Reklama

Cyberbezpieczeństwo w nowym wydaniu – incydenty

Większość obowiązków w zakresie cyberbezpieczeństwa musi zostać wdrożona w ciągu 12 miesięcy od dnia spełnienia kryteriów właściwych dla podmiotu kluczowego albo ważnego. Obejmują one zarówno działania prewencyjne, jak i następcze.
Nowe zasady cyberbezpieczeństwa - incydenty i terminy wdrożeń

Nowe zasady cyberbezpieczeństwa - incydenty i terminy wdrożeń

Foto: Adobe Stock

Katalog obowiązków przewidzianych w nowych przepisach jest bardzo szeroki i wymaga kompleksowego podejścia do ich prawidłowego wdrożenia. Proces dostosowania podmiotu do tych wymogów znajduje się na styku specjalistycznej wiedzy z zakresu prawa oraz technologii informacyjnych, co może wymagać zaangażowania specjalistów z różnych dziedzin. Znacząca część obowiązków przewidzianych w ustawie ma charakter prewencyjny i służy ograniczeniu ryzyka wystąpienia skutecznego ataku. Obejmują one m.in. system bezpieczeństwa informacji (SZBI), dokumentację bezpieczeństwa oraz cykliczne audyty w przypadku podmiotów kluczowych. Elementy te zostały już omówione w artykule „Cyberbezpieczeństwo: obowiązki podmiotów kluczowych i ważnych”. Istnieją jednak również działania, które podmioty kluczowe i ważne są obowiązane podjąć w przypadku wystąpienia konkretnych okoliczności faktycznych, w szczególności incydentu. Są to tzw. działania post factum, a więc takie, które podejmujemy wtedy, gdy środki prewencyjne zawiodą.

Pozostało jeszcze 93% artykułu

Czytaj treści PRO.RP.PL za 39 zł miesięcznie!

Zyskaj dostęp do rzetelnych analiz, opinii ekspertów i kluczowych prognoz gospodarczych. Poznaj fakty, które kształtują biznes, prawo oraz społeczeństwo.

Buduj swoją przewagę. Subskrybuj profesjonalne treści publikowane wyłącznie w pro.rp.pl.

Reklama
Reklama
Reklama
Reklama
REKLAMA: automatycznie wyświetlimy artykuł za 15 sekund.
Reklama
Reklama