Polityka i prawo
Wojna a infrastruktura krytyczna. Ukraina bierze przykład z Zachodu
Ukraina zamierza zbudować system ochrony infrastruktury krytycznej na podstawie i zgodnie z najlepszymi praktykami i przepisami. Wzorem dla Kijowa jest m.in. Unia Europejska. To szczególnie ważne podczas wojny, która generuje zarówno konwencjonalne, jak i cyfrowe zagrożenia dla strategicznych obiektów.
Oleksandr Potii, zastępca szefa Państwowej Służby Łączności Specjalnej i Ochrony Informacji Ukrainy (SSSCIP), publicznie przekazał, że Kijów zbuduje system ochrony infrastruktury krytycznej (IK) zgodnie z najlepszymi światowymi praktykami i unijnymi przepisami.
Nasz wschodni sąsiad analizuje postanowienia np. dyrektywy NIS2 oraz RCE, które odnoszą się do m.in. bezpieczeństwa IK. Ukraińska służba sporządziła już listy obiektów zaliczanych do infrastruktury krytycznej. Niebawem powinna zostać uchwalona uchwała w sprawie procedury prowadzenia rejestru IK – ma to być ważny krok na rzecz skoordynowania wysiłków na rzecz ochrony strategicznych obiektów.
Czytaj też
Odpowiedzialność za IK
Z założenia rejestr zawierać będzie dane dotyczące IK, operatorów i własności, nadzorców itd. „Za kategoryzację obiektów infrastruktury krytycznej i przekazywanie informacji do Rejestru Infrastruktury Krytycznej odpowiadać będą organy sektorowe wraz z operatorami tych obiektów" tłumaczy SSSCIP. Jak dodaje: „za ochronę obiektów infrastruktury krytycznej odpowiadają ich operatorzy".
Na podstawie przepisów określone podmioty bezpieczeństwa będą czuwały nad ochroną i odpornością IK. Przykładowo, Służba Bezpieczeństwa Ukrainy zajmować się będzie dywersją a SSSCIP wrogimi cyberatakami. Oleksandr Potii oświadczył, że jego służba już rozpoczęła prace nad rozwiązaniem kwestii prawnych.
Czytaj też
Najlepsze praktyki
Ponadto, Ukraina współpracuje z zagranicznymi partnerami w tym zakresie. Wystarczy wspomnieć o chociażby amerykańskiej Agencji ds. Cyberbezpieczeństwa i Infrastruktury Krytycznej (CISA). „Stosuje ona najlepsze praktyki" – ocenia SSSCIP w komunikacie do sprawy, które podpisało memorandum z agencją USA.
Czytaj też
Główny cel wroga
Odpowiednia ochrona infrastruktury krytycznej jest obecnie dla Ukrainy jednym z najwyższych priorytetów podczas wojny. Źródło zagrożeń stanowią nie tylko konwencjonalne działania rosyjskich sił (np. ataki rakietowe), ale również cyberoperacje .
Obiekty zaliczane do IK są atrakcyjnym celem hakerów wroga. Wynika to z ich strategicznego znaczenia dla kraju i społeczeństwa. Powagę wystąpienia takiego incydentu pokazuje przykład regionalnego blackoutu w regionie iwano-frankiwska, gdzie kilkaset tysięcy osób zostało pozbawionych energii w zimie ze względu na skuteczny cyberatak. Miało to miejsce po aneksji Krymu przez Rosję.
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].