Powrót

Projekt uchwały Rady Ministrów zmieniającej uchwałę w sprawie Inicjatywy „Wspólna Infrastruktura Informatyczna Państwa”

{"register":{"columns":[{"header":"Numer projektu","value":"ID31","registerId":20874195,"dictionaryValues":[],"nestedValues":[],"sequence":{"regex":"ID{#ID_1}"},"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Rodzaj dokumentu","registerId":20874195,"dictionaryValues":[{"id":"Projekty innych dokumentów rządowych","value":"Projekty innych dokumentów rządowych"}],"nestedValues":[],"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Typ dokumentu","registerId":20874195,"dictionaryValues":[{"id":"D – pozostałe projekty","value":"D – pozostałe projekty"}],"nestedValues":[],"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Cele projektu oraz informacja o przyczynach i potrzebie rozwiązań planowanych w projekcie","value":"Inicjatywa Wspólna Infrastruktura Informatyczna Państwa została przyjęta w drodze uchwały nr 97 Rady Ministrów z dnia 11 września 2019 r. w sprawie Inicjatywy „Wspólna Infrastruktura Informatyczna Państwa” (M.P. z 2021 r. poz. 1006), dalej jako „Inicjatywa WIIP”. Po kilku latach obowiązywania ww. uchwały zdiagnozowano problemy praktyczne wynikające ze stosowania załącznika nr 2 do Inicjatywy WIIP. Jednym z takich problemów jest coraz mniejsza dostępność usług i oprogramowania z zakresu cyberbezpieczeństwa w formie on premise. Zdecydowana większość z nich jest dostępna tylko w oparciu o chmurę obliczeniową. Przeprowadzona analiza rynku skłania do wniosków, że rozwiązania oparte o chmurę obliczeniową są najkorzystniejsze pod względem finansowym i najskuteczniejsze pod względem oferowanych funkcjonalności. Z powodu braku możliwości skorzystania w niektórych przypadkach – w szczególności przez służby i formacje umundurowane – z usług przetwarzania w Publicznej Chmurze Obliczeniowej (PChO) zagrożone jest bezpieczeństwo państwa i obniżane bezpieczeństwo danych. Wynika to z faktu, że podmioty te nie są uprawnione do korzystania z nowych, aktualnych i skutecznych rozwiązań i funkcjonalności.","registerId":20874195,"dictionaryValues":[],"nestedValues":[],"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Istota rozwiązań planowanych w projekcie, w tym proponowane środki realizacji","value":"Proponuje się zmianę tabeli w załączniku nr 2 (w ust. 1) do Inicjatywy WIIP, tj. tabeli określającej kryteria klasyfikacji systemów teleinformatycznych, które mogą korzystać z usług przetwarzania w Rządowej Chmurze Obliczeniowej (RChO) lub w PChO. Zmiana polega w szczególności na umożliwieniu umieszczenia określonych systemów teleinformatycznych w PChO w jurysdykcji krajowej lub pozostałych państw Europejskiego Obszaru Gospodarczego (EOG). Konsekwencją tej zmiany będzie możliwość skorzystania podmiotów administracji rządowej z usług przetwarzania w PChO pod warunkiem, że wskazywać na to będą wyniki przeprowadzonej przez podmiot (gestora systemu) analizy ryzyka.\nW związku ze zmianą załącznika nr 2 do uchwały, w dalszym kroku niezbędna będzie aktualizacja dokumentu Standardy Cyberbezpieczeństwa Chmur Obliczeniowych (SCCO) w zakresie poziomów wymagań bezpieczeństwa. Dokumenty te są ze sobą ściśle powiązane i dotychczas oba uniemożliwiały korzystanie niektórym podmiotom korzystanie z usług przetwarzania w PChO. Wynikało to z klasyfikacji danych i prowadziło do sytuacji, że nawet oprogramowanie bazujące na danych analitycznych nie było dostępne dla tych podmiotów. Po przyjęciu nowelizacji Inicjatywy WIIP zostanie zatem wydana nowa wersja SCCO obejmująca zmiany w poziomach bezpieczeństwa i analizie ryzyka, tak żeby zapewnić skuteczność Inicjatywy WIIP. Dokument SCCO wydawany jest na podstawie § 3 obecnie obowiązującej, zmienianej uchwały.","registerId":20874195,"dictionaryValues":[],"nestedValues":[],"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Oddziaływanie na życie społeczne nowych regulacji prawnych","value":"","registerId":20874195,"dictionaryValues":[],"nestedValues":[],"showInContent":false,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Spodziewane skutki i następstwa projektowanych regulacji prawnych","value":"","registerId":20874195,"dictionaryValues":[],"nestedValues":[],"showInContent":false,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Sposoby mierzenia efektów nowych regulacji prawnych","value":"","registerId":20874195,"dictionaryValues":[],"nestedValues":[],"showInContent":false,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Organ odpowiedzialny za opracowanie