Cyberzagrożenia wynikające z deficytów regulacji prawnych wyzwaniem dla kolejnych rządów?

Energetyka, kolej zagrożone mogą być wykorzystywaniem nie certyfikowanych pod kątem cyberbezpieczeństwa urządzeń mających połączenie z siecią internetową. Rząd powinien pochylić się nad postulatami wprowadzenia procedur certyfikowania pod kątem bezpieczeństwa komponentów AMI (Ambient Intelligence).

 

Elementy wykorzystywane w systemach, które integrują różne technologie, czujniki i urządzenia, aby stworzyć inteligentne i responsywne środowisko. Wśród tych komponentów można wymienić czujniki, siłowniki, analitykę oraz inne elementy, które umożliwiają monitorowanie, sterowanie i analizę danych wewnątrz systemu AMI. Na przykład, siłowniki są używane do sterowania oświetleniem, temperaturą czy dźwiękiem, podczas gdy czujniki zbierają dane, a analityka przetwarza je w celu podejmowania inteligentnych decyzji.

 Systemy AMI mają wiele zastosowań, takich jak inteligentne budynki, inteligentne miasta, opieka zdrowotna oraz wiele innych dziedzin, gdzie automatyzacja, interakcja i efektywność są kluczowe. 

Niestety, wykorzystywanie ich może wiązać się z ryzykiem. 

 Niech przykładem będą inteligentne liczniki prądu.

Bez wprowadzenia  przepisów regulujących certyfikowanie tych urządzeń pod kątem cyberbezpieczeństwa, opracowania odpowiednich  metodyk i narzędzi do testowania, wprowadzenie regulacji prawnych określających odpowiedzialność dostawców za oferowane produkty pod kątem cyberbezpieczeństwa, bez nowelizacji Prawa Zamówień Publicznych nie da się zapewnić odpowiedniego poziomu bezpieczeństwa dla infrastruktury krytycznej dla państwa jakim jest energetyka, transport kolejowy, infrastruktura liniowa itp.

Pełnomocnik ds. Cyberbezpieczeństwa powinien we współpracy z odpowiednimi instytucjami NATO czy państw członkowskich udostępniać listy dostawców  wysokiego ryzyka w obszarze AMI. 

Zmian wymaga Ustawa o krajowym systemie cyberbezpieczeństwa (UKSC), obejmujących  wprowadzenie  obligo  m.in. w zakresie wdrożenia przez dostawców rozwiązań AMI wykorzystywanych w obszarach gospodarki uznanych za krytyczne dla funkcjonowania państwa Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); 

realizacji precyzyjnie zdefiniowanych  wymagań bezpieczeństwa przez dostawców ; 

wymóg audytów zgodności z UKSC w akredytowanych jednostkach certyfikujących lub uprawnionych podmiotach.

Zmiany otoczenia geopolitycznego, zaostrzenie się nty zachodniej retoryki ze strony Chin, przykłady wspierania się na arenie międzynarodowej Moskwy i Chin mogą obrócić się w bardziej niekorzystne scenariusze uderzające stricte w bezpieczeństwo energetyczne czy  transportowe kraju. 

 

autor: Mariusz Patey 

 


 

POLECANE
Awantura Kolumbijczyków w hostelu w Starachowicach. Nie żyje 19-latek z ostatniej chwili
Awantura Kolumbijczyków w hostelu w Starachowicach. Nie żyje 19-latek

Nocna awantura w hostelu pracowniczym w Starachowicach zakończyła się tragedią. W wyniku bójki z użyciem noża zginął 19-letni obywatel Kolumbii, a policja zatrzymała sześć osób – również Kolumbijczyków.

Nowy członek RPP. Jest decyzja prezydenta Nawrockiego z ostatniej chwili
Nowy członek RPP. Jest decyzja prezydenta Nawrockiego

Prezydent RP Karol Nawrocki powołał dr. Marcina Zarzeckiego do Rady Polityki Pieniężnej – poinformowała w poniedziałek Kancelaria Prezydenta.

Plan von der Leyen storpedowany. Ważne głosowanie ws. MERCOSUR odwołane polityka
Plan von der Leyen storpedowany. Ważne głosowanie ws. MERCOSUR odwołane

Europoseł Ewa Zajączkowska-Hernik alarmowała, że Komisja Europejska tylko pozornie wstrzymała proces przyjmowania umowy UE–Mercosur, a kluczowe głosowanie nad klauzulami ochronnymi ma odbyć się w trybie ekspresowym. Ostatecznie jednak głosowanie zostało wycofane z porządku obrad.

Afera SKOK Wołomin. 14 lat więzienia za wypranie setek milionów złotych z ostatniej chwili
Afera SKOK Wołomin. 14 lat więzienia za "wypranie" setek milionów złotych

Sąd Okręgowy Warszawa-Praga wymierzył w poniedziałek 14 lat więzienia głównemu oskarżonemu w sprawach SKOK Wołomin Piotrowi Polaszczykowi w procesie dotyczącym "wyprania" około 350 mln zł.

Posiedzenie ws. aresztu Ziobry odroczone. Sąd: W dokumentacji prokuratury są braki z ostatniej chwili
Posiedzenie ws. aresztu Ziobry odroczone. Sąd: W dokumentacji prokuratury są braki

Decyzja w sprawie ewentualnego aresztu Zbigniewa Ziobry nie zapadła. Sąd odroczył posiedzenie po wniosku obrony, wskazując na nieprzekazanie pełnej dokumentacji przez prokuraturę. Sam śledczy potwierdził, że materiały niejawne nie trafiły do akt.

