Newsy

Operatorzy telekomunikacyjni będą opiniować dostawców sprzętu i oprogramowania pod względem cyberbezpieczeństwa. Taką możliwość dostali tylko najwięksi gracze [DEPESZA]

2022-04-06  |  06:20
Wszystkie newsy

Według nowego projektu zmian w ustawie o krajowym systemie cyberbezpieczeństwa operatorzy telekomunikacyjni zostali dopuszczeni do postępowania w zakresie oceny ryzyka dostawców sprzętu, oprogramowania i usług ICT. Problem w tym, że ustawodawca proponuje w projekcie kryterium przychodowe. W praktyce więc swoją opinię w postępowaniu będzie mogło wyrazić kilkanaście największych podmiotów, osiągających przychody ponad 110 mln zł, a małe i średnie przedsiębiorstwa zostaną z tej procedury wykluczone. – Zasadne wydawałoby się przedyskutowanie tych nowych propozycji. Zwłaszcza z uwagi na wagę tego projektu i jego ciężar gatunkowy – mówi Jakub Bińkowski ze Związku Przedsiębiorców i Pracodawców.

 Projekt ustawy o krajowym systemie cyberbezpieczeństwa będzie mieć bezpośrednie przełożenie na to, jak szybko i sprawnie zaimplementujemy w Polsce standard łączności 5G, a to jest bardzo ważne dla rozwoju całej naszej gospodarki. Co za tym idzie, będzie to także duże wyzwanie, a w tym projekcie zawarto ponadto wiele elementów istotnych z punktu widzenia przedsiębiorców i operatorów telekomunikacyjnych. Stąd każda nowa wersja tego projektu budzi duże zainteresowanie branży – mówi agencji Newseria Biznes Jakub Bińkowski, dyrektor Departamentu Prawa i Legislacji w ZPP.

Rząd od 2020 roku przymierza się do nowelizacji ustawy o KSC, która ma wzmocnić krajowe cyberbezpieczeństwo, ale będzie mieć też duże przełożenie na budowę w Polsce sieci 5G oraz wybór dostawców sprzętu i oprogramowania dla tej technologii. 25 marca br. na stronie internetowej Rządowego Centrum Legislacji pojawił się kolejny projekt zmian. W nowej wersji jedną z największych zmian jest m.in. dopuszczenie największych operatorów telekomunikacyjnych do postępowania w zakresie oceny ryzyka dostawców takiej infrastruktury.

W tym nowym projekcie zostały częściowo zaimplementowane uwagi, które były zgłoszone do poprzednich jego iteracji. Głównie chodziło właśnie o to, żeby zapewnić operatorom telekomunikacyjnym możliwość udziału w postępowaniach prowadzonych przez Kolegium ds. Cyberbezpieczeństwa – mówi dyrektor Departamentu Prawa i Legislacji w ZPP.

Kolegium ds. Cyberbezpieczeństwa to nowy rządowy organ, który ma opiniować dostawców sprzętu, oprogramowania i usług ICT na podstawie aspektów technicznych i nietechnicznych. Wśród tych drugich są m.in. takie kwestie jak powiązanie dostawcy z państwem spoza UE lub NATO czy z innymi podmiotami, wobec których Unia zastosowała sankcje za cyberataki. Innym nietechnicznym aspektem jest analiza zagrożeń bezpieczeństwa narodowego o charakterze ekonomicznym, wywiadowczym i terrorystycznym oraz zagrożeń dla realizacji zobowiązań sojuszniczych i europejskich, jakie stanowi dostawca sprzętu i oprogramowania. Z kolei do technicznych aspektów należy analiza m.in. liczby i rodzajów wykrytych podatności i incydentów dotyczących produktów lub usług ICT danego dostawcy, a także tryb i zakres, w jakim dostawca sprzętu lub oprogramowania sprawuje nadzór nad procesem wytwarzania i dostarczania sprzętu lub oprogramowania. Kolegium uwzględnia też certyfikaty wydane dla tych produktów i usług.

Opierając się na tej opinii, minister właściwy ds. informatyzacji będzie mógł podjąć decyzję o uznaniu danego dostawcy za podmiot stanowiący „poważne zagrożenie dla obronności, bezpieczeństwa państwa lub bezpieczeństwa i porządku publicznego”, czyli za tzw. dostawcę wysokiego ryzyka. Nadanie takiego statusu będzie zaś de facto oznaczać wykluczenie z polskiego rynku.

