Projekt rozporządzenia Rady Ministrów w sprawie planu działań przedsiębiorcy telekomunikacyjnego w sytuacjach szczególnych zagrożeń
{"register":{"columns":[{"header":"Numer projektu","value":"RD97","registerId":20476989,"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Rodzaj dokumentu","value":"projekty rozporządzeń","registerId":20476989,"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Typ dokumentu","value":"D – pozostałe projekty","registerId":20476989,"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Informacje o przyczynach i potrzebie wprowadzenia rozwiązań planowanych w projekcie","value":"Na podstawie art. 92 ust. 2 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz. U. poz. 1560 oraz z 2019 r. poz. 2020 i 2248) utrzymane w mocy zostało rozporządzenie Prezesa Rady Ministrów z dnia 4 stycznia 2010 r. w sprawie planu działań przedsiębiorcy telekomunikacyjnego w sytuacjach szczególnych zagrożeń (Dz. U. poz. 77, z 2016 r. poz. 1798 oraz z 2017 r. poz. 2307), które traci moc z dniem wejścia w życie niniejszego rozporządzenia. Wspomniane rozporządzenie zostało utrzymane w mocy na okres 2 lat, co oznacza, że omawiany projekt musi wejść w życie najpóźniej z dniem 28 sierpnia 2020 r.\nPonadto konieczność wydania nowego rozporządzenia wynika również ze zmian art. 176a ust. 1 pkt 3 i ust. 2 pkt 4 ustawy z dnia 16 lipca 2004 r. – Prawo telekomunikacyjne(Dz. U. z 2019 r. poz. 2460), wprowadzanych ww. ustawą z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.","registerId":20476989,"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Istota rozwiązań ujętych w projekcie","value":"Celem wydania nowego rozporządzenia jest przede wszystkim realizacja upoważnienia ustawowego oraz dostosowanie procedur opracowywania i uzgadniania planów działań przedsiębiorców w sytuacjach szczególnych zagrożeń do rzeczywistych potrzeb związanych z realizacją obowiązków na rzecz obronności, bezpieczeństwa państwa oraz cyberbezpieczeństwa, co wynika z nowelizacji przepisów.\nZmiany polegają przede wszystkim na ograniczeniu ilości przedsiębiorców obowiązanych do sporządzenia planów, oraz wyłączenie przedsiębiorców, których infrastruktura i sieć telekomunikacyjna nie mają krytycznego znaczenia dla obronności i bezpieczeństwa państwa oraz bezpieczeństwa i porządku publicznego.\nKryterium oceny wielkości przedsiębiorcy telekomunikacyjnego zostanie zwiększone do kwoty 10 milionów zł rocznych przychodów z tytułu wykonywania działalności telekomunikacyjnej w poprzednim roku obrotowym. Spowoduje to ograniczenie liczby przedsiębiorców telekomunikacyjnych sporządzających plany poprzez wyłączenie mikro i małych przedsiębiorców.\nDotychczasowa systematyka tj. plany lokalne, rejonowe i ogólne nie w pełni odzwierciedla wielkość i zakres działalności przedsiębiorców oraz poziom i zakres współdziałania przedsiębiorców telekomunikacyjnych z organami administracji rządowej i samorządowej. W związku z tym zrezygnowano z podziału i wprowadzono jeden rodzaj planu, który odzwierciedla całość faktycznego obszaru wykonywania działalności telekomunikacyjnej.\nW nowym rozporządzeniu pojawiły się regulacje dotyczące m.in. dokonania analizy zagrożeń cyberprzestrzeni istotnych z punktu widzenia przedsiębiorcy, ustanowionych struktur organizacyjnych przedsiębiorcy, procedur wewnętrznych oraz opisu technicznych i organizacyjnych środków zapewnienia bezpieczeństwa i integralności infrastruktury telekomunikacyjnej i świadczonych usług, w przypadku wystąpienia incydentów w rozumieniu ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.\nJednoznacznie określono ważność planów uwzględniając okres przejściowy na jego aktualizację – zgodnie bowiem z obecnie obowiązującym rozporządzeniem, plany podlegają okresowej aktualizacji nie rzadziej niż raz na 3 lata. Doprecyzowano czynności analityczne (bez niepotrzebnego przepisywania zwartości planów reagowania kryzysowego) przedsiębiorcy telekomunikacyjnego oraz rozszerzono zakres analizy potrzeb w zakresie świadczenia, utrzymania i odtwarzania usług telekomunikacyjnych oraz dostępu telekomunikacyjnego dla podmiotów i służb wykonujących zadania na rzecz cyberbezpieczeństwa.\nPonadto doprecyzowano katalog organów uzgadniających plan ograniczając go wyłącznie do podmiotów, z którymi uzgadnianie planu jest merytorycznie uzasadnione biorąc pod uwagę kompetencje właściwych organów.\nZastosowane rozwiązania skutkować będą uproszczeniem procedur w tym zakresie i ograniczeniem zbędnych formalności dla przedsiębiorców telekomunikacyjnych.","registerId":20476989,"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Organ odpowiedzialny za opracowanie projektu","value":"MC","registerId":20476989,"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Osoba odpowiedzialna za opracowanie projektu","value":"Marek Zagórski Minister Cyfryzacji","registerId":20476989,"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Organ odpowiedzialny za przedłożenie projektu RM","value":"MC","registerId":20476989,"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Planowany termin przyjęcia projektu przez RM","value":"II kwartał 2020 r. ZREALIZOWANY Rada Ministrów przyjęła 19 sierpnia 2020 r. w trybie obiegowym","registerId":20476989,"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Informacja o rezygnacji z prac nad projektem","value":"Projekt procedowany w archiwalnym wykazie prac RM pod numerem RD528.","registerId":20476989,"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Status realizacji","value":"zrealizowany","registerId":20476989,"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"}]}}
Numer projektu:
RD97
Rodzaj dokumentu:
projekty rozporządzeń
Typ dokumentu:
D – pozostałe projekty
Informacje o przyczynach i potrzebie wprowadzenia rozwiązań planowanych w projekcie:
Na podstawie art. 92 ust. 2 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz. U. poz. 1560 oraz z 2019 r. poz. 2020 i 2248) utrzymane w mocy zostało rozporządzenie Prezesa Rady Ministrów z dnia 4 stycznia 2010 r. w sprawie planu działań przedsiębiorcy telekomunikacyjnego w sytuacjach szczególnych zagrożeń (Dz. U. poz. 77, z 2016 r. poz. 1798 oraz z 2017 r. poz. 2307), które traci moc z dniem wejścia w życie niniejszego rozporządzenia. Wspomniane rozporządzenie zostało utrzymane w mocy na okres 2 lat, co oznacza, że omawiany projekt musi wejść w życie najpóźniej z dniem 28 sierpnia 2020 r. Ponadto konieczność wydania nowego rozporządzenia wynika również ze zmian art. 176a ust. 1 pkt 3 i ust. 2 pkt 4 ustawy z dnia 16 lipca 2004 r. – Prawo telekomunikacyjne(Dz. U. z 2019 r. poz. 2460), wprowadzanych ww. ustawą z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.