projektu","registerId":20874195,"dictionaryValues":[{"id":"MC","value":"MC"}],"nestedValues":[],"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Osoba odpowiedzialna za opracowanie projektu","value":"Paweł Olszewski Sekretarz Stanu ","registerId":20874195,"dictionaryValues":[],"nestedValues":[],"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Organ odpowiedzialny za przedłożenie projektu RM","registerId":20874195,"dictionaryValues":[{"id":"MC","value":"MC"}],"nestedValues":[],"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Planowany termin przyjęcia projektu przez RM","value":"IV kwartał 2024 r. ZREALIZOWANY Rada Ministrów przyjęła 23 października 2024 r. w trybie obiegowym","registerId":20874195,"dictionaryValues":[],"nestedValues":[],"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Informacja o rezygnacji z prac nad projektem","value":"","registerId":20874195,"dictionaryValues":[],"nestedValues":[],"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"},{"header":"Status realizacji","registerId":20874195,"dictionaryValues":[{"id":"Zrealizowany","value":"Zrealizowany"}],"nestedValues":[],"showInContent":true,"positionSelector":".article-area__article h2","insertMethod":"after"}]}}
Numer projektu:
ID31
Rodzaj dokumentu:
Projekty innych dokumentów rządowych
Typ dokumentu:
D – pozostałe projekty
Cele projektu oraz informacja o przyczynach i potrzebie rozwiązań planowanych w projekcie:
Inicjatywa Wspólna Infrastruktura Informatyczna Państwa została przyjęta w drodze uchwały nr 97 Rady Ministrów z dnia 11 września 2019 r. w sprawie Inicjatywy „Wspólna Infrastruktura Informatyczna Państwa” (M.P. z 2021 r. poz. 1006), dalej jako „Inicjatywa WIIP”. Po kilku latach obowiązywania ww. uchwały zdiagnozowano problemy praktyczne wynikające ze stosowania załącznika nr 2 do Inicjatywy WIIP. Jednym z takich problemów jest coraz mniejsza dostępność usług i oprogramowania z zakresu cyberbezpieczeństwa w formie on premise. Zdecydowana większość z nich jest dostępna tylko w oparciu o chmurę obliczeniową. Przeprowadzona analiza rynku skłania do wniosków, że rozwiązania oparte o chmurę obliczeniową są najkorzystniejsze pod względem finansowym i najskuteczniejsze pod względem oferowanych funkcjonalności. Z powodu braku możliwości skorzystania w niektórych przypadkach – w szczególności przez służby i formacje umundurowane – z usług przetwarzania w Publicznej Chmurze Obliczeniowej (PChO) zagrożone jest bezpieczeństwo państwa i obniżane bezpieczeństwo danych. Wynika to z faktu, że podmioty te nie są uprawnione do korzystania z nowych, aktualnych i skutecznych rozwiązań i funkcjonalności.
Istota rozwiązań planowanych w projekcie, w tym proponowane środki realizacji:
Proponuje się zmianę tabeli w załączniku nr 2 (w ust. 1) do Inicjatywy WIIP, tj. tabeli określającej kryteria klasyfikacji systemów teleinformatycznych, które mogą korzystać z usług przetwarzania w Rządowej Chmurze Obliczeniowej (RChO) lub w PChO. Zmiana polega w szczególności na umożliwieniu umieszczenia określonych systemów teleinformatycznych w PChO w jurysdykcji krajowej lub pozostałych państw Europejskiego Obszaru Gospodarczego (EOG). Konsekwencją tej zmiany będzie możliwość skorzystania podmiotów administracji rządowej z usług przetwarzania w PChO pod warunkiem, że wskazywać na to będą wyniki przeprowadzonej przez podmiot (gestora systemu) analizy ryzyka.
W związku ze zmianą załącznika nr 2 do uchwały, w dalszym kroku niezbędna będzie aktualizacja dokumentu Standardy Cyberbezpieczeństwa Chmur Obliczeniowych (SCCO) w zakresie poziomów wymagań bezpieczeństwa. Dokumenty te są ze sobą ściśle powiązane i dotychczas oba uniemożliwiały korzystanie niektórym podmiotom korzystanie z usług przetwarzania w PChO. Wynikało to z klasyfikacji danych i prowadziło do sytuacji, że nawet oprogramowanie bazujące na danych analitycznych nie było dostępne dla tych podmiotów. Po przyjęciu nowelizacji Inicjatywy WIIP zostanie zatem wydana nowa wersja SCCO obejmująca zmiany w poziomach bezpieczeństwa i analizie ryzyka, tak żeby zapewnić skuteczność Inicjatywy WIIP. Dokument SCCO wydawany jest na podstawie § 3 obecnie obowiązującej, zmienianej uchwały.
Organ odpowiedzialny za opracowanie projektu:
MC
Osoba odpowiedzialna za opracowanie projektu:
Paweł Olszewski Sekretarz Stanu
Organ odpowiedzialny za przedłożenie projektu RM:
MC
Planowany termin przyjęcia projektu przez RM:
IV kwartał 2024 r. ZREALIZOWANY Rada Ministrów przyjęła 23 października 2024 r. w trybie obiegowym
Informacja o rezygnacji z prac nad projektem:
Status realizacji:
Zrealizowany