REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa niezgodna z prawem unijnym?

Oprac. Paulina Karpińska
Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa niezgodna z prawem unijnym?
Shutterstock

REKLAMA

REKLAMA

Federacja Przedsiębiorców Polskich (FPP) wskazuje, zmiany proponowane w nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) mogą nie być w pełni zgodne z prawem unijnym. Obawia się, że proponowany zmiany być niewłaściwie bądź niewystarczające, co doprowadzi do konieczności wprowadzania dalszych modyfikacji. A za to mogą już zapłacić przedsiębiorcy. 

Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa niezgodna z prawem unijnym?

NIS 2 wprowadza wspólny standard cyberbezpieczeństwa w całej UE. Obecna ustawa o KSC była bezpośrednim przełożeniem unijnych przepisów i co do zasady odpowiada założeniom wcześniejszej dyrektywy NIS. Tym razem jest inaczej – nowelizacja KSC nie odnosi się w żaden sposób do wielu rozwiązań projektowanych w NIS 2. Prace toczą się w oderwaniu od prac unijnych i są autorskim pomysłem polskich ustawodawców. Pytanie tylko, czy to dobry kierunek, skoro powinniśmy jak najszybciej rozpocząć prace nad wdrożeniem NIS 2. Może się okazać, że nowa wersja krajowych przepisów za chwilę będzie wymagała kolejnych zmian.

REKLAMA

 

Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa - opinie ekspertów

REKLAMA

Na stronie Ministerstwa Cyfryzacji kolejna wersja nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) pojawiła się 17 stycznia br. Zaledwie dzień wcześniej weszła w życie NIS 2 – unijna dyrektywa dotycząca cyberbezpieczeństwa. Choć Polska ma obowiązek niedługo wdrożyć ją do polskich przepisów, projekt nowelizacji KSC w kilku istotnych kwestiach jest niezgodny z tą dyrektywą. Różni się w zakresie pojęć, obowiązków i ogólnego podejścia do zarządzania cyberbezpieczeństwem. Będzie to miało poważne negatywne konsekwencje.

REKLAMA

„NIS 2 nakłada na przedsiębiorców szereg obowiązków dotyczących obsługi incydentów. Nowelizacja KSC niezależnie od NIS 2 modyfikuje zakres tych obowiązków i robi to niespójnie z założeniami NIS 2. Już tylko z tego powodu przedsiębiorcy będą musieli ponieść koszty podwójnego wdrożenia. Najpierw dostosować się do przepisów KSC, a następnie – po wdrożeniu NIS 2 – powtórzyć prace. KSC odnosi się do ograniczonego grona podmiotów z sektora energetycznego, transportowego, bankowego, finansowego i zdrowotnego. NIS 2 znacząco rozszerzy to grono i obejmie tysiące nowych podmiotów. Oba dokumenty są na tyle niespójne, że niektóre podmioty będą częścią krajowego systemu bezpieczeństwa w rozumieniu NIS 2, ale już nie nowelizacji KSC. Chodzi m.in. o operatorów usług pocztowych, dostawców usług kurierskich czy producentów żywności. Już teraz można by się zastanowić, jak rozwiązać ten problem, szczególnie że dotyczy on nawet niektórych małych i mikroprzedsiębiorców. Najwięcej obaw mają przedsiębiorcy telekomunikacyjni, którzy wcześniej nie byli objęci KSC. Projekt nakłada na nich wiele zupełnie nowych obowiązków. Nawet mali przedsiębiorcy będą musieli spełniać wymogi bezpieczeństwa i zgłaszania incydentów. Zgodnie z projektem powinni też zrezygnować z dostawców sprzętu i oprogramowania, których organ uzna za dostawców wysokiego ryzyka” – podkreśla Arkadiusz Pączka, wiceprzewodniczący Federacji Przedsiębiorców Polskich (FPP).

