestrzeni RP Podsumowanie wyników kontroli planowej NIK nr P/14/043 Warszawa, 14 października 2015 r. Cel kontroli Sprawdzenie, w jaki

Bardziej szczegółowo

System kontroli wewnętrznej w Banku Spółdzielczym Ziemi Kraśnickiej w Kraśniku

System kontroli wewnętrznej w Banku Spółdzielczym Ziemi Kraśnickiej w Kraśniku System kontroli wewnętrznej w Banku Spółdzielczym Ziemi Kraśnickiej w Kraśniku Kraśnik grudzień 2017 CELE I ORGANIZACJA SYSTEMU KONTROLI WEWNĘTRZNEJ 1 Cele systemu kontroli wewnętrznej 1. W Banku Spółdzielczym

Bardziej szczegółowo

Wdrożenie wymagań ustawy o krajowym systemie cyberbezpieczeństwa jako operator usługi kluczowej - omówienie działań

Wdrożenie wymagań ustawy o krajowym systemie cyberbezpieczeństwa jako operator usługi kluczowej - omówienie działań Wdrożenie wymagań ustawy o krajowym systemie cyberbezpieczeństwa jako operator usługi kluczowej - omówienie działań Dr Roman Marzec Dyrektor ds. Bezpieczeństwa i Kontroli Wewnętrznej; Pełnomocnik ds. Ochrony

Bardziej szczegółowo

PL Zjednoczona w różnorodności PL A8-0206/618

PL Zjednoczona w różnorodności PL A8-0206/618 22.3.2019 A8-0206/618 618 Motyw 1 (1) W celu utworzenia bezpiecznego, wydajnego i odpowiedzialnego społecznie sektora transportu drogowego konieczne jest zapewnienie odpowiednich warunków pracy i ochrony

Bardziej szczegółowo

USTAWA z dnia 6 grudnia 2008 r. o zmianie ustawy o wspieraniu rozwoju obszarów wiejskich z udziałem środków

USTAWA z dnia 6 grudnia 2008 r. o zmianie ustawy o wspieraniu rozwoju obszarów wiejskich z udziałem środków Kancelaria Sejmu s. 1/1 USTAWA z dnia 6 grudnia 2008 r. Opracowano na podstawie: Dz.U. z 2008 r. Nr 237, poz. 1655. o zmianie ustawy o wspieraniu rozwoju obszarów wiejskich z udziałem środków Europejskiego

Bardziej szczegółowo

INFORMACJA BANKU SPÓŁDZIELCZEGO GRODKÓW-ŁOSIÓW z siedzibą w Grodkowie

INFORMACJA BANKU SPÓŁDZIELCZEGO GRODKÓW-ŁOSIÓW z siedzibą w Grodkowie INFORMACJA BANKU SPÓŁDZIELCZEGO GRODKÓW-ŁOSIÓW z siedzibą w Grodkowie wynikająca z art. 111a ustawy Prawo bankowe Stan na 31 grudnia 2016 roku Spis treści 1. Informacja o działalności Banku Spółdzielczego

Bardziej szczegółowo

Warszawa, dnia 17 marca 2017 r. Poz. 82

Warszawa, dnia 17 marca 2017 r. Poz. 82 Warszawa, dnia 17 marca 2017 r. KOMUNIKAT MINISTRA SPRAWIEDLIWOŚCI z dnia 15 marca 2017 r. w sprawie szczegółowych wytycznych w zakresie kontroli zarządczej dla działu administracji rządowej sprawiedliwość

Bardziej szczegółowo

Zgłaszanie przypadków nieprawidłowości i nadużyć finansowych do Komisji Europejskiej w Polsce

Zgłaszanie przypadków nieprawidłowości i nadużyć finansowych do Komisji Europejskiej w Polsce Tylko do użytku służbowego Zgłaszanie przypadków nieprawidłowości i nadużyć finansowych do Komisji Europejskiej w Polsce Seminarium na temat środków zwalczania korupcji i nadużyć finansowych w ramach europejskich

Bardziej szczegółowo

Ochrona infrastruktury krytycznej

Ochrona infrastruktury krytycznej Ochrona infrastruktury krytycznej dr Anna Samsel van Haasteren Komisja Europejska Dyrekcja ds. Energii Wewnętrzny Rynek Energii. Bezpieczeństwo dostaw All views expressed are personal and do not commit

Bardziej szczegółowo

Opis systemu kontroli wewnętrznej (SKW) funkcjonującego w ING Banku Hipotecznym S.A.

