Cyberzagrożenia wynikające z deficytów regulacji prawnych wyzwaniem dla kolejnych rządów?

Energetyka, kolej zagrożone mogą być wykorzystywaniem nie certyfikowanych pod kątem cyberbezpieczeństwa urządzeń mających połączenie z siecią internetową. Rząd powinien pochylić się nad postulatami wprowadzenia procedur certyfikowania pod kątem bezpieczeństwa komponentów AMI (Ambient Intelligence).

 

Elementy wykorzystywane w systemach, które integrują różne technologie, czujniki i urządzenia, aby stworzyć inteligentne i responsywne środowisko. Wśród tych komponentów można wymienić czujniki, siłowniki, analitykę oraz inne elementy, które umożliwiają monitorowanie, sterowanie i analizę danych wewnątrz systemu AMI. Na przykład, siłowniki są używane do sterowania oświetleniem, temperaturą czy dźwiękiem, podczas gdy czujniki zbierają dane, a analityka przetwarza je w celu podejmowania inteligentnych decyzji.

 Systemy AMI mają wiele zastosowań, takich jak inteligentne budynki, inteligentne miasta, opieka zdrowotna oraz wiele innych dziedzin, gdzie automatyzacja, interakcja i efektywność są kluczowe. 

Niestety, wykorzystywanie ich może wiązać się z ryzykiem. 

 Niech przykładem będą inteligentne liczniki prądu.

Bez wprowadzenia  przepisów regulujących certyfikowanie tych urządzeń pod kątem cyberbezpieczeństwa, opracowania odpowiednich  metodyk i narzędzi do testowania, wprowadzenie regulacji prawnych określających odpowiedzialność dostawców za oferowane produkty pod kątem cyberbezpieczeństwa, bez nowelizacji Prawa Zamówień Publicznych nie da się zapewnić odpowiedniego poziomu bezpieczeństwa dla infrastruktury krytycznej dla państwa jakim jest energetyka, transport kolejowy, infrastruktura liniowa itp.

Pełnomocnik ds. Cyberbezpieczeństwa powinien we współpracy z odpowiednimi instytucjami NATO czy państw członkowskich udostępniać listy dostawców  wysokiego ryzyka w obszarze AMI. 

Zmian wymaga Ustawa o krajowym systemie cyberbezpieczeństwa (UKSC), obejmujących  wprowadzenie  obligo  m.in. w zakresie wdrożenia przez dostawców rozwiązań AMI wykorzystywanych w obszarach gospodarki uznanych za krytyczne dla funkcjonowania państwa Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); 

realizacji precyzyjnie zdefiniowanych  wymagań bezpieczeństwa przez dostawców ; 

wymóg audytów zgodności z UKSC w akredytowanych jednostkach certyfikujących lub uprawnionych podmiotach.

Zmiany otoczenia geopolitycznego, zaostrzenie się nty zachodniej retoryki ze strony Chin, przykłady wspierania się na arenie międzynarodowej Moskwy i Chin mogą obrócić się w bardziej niekorzystne scenariusze uderzające stricte w bezpieczeństwo energetyczne czy  transportowe kraju. 

 

autor: Mariusz Patey 

 


 

POLECANE
IMGW wydał komunikat. Oto co nas czeka w najbliższym czasie Wiadomości
IMGW wydał komunikat. Oto co nas czeka w najbliższym czasie

Jak informuje IMGW, Europa zachodnia, centralna i północna będzie pod wpływem niżów z ośrodkami w rejonie Wysp Brytyjskich i Szwecji oraz związanymi z nimi frontami atmosferycznymi. Na pozostałym obszarze pogodę kształtować będą wyże znad zachodniego Atlantyku i Rosji. Nad Polskę nasunie się zatoka związana z niżem z ośrodkiem w rejonie Wysp Brytyjskich z układem frontów atmosferycznych. Napływać będzie polarna morska masa powietrza, od zachodu kraju cieplejsza.

Nie żyje były mistrz świata w boksie Wiadomości
Nie żyje były mistrz świata w boksie

Świat sportu pogrążył się w smutku. Nie żyje Ricky Hatton, były mistrz świata federacji IBF i WBA. Zmarł w wieku 46 lat. Jego ciało zostało znalezione w domu w Hyde w hrabstwie Greater Manchester - poinformowała policja. Bokser kilka tygodni temu zapowiadał powrót na ring.

Prezydent podpisał postanowienie ws. zagranicznych wojsk w Polsce z ostatniej chwili
Prezydent podpisał postanowienie ws. zagranicznych wojsk w Polsce

Prezydent Karol Nawrocki podpisał postanowienie o wyrażeniu zgody na pobyt na terytorium RP komponentu wojsk obcych Państw-Stron Organizacji Traktatu Północnoatlantyckiego, jako wzmocnienie RP w ramach operacji „Eastern Sentry” - poinformowało w niedzielę Biuro Bezpieczeństwa Narodowego na platformie X.

Niebezpieczne zdarzenie na krakowskim lotnisku. Loty przekierowane do Katowic z ostatniej chwili
Niebezpieczne zdarzenie na krakowskim lotnisku. Loty przekierowane do Katowic

Samolot Enter Air lecący z Antalyi podczas lądowania na lotnisku Kraków Airport wypadł z pasa. Lotnisko wstrzymało przyloty i odloty. Zdołano już ewakuować wszystkich pasażerów

Niezwykłe zjawisko przy jednej z pobliskich gwiazd Wiadomości
Niezwykłe zjawisko przy jednej z pobliskich gwiazd

Fomalhaut, jedna z najjaśniejszych gwiazd widocznych na nocnym niebie, od dawna jest obiektem szczególnego zainteresowania badaczy. To dlatego, że znajduje się "blisko" - zaledwie 25 lat świetlnych od Ziemi – i jest stosunkowo młoda, bo liczy około 440 mln lat. Dla porównania nasz Układ Słoneczny ma około 4,6 miliarda lat.

