Nie mamy spójnej strategii obrony cyberprzestrzeni. Potrzebne decyzje

NIK sprawdziła bezpieczeństwo cyberprzestrzenisxc.hu

Na najwyższym szczeblu trzeba pilnie podjąć wiążące decyzje odnośnie strategii i modelu obrony cyberprzestrzeni w Polsce - to wstępny wniosek z trwającej jeszcze kontroli cyberbezpieczeństwa państwa prowadzonej przez NIK.

Informację o kontroli przedstawił w środę w Warszawie na konferencji Security Case Study 2014 dyrektor jednego z departamentów Izby Marek Bieńkowski. Zaznaczył, że można jeszcze dyskutować o wnioskach, ale ustalenia Izby są udokumentowane.

Działania niespójne

Jak powiedział Bieńkowski, kontrola wykazała, że obecnie podmioty państwowe nie prowadzą spójnych i systemowych działań związanych z ochroną cyberprzestrzeni RP. Pozytywne działania, np. powoływanie i utrzymywanie na bardzo wysokim poziomie merytorycznym zespołów reagowania na incydenty komputerowe (tzw. CERT-ów) w ABW, MON i Naukowej i Akademickiej Sieci Komputerowej (NASK), były jedynie fragmentaryczne.

Bieńkowski podkreślił, że główni decydenci polityczni i kierownictwo administracji rządowej nie mają świadomości nowych zagrożeń. Dodał, że brakuje też zainteresowania kwestiami bezpieczeństwa technologii informacyjnych ze strony najważniejszych osób w państwie, choć tu wyjątkiem jest szykowana przez BBN doktryna cyberbezpieczeństwa. - To jest dokument kierunkowy, ale nie zastąpi ustawy - zastrzegł Bieńkowski.

Według NIK na najwyższym szczeblu trzeba pilnie podjąć wiążące decyzje odnośnie strategii i modelu obrony cyberprzestrzeni w Polsce. Zmienić trzeba też - jak mówił Bieńkowski - dominujące obecnie podejście, polegające na biernym czekaniu z decyzjami na przygotowywaną dyrektywę UE w sprawie zapewnienia wspólnego wysokiego poziomu bezpieczeństwa sieci teleinformatycznych i przetwarzanych w nich informacji.

Bieńkowski zwrócił uwagę, że nie ma kompleksowych regulacji prawnych w zakresie bezpieczeństwa w cyberprzestrzeni; akty prawne są rozproszone, niekompletne i nie tworzą spójnego systemu. Skrytykował też przyjętą w czerwcu 2013 r. Politykę Ochrony Cyberprzestrzeni RP. - Ma poważne braki merytoryczne, jest na bardzo dużym poziomie ogólności, co ciekawe - napisana jest w trybie przypuszczającym, a jej użyteczność pozostawia wiele do życzenia - powiedział.

Szeroka kontrola

Kontrola NIK objęła okres od 2008 r. do bieżącego kwartału. Kontrolerzy byli m.in. w MSW, MON, ABW, Urzędzie Komunikacji Elektronicznej, Rządowym Centrum Bezpieczeństwa, policji, Straży Granicznej, Naukowej i Akademickiej Sieć Komputerowa; na początku grudnia ma się zakończyć kontrola w MAC.

Odnośnie MSW - jak zauważył Bieńkowski - urzędnicy Izby wprawdzie nie użyli sformułowania, że negatywnie oceniają resort, ale napisali, że "nie stwierdzono żadnych aspektów, pozwalających na sformułowanie oceny pozytywnej". Stwierdzono, że nie została określona rola szefa MSW w systemie obrony cyberprzestrzeni. - W związku z wyodrębnieniem MAC, w MSW autentycznie brak było świadomości jakichkolwiek obowiązków związanych z bezpieczeństwem państwa w cyberprzestrzeni. Od momentu utworzenia MSW, czyli od listopada 2011 r., minister nie uczestniczył w budowie systemu ochrony cyberprzestrzeni RP - powiedział Bieńkowski.

Dodał, że zadania realizowane przed podziałem MSWiA na dwa ministerstwa nie były kontynuowane, co skończyło się tym, że "praktycznie cztery lata wrzucono do kosza" i prace rozpoczęto od nowa. NIK szczególnie zaskoczyło to, że MSW nie realizowało obowiązku kontroli i oceny podległych sobie podmiotów - m.in. policji, SG i rejestru CEPIK - w sposób ustalony w ustawie o informatyzacji. MSW nie miało też pełnej wiedzy, ile ma systemów informatycznych i jakiego rodzaju.