Opis systemu kontroli wewnętrznej (SKW) funkcjonującego w ING Banku Hipotecznym S.A. Opis systemu kontroli wewnętrznej (SKW) funkcjonującego w ING Banku Hipotecznym S.A. Jednym z elementów zarządzania Bankiem jest system kontroli wewnętrznej (SKW), którego podstawy, zasady i cele wynikają

Bardziej szczegółowo

System kontroli wewnętrznej w Banku Spółdzielczym w Głogowie Małopolskim

System kontroli wewnętrznej w Banku Spółdzielczym w Głogowie Małopolskim System kontroli wewnętrznej w Banku Spółdzielczym w Głogowie Małopolskim I. CELE I ORGANIZACJA SYSTEMU KONTROLI WEWNĘTRZNEJ 1 1 Cele systemu kontroli wewnętrznej W Banku Spółdzielczym w Głogowie Małopolskim

Bardziej szczegółowo

INFORMACJA MAZOWIECKIEGO BANKU SPÓŁDZIELCZEGO W ŁOMIANKACH

INFORMACJA MAZOWIECKIEGO BANKU SPÓŁDZIELCZEGO W ŁOMIANKACH Załącznik do Uchwały nr 307a/37/2016 Zarządu MBS Łomianki z dnia 28.07.2016r. Załącznik do Uchwały nr 52/2016 Rady Nadzorczej z dnia 28.07.2016r. INFORMACJA MAZOWIECKIEGO BANKU SPÓŁDZIELCZEGO W ŁOMIANKACH

Bardziej szczegółowo

z dnia stycznia 2017 r. w sprawie funkcjonowania systemu płatności

z dnia stycznia 2017 r. w sprawie funkcjonowania systemu płatności Projekt z dnia 9 stycznia 2017 r. ROZPORZĄDZENIE MINISTRA ROZWOJU I FINANSÓW 1) z dnia stycznia 2017 r. w sprawie funkcjonowania systemu płatności Na podstawie art. 19b ustawy z dnia 24 sierpnia 2001 r.

Bardziej szczegółowo

SYSTEM WYMIANY INFORMACJI BEZPIECZEŃSTWA ŻEGLUGI (SWIBŻ)

SYSTEM WYMIANY INFORMACJI BEZPIECZEŃSTWA ŻEGLUGI (SWIBŻ) SYSTEM WYMIANY INFORMACJI BEZPIECZEŃSTWA ŻEGLUGI (SWIBŻ) System Wymiany Informacji Bezpieczeństwa Żeglugi (SWIBŻ) wraz z infrastrukturą teleinformatyczną, jest jednym z projektów współfinansowanych przez

Bardziej szczegółowo

Poz. 237 KOMUNIKAT MINISTRA SPRAWIEDLIWOŚCI. z dnia 1 grudnia 2015 r.

Poz. 237 KOMUNIKAT MINISTRA SPRAWIEDLIWOŚCI. z dnia 1 grudnia 2015 r. KOMUNIKAT MINISTRA SPRAWIEDLIWOŚCI z dnia 1 grudnia 2015 r. w sprawie szczegółowych wytycznych w zakresie kontroli zarządczej dla działu administracji rządowej sprawiedliwość Na podstawie art. 69 ust.

Bardziej szczegółowo

Załącznik do karty usługi WUK-I ,9. załącznik 1. (imię i nazwisko) (adres) (PESEL) (Nr certyfikatu kompetencji zawodowych) OŚWIADCZENIE

Załącznik do karty usługi WUK-I ,9. załącznik 1. (imię i nazwisko) (adres) (PESEL) (Nr certyfikatu kompetencji zawodowych) OŚWIADCZENIE załącznik 1. (Nr certyfikatu kompetencji zawodowych) Oświadczam, że zgodnie z art. 5c ust. 1 pkt 2 ustawy z dnia 6 września 2001r. o transporcie drogowym będę pełnić rolę osoby zarządzającej transportem

Bardziej szczegółowo

Szkolenie otwarte 2016 r.

Szkolenie otwarte 2016 r. Warsztaty Administratorów Bezpieczeństwa Informacji Szkolenie otwarte 2016 r. PROGRAM SZKOLENIA: I DZIEŃ 9:00-9:15 Powitanie uczestników, ustalenie szczególnie istotnych elementów warsztatów, omówienie

Bardziej szczegółowo

System kontroli wewnętrznej w Banku Spółdzielczym w Lubaczowie

System kontroli wewnętrznej w Banku Spółdzielczym w Lubaczowie System kontroli wewnętrznej w Banku Spółdzielczym w Lubaczowie I. CELE I ORGANIZACJA SYSTEMU KONTROLI WEWNĘTRZNEJ 1 Cele systemu kontroli wewnętrznej W Banku Spółdzielczym w Lubaczowie funkcjonuje system

Bardziej szczegółowo

RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski

RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski RODO Nowe prawo w zakresie ochrony danych osobowych Radosław Wiktorski Art. 4 pkt 1 RODO dane osobowe oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej ( osobie,

