REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa niezgodna z prawem unijnym?

Oprac. Paulina Karpińska
Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa niezgodna z prawem unijnym?
Shutterstock

REKLAMA

REKLAMA

Federacja Przedsiębiorców Polskich (FPP) wskazuje, zmiany proponowane w nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) mogą nie być w pełni zgodne z prawem unijnym. Obawia się, że proponowany zmiany być niewłaściwie bądź niewystarczające, co doprowadzi do konieczności wprowadzania dalszych modyfikacji. A za to mogą już zapłacić przedsiębiorcy. 

Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa niezgodna z prawem unijnym?

NIS 2 wprowadza wspólny standard cyberbezpieczeństwa w całej UE. Obecna ustawa o KSC była bezpośrednim przełożeniem unijnych przepisów i co do zasady odpowiada założeniom wcześniejszej dyrektywy NIS. Tym razem jest inaczej – nowelizacja KSC nie odnosi się w żaden sposób do wielu rozwiązań projektowanych w NIS 2. Prace toczą się w oderwaniu od prac unijnych i są autorskim pomysłem polskich ustawodawców. Pytanie tylko, czy to dobry kierunek, skoro powinniśmy jak najszybciej rozpocząć prace nad wdrożeniem NIS 2. Może się okazać, że nowa wersja krajowych przepisów za chwilę będzie wymagała kolejnych zmian.

REKLAMA

 

Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa - opinie ekspertów

REKLAMA

Na stronie Ministerstwa Cyfryzacji kolejna wersja nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) pojawiła się 17 stycznia br. Zaledwie dzień wcześniej weszła w życie NIS 2 – unijna dyrektywa dotycząca cyberbezpieczeństwa. Choć Polska ma obowiązek niedługo wdrożyć ją do polskich przepisów, projekt nowelizacji KSC w kilku istotnych kwestiach jest niezgodny z tą dyrektywą. Różni się w zakresie pojęć, obowiązków i ogólnego podejścia do zarządzania cyberbezpieczeństwem. Będzie to miało poważne negatywne konsekwencje.

REKLAMA

„NIS 2 nakłada na przedsiębiorców szereg obowiązków dotyczących obsługi incydentów. Nowelizacja KSC niezależnie od NIS 2 modyfikuje zakres tych obowiązków i robi to niespójnie z założeniami NIS 2. Już tylko z tego powodu przedsiębiorcy będą musieli ponieść koszty podwójnego wdrożenia. Najpierw dostosować się do przepisów KSC, a następnie – po wdrożeniu NIS 2 – powtórzyć prace. KSC odnosi się do ograniczonego grona podmiotów z sektora energetycznego, transportowego, bankowego, finansowego i zdrowotnego. NIS 2 znacząco rozszerzy to grono i obejmie tysiące nowych podmiotów. Oba dokumenty są na tyle niespójne, że niektóre podmioty będą częścią krajowego systemu bezpieczeństwa w rozumieniu NIS 2, ale już nie nowelizacji KSC. Chodzi m.in. o operatorów usług pocztowych, dostawców usług kurierskich czy producentów żywności. Już teraz można by się zastanowić, jak rozwiązać ten problem, szczególnie że dotyczy on nawet niektórych małych i mikroprzedsiębiorców. Najwięcej obaw mają przedsiębiorcy telekomunikacyjni, którzy wcześniej nie byli objęci KSC. Projekt nakłada na nich wiele zupełnie nowych obowiązków. Nawet mali przedsiębiorcy będą musieli spełniać wymogi bezpieczeństwa i zgłaszania incydentów. Zgodnie z projektem powinni też zrezygnować z dostawców sprzętu i oprogramowania, których organ uzna za dostawców wysokiego ryzyka” – podkreśla Arkadiusz Pączka, wiceprzewodniczący Federacji Przedsiębiorców Polskich (FPP).

