Wydział Bezpieczeństwa Teleinformatycznego
Zgodnie z art. 41 Ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa dla sektora transportu oraz sektora zaopatrzenia w wodę pitną i jej dystrybucji organem właściwym do spraw cyberbezpieczeństwa jest Minister Infrastruktury.
Zadania organu właściwego ds. cyberbezpieczeństwa
Na podstawie art. 42 ust. 1 Ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa organ właściwy do spraw cyberbezpieczeństwa:
- prowadzi bieżącą analizę podmiotów w danym sektorze lub podsektorze pod kątem uznania ich za operatora usługi kluczowej lub niespełniania warunków kwalifikujących podmiot jako operatora usługi kluczowej;
- wydaje decyzje o uznaniu podmiotu za operatora usługi kluczowej albo decyzje stwierdzające wygaśnięcie decyzji o uznaniu podmiotu za operatora usługi kluczowej;
- niezwłocznie po wydaniu decyzji o uznaniu za operatora usługi kluczowej albo decyzji stwierdzającej wygaśnięcie decyzji o uznaniu za operatora usługi kluczowej przekazuje wnioski do ministra właściwego do spraw informatyzacji o wpisanie do wykazu operatorów usług kluczowych albo wykreślenie z tego wykazu;
- składa wnioski o zmianę danych w wykazie operatorów usług kluczowych, nie później niż w terminie 6 miesięcy od zmiany tych danych;
- przygotowuje we współpracy z CSIRT NASK, CSIRT GOV, CSIRT MON i sektorowymi zespołami cyberbezpieczeństwa rekomendacje dotyczące działań mających na celu wzmocnienie cyberbezpieczeństwa, w tym wytyczne sektorowe dotyczące zgłaszania incydentów;
- monitoruje stosowanie przepisów Ustawy przez operatorów usług kluczowych i dostawców usług cyfrowych;
- wzywa na wniosek CSIRT NASK, CSIRT GOV lub CSIRT MON operatorów usług kluczowych lub dostawców usług cyfrowych do usunięcia w wyznaczonym terminie podatności, które doprowadziły lub mogły doprowadzić do incydentu poważnego, istotnego lub krytycznego;
- prowadzi kontrole operatorów usług kluczowych i dostawców usług cyfrowych;
- może prowadzić współpracę z właściwymi organami państw członkowskich Unii Europejskiej za pośrednictwem Pojedynczego Punktu Kontaktowego;
- przetwarza informacje, w tym dane osobowe, dotyczące świadczonych usług kluczowych i usług cyfrowych oraz operatorów usług kluczowych lub dostawców usług cyfrowych w zakresie niezbędnym do realizacji zadań wynikających z Ustawy;
- uczestniczy w ćwiczeniach w zakresie cyberbezpieczeństwa organizowanych w Rzeczypospolitej Polskiej lub w Unii Europejskiej.
Za realizację obowiązków organu właściwego do spraw cyberbezpieczeństwa wynikających z Ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa odpowiada Wydział Bezpieczeństwa Teleinformatycznego w Biurze Zarządzania Kryzysowego w Ministerstwie Infrastruktury.
Materiały do pobrania
Informacja nt. przetwarzania danych osobowych
Kontakt