Rekomendacja Pełnomocnika Rządu ds. Cyberbezpieczeństwa dotycząca Biuletynów Informacji Publicznej
12.06.2024
Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa Krzysztof Gawkowski wydał rekomendację dla podmiotów krajowego systemu cyberbezpieczeństwa, dotyczącą Biuletynów Informacji Publicznej.
Rekomendacja dotyczy obowiązku niestosowania systemów SmodBIP i MegaBIP, jako platform Biuletynu Informacji Publicznej (BIP) do udostępniania informacji publicznej [1]. Obowiązek dotyczy podmiotów krajowego systemu cyberbezpieczeństwa.
Wynika on z wykrycia krytycznych podatności we wskazanych systemach. Pełnomocnik przeprowadził konsultację z CSIRT MON, CSIRT NASK oraz CSIRT GOV, na podstawie której została potwierdzona możliwość wystąpienia incydentu krytycznego w przypadku niezastosowania się do rekomendacji.
W rekomendacji wskazano wykorzystanie systemów BIP, udostępnianych przez Centralny Ośrodek Informatyki [2], będący instytucją gospodarki budżetowej nadzorowaną przez ministra właściwego ds. informatyzacji, które są rozwijane, aktualizowane i stale monitorowane pod kątem zapewnienia cyberbezpieczeństwa.
Materiały
Rekomendacja_Pełnomocnika_Rządu_ds_Cyberbezpieczeństwa_ws_BIPRekomendacja_Pełnomocnika_Rządu_ds_Cyberbezpieczeństwa_ws_BIP.pdf 0.10MB
Podstawa prawna
[1] Na podstawie art. 4 ustawy z dnia 6 września 2001 r. o dostępie do informacji publicznej (Dz.U.2022.0.902 t.j.)
[2] W tym przy wykorzystaniu platformy samorzad.gov.pl.