Brak "świadomości"

W MAC, które według Polityki Bezpieczeństwa Cyberprzestrzeni RP ma koordynować działania innych organów, kontrolerzy NIK stwierdzili brak "świadomości istnienia obowiązku związanego z ochroną cyberprzestrzeni". Nie zdefiniowano kompleksowo, jak ministerstwo ma realizować zadania w zakresie ochrony cyberprzestrzeni. - Zmroziło nas to, że w raporcie o zagrożeniach bezpieczeństwa narodowego przekazanym w 2012 r. przez MAC do RCB wykazano, że zagrożenia związane z cyberprzestrzenią mają bardzo ograniczony zakres, nie rodzą skutków ekonomicznych dla państwa, a MAC nie realizuje w tym obszarze żadnych zadań koordynacyjnych - powiedział Bieńkowski.

Jak dodał, działania ministerstwa nie były przemyślane, lecz stanowiły reakcję ad hoc, jak np. podczas protestów przeciw ACTA. W resorcie nie było zasobów ani kadr do realizacji zadań związanych z bezpieczeństwem cyberprzestrzeni - do lutego 2014 r. doraźnie zajmowała się tym jedna osoba z gabinetu politycznego ministra, obecnie robi to czteroosobowy zespół. - Dość powiedzieć, że w MAC nie były wdrażane zapisy podstawowego dokumentu, czyli Polityki Bezpieczeństwa Cyberprzestrzeni RP. Resort nie realizował zapisów dokumentu, który umocował go do tego, by koordynował działania w skali kraju - zaznaczył Bieńkowski.

Z kolei MON zostało pochwalone za aktywny udział w budowie systemu ochrony cyberprzestrzeni, wymianę informacji w kraju i za granicą oraz aktywność i rozwój Narodowego Centrum Kryptologii. Jednak - mówił Bieńkowski - ryzykowne jest oparcie szeregu fundamentalnych działań dotyczących kryptografii, szeroko rozumianego bezpieczeństwa IT i cyberprzestrzeni praktycznie na barkach jednego człowieka, czyli dyrektora NCK. Jeżeli nie przekształci się to w miarę szybko w spójny system, to może być groźne - przestrzegał Bieńkowski.

ABW oceniono jako instytucję bardzo aktywną. Bieńkowski zwrócił jednak uwagę, że w zakresie cyberbezpieczeństwa na Agencję nałożono bardzo poważne zadania bez dostatecznego zabezpieczenia w siły i środki - przy wakatach powyżej 20 proc. etatów i płacach funkcjonariuszy zamrożonych od kilku lat.

Pochwały

NIK pochwalił policję za dużą aktywność informacyjną i edukacyjną skierowaną do użytkowników internetu, w tym dzieci. Negatywnie oceniono natomiast brak kompleksowego systemu reagowania na incydenty komputerowe. Rejestr incydentów informatycznych w KGP nie zawierał żadnego zapisu, mimo że w latach 2012-14 działający w ABW zespół CERT.GOV.PL zgłosił policji ok. 2 tys. informacji o zagrożeniach i incydentach w policyjnych systemach teleinformacyjnych.

O rozpoczęciu kontroli bezpieczeństwa państwa w cyberprzestrzeni NIK poinformowała w połowie czerwca.

Autor: mn / Źródło: PAP

Źródło zdjęcia głównego: sxc.hu

Pozostałe wiadomości

Po dynamicznych wzrostach cen mieszkań, rynek wyraźnie uległ ochłodzeniu. Ceny ofertowe mieszkań spadły w kwietniu w siedmiu z 17 analizowanych miast Polski - wynika z raportu Expandera i Rentier.io. Wśród nich znalazła się Warszawa. W kilku miastach padły jednak kolejne rekordy przeciętnej ceny za metr kwadratowy.

Kraków goni Warszawę. Rekordy w Gdyni, Gdańsku i Wrocławiu

Kraków goni Warszawę. Rekordy w Gdyni, Gdańsku i Wrocławiu

Źródło:
tvn24.pl

Nawet 10 milionów zapytań dziennie może wpływać do rejestru zastrzeżeń PESEL - wynika z informacji Związku Przedsiębiorstw Finansowych w Polsce. Organizacja ta obawia się, że tak duża liczba może spowodować utrudnienia w korzystaniu z usług finansowych, choćby z pożyczki czy kredytu.

Klientów banków mogą czekać duże utrudnienia. "To będzie wymagało cierpliwości"

Klientów banków mogą czekać duże utrudnienia. "To będzie wymagało cierpliwości"

Źródło:
tvn24.pl

W tygodniu czekają nas aż dwa dni z zakazem handlu. Sklepy będą zamknięte zarówno w czwartek, 30 maja, w Boże Ciało, jak i w niedzielę, 2 czerwca. Oznacza to, że nie zrobimy w tych dniach większych zakupów. Niektóre sklepy zdecydowały się jednak na wydłużenie godzin pracy w inne dni.

