<p style="text-align: justify;">Rządowy <a href="https://tiny.pl/7pmn2" target="_blank" rel="noopener noreferrer">projekt ustawy o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz ustawy – Prawo zamówień publicznych</a> przewiduje możliwość wydawania przez Pełnomocnika Rządu ds. Cyberbezpieczeństwa <em>&#8222;poleceń zabezpieczających&#8221;</em> nakazujących np. wprowadzenie <em>&#8222;reguły ruchu sieciowego zakazującego połączeń z określonymi adresami IP lub nazwami URL&#8221;</em> lub <em>&#8222;zakaz korzystania z określonego sprzętu lub oprogramowania&#8221;</em>. Pol<span class="text_exposed_show">ecenia te będą mogły być wydawane między innymi:<br />
&#8211; przedsiębiorcom o szczególnym znaczeniu gospodarczo-obronnym, o których mowa w art. 3 ustawy z dnia z dnia 23 sierpnia 2001 r. o organizowaniu zadań na rzecz obronności państwa realizowanych przez przedsiębiorców, czyli na przykład przedsiębiorcom telekomunikacyjnym takim jak Orange Polska, T-Mobile Polska, Netia, Polkomtel, Telefonia Dialog, EmiTel, Exatel, Multimedia Polska, TTcomm, TK Telekom czy nadawcom takim jak Telewizja Polska i Polskie Radio (pełna lista <a href="https://tiny.pl/7pmlg" target="_blank" rel="noopener noreferrer">jest tu</a>, nic nie stoi na przeszkodzie, by wciągnąć na nią również Polsat czy TVN);<br />
&#8211; podmiotom, o których mowa w art. 4 pkt 1-16 ustawy o krajowym systemie cyberbezpieczeństwa, czyli na przykład dostawcom usług cyfrowych, przez które rozumie się internetowe platformy handlowe (wszelki handel i usługi z umowami zawieranymi na stronie internetowej, czyli również usługi hostingu), wyszukiwarki internetowe oraz usługi przetwarzania w chmurze;<br />
&#8211; krajowym instytucjom płatniczym.<br />
&#8222;Polecenia zabezpieczające&#8221; będą mogły być wydawane w przypadku wystąpienia <em>&#8222;incydentu krytycznego&#8221;</em>, czyli incydentu skutkującego <em>&#8222;znaczną szkodą dla bezpieczeństwa lub porządku publicznego, interesów międzynarodowych, interesów gospodarczych, działania instytucji publicznych, praw i wolności obywatelskich lub życia i zdrowia ludzi&#8221;</em>, klasyfikowanego przez właściwy Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego (są trzy &#8211; jeden prowadzony przez Szefa ABW, jeden przez Ministra Obrony Narodowej i jeden przez państwowy instytut badawczy NASK).<br />
Da to możliwość nakazania zablokowania dostępu do dowolnego serwera, strony internetowej czy usługi, zarówno głównym operatorom telekomunikacyjnym, jak i dostawcom hostingu, operatorom płatności lub samym właścicielom stron czy usług. Decyzją urzędnika, od której nie będzie przysługiwać odwołanie do sądu, bo takiej procedury nie przewidziano. Wystarczy uznanie przez odpowiedni państwowy zespół, że wystąpił &#8222;incydent krytyczny&#8221;. Bo na przykład zagrożone zostały czyjeś interesy gospodarcze w wyniku ujawnienia jakichś niewygodnych informacji. Za niezastosowanie poleceń zabezpieczających ma grozić kara pieniężna, jeszcze nie wiadomo w jakiej wysokości, bo tu w projekcie wydaje się być luka.<br />
Może intencje są dobre i chodzi tylko o szybkie reagowanie na cyberataki. Ale &#8222;dobrymi chęciami piekło jest wybrukowane&#8221;.</span></p>