Istota rozwiązań ujętych w projekcie:
Celem wydania nowego rozporządzenia jest przede wszystkim realizacja upoważnienia ustawowego oraz dostosowanie procedur opracowywania i uzgadniania planów działań przedsiębiorców w sytuacjach szczególnych zagrożeń do rzeczywistych potrzeb związanych z realizacją obowiązków na rzecz obronności, bezpieczeństwa państwa oraz cyberbezpieczeństwa, co wynika z nowelizacji przepisów. Zmiany polegają przede wszystkim na ograniczeniu ilości przedsiębiorców obowiązanych do sporządzenia planów, oraz wyłączenie przedsiębiorców, których infrastruktura i sieć telekomunikacyjna nie mają krytycznego znaczenia dla obronności i bezpieczeństwa państwa oraz bezpieczeństwa i porządku publicznego. Kryterium oceny wielkości przedsiębiorcy telekomunikacyjnego zostanie zwiększone do kwoty 10 milionów zł rocznych przychodów z tytułu wykonywania działalności telekomunikacyjnej w poprzednim roku obrotowym. Spowoduje to ograniczenie liczby przedsiębiorców telekomunikacyjnych sporządzających plany poprzez wyłączenie mikro i małych przedsiębiorców. Dotychczasowa systematyka tj. plany lokalne, rejonowe i ogólne nie w pełni odzwierciedla wielkość i zakres działalności przedsiębiorców oraz poziom i zakres współdziałania przedsiębiorców telekomunikacyjnych z organami administracji rządowej i samorządowej. W związku z tym zrezygnowano z podziału i wprowadzono jeden rodzaj planu, który odzwierciedla całość faktycznego obszaru wykonywania działalności telekomunikacyjnej. W nowym rozporządzeniu pojawiły się regulacje dotyczące m.in. dokonania analizy zagrożeń cyberprzestrzeni istotnych z punktu widzenia przedsiębiorcy, ustanowionych struktur organizacyjnych przedsiębiorcy, procedur wewnętrznych oraz opisu technicznych i organizacyjnych środków zapewnienia bezpieczeństwa i integralności infrastruktury telekomunikacyjnej i świadczonych usług, w przypadku wystąpienia incydentów w rozumieniu ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa. Jednoznacznie określono ważność planów uwzględniając okres przejściowy na jego aktualizację – zgodnie bowiem z obecnie obowiązującym rozporządzeniem, plany podlegają okresowej aktualizacji nie rzadziej niż raz na 3 lata. Doprecyzowano czynności analityczne (bez niepotrzebnego przepisywania zwartości planów reagowania kryzysowego) przedsiębiorcy telekomunikacyjnego oraz rozszerzono zakres analizy potrzeb w zakresie świadczenia, utrzymania i odtwarzania usług telekomunikacyjnych oraz dostępu telekomunikacyjnego dla podmiotów i służb wykonujących zadania na rzecz cyberbezpieczeństwa. Ponadto doprecyzowano katalog organów uzgadniających plan ograniczając go wyłącznie do podmiotów, z którymi uzgadnianie planu jest merytorycznie uzasadnione biorąc pod uwagę kompetencje właściwych organów. Zastosowane rozwiązania skutkować będą uproszczeniem procedur w tym zakresie i ograniczeniem zbędnych formalności dla przedsiębiorców telekomunikacyjnych.
Organ odpowiedzialny za opracowanie projektu:
MC
Osoba odpowiedzialna za opracowanie projektu:
Marek Zagórski Minister Cyfryzacji
Organ odpowiedzialny za przedłożenie projektu RM:
MC
Planowany termin przyjęcia projektu przez RM:
II kwartał 2020 r. ZREALIZOWANY Rada Ministrów przyjęła 19 sierpnia 2020 r. w trybie obiegowym
Informacja o rezygnacji z prac nad projektem:
Projekt procedowany w archiwalnym wykazie prac RM pod numerem RD528.