Komunikat dla mieszkańców Wrocławia z ostatniej chwili
Komunikat dla mieszkańców Wrocławia

Po kilku miesiącach prac modernizacyjnych MPK Wrocław zakończyło remont skrzyżowania Pomorska/Dubois. Od soboty tramwaje i autobusy wróciły na swoje stałe trasy, a mieszkańcy mogą korzystać z odnowionej infrastruktury.

Aneta Rygielska ze srebrnym medalem mistrzostw świata w boksie Wiadomości
Aneta Rygielska ze srebrnym medalem mistrzostw świata w boksie

Aneta Rygielska wywalczyła w Liverpoolu srebrny medal mistrzostw świata w boksie w kategorii 60 kg. W finale przegrała z Brazylijką Rebecą de Lima Santos 2:3 (28:29, 29:28, 29:28, 28:29, 27:30).

Powstanie arabskie NATO? Negocjacje na szczycie w Katarze z ostatniej chwili
Powstanie arabskie "NATO"? Negocjacje na szczycie w Katarze

Egipt naciska na utworzenie wspólnych arabskich sił zbrojnych na wzór NATO, które byłyby zdolne do ochrony każdego państwa członkowskiego narażonego na agresję. Według dziennika „The Arab News” Kair liczy na poparcie tej inicjatywy na poniedziałkowym szczycie arabsko-islamskim w Dosze w Katarze.

Komunikat dla mieszkańców Poznania Wiadomości
Komunikat dla mieszkańców Poznania

W niedzielę, z okazji 100-lecia kursowania autobusów po Poznaniu oraz w ramach obchodów 145-lecia komunikacji miejskiej, ulicami stolicy Wielkopolski przejedzie parada autobusów. Wydarzenie będzie okazją do tego, by wsiąść zarówno do zabytkowych pojazdów, jak i do tych najnowocześniejszych.

Totalny paraliż. Gwiazdor TVN przeszedł poważną operację Wiadomości
"Totalny paraliż". Gwiazdor TVN przeszedł poważną operację

Znany stylista fryzur gwiazd, Łukasz Urbański, przeszedł operację usunięcia guza mózgu. Informacją podzielił się z fanami na Instagramie, publikując zdjęcie ze szpitalnego łóżka i opatrując je żartobliwym komentarzem:

REKLAMA

Cyberzagrożenia wynikające z deficytów regulacji prawnych wyzwaniem dla kolejnych rządów?

Energetyka, kolej zagrożone mogą być wykorzystywaniem nie certyfikowanych pod kątem cyberbezpieczeństwa urządzeń mających połączenie z siecią internetową. Rząd powinien pochylić się nad postulatami wprowadzenia procedur certyfikowania pod kątem bezpieczeństwa komponentów AMI (Ambient Intelligence).

 

Elementy wykorzystywane w systemach, które integrują różne technologie, czujniki i urządzenia, aby stworzyć inteligentne i responsywne środowisko. Wśród tych komponentów można wymienić czujniki, siłowniki, analitykę oraz inne elementy, które umożliwiają monitorowanie, sterowanie i analizę danych wewnątrz systemu AMI. Na przykład, siłowniki są używane do sterowania oświetleniem, temperaturą czy dźwiękiem, podczas gdy czujniki zbierają dane, a analityka przetwarza je w celu podejmowania inteligentnych decyzji.

 Systemy AMI mają wiele zastosowań, takich jak inteligentne budynki, inteligentne miasta, opieka zdrowotna oraz wiele innych dziedzin, gdzie automatyzacja, interakcja i efektywność są kluczowe. 

Niestety, wykorzystywanie ich może wiązać się z ryzykiem. 

 Niech przykładem będą inteligentne liczniki prądu.

Bez wprowadzenia  przepisów regulujących certyfikowanie tych urządzeń pod kątem cyberbezpieczeństwa, opracowania odpowiednich  metodyk i narzędzi do testowania, wprowadzenie regulacji prawnych określających odpowiedzialność dostawców za oferowane produkty pod kątem cyberbezpieczeństwa, bez nowelizacji Prawa Zamówień Publicznych nie da się zapewnić odpowiedniego poziomu bezpieczeństwa dla infrastruktury krytycznej dla państwa jakim jest energetyka, transport kolejowy, infrastruktura liniowa itp.

Pełnomocnik ds. Cyberbezpieczeństwa powinien we współpracy z odpowiednimi instytucjami NATO czy państw członkowskich udostępniać listy dostawców  wysokiego ryzyka w obszarze AMI. 

Zmian wymaga Ustawa o krajowym systemie cyberbezpieczeństwa (UKSC), obejmujących  wprowadzenie  obligo  m.in. w zakresie wdrożenia przez dostawców rozwiązań AMI wykorzystywanych w obszarach gospodarki uznanych za krytyczne dla funkcjonowania państwa Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); 

realizacji precyzyjnie zdefiniowanych  wymagań bezpieczeństwa przez dostawców ; 

wymóg audytów zgodności z UKSC w akredytowanych jednostkach certyfikujących lub uprawnionych podmiotach.

Zmiany otoczenia geopolitycznego, zaostrzenie się nty zachodniej retoryki ze strony Chin, przykłady wspierania się na arenie międzynarodowej Moskwy i Chin mogą obrócić się w bardziej niekorzystne scenariusze uderzające stricte w bezpieczeństwo energetyczne czy  transportowe kraju. 

 

autor: Mariusz Patey 

 



 

Polecane
Emerytury
Stażowe