„NIS 2 wprost wskazuje, że środki zarządzania ryzykiem powinny być proporcjonalne. Zapewnienie wysokiego poziomu bezpieczeństwa jest oczywiście kluczowe, ale trzeba zrezygnować z rozwiązań nadmiernych, a zwłaszcza takich, które oznaczają zbyt wysokie koszty i nie odpowiadają faktycznemu poziomowi ryzyka. NIS 2 weszła już w życie, więc ustawodawca nie może jej ignorować i nakładać na przedsiębiorców obowiązków w sposób niezgodny z tą dyrektywą. Jeśli przepisy zostaną uchwalone niezgodne z NIS 2 w czasie przewidzianym na jej implementację, Komisja Europejska może wszcząć postępowanie w związku z naruszeniem przez Polskę prawa UE. Poza tym postanowienia NIS 2 nadal trzeba włączyć do polskich przepisów. Dostosowanie się do nich będzie skomplikowanym prawnie i technicznie procesem. Ustawodawcy mogliby zmniejszyć uciążliwość takiego wdrożenia i wykreślić z projektu przepisy, które budzą praktyczne wątpliwości. Projekt nowelizacji KSC należy przynajmniej zmienić tak, by zachować zgodność z NIS 2 i DORA. Najrozsądniej byłoby zrezygnować z obecnego projektu i przygotować jedną propozycję uwzględniającą wszystkie zmiany w cyberbezpieczeństwie. Nie ma przeszkód, aby nowelizacja KSC stała się ustawą wdrażającą NIS 2. Uniknęlibyśmy większości problemów związanych z przyjmowaniem dwóch dużych, niespójnych aktów w tym samym czasie. Inaczej czeka nas chaos i wątpliwości, jak zastosować przepisy, które bywają sprzeczne. Zainteresowane podmioty będą musiały włożyć więcej czasu, pieniędzy i wysiłku w poradzenie sobie z podwójną zmianą przepisów.Prace nad nowelizacją KSC trwają od dawna i nie ma powodu, aby przyjmować ją teraz nagle w pośpiechu, w oderwaniu od unijnych przepisów. Warto się zastanowić, czy kontynuowanie prac nad obecnym projektem ma sens. Nadal jest szansa na zmianę kierunku” – mówi Wojciech Piszewski, Counsel w kancelarii Maruta Wachta, specjalizujący się m.in. w zagadnieniach compliance, prawa ochrony danych osobowych i e-commerce.

Dalszy ciąg materiału pod wideo

Zamiast skoordynowanej oceny ryzyka na poziomie UE i aktywnego zarządzania ryzykiem przez przedsiębiorcę, co jest ważnym założeniem unijnych przepisów, nowelizacja KSC uwzględnia odgórną decyzję organu. Kryteria takiej decyzji pozostają niejasne i są sprzeczne z NIS 2. Dają też organowi większą władzę niż przewiduje DORA – dyrektywa dotycząca wspólnego poziomu cyberbezpieczeństwa w UE. Obecne zapisy projektu pozwalają uznać za dostawcę wysokiego ryzyka praktycznie każdy podmiot spoza UE. Ocena nie dotyczy konkretnych usług czy systemów IT, ale całych ich kategorii.

Zakaz korzystania z usług oraz sprzętu ICT określonych dostawców będzie dotyczyć tysięcy podmiotów objętych KSC. Ograniczenie rynku odbije się na wszystkich jego uczestnikach, zmniejszy konkurencyjność i będzie miało negatywne skutki gospodarcze. Podmioty objęte KSC będą musiały usunąć ze swojej sieci wszystkie produkty, usługi lub procesy ICT wskazane w decyzji. Nie będzie już można wprowadzać do użytku rozwiązań tego typu. Podmioty objęte KSC będą musiały stale monitorować decyzje organów i utrzymywać ciągłą gotowość do zmiany stosowanych rozwiązań w narzuconym terminie. Może się to okazać ogromnie kosztowne lub wręcz niewykonalne, szczególnie w przypadku mniejszych podmiotów.

 

 

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Wynagrodzenie minimalne 2023 [quiz]
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/15
Kiedy będą miały miejsce podwyżki minimalnego wynagrodzenia w 2023 roku?
od 1 stycznia i od 1 lipca
od 1 stycznia i od 1 czerwca
od 1 lutego i od 1 lipca
Następne
Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Dodatek do prądu. Wymogi PFRON ograniczają możliwość otrzymania. Chyba, że poczekasz rok

Tak twierdzą nasi czytelnicy. W artykule przedstawimy zasady otrzymania dodatku do prądy. A następnie historię czytelniczki, której 88-letnia mama nie ma żadnej możliwości spełnić wymogów PFRON. Po pierwsze, najwcześniejszy termin, jaki zaproponowała placówka medyczna akceptowana przez PFRON to …. za rok. Po drugie, zwykły lekarz ZOZ nie może podpisać dokumentów wymaganych przez PFRON, choć 88-latka korzysta z urządzenia dofinansowanego przez PFRON. 

100% renty rodzinnej i 15% własnego świadczenia albo 100% własnego świadczenia i 15% renty rodzinnej. 1 stycznia 2025 r. wejdą w życie przepisy, które wprowadzają możliwość łączenia wypłaty renty rodzinnej z innym świadczeniem

Już 1 stycznia 2025 r. wejdą w życie przepisy, które wprowadzają możliwość łączenia wypłaty renty rodzinnej z innym świadczeniem. Masz dwie opcje do wyboru 100% renty rodzinnej i 15% własnego świadczenia albo 100% własnego świadczenia i 15% renty rodzinnej.