Kalendarz handlowy na długi weekend. Niektóre sklepy będą otwarte dłużej

Kalendarz handlowy na długi weekend. Niektóre sklepy będą otwarte dłużej

Źródło:
tvn24.pl

Zawieszenie opłaty mocowej, o którym mowa w ustawie o bonie energetycznym ograniczy wzrost rachunków o mniej więcej jedną czwartą - przekazał prezes Urzędu Regulacji Energetyki Rafał Gawin. Jednocześnie zaznaczył, że tegoroczna obniżka nie powinna wpłynąć na zwiększenie tej opłaty w 2025 roku.

Jedna opłata mniej na fakturze za prąd

Jedna opłata mniej na fakturze za prąd

Źródło:
PAP

Zdaniem Urzędu Ochrony Konkurencji i Konsumenta niektórzy klienci sieci sklepów Biedronka zostali wprowadzeni w błąd przy okazji akcji promocyjnej. UOKiK nałożył na właściciela sieci obowiązek przyznania im środków finansowych. Do klientów trafiają już SMS-y z informacją o przyznaniu im vouchera w kwocie 150 złotych.

SMS od Biedronki. "Voucher o wartości 150 zł"

SMS od Biedronki. "Voucher o wartości 150 zł"

Źródło:
tvn24.pl

Zarząd Orlenu przedstawił walnemu zgromadzeniu projekt uchwały o nieudzieleniu absolutorium za 2023 rok poprzedniemu zarządowi i radzie nadzorczej - przekazała spółka. Konsekwencją przyjęcia uchwały będzie brak premii za 2023 rok między innymi dla Daniela Obajtka.

Obajtek może stracić premię. Jest projekt

Obajtek może stracić premię. Jest projekt

Źródło:
tvn24.pl

Złoty w środę po południu słabnie wobec głównych walut. To reakcja na najnowsze informacje dotyczące inflacji w Polsce. Zdaniem ekonomistów dane mogą wywierać presję na Radę Polityki Pieniężnej, by ta zastanowiła się nad obniżką stóp procentowych.

Złoty reaguje na dane o inflacji w Polsce

Złoty reaguje na dane o inflacji w Polsce

Źródło:
PAP

Pod koniec maja ceny paliw są niższe niż w ubiegłym tygodniu - informują analitycy e-petrol. Jak dodali, obniżka wyniosła około 4-5 groszy zarówno na litrze benzyny 95-oktanowej, jak i diesla. Gdzie tankowanie przed długim weekendem będzie najtańsze?

Dobre wieści dla kierowców przed długim weekendem

Dobre wieści dla kierowców przed długim weekendem

Źródło:
PAP

Czternaste emerytury zostaną wypłacone we wrześniu. Rozporządzenie w tej sprawie przyjął podczas wtorkowego posiedzenia rząd. Ile wyniesie czternastka brutto, a ile netto, czyli na rękę? Przedstawiamy wyliczenia głównego doradcy podatkowego w firmie inFakt Piotra Juszczyka.

Emerytury i czternastki. Ile brutto, ile na rękę. Wyliczenia

Emerytury i czternastki. Ile brutto, ile na rękę. Wyliczenia

Źródło:
tvn24.pl

Mniej niż połowa ankietowanych chce skrócenia tygodnia pracy do czterech dni - wynika z sondażu przeprowadzonego przez IBRIS. Przeciwnych temu pomysłowi, nawet przy zachowaniu dotychczasowych wynagrodzeń, jest niemal 40 procent badanych.

Czterodniowy tydzień pracy w Polsce. Zaskakujące wyniki sondażu

Czterodniowy tydzień pracy w Polsce. Zaskakujące wyniki sondażu

Źródło:
PAP, tvn24.pl

Komisja Europejska miała prawo do potrącenia kary w wysokości 68,5 miliona euro (290 milionów złotych) za brak wstrzymania prac w kopalni Turów po skardze Czech - zdecydował w środę Trybunał Sprawiedliwości Unii Europejskiej po rozpatrzeniu wniosku o ich anulowanie, złożonego jeszcze przez rząd Prawa i Sprawiedliwości.

Jest decyzja TSUE w sprawie kar dla Polski

Jest decyzja TSUE w sprawie kar dla Polski

Źródło:
PAP

Policja zajęła już blisko 1,6 tysiąca samochodów kierowcom, którzy prowadzili po alkoholu. Ta kara nie ograniczyła znacząco liczby pijanych na drogach - informuje w środę "Rzeczpospolita".

