Zaufanie i bezpieczeństwo w Europejskiej Agendzie Cyfrowej. Od idei do wdrożenia. Sesja Europejska droga do nowego ładu informacyjnego



Podobne dokumenty
Druk nr 4355 Warszawa, 10 czerwca 2011 r.

Program ochrony cyberprzestrzeni RP założenia

Nowa Strategia Cyberbezpieczeństwa RP na lata główne założenia i cele

Komisji Wolności Obywatelskich, Sprawiedliwości i Spraw Wewnętrznych. dla Komisji Rynku Wewnętrznego i Ochrony Konsumentów

Informatyzacja administracji - stan obecny a oczekiwania społeczne

Polityka Ochrony Cyberprzestrzeni RP

"Tajemnica pracodawcy i inne tajemnice prawnie chronione w podmiotach publicznych, a dostęp do informacji publicznej

ZALECENIE KOMISJI. z dnia r. w sprawie skoordynowanego reagowania na incydenty i kryzysy cybernetyczne na dużą skalę

Ochrona krytycznej infrastruktury teleinformatycznej: działania na rzecz globalnego bezpieczeństwa cyberprzestrzeni

Krajowe Ramy Polityki Cyberbezpieczeństwa Rzeczypospolitej Polskiej na lata znaczenie i najbliższe działania

Europejska agenda cyfrowa: kluczowe inicjatywy (zob. również IP/10/581 oraz MEMO/10/199).

Miejsce NC Cyber w systemie bezpieczeństwa teleinformatycznego państwa

RADA UNII EUROPEJSKIEJ. Bruksela, 4 czerwca 2012 r. (05.06) (OR. en) 10603/12 ENFOPOL 154 TELECOM 116

Wniosek ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY. w sprawie Europejskiej Agencji ds. Bezpieczeństwa Sieci i Informacji (ENISA)

12892/15 mkk/kt/mm 1 DGD1C

Wniosek DECYZJA RADY

13967/1/16 REV 1 pas/aga/mk 1 DG D 2B

Dokument z posiedzenia PROJEKT REZOLUCJI. złożony w następstwie oświadczeń Rady i Komisji

RADA UNII EUROPEJSKIEJ. Bruksela, 12 lutego 2013 r. (13.02) (OR. en) 6342/13. Międzyinstytucjonalny numer referencyjny: 2013/0027 (COD)

BEZPIECZEŃSTWO CYBERPRZESTRZENI REKOMENDACJE STOWARZYSZENIA EURO-ATLANTYCKIEGO

Cybersecurity Forum 2018 SPOTKANIE MENADŻERÓW CYBERBEZPIECZEŃSTWA

CORRIGENDUM: Annule et remplace le document COM(2010) 245 final du Concerne toutes les versions linguistiques

9481/19 dh/aga/mk 1 JAI.1

15627/17 dj/mak 1 DGD 1C

Priorytety polityki bezpieczeostwa Unii Europejskiej. Projekt dyrektywy o atakach na systemy informatyczne.

9452/16 mo/mb/mak 1 DG G 2B

Kto zapłaci za cyberbezpieczeństwo przedsiębiorstwa?

Procesowe podejście do tworzenia regulacji prawnej. Rola ICT w opisie i modelowaniu procesów dr Wojciech Wiewiórowski, Uniwersytet Gdański, MSWiA.

DOKUMENT ROBOCZY SŁUŻB KOMISJI STRESZCZENIE OCENY SKUTKÓW. Towarzyszący dokumentowi: wniosek dotyczący ROZPORZĄDZENIA PARLAMENTU EUROPEJSKIEGO I RADY

ROCZNY PLAN DZIAŁANIA SZEFA OBRONY CYWILNEJ WROCŁAWIA MIASTA NA PRAWACH POWIATU W ZAKRESIE OBRONY CYWILNEJ W 2013 ROKU.

