Reklama

CSIRT Cyfra za miliony z KPO. Co z pieniędzmi, kadrą i realnym startem?

Wicepremier i minister cyfryzacji Krzysztof Gawkowski
Wicepremier i minister cyfryzacji Krzysztof Gawkowski podczas konsultacji społecznych.
Autor. Ministerstwo Cyfryzacji (@CYFRA_GOV_PL)/X

Ministerstwo Cyfryzacji tworzy zespół reagowania na incydenty komputerowe, który będzie czuwał nad bezpieczeństwem w sektorze infrastruktury cyfrowej. Miliony z KPO mają pomóc w realizacji projektu. Resort wskazał, kiedy nowa jednostka ma osiągnąć gotowość operacyjną.

W środę 11 czerwca br. Ministerstwo Cyfryzacji poinformowało o tworzeniu w resorcie CSIRT Cyfra, czyli nowej jednostki odpowiedzialnej za monitorowanie zagrożeń w sieci, szybkie reagowanie na cyberataki i współpracę z instytucjami oraz służbami. Na naszych łamach wskazywaliśmy, że ma być ważnym elementem systemu reagowania na incydent.

W oficjalnym komunikacie wskazano, że inwestycja jest realizowana dzięki wsparciu funduszy z KPO. Mowa o kwocie 10 mln zł. Pieniądze mają pozwolić na stworzenie odpowiednich struktur, wdrożenie nowoczesnych instrumentów (np. do monitorowania zagrożeń) oraz rozwoju kompetencji wśród ekspertów. 

Po zakończeniu wsparcia z KPO, działalność CSIRT Cyfra będzie utrzymywana z budżetu państwa (budżet resortu cyfryzacji).

Czytaj też

Reklama

Wzmocnienie ważnego sektora

Na łamach naszego portalu Ministerstwo Cyfryzacji tłumaczy, że CSIRT Cyfra będzie pełnił funkcję sektorowego zespołu cyberbezpieczeństwa, działającego poniżej CSIRT-ów poziomu krajowego: CSIRT GOVCSIRT NASK i CSIRT MON. Ma wzmocnić krajowy system cyberbezpieczeństwa w sektorze infrastruktury cyfrowej, do którego zaliczają się:

  • podmioty świadczące usługi DNS,
  • operatorzy punktów wymiany ruchu internetowego (IXP),
  • podmioty zarządzające rejestracją internetowych nazw domen w ramach domeny najwyższego poziomu (TLD).

Co ważne, Ministerstwo nie wyklucza możliwości wykorzystywania przez CSIRT Cyfra narzędzi opartych na otwartym oprogramowaniu. Kluczowe w tym zakresie jest jednak spełnienie wymogów bezpieczeństwa i funkcjonalności.

Czytaj też

Reklama

Podstawą jest ustawa o KSC

Ministerstwo Cyfryzacji podaje, że podstawą prawną powstania jednostki jest art. 44 ustawy o krajowym systemie cyberbezpieczeństwa (UKSC). Przewiduje on możliwość ustanowienia CSIRT-u sektorowego przez organ właściwy do spraw cyberbezpieczeństwa. 

To oznacza, że proces tworzenia CSIRT Cyfra odbywa się w ramach obowiązującego prawa i nie wiąże się z koniecznością wprowadzania dodatkowych zmian legislacyjnych

Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.
Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.
Autor. Kancelaria Sejmu

Czytaj też

Reklama

CSIRT Cyfra – ministerstwo ma rok na stworzenie zespołu

Olga Grabowska, zastępca dyrektora Biura Komunikacji Ministerstwa, podkreśla w rozmowie z naszym portalem, że projekt będzie realizowany do końca czerwca 2026 r. Wiąże się to z okresem rozliczeniowym środków z KPO. 

Szczegółowy harmonogram zostanie określony po podpisaniu umowy o dofinansowanie w ramach Krajowego Planu Odbudowy. Oznacza to, że – zgodnie z deklaracjami resortu – dokładnie za rok CSIRT Cyfra ma osiągnąć pełną gotowość operacyjną

Warto podkreślić, że kwestie formalne dotyczące ustanowienia jednostki powinny zostać zamknięte w kwietniu. Siedziba CSIRT-u będzie znajdowała się w budynku resortu.

Czytaj też

Reklama

Kadra CSIRT Cyfra. Skąd ministerstwo weźmie ekspertów?

Jakie są plany kadrowe? Jak słyszymy, zespół zostanie utworzony na bazie kadry Departamentu Cyberbezpieczeństwa. Planowany jest również nabór „zarówno do służby cywilnej, jak i poza nią”. 

Sama struktura organizacyjna nowej jednostki ma zostać wypracowana w toku prac nad projektem.

Czytaj też

Reklama

Plany na kolejne CSIRT-y

Olga Grabowska przekazała nam również, że planowane jest utworzenie kolejnych CSIRT-ów sektorowych. Zbudować je mają resort infrastruktury oraz Ministerstwo Klimatu i Środowiska.

Ponadto, przewidywany jest rozwój już istniejących zespołów, w tym CSIRT KNF i CSIRT CeZ.

Czytaj też

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na:[email protected].

Reklama
Reklama

SK@NER: Jak przestępcy czyszczą nasze konta?

Komentarze

    Reklama