Co istotne, przedsiębiorcy i operatorzy korzystający ze sprzętu lub usług tzw. dostawcy wysokiego ryzyka będą zmuszeni całkowicie wycofać je w ciągu siedmiu lat. To zaś oznacza dla nich duże koszty. Między innymi dlatego rynek od początku prac nad nowelizacją UKSC apelował, żeby dopuścić firmy działające na rynku telekomunikacyjnym do procedury oceny dostawców. Udało się to dopiero w najnowszej wersji projektu.

– Generalnie to jest krok w dobrym kierunku, wprowadzono jednak pewien próg dochodów, próg obrotów generowanych przez firmy, które mogłyby zostać dopuszczone do tego postępowania – zauważa Jakub Bińkowski.

Zgodnie z projektem do postępowania może przystąpić przedsiębiorca telekomunikacyjny, który w poprzednim roku obrotowym uzyskał przychód z tytułu prowadzenia działalności telekomunikacyjnej w wysokości co najmniej dwudziestotysięcznej krotności przeciętnego wynagrodzenia w gospodarce narodowej. W praktyce oznacza to, że przystąpienie do postępowania na prawach strony zawężono do kilkunastu największych operatorów telekomunikacyjnych w Polsce.

– Pojawiają się głosy, że wyłączenie mniejszych operatorów z możliwości brania udziału w takich postępowaniach jest przejawem ich dyskryminacji. Można mieć wątpliwości co do tego, czy przyjęto zasadne kryteria takiego wyłączenia i czy takie wyłączenie jest w ogóle potrzebne. Wydaje się, że to powinno być przedmiotem dyskusji – mówi dyrektor Departamentu Prawa i Legislacji w ZPP. – Trudno na tym etapie prac zajmować jednoznaczne stanowisko, należałoby w dalszym ciągu rozmawiać z regulatorem i dojść do takiego rozwiązania, które byłoby akceptowalne dla wszystkich stron. Zasadne byłoby prowadzenie dalszych konsultacji społecznych tego projektu, żeby tego rodzaju kontrowersji uniknąć.

Czytaj także

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Regionalne

Start-upy mogą się starać o wsparcie. Trwa nabór do programu rozwoju innowacyjnych pomysłów na biznes

Trwa nabór do „Platform startowych dla nowych pomysłów” finansowany z Funduszy Europejskich dla Polski Wschodniej 2021–2027. Polska Agencja Rozwoju Przedsiębiorczości wybrała sześć partnerskich ośrodków innowacji, które będą oferować start-upom bezpłatne programy inkubacji. Platformy pomogą rozwinąć technologicznie produkt i zapewnić mu przewagę konkurencyjną, umożliwią dostęp do najlepszych menedżerów i rynkowych praktyków, ale też finansowanie innowacyjnych przedsięwzięć. Każdy z partnerów przyjmuje zgłoszenia ze wszystkich branż, ale także specjalizuje się w konkretnej dziedzinie. Jest więc oferta m.in. dla sektora motoryzacyjnego, rolno-spożywczego, metalowo-maszynowego czy sporttech.

Transport

Kolej pozostaje piętą achillesową polskich portów. Zarządy liczą na przyspieszenie inwestycji w tym obszarze

Nazywane polskim oknem na Skandynawię oraz będące ważnym węzłem logistycznym między południem i północą Europy Porty Szczecin–Świnoujście dynamicznie się rozwijają. W kwietniu 2024 roku wydano decyzję lokalizacyjną dotycząca terminalu kontenerowego w Świnoujściu, który ma szansę powstać do końca 2028 roku. Zdaniem ekspertów szczególnie ważnym elementem rozwoju portów, podobnie jak w przypadku innych portów w Polsce, jest transport kolejowy i w tym zakresie inwestycje są szczególnie potrzebne. – To nasza pięta achillesowa – przyznaje Rafał Zahorski, pełnomocnik zarządu Morskich Portów Szczecin i Świnoujście ds. rozwoju.

Polityka

Projekt UE zyskuje wymiar militarny. Wojna w Ukrainie na nowo rozbudziła dyskusję o wspólnej europejskiej armii

Wspólna europejska armia na razie nie istnieje, a w praktyce obronność to wyłączna odpowiedzialność państw członkowskich UE. Jednak wybuch wojny w Ukrainie, tuż za wschodnią granicą, na nowo rozbudził europejską dyskusję o potrzebie posiadania własnego potencjału militarnego. Jak niedawno wskazał wicepremier i minister obrony narodowej Władysław Kosiniak-Kamysz, Europa powinna mieć własne siły szybkiego reagowania i powołać komisarza ds. obronności, ponieważ stoi obecnie w obliczu największych wyzwań od czasu zakończenia II wojny światowej. – Musimy zdobyć własną siłę odstraszania i zwiększać wydatki na obronność – podkreśla europoseł Janusz Lewandowski.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.