PROJEKT SPRAWOZDANIA

15648/17 dh/mo/mf 1 DGD 1C

14166/16 jp/mo/kkm 1 DG G 2B

Plan działań w zakresie zapewnienia bezpieczeństwa cyberprzestrzeni RP

Co nowego w europejskiej polityce konsumenckiej? - przegląd aktualności z perspektywy Europejskiego Centrum Konsumenckiego

ZAŁĄCZNIK. Realizacja strategii jednolitego rynku cyfrowego

POLITYKA SPÓJNOŚCI na lata

ZAŁĄCZNIK KOMUNIKAT KOMISJI DO PARLAMENTU EUROPEJSKIEGO, RADY, EUROPEJSKIEGO KOMITETU EKONOMICZNO-SPOŁECZNEGO I KOMITETU REGIONÓW

Akt ws. cyberbezpieczeństwa Wniosek dotyczący rozporządzenia (COM(2017)0477 C8-0310/ /0225(COD)) Tekst proponowany przez Komisję

Obrady ustawodawcze (Obrady otwarte dla publiczności zgodnie z art. 16 ust. 8 Traktatu o Unii Europejskiej)

Analiza potrzeb i kierunków rozwoju infrastruktury telekomunikacyjnej dla wdrożenia Agendy Cyfrowej Europa 2020 w Polsce

C 101/20 Dziennik Urzędowy Unii Europejskiej

SYSTEM WYMIANY INFORMACJI BEZPIECZEŃSTWA ŻEGLUGI (SWIBŻ)

Jak wprowadzić krajowe standardy interoperacyjności?

WYDZIAŁ BEZPIECZEŃSTWA I ZARZĄDZANIA KRYZYSOWEGO STANY NADZWYCZAJNE. URZAD MIEJSKI W SŁUPSKU r.

Cyber Europe Główne ustalenia i zalecenia

Wykaz I. Wprowadzenie

Znaczenie rozwoju systemów rejestrów publicznych dla infrastruktury informatycznej państwa potrzeba i kierunki zmian"

KOMUNIKAT KOMISJI DO PARLAMENTU EUROPEJSKIEGO, RADY I EUROPEJSKIEGO KOMITETU EKONOMICZNO-SPOŁECZNEGO

MINISTERSTWO SPRAW WEWNĘTRZNYCH i ADMINISTRACJI DEPARTAMENT SYSTEMÓW INFORMATYCZNYCH ADMINISTRACJI PUBLICZNEJ

Monitoring stanu zagrożeń dla bezpieczeństwa teleinformatycznego Polski

RADA UNII EUROPEJSKIEJ. Bruksela, 13 czerwca 2012 r. (OR. en) 10449/12. Międzyinstytucjonalny numer referencyjny: 2011/0431 (APP) LIMITE

Strategia bezpieczeństwa cybernetycznego UE: otwarta, bezpieczna i chroniona cyberprzestrzeń

Informatyzacja administracji publicznej w Polsce w świetle polityki społeczeństwa informacyjnego UE

10130/10 mik/kt/kd 1 DG C IIB

e-administracja Uniwersytet Jagielloński Wydział Prawa i Administracji mgr inż.piotr Jarosz

Aviation Cyber Security. Cyberbezpieczeństwo w lotnictwie Szkolenie Międzynarodowego Stowarzyszenia Przewoźników Lotniczych IATA

REALIZACJA PRZEZ PODMIOTY PAŃSTWOWE ZADAŃ W ZAKRESIE OCHRONY CYBERPRZESTRZENI RP. Wstępne wyniki kontroli przeprowadzonej w 2014 r.

RADA UNII EUROPEJSKIEJ. Bruksela, 6 czerwca 2011 r. (08. 06) (OR. en) 11050/11

PROJEKT STANOWISKA RZĄDU

Rada Unii Europejskiej Bruksela, 5 kwietnia 2017 r. (OR. en)

ZAŁĄCZNIKI. wniosku w sprawie ROZPORZĄDZENIA PARLAMENTU EUROPEJSKIEGO I RADY

BIAŁA KSIĘGA BEZPIECZEŃSTWA NARODOWEGO RP

Dziennik Urzędowy Unii Europejskiej ZALECENIA

(Informacje) INFORMACJE INSTYTUCJI, ORGANÓW I JEDNOSTEK ORGANIZACYJNYCH UNII EUROPEJSKIEJ RADA

DOKUMENT ROBOCZY SŁUŻB KOMISJI STRESZCZENIE OCENY SKUTKÓW. Towarzyszący dokumentowi. Wniosek dotyczący dyrektywy Parlamentu Europejskiego i Rady

