ALIANS KOMPLEKSOWEGO DORADZTWA PRAWNEGO USTAWA O KRAJOWYM SYSTEMIE CYBERBEZPIECZEŃSTWA nowe obowiązki dla operatorów usług kluczowych oraz dostawców usług cyfrowych biuro: ul. Nowogrodzka 18/5, 00-511 Warszawa tel./fax: +48 22 412 80 07; +48 22 409 80 07 e-mail: kancelaria@legalpartner.com.pl www: www.legalpartner.com.pl
PODSTAWA PRAWNA Dyrektywa Parlamentu Europejskiego i Rady (UE) 2016/1148 z dnia 6 lipca 2016 r. w sprawie środków na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci i systemów informatycznych na terytorium Unii - cel: zapewnienie minimalnych zdolności i strategię zapewniające wysoki poziom bezpieczeństwa sieci i systemów informatycznychna terytorium państw członkowskichue. - zasady identyfikacji operatorów usług kluczowych - Ramy krajowe w zakresie bezpieczeństwa sieci i systemów informatycznych - wymogi w zakresie bezpieczeństwa i zgłaszania incydentów przez operatorów usług kluczowych oraz dostawców usług cyfrowych - Obowiązek wdrożenia do 9 maja 2018 r. Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz.U. 2018 poz. 1560) - organizacja oraz sposób funkcjonowania krajowego systemu cyberbezpieczeństwa, - sprawowanie nadzoru i kontroli w zakresie stosowania przepisów ustawy - zakres i tryb stanowienia Strategii Cyberbezpieczeństwa Rzeczypospolitej Polskiej 2
ZAKRES PODMIOTOWY USTAWY KRAJOWY SYSTEM CYBERBEZPIECZEŃSTWA OPERATORZY UŁUG KLUCZOWYCH - SEKTOR ENERGETYKI: Przedsiębiorstwa posiadające koncesję na wykonywanie działalności gospodarczej w zakresie wytwarzania (bądź wydobycia), przesyłania, dystrybucji, obrotu lub magazynowania kopalin, energii elektrycznej, ciepła, ropy naftowej lubgazu - SEKTOR TRANSPORTU: Przewoźnicy i podmioty zarządzające infrastrukturą w transporcie lotniczym,kolejowym, wodnym i drogowym - SEKTOR BANKOWOŚCI Banki, instytucje kredytowe, SKOKi, podmioty prowadzące rynki regulowane i inne - SEKTOR OCHRONY ZDROWIA Podmioty lecznicze, w których prowadzone są działy farmacji oraz producenci i importerzy produktów farmaceutycznych - SEKTOR ZAOPATRZENIA W WODĘ PITNĄ I JEJ DYSTRYBUJA - SEKTOR INFRASTRUKTURY CYFROWEJ - WYSZUKIWARKA INTERNETOWA DOSTAWCY USŁUG CYFROWYCH - INTERNETOWA PLATFORMA HANDLOWA - USŁUGAPRZETWARZANIA W CHMURZE 3
OPERATOR USŁUGI KLUCZOWEJ Operatorem usługi kluczowej jest podmiot wobec którego organ właściwy do spraw cyberbezpieczeństwa wydał decyzji o uznaniu za operatora usługi kluczowej pod warunkiem, że: - Świadczy usługę kluczową (która ma znaczenie dla utrzymania krytycznej działalności społecznej lub gospodarczej, wymienionąw wykazie usług kluczowych) - Świadczenie tej usługi zależy od systemów informacyjnych - Incydent (zdarzenie, które ma lub może mieć niekorzystny wpływ na cyberbezpieczeństwo) miałby istotny skutek zakłócający dla świadczonej usługi (zgodnie z ustalonymi progami Decyzja podlega natychmiastowemu wykonaniu. 4
OBOWIĄZKI OPERATORA USŁUGI KLUCZOWEJ Wyznaczenie osoby odpowiedzialnej za utrzymywanie kontaktów z podmiotami krajowego systemu bezpieczeństwa Wdrożenie systemu zarządzania bezpieczeństwem informacji Audyt bezpieczeństwa systemu informacyjnego Powołanie wewnętrznych struktur odpowiedzialnych za cyberbezpieczeństwo lub zawarcie umowy o outsourcing tych usług Opracowanie, wdrożenie i aktualizacja dokumentacji cyberbezpieczeństwa systemu informacji Publikowanie informacji przeznaczonych dla użytkownikówo zagrożeniach związanych z systemem cyberbezpieczeństwa Obsługa incydentów, zgłaszanie incydentów poważnych, współdziałanie przy obsłudze incydentu poważnego i incydentu krytycznego 5