„NIS 2 wprost wskazuje, że środki zarządzania ryzykiem powinny być proporcjonalne. Zapewnienie wysokiego poziomu bezpieczeństwa jest oczywiście kluczowe, ale trzeba zrezygnować z rozwiązań nadmiernych, a zwłaszcza takich, które oznaczają zbyt wysokie koszty i nie odpowiadają faktycznemu poziomowi ryzyka. NIS 2 weszła już w życie, więc ustawodawca nie może jej ignorować i nakładać na przedsiębiorców obowiązków w sposób niezgodny z tą dyrektywą. Jeśli przepisy zostaną uchwalone niezgodne z NIS 2 w czasie przewidzianym na jej implementację, Komisja Europejska może wszcząć postępowanie w związku z naruszeniem przez Polskę prawa UE. Poza tym postanowienia NIS 2 nadal trzeba włączyć do polskich przepisów. Dostosowanie się do nich będzie skomplikowanym prawnie i technicznie procesem. Ustawodawcy mogliby zmniejszyć uciążliwość takiego wdrożenia i wykreślić z projektu przepisy, które budzą praktyczne wątpliwości. Projekt nowelizacji KSC należy przynajmniej zmienić tak, by zachować zgodność z NIS 2 i DORA. Najrozsądniej byłoby zrezygnować z obecnego projektu i przygotować jedną propozycję uwzględniającą wszystkie zmiany w cyberbezpieczeństwie. Nie ma przeszkód, aby nowelizacja KSC stała się ustawą wdrażającą NIS 2. Uniknęlibyśmy większości problemów związanych z przyjmowaniem dwóch dużych, niespójnych aktów w tym samym czasie. Inaczej czeka nas chaos i wątpliwości, jak zastosować przepisy, które bywają sprzeczne. Zainteresowane podmioty będą musiały włożyć więcej czasu, pieniędzy i wysiłku w poradzenie sobie z podwójną zmianą przepisów.Prace nad nowelizacją KSC trwają od dawna i nie ma powodu, aby przyjmować ją teraz nagle w pośpiechu, w oderwaniu od unijnych przepisów. Warto się zastanowić, czy kontynuowanie prac nad obecnym projektem ma sens. Nadal jest szansa na zmianę kierunku” – mówi Wojciech Piszewski, Counsel w kancelarii Maruta Wachta, specjalizujący się m.in. w zagadnieniach compliance, prawa ochrony danych osobowych i e-commerce.

Dalszy ciąg materiału pod wideo

Zamiast skoordynowanej oceny ryzyka na poziomie UE i aktywnego zarządzania ryzykiem przez przedsiębiorcę, co jest ważnym założeniem unijnych przepisów, nowelizacja KSC uwzględnia odgórną decyzję organu. Kryteria takiej decyzji pozostają niejasne i są sprzeczne z NIS 2. Dają też organowi większą władzę niż przewiduje DORA – dyrektywa dotycząca wspólnego poziomu cyberbezpieczeństwa w UE. Obecne zapisy projektu pozwalają uznać za dostawcę wysokiego ryzyka praktycznie każdy podmiot spoza UE. Ocena nie dotyczy konkretnych usług czy systemów IT, ale całych ich kategorii.

Zakaz korzystania z usług oraz sprzętu ICT określonych dostawców będzie dotyczyć tysięcy podmiotów objętych KSC. Ograniczenie rynku odbije się na wszystkich jego uczestnikach, zmniejszy konkurencyjność i będzie miało negatywne skutki gospodarcze. Podmioty objęte KSC będą musiały usunąć ze swojej sieci wszystkie produkty, usługi lub procesy ICT wskazane w decyzji. Nie będzie już można wprowadzać do użytku rozwiązań tego typu. Podmioty objęte KSC będą musiały stale monitorować decyzje organów i utrzymywać ciągłą gotowość do zmiany stosowanych rozwiązań w narzuconym terminie. Może się to okazać ogromnie kosztowne lub wręcz niewykonalne, szczególnie w przypadku mniejszych podmiotów.

 

 

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Wynagrodzenie minimalne 2023 [quiz]
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/15
Kiedy będą miały miejsce podwyżki minimalnego wynagrodzenia w 2023 roku?
od 1 stycznia i od 1 lipca
od 1 stycznia i od 1 czerwca
od 1 lutego i od 1 lipca
Następne
Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Nie będzie Centralnej Informacji Emerytalnej

Nie będzie Centralnej Informacji Emerytalnej (CIE). Zdaniem resortu cyfryzacji, CIE nie przyniesie oczekiwanych korzyści. Jest projekt ustawy. Czy brak CIE zmieni stan bieżący w zakresie informacji emerytalnej?

Renta wdowia – ile wynosi [obliczenia]. Różne przykłady świadczeń w zbiegu

W dniu 1 stycznia 2025 roku wejdą w życie nowe przepisy ustawy o emeryturach i rentach z Funduszu Ubezpieczeń Społecznych, które dadzą prawo do tzw. renty wdowiej.  Chodzi o możliwość łączenia wypłaty renty rodzinnej (nie tylko tej wypłacanej przez ZUS) z innym świadczeniem wypłacanym przez ZUS, np. emeryturą, rentą. Od tego dnia będzie można składać wnioski o to świadczenie ale wypłata nastąpi najwcześniej od 1 lipca przyszłego roku. Ile wyniesie renta wdowia i jak oblicza to świadczenie ZUS?

