Cyberbezpieczeństwo A.D. 2018
Cyberbezpieczeństwo A.D. 2018 to podsumowanie roku w zakresie policy. Publikacja zawiera przegląd najważniejszych aktów legislacyjnych i strategicznych w Polsce, UE, ONZ, NATO i OBWE.
Cyberbezpieczeństwo A.D. 2018 to podsumowanie roku w zakresie policy. Publikacja zawiera przegląd najważniejszych aktów legislacyjnych i strategicznych w Polsce, UE, ONZ, NATO i OBWE.
NATO dostrzega zagrożenia, jakie dla Sojuszu stanowią działania hybrydowe, takie jak cyberataki czy kampanie dezinformacyjne. Powagę tego rodzaju działań podkreślono m.in. w deklaracji z ostatniego szczytu NATO w Brukseli w 2018 roku.
Wydawać by się mogło, że utworzenie centrum jest złożonym i kosztownym przedsięwzięciem. Nic bardziej mylnego! Wystarczy kilku specjalistów z zakresu cyberbezpieczeństwa, którzy zaczną wymieniać się informacjami oraz doświadczeniami. Warto też zaznaczyć, że każdy sektor ma odmienną specyfikę i dlatego każdy ISAC może być odmienny. Dla przykładu: funkcjonujące już w Europie ISAC w sektorze finansowym koncentrują się przede wszystkim na współpracy z organami ścigania w celu zwalczania cyberprzestępczości, podczas gdy te działające w sektorze energetyki koncentrują się przede wszystkim na aspektach badawczych i rozwojowych (R&D). Uruchomienie sektorowego ISAC powinno być poprzedzone analizą potrzeb i wyzwań stojących przed danym sektorem. Kolejne kroki zostały natomiast opisane w Poradniku.
Europejska Agencja ds. Bezpieczeństwa Sieci i Informacji (ENISA) ENISA jest niezależnym ośrodkiem gromadzącym specjalistyczną wiedzę z zakresu cyberbezpieczeństwa, z siedzibą w Grecji. Głównym celem Agencji jest zapewnienie wysokiego poziomu cyberbezpieczeństwa w UE. Agencja wykonuje zadania powierzone jej na mocy przepisów unijnych i działa tak, aby nie powielać zadań realizowanych przez państwa członkowskie. Główne zadania ENISA […]
Uczenie się od siebie nawzajem, zmniejszenie kosztów i poprawa poziomu cyberbezpieczeństwa – to tylko niektóre korzyści płynące z uruchomienia ISAC (Information Sharing and Analysis Center). Takie centra wymiany wiedzy budowane są wokół różnych sektorów gospodarki (np. finansowego, lotnictwa czy energetyki).
Dobre praktyki Dobre praktyki to działania które uzupełniają regulacje prawne i rozwiązania systemowe. Ich wdrożenie umożliwia wzmocnienie systemu cyberbezpieczeństwa m.in. poprzez budowę dobrych relacji między sektorem prywatnym i publicznym, czy też poprzez wspólne wypracowywanie procedur na wypadek istotnych zagrożeń.
Europejskie Centrum do Zwalczania Cyberprzestępczości (EC3) EC3 powstało w 2013 roku w strukturach Europolu, aby wzmacniać współpracę organów ścigania w dziedzinie cyberprzestępczości. Głównym zadaniem EC3 (European Cyber Crime Centre) jest wspieranie państw członkowskich w zwalczaniu cyberprzestępczości, a także rozwijanie narzędzi w tym zakresie oraz przygotowywanie szkoleń i materiałów treningowych. Z uwagi na międzynarodowy zasięg cyberprzestępczości, […]
Polskie Centrum Programu Safer Internet Polskie Centrum Programu Safer Internet powstało w 2005 roku. Tworzą je NASK PIB (koordynator) oraz Fundacja Dajemy Dzieciom Siłę. Centrum działa na rzecz bezpieczeństwa dzieci i młodzieży korzystających z Internetu i nowych technologii. Partnerem większości realizowanych projektów jest Fundacja Orange. Projekty w ramach Polskiego Centrum Programu Safer Internet Saferinternet.pl Celem […]
Rok 2018 zakończył się porozumieniem w sprawie Cybersecurity Act. Tym samym rozstrzygnięta została bardzo ważna kwestia – certyfikacja produktów i usług ICT na Jednolitym Rynku Cyfrowym. W trzecim numerze CyberPolicy Review opisujemy jak będą wyglądały ramy europejskiej certyfikacji zgodnie z Rozporządzeniem w sprawie certyfikacji cyberbezpieczeństwa. Zapraszamy do lektury trzeciego numeru Biuletynu CyberPolicy Review.
W 2018 roku ITU opublikowało „Przewodnik po opracowaniu Krajowej Strategii Cyberbezpieczeństwa” (Guide to developing a national cybersecurity strategy[1]). Dokument ma stanowić wsparcie dla państw, które przygotowują strategię. Opisano w nim poszczególne etapy, od identyfikacji potrzeb, poprzez analizy, opracowanie dokumentu, wdrożenie, aż do ewaluacji. Dodatkowo w przewodniku znajdują się przykłady dobrych praktyk w zakresie zarządzania, oceny […]