Zimny prysznic był tylko na początku. Alarmujące dane

Zimny prysznic był tylko na początku. Alarmujące dane

Źródło:
PAP

Po roku obowiązywania zmian w Kodeksie pracy największą popularnością cieszą się rozwiązania dla rodziców - uważa ekspertka od rynku pracy Monika Smulewicz. Jej zdaniem kontrowersyjny jest natomiast zapis o dodatkowym wolnym z powodu siły wyższej. - Falę urlopów z tego tytułu mieliśmy w grudniu, gdy pracownicy wykorzystali już wszystkie dni wolne - tłumaczy.

Rewolucja dla pracowników w sprawie dni wolnych. "Przepis jest dość kontrowersyjny"

Rewolucja dla pracowników w sprawie dni wolnych. "Przepis jest dość kontrowersyjny"

Źródło:
tvn24.pl

W ramach 800 plus Zakład Ubezpieczeń Społecznych przelał w środę na konta rodziców ponad pół miliarda złotych – wynika z danych udostępnionych przez ZUS. Wraz z nowym miesiącem rozpoczyna się nowy okres świadczeniowy programu.

Potężna kwota trafi na konta. Trzeba złożyć wniosek

Potężna kwota trafi na konta. Trzeba złożyć wniosek

Źródło:
PAP

W tegorocznym sezonie greckie plaże będą pod nadzorem dronów. Tamtejsze służby zaczęły je wykorzystywać do walki z próbami ograniczania dostępu do wybrzeża przez prywatne podmioty.

Kary mogą być dotkliwe. Plaże pod kontrolą dronów

Kary mogą być dotkliwe. Plaże pod kontrolą dronów

Źródło:
PAP

Całemu zarządowi Orlenu w 2023 roku wypłacono w sumie ponad 24 miliony złotych z tytułu wynagrodzeń - wynika z opublikowanego we wtorek przez koncern sprawozdania rady nadzorczej. Najwięcej otrzymał były prezes - Daniel Obajtek.

Najwięcej zarobił Obajtek. Raport

Najwięcej zarobił Obajtek. Raport

Źródło:
PAP

"Praktyki stosowane przez obie platformy mogą stanowić wielopoziomowe naruszenie krajowych i unijnych przepisów w zakresie między innymi ochrony konsumentów" - przekazało we wtorek Ministerstwo Rozwoju i Technologii. W komunikacie wskazano, że chodzi o Temu i Shein.

Dwaj giganci handlowi na celowniku. "Sygnały świadczące o nieprawidłowościach"

Dwaj giganci handlowi na celowniku. "Sygnały świadczące o nieprawidłowościach"

Źródło:
PAP, tvn24.pl

Wnioski o wakacje kredytowe w większości banków można składać już od 15 maja. Kredytobiorcy, którzy chcą skorzystać z odroczenia spłaty hipoteki, powinni jednak uważać, gdyż w tym roku program działa na nowych zasadach.

Te wnioski klientów będą odrzucone. Banki tłumaczą

Te wnioski klientów będą odrzucone. Banki tłumaczą

Źródło:
tvn24.pl

Podczas wtorkowego posiedzenia rząd przyjął rozporządzenie w sprawie określenia miesiąca, w którym zostanie wypłacona tak zwana 14. emerytura. Kancelaria premiera przekazała, że - tak jak w roku ubiegłym - miesiącem wypłat "czternastek" będzie wrzesień. Czternasta emerytura w podstawowej wysokości ma wynosić 1780,96 zł brutto.

Jest decyzja w sprawie wysokości i terminu wypłaty "czternastki" dla emerytów

Jest decyzja w sprawie wysokości i terminu wypłaty "czternastki" dla emerytów

Źródło:
PAP, tvn24.pl

Oszczędności, nieruchomości, akcje i samochody znalazły się w oświadczeniach majątkowych europosłów przygotowanych w związku z końcem kadencji Parlamentu Europejskiego. Dokumenty zostały opublikowane na stronie internetowej Sejmu.

Europosłowie pokazali majątki

Europosłowie pokazali majątki

Źródło:
tvn24.pl

Od 1 czerwca zaczną obowiązywać nowe limity przychodów dla pracujących wcześniejszych emerytów i niektórych rencistów - informuje Zakład Ubezpieczeń Społecznych. Ich przekroczenie powoduje zmniejszenie lub nawet zawieszenie wypłacanego świadczenia

Nowe limity zarobkowe dla części emerytów i rencistów

Nowe limity zarobkowe dla części emerytów i rencistów

Źródło:
PAP