Cyberbezpieczeństwo w sektorze gospodarowania odpadami
Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (KSC), wdrażająca dyrektywę NIS2, rozszerzyła katalog podmiotów objętych obowiązkami w zakresie cyberbezpieczeństwa. Wśród sektorów ważnych wskazano sektor gospodarowania odpadami. Oznacza to, że część podmiotów prowadzących działalność w zakresie zbierania, transportu, przetwarzania oraz obrotu odpadami może zostać objęta obowiązkami wynikającymi z ustawy o KSC.
Ministerstwo Klimatu i Środowiska wykonuje zadania organu właściwego do spraw cyberbezpieczeństwa dla sektora gospodarowania odpadami. Do jego zadań należy m.in. współpraca z podmiotami krajowego systemu cyberbezpieczeństwa, monitorowanie stosowania przepisów ustawy, wymiana informacji o zagrożeniach oraz współpraca z zespołami CSIRT.
Cyberbezpieczeństwo jest jednym z warunków zapewnienia ciągłości działania usług i procesów związanych z gospodarowaniem odpadami. Współczesne organizacje wykorzystują systemy informatyczne do prowadzenia ewidencji odpadów, sprawozdawczości, zarządzania transportem oraz realizacji procesów operacyjnych. Ich bezpieczeństwo ma bezpośredni wpływ na prawidłowe wykonywanie obowiązków środowiskowych i administracyjnych.
Na kolejnych stronach znajdą Państwo informacje dotyczące najważniejszych obowiązków wynikających z ustawy o KSC oraz praktyczne wskazówki dotyczące przygotowania organizacji do nowych wymagań.
Kogo dotyczy KSC w sektorze gospodarowania odpadami
Dowiedz się, które rodzaje działalności mogą podlegać przepisom ustawy o KSC, czym są podmioty kluczowe i podmioty ważne oraz jakie znaczenie mają kryteria działalności i wielkości przedsiębiorstwa. Zakładka zawiera podstawowe informacje dla przedsiębiorców i organizacji działających w sektorze gospodarowania odpadami.
Obowiązki podmiotów
Poznaj wymagania wynikające z ustawy o KSC, w tym obowiązki związane z wpisem do Wykazu KSC, wdrożeniem systemu zarządzania bezpieczeństwem informacji (SZBI), zarządzaniem ryzykiem, zgłaszaniem incydentów oraz realizacją obowiązków audytowych.
Zgłaszanie incydentów i współpraca z CSIRT
Sprawdź, jak postępować w przypadku incydentu cyberbezpieczeństwa, jakie są zasady współpracy z zespołami CSIRT oraz jakie informacje należy przekazywać w celu skutecznego reagowania na zagrożenia. Zakładka zawiera również informacje o roli MKiŚ jako organu właściwego dla sektora gospodarowania odpadami.
Kontrole i audyty
Zapoznaj się z zasadami nadzoru nad podmiotami objętymi ustawą o KSC, zakresem możliwych kontroli oraz wymaganiami dotyczącymi audytów cyberbezpieczeństwa. Zakładka zawiera także informacje, jak przygotować organizację do działań kontrolnych i jakie dokumenty warto utrzymywać na bieżąco.
Cel strony
Celem tej sekcji jest wspieranie podmiotów sektora gospodarowania odpadami w realizacji obowiązków wynikających z ustawy o krajowym systemie cyberbezpieczeństwa, podnoszenie poziomu wiedzy w zakresie cyberbezpieczeństwa oraz budowanie odporności organizacyjnej i technicznej na współczesne zagrożenia cybernetyczne. W sekcji publikowane będą również komunikaty, rekomendacje, wytyczne oraz materiały edukacyjne przygotowywane przez Ministerstwo Klimatu i Środowiska i inne podmioty krajowego systemu cyberbezpieczeństwa
Szybki dostęp
- Kogo dotyczy KSC w sektorze gospodarowania odpadami – sprawdź, czy Twoja organizacja może podlegać przepisom ustawy.
- Obowiązki podmiotów – poznaj wymagania dotyczące cyberbezpieczeństwa.
- Zgłaszanie incydentów i współpraca z CSIRT – dowiedz się, jak reagować na incydenty i współpracować z krajowym systemem cyberbezpieczeństwa.
- Kontrole i audyty – przygotuj organizację do działań nadzorczych i audytów cyberbezpieczeństwa.
- Najczęściej zadawane pytania (FAQ)