Wyszukiwanie

Wpisz co najmniej 3 znaki i wciśnij lupę
Polska

​„Bierne oczekiwanie na rozwiązania”. NIK ostro o działaniach rządu ws. cyberprzestępczości

Bezpieczeństwo w cyberprzestrzeni nie jest w Polsce właściwie chronione – alarmuje Najwyższa Izba Kontroli.

Autor:

Bezpieczeństwo w cyberprzestrzeni nie jest w Polsce właściwie chronione – alarmuje Najwyższa Izba Kontroli. Działania podejmowane przez podmioty państwowe podejmowane są w sposób rozproszony i bez wspólnej wizji. Minister Administracji i Cyfryzacji nie realizował należących do niego zadań w dziedzinie bezpieczeństwa teleinformatycznego państwa, Minister Spraw Wewnętrznych nie realizował żadnych zadań związanych z budową krajowego systemu ochrony cyberprzestrzeni, a brak działań Prezesa Rady Ministrów negatywnie wpłynął na realizacje zadań w cyberprzestrzeni. Dodatkowo system zarządzania kryzysowego koordynowany przez Rządowe Centrum Bezpieczeństwa w niewystarczającym stopniu uwzględnia nowe zagrożenia.
 
NIK stwierdziła, że działania podmiotów państwowych związane z ochroną cyberprzestrzeni sprowadzały się do doraźnego, ograniczonego reagowania na bieżące wydarzenia oraz biernego oczekiwania na regulacje unijne.
 
Nie podjęto dotąd spójnych i systemowych działań w zakresie monitorowania i przeciwdziałania zagrożeniom występującym w cyberprzestrzeni. Istotnym czynnikiem wpływającym negatywnie na realizację zadań w obszarze bezpieczeństwa w cyberprzestrzeni było niewystarczające zaangażowanie kierownictwa administracji rządowej, w tym Prezesa Rady Ministrów.
 
Kontrola wykazała, że Minister Administracji i Cyfryzacji, któremu bezpośrednio przypisano obowiązki związane z ochroną cyberprzestrzeni, nie realizował należących do niego zadań w zakresie inicjowania i koordynowania działań innych podmiotów w dziedzinie bezpieczeństwa teleinformatycznego państwa.
 
Minister Spraw Wewnętrznych nie realizował żadnych zadań związanych z budową krajowego systemu ochrony cyberprzestrzeni. Działania Ministra w obszarze bezpieczeństwa IT ograniczały się do własnych sieci oraz systemów resortowych - jednak nawet w tym zakresie były prowadzone w sposób nierzetelny.
 
Obowiązujące obecnie przepisy Prawa telekomunikacyjnego są wadliwie sformułowane i nie mogą być w praktyce wykorzystywane do realizacji zadań związanych z bezpieczeństwem IT – zauważyła NIK.

NIK odnotowała, że od 2008 roku prowadzone były prace nad narodową strategią ochrony cyberprzestrzeni. Kolejne wersje tego dokumentu nie były jednak zatwierdzane ze względu na ich nierzetelne przygotowanie i sprzeczne interesy różnych instytucji, zaangażowanych w przygotowywanie strategii.

Jak czytamy w raporcie NIK, w czerwcu 2013 r. Rada Ministrów przyjęła „Politykę ochrony cyberprzestrzeni Rzeczypospolitej Polskiej” - dokument będący wynikiem źle rozumianego kompromisu, nieprecyzyjny i obarczony licznymi błędami merytorycznymi. Nieliczne zadania wynikające bezpośrednio z „Polityki” nie były realizowane przez większość skontrolowanych przez NIK podmiotów, co pozwala stwierdzić, że praktyczne zastosowanie strategii w celu poprawy bezpieczeństwa teleinformatycznego państwa było raczej symboliczne.
 
W ocenie NIK, ustalenia kontroli wskazują na konieczność bezzwłocznego podjęcia skoordynowanych, systemowych działań, prowadzących do wdrożenia realnych mechanizmów ochrony cyberprzestrzeni RP. W celu wyeliminowania najpoważniejszej przeszkody, która sparaliżowała aktywność państwa w tym zakresie w latach 2008-2014, tj. sprzecznych interesów poszczególnych instytucji publicznych, konieczne jest bezpośrednie zaangażowanie w realizację tych zadań najwyższego kierownictwa administracji rządowej - Rady Ministrów i Prezesa Rady Ministrów. Kolejnymi warunkami efektywnej ochrony cyberprzestrzeni, jest wdrożenie mechanizmów współpracy podmiotów prywatnych i państwowych oraz zapewnienie odpowiedniego finansowania działań związanych z bezpieczeństwem IT – konkluduje NIK.

Autor:

Źródło: nik.gov.pl,niezalezna.pl

NAJNOWSZE Polska