POSIEDZENIE W PONIEDZIAŁEK 12 GRUDNIA 2011 r. (GODZ )

System Informatyczny Powiadamiania Ratunkowego

ZAPROSZENIE DO SKŁADANIA WNIOSKÓW

OCHRONA CYBERPRZESTRZENI RZECZPOSPOLITEJ POLSKIEJ A WSPÓŁPRACA PAŃSTW CZŁONKOWSKICH UNII EUROPEJSKIEJ. Marta STEMPIEŃ 8

KOMUNIKAT KOMISJI DO RADY I PARLAMENTU EUROPEJSKIEGO

OBIEG INFORMACJI I WSPOMAGANIE DECYZJI W SYTUACJACH KRYZYSOWYCH

W perspektywie kluczowych projektów informatycznych MSWiA uwarunkowania prawne, koncepcyjne i realizacyjne

studia II. stopnia, niestacjonarne Rok I Semestr I Nazwa przedmiotu WY CA KW LB Forma zal.

RZECZPOSPOLITA POLSKA MINISTER ADMINISTRACJI I CYFRYZACJI

Andrzej Ruciński XX FORUM TELEINFORMATYKI

ZAPROSZENIE DO SKŁADANIA WNIOSKÓW EACEA/13/2019 Inicjatywa Wolontariusze pomocy UE. Pomoc techniczna dla organizacji wysyłających

PROJEKT STANOWISKA RP

POLITYKA OCHRONY CYBERPRZESTRZENI RZECZYPOSPOLITEJ POLSKIEJ MINISTERSTWO ADMINISTRACJI I CYFRYZACJI

PL Zjednoczona w różnorodności PL A8-0258/36. Poprawka. Peter Liese w imieniu grupy PPE

KOMUNIKAT KOMISJI. w sprawie treści na jednolitym rynku cyfrowym

Rok I Semestr I Nazwa przedmiotu WY CA KW LB Forma zal. Punkty ECTS Teoria i metodologia wiedzy o

E-ADMINISTRACJA W POLSCE NA TLE UNII EUROPEJSKIEJ DR HAB. KATARZYNA ŚLEDZIEWSKA, DELAB UW

POLITYKA OCHRONY CYBERPRZESTRZENI RZECZYPOSPOLITEJ POLSKIEJ

EUROPEJSKI BANK CENTRALNY

10007/16 pas/bc/en 1 DG D 2B

DOKTRYNA CYBERBEZPIECZEŃSTWA RZECZYPOSPOLITEJ POLSKIEJ

Ogólne ramy informowania i konsultacji członków korpusu służby cywilnej oraz pracowników centralnej administracji rządowej Porozumienie

13543/17 pas/mi/mf 1 DG G 3 B

uwzględniając wniosek Komisji przedstawiony Parlamentowi i Radzie (COM(2013)0048),

KOMISJA WSPÓLNOT EUROPEJSKICH KOMUNIKAT KOMISJI DO PARLAMENTU EUROPEJSKIEGO, RADY, EUROPEJSKIEGO KOMITETU EKONOMICZNO-SPOŁECZNEGO I KOMITETU REGIONÓW

DOKUMENT ROBOCZY SŁUŻB KOMISJI STRESZCZENIE OCENY SKUTKÓW. Towarzyszący dokumentowi: WNIOSEK DOTYCZĄCY ROZPORZĄDZENIA PARLAMENTU EUROPEJSKIEGO I RADY

COM(2009) 149 wersja ostateczna (2010/C 255/18) Sprawozdawca: Thomas McDONOGH

KOMISJA WSPÓLNOT EUROPEJSKICH KOMUNIKAT KOMISJI DO PARLAMENTU EUROPEJSKIEGO, RADY ORAZ KOMITETU REGIONÓW

10159/17 krk/dj/mf 1 DGD 1C

Ustawa o Krajowym Systemie Cyberbezbieczeństwa

WEWNĘTRZNY DOKUMENT ROBOCZY KOMISJI STRESZCZENIE OCENY SKUTKÓW DOTYCZĄCEJ TRANSGRANICZNEGO DOSTĘPU INTERNETOWEGO DO UTWORÓW OSIEROCONYCH

Załącznik Nr 1 do zarządzenia nr 6 /2013 Wójta Gminy Harasiuki z dnia 26 marca 2013r.