Eksplozja pod Poznaniem. Są ranni z ostatniej chwili
Eksplozja pod Poznaniem. Są ranni

W nocy z niedzieli na poniedziałek w jednym z domów w miejscowości Plewiska pod Poznaniem doszło do eksplozji. Dwie osoby zostały ranne i trafiły do szpitala. "To proch prawdopodobnie doprowadził do wybuchu" – informuje Radio Poznań.

Rośnie eurosceptycyzm. Polexit z największym poparciem w historii badań z ostatniej chwili
Rośnie eurosceptycyzm. Polexit z największym poparciem w historii badań

Choć większość Polaków nadal opowiada się za pozostaniem w Unii Europejskiej, rosnące poparcie dla polexitu osiągnęło najwyższy poziom od lat. Najnowszy sondaż pokazuje wyraźną zmianę nastrojów w kluczowych grupach społecznych.

Pilne doniesienia z granicy. Komunikat Straży Granicznej z ostatniej chwili
Pilne doniesienia z granicy. Komunikat Straży Granicznej

Straż Graniczna publikuje raporty dotyczące wydarzeń na polskiej granicy z Białorusią. Ponadto zaraportowano także o sytuacji na granicy z Litwą i Niemcami w związku z przywróceniem na nich tymczasowych kontroli.

Koalicja przerżnie wybory. Według posła PSL powodem ma być brak rozliczeń polityka
"Koalicja przerżnie wybory". Według posła PSL powodem ma być "brak rozliczeń"

„Jeśli proces rozliczeń będzie się tak ślimaczył, koalicja 15 października przerżnie wybory” – taką diagnozę postawił w Radiu RMF24 poseł PSL Marek Sawicki.

Koniec buntu w NBP? Konflikt zażegnany z ostatniej chwili
Koniec buntu w NBP? "Konflikt zażegnany"

Trzech członków zarządu NBP, którzy stracili nadzór nad departamentami merytorycznymi 9 grudnia, odzyskało większość stanowisk – wynika z opublikowanej w poniedziałek struktury organizacyjnej NBP. – Konflikt został zażegnany – zadeklarował rzecznik prasowy banku centralnego Maciej Antes.

REKLAMA

Cyberzagrożenia wynikające z deficytów regulacji prawnych wyzwaniem dla kolejnych rządów?

Energetyka, kolej zagrożone mogą być wykorzystywaniem nie certyfikowanych pod kątem cyberbezpieczeństwa urządzeń mających połączenie z siecią internetową. Rząd powinien pochylić się nad postulatami wprowadzenia procedur certyfikowania pod kątem bezpieczeństwa komponentów AMI (Ambient Intelligence).

 

Elementy wykorzystywane w systemach, które integrują różne technologie, czujniki i urządzenia, aby stworzyć inteligentne i responsywne środowisko. Wśród tych komponentów można wymienić czujniki, siłowniki, analitykę oraz inne elementy, które umożliwiają monitorowanie, sterowanie i analizę danych wewnątrz systemu AMI. Na przykład, siłowniki są używane do sterowania oświetleniem, temperaturą czy dźwiękiem, podczas gdy czujniki zbierają dane, a analityka przetwarza je w celu podejmowania inteligentnych decyzji.

 Systemy AMI mają wiele zastosowań, takich jak inteligentne budynki, inteligentne miasta, opieka zdrowotna oraz wiele innych dziedzin, gdzie automatyzacja, interakcja i efektywność są kluczowe. 

Niestety, wykorzystywanie ich może wiązać się z ryzykiem. 

 Niech przykładem będą inteligentne liczniki prądu.

Bez wprowadzenia  przepisów regulujących certyfikowanie tych urządzeń pod kątem cyberbezpieczeństwa, opracowania odpowiednich  metodyk i narzędzi do testowania, wprowadzenie regulacji prawnych określających odpowiedzialność dostawców za oferowane produkty pod kątem cyberbezpieczeństwa, bez nowelizacji Prawa Zamówień Publicznych nie da się zapewnić odpowiedniego poziomu bezpieczeństwa dla infrastruktury krytycznej dla państwa jakim jest energetyka, transport kolejowy, infrastruktura liniowa itp.

Pełnomocnik ds. Cyberbezpieczeństwa powinien we współpracy z odpowiednimi instytucjami NATO czy państw członkowskich udostępniać listy dostawców  wysokiego ryzyka w obszarze AMI. 

Zmian wymaga Ustawa o krajowym systemie cyberbezpieczeństwa (UKSC), obejmujących  wprowadzenie  obligo  m.in. w zakresie wdrożenia przez dostawców rozwiązań AMI wykorzystywanych w obszarach gospodarki uznanych za krytyczne dla funkcjonowania państwa Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); 

realizacji precyzyjnie zdefiniowanych  wymagań bezpieczeństwa przez dostawców ; 

wymóg audytów zgodności z UKSC w akredytowanych jednostkach certyfikujących lub uprawnionych podmiotach.

Zmiany otoczenia geopolitycznego, zaostrzenie się nty zachodniej retoryki ze strony Chin, przykłady wspierania się na arenie międzynarodowej Moskwy i Chin mogą obrócić się w bardziej niekorzystne scenariusze uderzające stricte w bezpieczeństwo energetyczne czy  transportowe kraju. 

 

autor: Mariusz Patey 

 



 

Polecane