Powrót

Cyberbezpieczeństwo w sektorze gospodarowania odpadami

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (KSC), wdrażająca dyrektywę NIS2, rozszerzyła katalog podmiotów objętych obowiązkami w zakresie cyberbezpieczeństwa. Wśród sektorów ważnych wskazano sektor gospodarowania odpadami. Oznacza to, że część podmiotów prowadzących działalność w zakresie zbierania, transportu, przetwarzania oraz obrotu odpadami może zostać objęta obowiązkami wynikającymi z ustawy o KSC.

Ministerstwo Klimatu i Środowiska wykonuje zadania organu właściwego do spraw cyberbezpieczeństwa dla sektora gospodarowania odpadami. Do jego zadań należy m.in. współpraca z podmiotami krajowego systemu cyberbezpieczeństwa, monitorowanie stosowania przepisów ustawy, wymiana informacji o zagrożeniach oraz współpraca z zespołami CSIRT.

Cyberbezpieczeństwo jest jednym z warunków zapewnienia ciągłości działania usług i procesów związanych z gospodarowaniem odpadami. Współczesne organizacje wykorzystują systemy informatyczne do prowadzenia ewidencji odpadów, sprawozdawczości, zarządzania transportem oraz realizacji procesów operacyjnych. Ich bezpieczeństwo ma bezpośredni wpływ na prawidłowe wykonywanie obowiązków środowiskowych i administracyjnych.

Na kolejnych stronach znajdą Państwo informacje dotyczące najważniejszych obowiązków wynikających z ustawy o KSC oraz praktyczne wskazówki dotyczące przygotowania organizacji do nowych wymagań.

Kogo dotyczy KSC w sektorze gospodarowania odpadami

Dowiedz się, które rodzaje działalności mogą podlegać przepisom ustawy o KSC, czym są podmioty kluczowe i podmioty ważne oraz jakie znaczenie mają kryteria działalności i wielkości przedsiębiorstwa. Zakładka zawiera podstawowe informacje dla przedsiębiorców i organizacji działających w sektorze gospodarowania odpadami.

Obowiązki podmiotów

Poznaj wymagania wynikające z ustawy o KSC, w tym obowiązki związane z wpisem do Wykazu KSC, wdrożeniem systemu zarządzania bezpieczeństwem informacji (SZBI), zarządzaniem ryzykiem, zgłaszaniem incydentów oraz realizacją obowiązków audytowych.

Zgłaszanie incydentów i współpraca z CSIRT

Sprawdź, jak postępować w przypadku incydentu cyberbezpieczeństwa, jakie są zasady współpracy z zespołami CSIRT oraz jakie informacje należy przekazywać w celu skutecznego reagowania na zagrożenia. Zakładka zawiera również informacje o roli MKiŚ jako organu właściwego dla sektora gospodarowania odpadami.

Kontrole i audyty

Zapoznaj się z zasadami nadzoru nad podmiotami objętymi ustawą o KSC, zakresem możliwych kontroli oraz wymaganiami dotyczącymi audytów cyberbezpieczeństwa. Zakładka zawiera także informacje, jak przygotować organizację do działań kontrolnych i jakie dokumenty warto utrzymywać na bieżąco.

Cel strony

Celem tej sekcji jest wspieranie podmiotów sektora gospodarowania odpadami w realizacji obowiązków wynikających z ustawy o krajowym systemie cyberbezpieczeństwa, podnoszenie poziomu wiedzy w zakresie cyberbezpieczeństwa oraz budowanie odporności organizacyjnej i technicznej na współczesne zagrożenia cybernetyczne. W sekcji publikowane będą również komunikaty, rekomendacje, wytyczne oraz materiały edukacyjne przygotowywane przez Ministerstwo Klimatu i Środowiska i inne podmioty krajowego systemu cyberbezpieczeństwa

Szybki dostęp  

{"register":{"columns":[]}}