Podczas dzisiejszego posiedzenia Rada Ministrów przyjęła projekty ustaw:

Transkrypt:

Zaufanie i bezpieczeństwo w Europejskiej Agendzie Cyfrowej. Od idei do wdrożenia XVII Forum Teleinformatyki Sesja Europejska droga do nowego ładu informacyjnego 22-23 września 2011 r. Miedzeszyn

Nota: Niniejsza prezentacja stanowi uzupełnienie wykładu prezentowanego podczas XVII Forum Teleinformatyki w czasie sesji Europejska droga do nowego ładu informacyjnego. Forum zorganizowano w Miedzeszynie pod Warszawą w dniach 22-24 września 2011 r. Prezentację można kopiować i wykorzystywać w całości lub w części tylko pod warunkiem podania pełnej informacji o utworze w poniższym brzmieniu: W. R. Wiewiórowski, Zaufanie i bezpieczeństwo w Europejskiej Agendzie Cyfrowej. Od idei do wdrożenia, WPiA Uniwersytet Gdański 2011 (wersja z 11 września 2011 r.) W.R.Wiewiórowski

M. Narojek for GIODO 2011

Zaufanie i bezpieczeństwo Europejczycy nie będą korzystać z technologii, którym nie ufają. Epoka cyfrowa to nie wielki brat ani cybernetyczny dziki zachód. - Cyberprzestępczość - Spam - Malware - Cyberterroryzm

Czy to jest odpowiedź? USTAWA z dnia 2011 r. o zmianie ustawy o stanie wojennym oraz o kompetencjach Naczelnego Dowódcy Sił Zbrojnych i zasadach jego podległości konstytucyjnym organom Rzeczypospolitej Polskiej oraz niektórych innych ustaw 1a. Przez zewnętrzne zagrożenie państwa, o którym mowa w ust. 1, rozumie się celowe działania, w tym o charakterze terrorystycznym, godzące w niepodległość, niepodzielność terytorium lub w ważny interes gospodarczy Rzeczypospolitej Polskiej, a także zmierzające do uniemożliwienia lub zakłócenia wykonywania przez organy państwowe ich funkcji, podejmowane przez zewnętrzne w stosunku do niej podmioty, na lądzie, wodzie, w przestrzeni powietrznej, przestrzeni kosmicznej lub cyberprzestrzeni. 1b. Przez cyberprzestrzeń, o której mowa w ust. 1a, rozumie się przestrzeń przetwarzania i wymiany informacji tworzoną przez systemy teleinformatyczne, określone w art. 3 pkt 3 ustawy z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne (Dz. U. Nr 64, poz. 565, z późn. zm.) wraz z powiązaniami pomiędzy nimi oraz relacjami z użytkownikami..

Prawo do prywatności i ochrony danych osobowych należą do zasadniczych praw w UE. Muszą one być skutecznie egzekwowane, również w internecie, przy użyciu szeregu środków, od szerokiego zastosowania zasady poszanowania prywatności od samego początku w stosownych technologiach TIK, po zastosowanie w stosownych przypadkach zniechęcających sankcji. Zmienione ramy UE dotyczące komunikacji elektronicznej precyzują obowiązki operatorów sieci i dostawców usług, w tym ich obowiązek powiadamiania o naruszeniach ochrony danych osobowych. Przegląd ogólnych ram ochrony danych obejmie ewentualne rozszerzenie obowiązku powiadamiania o naruszeniach bezpieczeństwa danych. Wdrażanie zakazu rozsyłania spamu zostanie wzmocnione dzięki wykorzystaniu sieci współpracy w dziedzinie ochrony konsumentów

