Powrót

Kogo dotyczy KSC w sektorze gospodarowania odpadami

Sektor gospodarowania odpadami w krajowym systemie cyberbezpieczeństwa

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (KSC), wdrażająca dyrektywę NIS2, rozszerzyła katalog podmiotów objętych obowiązkami w zakresie cyberbezpieczeństwa. Wśród sektorów ważnych wskazano sektor gospodarowania odpadami.

Oznacza to, że podmioty prowadzące określone rodzaje działalności związane z odpadami powinny przeanalizować, czy spełniają kryteria uznania za podmiot ważny lub podmiot kluczowy określone w ustawie o KSC.

Jakie rodzaje działalności mogą podlegać przepisom KSC?

Do sektora gospodarowania odpadami zaliczono w szczególności działalność obejmującą:

  • zbieranie odpadów,
  • transport odpadów,
  • przetwarzanie odpadów, w tym sortowanie,
  • nadzór nad wymienionymi działalnościami,
  • działalność prowadzoną przez sprzedawców odpadów,
  • działalność pośredników w obrocie odpadami.

Sam fakt prowadzenia takiej działalności nie oznacza automatycznie objęcia wszystkimi obowiązkami wynikającymi z ustawy. Każdy podmiot powinien samodzielnie przeanalizować swoją działalność pod kątem spełnienia kryteriów określonych w ustawie o KSC, w szczególności rodzaju wykonywanej działalności oraz kryteriów wielkościowych przedsiębiorstwa.

Rola Ministerstwa Klimatu i Środowiska

Ministerstwo Klimatu i Środowiska wykonuje zadania organu właściwego do spraw cyberbezpieczeństwa dla sektora gospodarowania odpadami. W szczególności realizuje zadania związane z nadzorem nad stosowaniem przepisów ustawy, współpracą z podmiotami krajowego systemu cyberbezpieczeństwa oraz wymianą informacji z zespołami CSIRT i innymi organami właściwymi.

Co powinien zrobić podmiot z sektora odpadów?

Jeżeli Państwa organizacja prowadzi działalność w zakresie gospodarowania odpadami, rekomendujemy:

  1. przeanalizowanie swojej działalności pod kątem przepisów ustawy o KSC,
  2. zapoznanie się z materiałami informacyjnymi dotyczącymi podmiotów kluczowych i ważnych,
  3. przygotowanie organizacji do wdrożenia wymagań w zakresie cyberbezpieczeństwa,
  4. wyznaczenie osób odpowiedzialnych za koordynację działań związanych z KSC.
{"register":{"columns":[]}}