Wczesne ostrzeganie przed cyberszpiegostwem. Jest rozporządzenie premiera

Autor. Służby specjalne/gov.pl
W Dzienniku Ustaw ukazało się podpisane przez premiera Donalda Tuska rozporządzenie dotyczące systemu wczesnego ostrzegania o zagrożeniach występujących w internecie. Oprócz procedur wdrażania tego typu systemów w określonych podmiotach, dokument wskazuje także na m.in. obowiązek blokowania połączeń lub komunikatów, jeżeli zagrażają one bezpieczeństwu państwa czy porządkowi publicznemu.
Od pełnoskalowej inwazji Rosji na Ukrainę w lutym 2022 roku, Polska stała się jednym z najczęściej atakowanych krajów w cyberprzestrzeni. Na naszych łamach opisywaliśmy wielokrotnie przypadki operacji wymierzonych w krajowe organizacje. Jednym z nich był cyberatak na wodociągi, przed możliwością którego CSIRT NASK ostrzegał dotknięty podmiot na początku roku.
Zmiany przeciwko cyberszpiegostwu
Obecnie podejmowane są działania, które mają pomóc podmiotom wrażliwym w walce z cyberzagrożeniami. 8 lipca 2025 roku ogłoszono rozporządzenie Prezesa Rady Ministrów dotyczące systemu wczesnego ostrzegania o zagrożeniach występujących w sieci Internet. Jak wskazano w uzasadnieniu, jego wydanie związane jest ze zmianami w ustawie o Agencji Bezpieczeństwa Wewnętrznego i Agencji Wywiadu.
Bezpośrednio chodzi o rozszerzenie zakresu działania wspomnianego systemu o kwestie mające na celu przeciwdziałanie zdarzeniom pomagającym w szpiegostwie, jak również zapobieganie tegoż. W dokumencie określono zarówno uruchomienie, jak i utrzymanie i prowadzenie systemu wczesnego ostrzegania m.in. w sieciach teleinformatycznych organów administracji publicznej, objętych jednolitym wykazem infrastruktury krytycznej, czy właścicieli i posiadaczy obiektów, urządzeń lub instalacji tejże.
Czytaj też
Blokady w ramach systemu
Co ciekawe, nowe brzmienie § 11 ust. 1 pkt 3 i 4 zaznacza, że system opiera się nie na analizie treści, a na dwóch uprzednio zdefiniowanych regułach. Pierwsza z zasad dotyczy wcześniej określonych złośliwych połączeń sieciowych, zaś druga – połączeń do treści o charakterze terrorystycznym lub uprawdopodobniających popełnienie przestępstwa szpiegostwa. Mają one pozwolić na opracowanie reguł detekcji.
Jednocześnie, w uzasadnieniu rozporządzenia wskazano na istotny element będący częścią reguł systemu wczesnego ostrzegania o zagrożeniach. Ma nim być wykaz blokowanych połączeń.
Zgodnie z art. 53 ustawy Prawo Komunikacji Elektronicznej, ABW może przekazywać Prezesowi UKE uzasadnione żądania blokowania połączeń lub komunikatów elektronicznych, jeżeli będą one zagrażać m.in. bezpieczeństwu państwa czy porządkowi publicznemu. Prezes z kolei może nałożyć obowiązek blokady na przedsiębiorcę telekomunikacyjnego.
Czytaj też
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
WYCIEKI DANYCH z firm. JAK ZAPOBIEGAĆ wynoszeniu danych przez pracowników?
Materiał sponsorowany