KARY ZA NIEPRZESTRZEGANIE NAŁOŻONYCH OBOWIĄZKÓW ü Karze pieniężnej podlega operatorzy usługi kluczowej oraz dostawcy usług cyfrowych za nieprzestrzeganie obowiązków nałożonych na mocy ustawy ü Wysokość kary pieniężnej waha się od 15.000 PLN do 200.000 PLN ü Uporczywe naruszanie przepisów powodujące: - bezpośrednie i poważne zagrożenie cyberbezpieczeństwa dla obronności, bezpieczeństwa państwa, bezpieczeństwa i porządku publicznego lub życia i zdrowia ludzi, - zagrożenie wywołania poważnej szkody majątkowej lub poważnych utrudnień w świadczeniu usług kluczowych, Upoważnia właściwy organ do nałożenia kary w wysokoścido 1.000.000 PLN 6
PROPONOWANY OBSZAR WSPÓŁPRACY AUDYT BEZPIECZEŃSTWA SYSTEMU INFORMACYJNEGO WSPARCIE PRZY OPRACOWANIU I WDROŻENIU DOKUMENTACJI CYBERBEZPIECZEŃSTWA WDROŻENIE NIEZBĘDNYCH PROCEDUR ZAPEWNIAJACYCH CYBERBEZPIECZEŃSTWO: ZARZĄDZANIA SYSTEMEM INFORMACYJNYM SZACOWANIE RYZYKA WYSTĄPIENIA INCYDENTU ORAZ ZARZĄDZANIA RYZKIEM I INCYDENTAMI 7
ALIANS KOMPLEKSOWEGO DORADZTWA ENERGETYCZNEGO ZESPOŁY DEDYKOWANE DO POSZCZEGÓLNYCH OBSZARÓW DORADZTWA ENERGETYCZNEGO Elektroenergetyka: regulacyjne - kontraktacja na rynku TPA hurtowym i detalicznym (w tym konsument) antymonopolowe - sprzedawca z urzędu - Cenniki i taryfy - KDT, inne Gaz ziemny: Odnawialne Źródła Energii (OZE) i regulacyjne kogeneracja (CHP): - kontraktacja na rynku TPA hurtowym regulacyjne (w tym import) i - kontraktacja i detalicznym (w tym rozliczenie konsument) obowiązków antymonopolowe - bezpieczeństwo dostaw: zapasy obowiązkowe i dywersyfikacja - taryfy i cenniki - inne Operatorzy: regulacyjne - instrukcje - taryfy - harmonizacja zasad TPA Zarządzanie majątkiem Doradztwo Doradztwo energetycznym: inwestycyjne: podatkowe: w obszarze - pozwolenia i ceny transferowe, praw majątkowych proces akcyza, VAT, CIT, (prawa obligacyjne i inwestycyjny PIT, PCC, inne rzeczowe, zarządzanie - zamówienia majątkiem sieciowym) publiczne i umowy FIDIC - wsparcie prawne w - warunki postępowaniach pozyskania publiczno- i finansowania prywatnoprawnych (w tym zastępstwo procesowe i nieprocesowe) Obszar ochrony środowiska - emisje (GHE, CO2, Sox, Nox, pyły) - ocena oddziaływania, pozwolenia i inne doradztwo środowiskowe Doradztwo korporacyjne: Wsparcie obszaru prawnego doradztwem biznesowym i informatycznym zarządzanie ładem korporacyjnym, w tym tworzenie i zarządzanie spółkami poprzez szczegółowe analizy wybranych lub innymi elementów podmiotami branżowych lub zależnymi oraz informatycznych prowadzenie procesów restrukturyzacji, fuzji i przejęć PODMIOTY ZAINTERESOWANE WSPÓPRACĄ ZAPRASZAMY DO KONTAKTU r.pr. Daniel Borkowski LEGAL PARTNER ul. Bohdanowicza 2 / 4 02-127 Warszawa e-mail: db@legalpartner.com.pl, website: www.legalpartner.com.pl mobile: +48 691 999 744 ; tel./fax:+48 22 409 80 07 biuro: ul. Nowogrodzka 18/5, 00-511 Warszawa tel./fax: +48 22 412 80 07; +48 22 409 80 07 e-mail: kancelaria@legalpartner.com.pl www: www.legalpartner.com.pl