Ustawa o krajowym systemie cyberbezpieczeństwa a podmioty medyczne
Stosowne rozporządzenie zostało wydane przez ministra cyfryzacji 10 września 2018 roku (5): Rozporządzenie w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa oraz wewnętrznych struktur organizacyjnych operatorów usług kluczowych odpowiedzialnych za cyberbezpieczeństwo.
W rozporządzeniu w §1 ust. 1 określono wymogi dla podmiotów świadczących usługi cyberbezpieczeństwa, a następnie poprzez wyłączenie jedynie wymagania zawartego w p. 3) niniejszego ustępu określono warunki dla wewnętrznych struktur (jeśli takie powołano) podmiotów świadczących usługi kluczowe, co przedstawiono poniżej:
§ 1. 1. Podmiot świadczący usługi z zakresu cyberbezpieczeństwa w zakresie warunków organizacyjnych jest obowiązany:
1) posiadać i utrzymywać w aktualności system zarządzania bezpieczeństwem informacji spełniający wymagania Polskiej Normy PN-EN ISO/IEC 27001;
2) zapewnić ciągłość działania usłudze reagowania na incydenty, polegającej na podejmowaniu działań w zakresie rejestrowania i obsługi zdarzeń naruszających bezpieczeństwo systemów informacyjnych zgodnie z wymaganiami Polskiej Normy PN-EN ISO 22301;
3) posiadać i udostępniać w języku polskim i angielskim deklarację swojej polityki działania w zakresie określonym dokumentem RFC 2350 publikowanym przez organizację Internet Engineering Task Force (IETF);
4) zapewnić wsparcie operatorowi usługi kluczowej w trybie całodobowym przez wszystkie dni w roku, z czasem reakcji adekwatnym do charakteru usługi kluczowej;
5) dysponować personelem posiadającym umiejętności i doświadczenie w zakresie:
a) identyfikowania zagrożeń w odniesieniu do systemów informacyjnych,
b) analizowania oprogramowania szkodliwego i określania jego wpływu na system informacyjny operatora usługi kluczowej,
c) zabezpieczania śladów kryminalistycznych na potrzeby postępowań prowadzonych przez organy ścigania.
2. Wewnętrzna struktura organizacyjna operatora usługi kluczowej jest obowiązana spełniać warunki, o których mowa w ust. 1 pkt 1, 2, 4 i 5.
Już pobieżna analiza tych wymagań wskazuje, że będą one niesłychanie trudne do spełnienia przez większość podmiotów medycznych zakwalifikowanych do pełnienia funkcji operatora usługi kluczowej, bo już sam wymóg określony w p. [...]
Komentarze
Strefa wiedzy
701 praktycznych artykułów - 324 ekspertów - 16 kategorii tematycznych




