Ustawa o krajowym systemie cyberbezpieczeństwa - po nowelizacji wdrażającej dyrektywę NIS2 - nakłada na podmioty publiczne, w tym jednostki samorządu terytorialnego, egzekwowalne obowiązki. Poniżej praktyczne podsumowanie dla gmin, powiatów i jednostek podległych.
Kogo dotyczą nowe przepisy
Obowiązki obejmują gminy, powiaty, miasta oraz ich jednostki organizacyjne: szkoły, ośrodki pomocy społecznej i spółki komunalne.
Kluczowe obowiązki
- Wdrożenie systemu zarządzania bezpieczeństwem informacji (SZBI - co to jest).
- Systematyczne zarządzanie ryzykiem i podatnościami.
- Zgłaszanie incydentów do właściwego CSIRT.
- Utrzymywanie ciągłości działania kluczowych usług.
Jak realizuje to model LCC
Lokalne Centrum Cyberbezpieczeństwa pozwala kilku samorządom realizować te obowiązki wspólnie - z jednym SOC 24/7, wspólnymi audytami i standaryzowaną dokumentacją.
Materiał informacyjny. Nie stanowi porady prawnej. Zawsze weryfikuj stan prawny w oficjalnych źródłach (gov.pl) i z radcą prawnym.
Sprawdź również stronę programu LCC i zobacz, jak model wspólnego SOC upraszcza realizację obowiązków KSC.