Bardziej szczegółowo

Zasady systemu kontroli wewnętrznej w Banku Spółdzielczym. w Łubnianach

Zasady systemu kontroli wewnętrznej w Banku Spółdzielczym. w Łubnianach Załącznik nr 3 do Regulaminu systemu kontroli wewnętrznej B S w Łubnianach Zasady systemu kontroli wewnętrznej w Banku Spółdzielczym w Łubnianach Rozdział 1. Postanowienia ogólne 1 Zasady systemu kontroli

Bardziej szczegółowo

RZECZPOSPOLITA POLSKA MINISTER ADMINISTRACJI I CYFRYZACJI

RZECZPOSPOLITA POLSKA MINISTER ADMINISTRACJI I CYFRYZACJI Warszawa, dnia 17 września 2015 r. RZECZPOSPOLITA POLSKA MINISTER ADMINISTRACJI I CYFRYZACJI BM-WP.072.315.2015 Pani Małgorzata Kidawa-Błońska Marszałek Sejmu RP Szanowna Pani Marszałek, w nawiązaniu do

Bardziej szczegółowo

Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO)

Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO) Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO) Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa informacji ROZPORZĄDZENIE

Bardziej szczegółowo

Ministerstwo Cyfryzacji

Ministerstwo Cyfryzacji Ministerstwo Cyfryzacji Zatwierdzam: Minister Cyfryzacji Koordynator Krajowych Ram Polityki Cyberbezpieczeństwa Rzeczypospolitej Polskiej na lata 2017-2022 Warszawa, październik 2017 r. Spis treści 1.

Bardziej szczegółowo

Procedura zarządzania ryzykiem w Urzędzie Miejskim w Radomiu

Procedura zarządzania ryzykiem w Urzędzie Miejskim w Radomiu Załącznik nr 1 do Zarządzenia Nr 2808/2018 Prezydenta Miasta Radomia z dnia 18 stycznia 2018 r. Procedura zarządzania ryzykiem w Urzędzie Miejskim w Radomiu 1 1. Określenia stosowane w niniejszej procedurze:

Bardziej szczegółowo

Wniosek pracodawcy 1 o dofinansowanie kształcenia ustawicznego z KFS

Wniosek pracodawcy 1 o dofinansowanie kształcenia ustawicznego z KFS data:. pieczęć przedsiębiorcy Powiatowy Urząd Pracy w Wieluniu Wniosek pracodawcy 1 o dofinansowanie kształcenia ustawicznego z KFS Środki Krajowego Funduszu Szkoleniowego w latach 2014 i 2015 przeznacza

Bardziej szczegółowo

Dziennik Urzędowy Unii Europejskiej. (Akty o charakterze nieustawodawczym) ROZPORZĄDZENIA

Dziennik Urzędowy Unii Europejskiej. (Akty o charakterze nieustawodawczym) ROZPORZĄDZENIA 9.9.2015 L 235/1 II (Akty o charakterze nieustawodawczym) ROZPORZĄDZENIA ROZPORZĄDZENIE WYKONAWCZE KOMISJI (UE) 2015/1501 z dnia 8 września 2015 r. w sprawie ram interoperacyjności na podstawie art. 12

Bardziej szczegółowo

Informacje niejawne i ich podział (oprac. Tomasz A. Winiarczyk)

Informacje niejawne i ich podział (oprac. Tomasz A. Winiarczyk) Informacje niejawne i ich podział (oprac. Tomasz A. Winiarczyk) podstawa prawna USTAWA z dnia 5 sierpnia 2010 r. o ochronie informacji niejawnych POJĘCIA PODSTAWOWE rękojmia zachowania tajemnicy zdolność

Bardziej szczegółowo

Polityka wynagrodzeń w Banku Spółdzielczym w Bieczu

Polityka wynagrodzeń w Banku Spółdzielczym w Bieczu Załącznik do Uchwały Zarządu Nr 52/Z/2017 z dnia 27.12.2017r. zatwierdzona Uchwałą Rady Nadzorczej Nr 5/RN/2018 z dnia 28.03.2018 r. Polityka wynagrodzeń w Banku Spółdzielczym w Bieczu 1 Rozdział 1. Postanowienia

Bardziej szczegółowo

Procedura zarządzania ryzykiem w Urzędzie Miejskim w Radomiu

Procedura zarządzania ryzykiem w Urzędzie Miejskim w Radomiu Załącznik nr 1 do Zarządzenia Nr 4855/2014 Prezydenta Miasta Radomia z dnia 18 marca 2014 r. Procedura zarządzania ryzykiem w Urzędzie Miejskim w Radomiu 1 1. Określenia stosowane w niniejszej procedurze:

Bardziej szczegółowo