Używamy informacji zapisanych za pomocą plików cookies m.in. w celach reklamowych i statystycznych oraz w celu dostosowania naszych serwisów do indywidualnych potrzeb użytkowników.
Korzystanie z naszych serwisów internetowych bez zmiany ustawień dotyczących cookies oznacza, że będą one zapisane w pamięci urządzenia.
x
Akt prawny
Ustawa
z dnia 5 lipca 2018 r.
o krajowym systemie cyberbezpieczeństwa 1)
(Tekst jednolity)
Dodaj akt prawny»
 
Identyfikator Dz.U.2018.1560
Data wydania 2018-07-05 
Data publikacji 2018-08-13 
Data wejścia w życie 2018-08-28
Rodzaj aktu Ustawa 
Organ wydający Sejm 
Status Obowiązujący
Ostatnie zmiany
2024-07-19
Tabela zmian »
Dodaj wymaganie własne»
Rozdział 3
Obowiązki operatorów usług kluczowych

                                                                                            
        Art. 8. Operator usługi kluczowej wdraża system zarządzania bezpieczeństwem w systemie informacyjnym wykorzystywanym do świadczenia usługi kluczowej, zapewniający:
1) prowadzenie systematycznego szacowania ryzyka wystąpienia incydentu oraz zarządzanie
    tym ryzykiem;
2) wdrożenie odpowiednich i proporcjonalnych do oszacowanego ryzyka środków technicznych
    i organizacyjnych, uwzględniających najnowszy stan wiedzy, w tym:
    a) utrzymanie i bezpieczną eksploatację systemu informacyjnego,
    b) bezpieczeństwo fizyczne i środowiskowe, uwzględniające kontrolę dostępu,
    c) bezpieczeństwo i ciągłość dostaw usług, od których zależy świadczenie usługi
        kluczowej,
    d) wdrażanie, dokumentowanie i utrzymywanie planów działania umożliwiających ciągłe
        i niezakłócone świadczenie usługi kluczowej oraz zapewniających poufność,
        integralność, dostępność i autentyczność informacji,
    e) objęcie systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej
        systemem monitorowania w trybie ciągłym;
3) zbieranie informacji o zagrożeniach cyberbezpieczeństwa i podatnościach na incydenty
    systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej;
4) zarządzanie incydentami;
5) stosowanie środków zapobiegających i ograniczających wpływ incydentów na bezpieczeństwo
    systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej, w tym:
    a) stosowanie mechanizmów zapewniających poufność, integralność, dostępność
        i autentyczność danych przetwarzanych w systemie informacyjnym,
    b) dbałość o aktualizację oprogramowania,
    c) ochronę przed nieuprawnioną modyfikacją w systemie informacyjnym,
    d) niezwłoczne podejmowanie działań po dostrzeżeniu podatności lub zagrożeń
        cyberbezpieczeństwa;
6) stosowanie środków łączności umożliwiających prawidłową i bezpieczną komunikację
    w ramach krajowego systemu cyberbezpieczeństwa.

.
.
.

Dostęp do pełnej treści po zalogowaniu oraz wykupieniu dostępu.


Dostęp do pełnej treści po zalogowaniu oraz wykupieniu dostępu.

nowe uchylone zmiana