Skuteczne i szybkie wdrożenie planu działania UE w zakresie ochrony krytycznej infrastruktury informatycznej oraz programu sztokholmskiego pozwoli na podjęcie szeregu środków w zakresie bezpieczeństwa sieci i informacji oraz walki z cyberprzestępczością. Należy ustanowić w Europie dobrze funkcjonującą i szerszą sieć zespołów ds. reagowania kryzysowego w dziedzinie informatycznej (Computer Emergency Response Teams CERT), obejmującą instytucje europejskie, która byłaby w stanie reagować w czasie rzeczywistym. Należy również stworzyć system punktów kontaktowych w celu zwalczania cyberprzestępczości i umożliwienia podejmowania odpowiednich reakcji w sytuacjach kryzysowych, takich jak ataki cybernetyczne. Europie potrzeba również strategii dotyczącej zarządzania tożsamością, w szczególności w odniesieniu do bezpiecznych i skutecznych usług e-administracji.

Komisja podejmie następujące kroki: Główne działanie 6: Przedstawienie w 2010 r. środków ukierunkowanych na prowadzenie na wysokim szczeblu udoskonalonej polityki w zakresie bezpieczeństwa sieci i informacji, w tym inicjatyw ustawodawczych, takich jak np. - unowocześnienie Agencji ds. Bezpieczeństwa Sieci i Informacji (ENISA) - przedstawienie środków umożliwiających szybsze reagowanie na wypadek ataków cybernetycznych, w tym CERT dla instytucji UE;

Główne działanie 7: Przedstawienie do 2010 r. środków, w tym inicjatyw ustawodawczych, ukierunkowanych na zwalczanie ataków cybernetycznych na systemy informatyczne oraz powiązanych przepisów dotyczących jurysdykcji w cyberprzestrzeni na szczeblu europejskim i międzynarodowym (do 2013 r.).

Inne działania: Ustanowienie do 2012 r. europejskiej platformy walki z cyberprzestępczością; Do 2011 r. analiza możliwości ustanowienia europejskiego centrum ds. walki z cyberprzestępczością;

W ramach modernizacji unijnych ram prawnych dotyczących ochrony danych osobowych w celu poprawy ich spójności i zwiększenia pewności prawnej, zbadanie możliwości rozszerzenia zakresu przepisów dotyczących powiadamiania o naruszeniu bezpieczeństwa;

Do 2011 r. wydanie wytycznych dotyczących wdrożenia nowych ram prawnych dotyczących telekomunikacji w odniesieniu do ochrony prywatności i danych osobowych obywateli;

Wsparcie punktów powiadamiania o nielegalnych treściach w internecie (gorących linii) oraz kampanii uświadamiających dotyczących bezpieczeństwa dzieci w sieci, prowadzonych na szczeblu krajowym, oraz wzmocnienie współpracy paneuropejskiej i wymiany najlepszych praktyk w tym obszarze; Wspieranie wielostronnego dialogu oraz samoregulacji wśród europejskich i globalnych dostawców usług (np. portale społecznościowe, dostawcy łączności ruchomej), w szczególności w odniesieniu do korzystania nieletnich z ich usług.

Do 2012 r. ustanowić dobrze działającą sieć CERT na szczeblu krajowym, obejmującą całą Europę; We współpracy z Komisją przeprowadzać symulacje ataku na dużą skalę i testować strategie łagodzenia skutków ataku od 2010 r.; W pełni wdrożyć numery interwencyjne służące do powiadamiania o obraźliwych lub szkodliwych treściach internetowych, organizować kampanie uświadamiające dotyczące bezpieczeństwa dzieci w internecie, oferować szkołom kursy bezpiecznego korzystania z internetu oraz zachęcać dostawców usług internetowych do wdrażania środków w zakresie samoregulacji dotyczących bezpieczeństwa dzieci w internecie do 2013 r.; Począwszy od 2010 r., a przed końcem 2012 r., stworzyć krajowe platformy ostrzegania lub dostosować je do platformy ostrzegania o cyberprzestępczości prowadzonej przez Europol.

I tym optymistycznym akcentem kończąc zachęcam do zadawania pytań