Kiedy dobrowolny ZUS? Jest już zapowiedź ministra: Możliwości zrezygnowania z kilku składek, przez przedsiębiorcę w trudnej sytuacji

Rząd zapowiedział prace nad dobrowolnym ZUS. Minister Krzysztof Paszyk wskazał, że rozwiązanie to miałoby polegać na możliwości zrezygnowania przez przedsiębiorcę, który znajdzie się w trudnej sytuacji z więcej niż jednej składki. "Żeby mógł zrezygnować z dwóch, trzech składek. Być może to za kilka lat będzie to możliwe".

Wybory prezydenckie 2025: Można zarządzić już 15 stycznia 2025 r.

Marszałek Sejmu może zarządzić wybory prezydenckie najwcześniej 15 stycznia. Ma to związek z wprowadzonym we wrześniu stanem klęski żywiołowej. Czy zagłosujemy dwa tygodnie po Sylwestrze?

REKLAMA

Od 2025 r. przedsiębiorca może zaoszczędzić 105 zł miesięcznie! Minimalna podstawa składki ma zostać zmniejszona do poziomu 75% minimalnego wynagrodzenia

Od 2025 r. ok. 934 tys. przedsiębiorców zapłaci niższą składkę. Minimalna podstawa składki ma zostać zmniejszona do poziomu 75% minimalnego wynagrodzenia. Osoby o najniższych dochodach lub stracie zaoszczędzą dzięki temu do ok. 105 zł miesięcznie.

Zmiany w załatwianiu spraw urzędowych od 1 stycznia 2025 r. Od nowego roku część spraw załatwisz bez opłat i wychodzenia z domu

Ministerstwo Cyfryzacji poinformowało o zmianach w załatwianiu spraw urzędowych od 1 stycznia 2025 r. Od nowego roku część spraw załatwisz bez opłat i wychodzenia z domu. e-Doręczenia to nowy krok w cyfryzacji administracji.

Sąd: Tylko 3 lata ZUS odpowiada za błąd z wyrównaniem i przeliczeniem emerytury

Tylko za 3 lata. Jest to wprost zapisane w przepisach. Maksymalnie 3-letni termin chroniący emerytów. Jest to tak skrajnie niesprawiedliwie, że 5 listopada 2024 r. Sąd Okręgowy VI Wydział Pracy i Ubezpieczeń Społecznych (sygn. akt VI U 1258/23) tłumaczył się w uzasadnieniu, że musi orzec na korzyść ZUS.

Dni wolne od pracy w 2025 r.: Jak już dzisiaj zaplanować urlop wypoczynkowy?

Ile będzie dni ustawowo wolnych od pracy w 2025 r.? Po niedawnej zmianie, wprowadzającej Wigilię jako dzień wolny, liczba takich dni w przyszłym roku wzrośnie do czternastu. Sprawdźmy, jakie święta przypadają w 2025 roku i jak efektywnie wykorzystać urlop, by cieszyć się dłuższymi przerwami od pracy.

REKLAMA

31 grudnia 2024 r. ostateczny termin dla pracowników. Przepadają ważne przywileje

31 grudnia 2024 r. ostateczny termin dla pracowników. Przepadają ważne przywileje. Zostało coraz mniej czasu na wykorzystanie dni wolnych na opiekę nad dzieckiem, urlopu na żądanie, urlopu opiekuńczego oraz dni okazjonalnej pracy zdalnej.

98 tys. emerytów urodzonych po 31 grudnia 1948 r., może odzyskać od ZUS ponad 2 mln zł. Kto ma prawo do ponownego przeliczenia emerytury, w związku z wyrokiem Trybunału Konstytucyjnego z dnia 15.11.2023 r. o sygn. akt P 7/22?

W związku z wyrokiem Trybunału Konstytucyjnego z dnia 15.11.2023 r. o sygn. akt P 7/22, w dniu 27 listopada br., do laski marszałkowskiej, został złożony projekt ustawy o zmianie ustawy o emeryturach i rentach z Funduszu Ubezpieczeń Społecznych, który pozwoli na ponowne przelicznie emerytur osobom, którym świadczenie to zostało przyznane w miesiącu czerwcu, w latach 2009-2019. Według szacunków ZUS – regulacja ta dotyczyć będzie ok. 98 tys. emerytów, którzy – na tej podstawie – będą mogli odzyskać od ZUS nawet 1 584,8 mln zł i 531,2 mln zł odsetek.

REKLAMA