Renta wdowia od A do Z: limit, kwota, przepisy, terminy, uprawnieni, warunki, wniosek, zasady

Z początkiem 2025 roku wejdą w życie nowe przepisy ustawy o emeryturach i rentach z Funduszu Ubezpieczeń Społecznych, które dadzą prawo do tzw. renty wdowiej. Chodzi o możliwość łączenia wypłaty renty rodzinnej (nie tylko tej wypłacanej przez ZUS) z innym świadczeniem wypłacanym przez ZUS, np. emeryturą, rentą. Ile wyniesie renta wdowia i jak oblicza to świadczenie ZUS?

Magdeburg podał liczbę ofiar ataku na jarmarku bożonarodzeniowym. Mniej zabitych, więcej rannych

Do zamachu doszło kilka minut po godzinie 19. Napastnik wjechał w tłum ludzi, którzy przyszli na jarmark bożonarodzeniowy. Według lokalnej policji funkcjonariuszom udało się zatrzymać napastnika. Na miejsce tragedii udał się premier rządu Saksonii-Anhalt, Reiner Haseloff. W nocy były sprzeczne informacje o liczbie zabitych - od 2 do 11. Po weryfikacji nocnych informacji są już dostępne informacje bliższe rzeczywistości.

REKLAMA

Więcej podatników skorzysta ze zwolnienia od VAT ze względu na wysokość obrotów. Już od 1 stycznia 2025 roku. W życie wchodzą nowe przepisy

Od 1 stycznia 2025 r. większa grupa podatników będzie mogła skorzystać ze zwolnienia od VAT z uwagi na wysokość obrotów. Aby z niego skorzystać, nie trzeba będzie składać formularza rejestracyjnego. Wystarczy odpowiedni numer identyfikacyjny.

10 dni płatnego urlopu za staż pracy. Naprzemiennie. 36 dni urlopu. Potem 26 dni. I znów 36 dni urlopu. Za 10 lat pracy. Będzie nowelizacja?

To propozycja przywileju, ale tylko dla jednej grupy zawodowej. Dla asystentów rodziny. Oprócz bonusu urlopowego jest jeszcze dodatek terenowy i korzystny ryczałt. Propozycja tych przywilejów – w trybie petycji (patrz koniec artykułu) – trafiła do rządu. Powinna być załatwiona pozytywnie albo negatywnie do połowy lutego 2025 r. W przypadku "Tak" nowe przepisy powinny stać się obowiązującym prawem w 2026 r. Wtedy po raz pierwszy asystenci mieliby 36 dni urlopu wypoczynkowego.

Granice swobody umów. Przepisy, orzecznictwo

Jest wiele różnych rodzajów umów w polskim prawie. To strony zawierające umowę decydują o jej treści. Niemniej jednak kształtując konkretną treść postanowień umownych muszą one przestrzegać pewnych zasad ich tworzenia. Nie mogą także przekroczyć określonych granic.

Zniesławienie i zniewaga. Gdzie kończy się krytyka, a zaczyna przestępstwo?

Obraźliwe słowa wypowiedziane z pełną premedytacją, ale i te rzucone w skrajnych emocjach czy pomówienia szeptane za plecami lub publikowane w komentarzach w sieci – to wszystko może nieść za sobą poważne konsekwencje prawne. Zniewaga i zniesławienie dotykają obecnie coraz więcej osób, zarówno w codziennych relacjach, jak i w wirtualnym świecie. Internet dodatkowo podsyca te zjawiska, zamieniając wymianę poglądów w lawinę hejtu, a pozorna anonimowość użytkowników dodatkowo wzmacnia poczucie bezkarności. Zniewaga i zniesławienie, choć przez wielu używane zamienienie, to w rzeczywistość dwa różne zjawiska. Czym się różnią i jakie kary grożą za obraźliwe słowa? Wyjaśnia to adwokat Dawid Jakubiec z Kancelarii Kupilas&Krupa w Bielsku-Białej, który tłumaczy także, gdzie kończy się wolność słowa, a zaczyna odpowiedzialność karna.

REKLAMA

Od 3 stycznia 2025 r. inne terminy na złożenie wniosku "Aktywnie w żłobku". ZUS wypłacił ponad 151,2 tys. świadczeń "Aktywnie w żłobku" na 214,4 mln zł

Od 3 stycznia 2025 r. inne terminy na złożenie wniosku "Aktywnie w żłobku". ZUS wypłacił ponad 151,2 tys. świadczeń "Aktywnie w żłobku" na 214,4 mln zł. Kolejne wypłaty z programu "Aktywny Rodzic" jeszcze w grudniu.

Komu MOPS wypłaca zasiłek na święta?

Zasiłek celowy jest jedną z najważniejszych form pomocy przyznawanej przez gminy. Czy można go otrzymać też na świąteczne wydatki? Jakie są aktualne kryteria?

REKLAMA