{"id":1745,"date":"2020-09-21T09:12:22","date_gmt":"2020-09-21T07:12:22","guid":{"rendered":"http:\/\/sierp.libertarianizm.pl\/?p=1745"},"modified":"2020-09-21T09:12:22","modified_gmt":"2020-09-21T07:12:22","slug":"kolejne-zagrozenie-cenzura-internetu","status":"publish","type":"post","link":"https:\/\/sierp.libertarianizm.pl\/?p=1745","title":{"rendered":"Kolejne zagro\u017cenie cenzur\u0105 Internetu"},"content":{"rendered":"<p style=\"text-align: justify;\">Rz\u0105dowy <a href=\"https:\/\/tiny.pl\/7pmn2\" target=\"_blank\" rel=\"noopener noreferrer\">projekt ustawy o zmianie ustawy o krajowym systemie cyberbezpiecze\u0144stwa oraz ustawy \u2013 Prawo zam\u00f3wie\u0144 publicznych<\/a> przewiduje mo\u017cliwo\u015b\u0107 wydawania przez Pe\u0142nomocnika Rz\u0105du ds. Cyberbezpiecze\u0144stwa <em>&#8222;polece\u0144 zabezpieczaj\u0105cych&#8221;<\/em> nakazuj\u0105cych np. wprowadzenie <em>&#8222;regu\u0142y ruchu sieciowego zakazuj\u0105cego po\u0142\u0105cze\u0144 z okre\u015blonymi adresami IP lub nazwami URL&#8221;<\/em> lub <em>&#8222;zakaz korzystania z okre\u015blonego sprz\u0119tu lub oprogramowania&#8221;<\/em>. Pol<span class=\"text_exposed_show\">ecenia te b\u0119d\u0105 mog\u0142y by\u0107 wydawane mi\u0119dzy innymi:<br \/>\n&#8211; przedsi\u0119biorcom o szczeg\u00f3lnym znaczeniu gospodarczo-obronnym, o kt\u00f3rych mowa w art. 3 ustawy z dnia z dnia 23 sierpnia 2001 r. o organizowaniu zada\u0144 na rzecz obronno\u015bci pa\u0144stwa realizowanych przez przedsi\u0119biorc\u00f3w, czyli na przyk\u0142ad przedsi\u0119biorcom telekomunikacyjnym takim jak Orange Polska, T-Mobile Polska, Netia, Polkomtel, Telefonia Dialog, EmiTel, Exatel, Multimedia Polska, TTcomm, TK Telekom czy nadawcom takim jak Telewizja Polska i Polskie Radio (pe\u0142na lista <a href=\"https:\/\/tiny.pl\/7pmlg\" target=\"_blank\" rel=\"noopener noreferrer\">jest tu<\/a>, nic nie stoi na przeszkodzie, by wci\u0105gn\u0105\u0107 na ni\u0105 r\u00f3wnie\u017c Polsat czy TVN);<br \/>\n&#8211; podmiotom, o kt\u00f3rych mowa w art. 4 pkt 1-16 ustawy o krajowym systemie cyberbezpiecze\u0144stwa, czyli na przyk\u0142ad dostawcom us\u0142ug cyfrowych, przez kt\u00f3re rozumie si\u0119 internetowe platformy handlowe (wszelki handel i us\u0142ugi z umowami zawieranymi na stronie internetowej, czyli r\u00f3wnie\u017c us\u0142ugi hostingu), wyszukiwarki internetowe oraz us\u0142ugi przetwarzania w chmurze;<br \/>\n&#8211; krajowym instytucjom p\u0142atniczym.<br \/>\n&#8222;Polecenia zabezpieczaj\u0105ce&#8221; b\u0119d\u0105 mog\u0142y by\u0107 wydawane w przypadku wyst\u0105pienia <em>&#8222;incydentu krytycznego&#8221;<\/em>, czyli incydentu skutkuj\u0105cego <em>&#8222;znaczn\u0105 szkod\u0105 dla bezpiecze\u0144stwa lub porz\u0105dku publicznego, interes\u00f3w mi\u0119dzynarodowych, interes\u00f3w gospodarczych, dzia\u0142ania instytucji publicznych, praw i wolno\u015bci obywatelskich lub \u017cycia i zdrowia ludzi&#8221;<\/em>, klasyfikowanego przez w\u0142a\u015bciwy Zesp\u00f3\u0142 Reagowania na Incydenty Bezpiecze\u0144stwa Komputerowego (s\u0105 trzy &#8211; jeden prowadzony przez Szefa ABW, jeden przez Ministra Obrony Narodowej i jeden przez pa\u0144stwowy instytut badawczy NASK).<br \/>\nDa to mo\u017cliwo\u015b\u0107 nakazania zablokowania dost\u0119pu do dowolnego serwera, strony internetowej czy us\u0142ugi, zar\u00f3wno g\u0142\u00f3wnym operatorom telekomunikacyjnym, jak i dostawcom hostingu, operatorom p\u0142atno\u015bci lub samym w\u0142a\u015bcicielom stron czy us\u0142ug. Decyzj\u0105 urz\u0119dnika, od kt\u00f3rej nie b\u0119dzie przys\u0142ugiwa\u0107 odwo\u0142anie do s\u0105du, bo takiej procedury nie przewidziano. Wystarczy uznanie przez odpowiedni pa\u0144stwowy zesp\u00f3\u0142, \u017ce wyst\u0105pi\u0142 &#8222;incydent krytyczny&#8221;. Bo na przyk\u0142ad zagro\u017cone zosta\u0142y czyje\u015b interesy gospodarcze w wyniku ujawnienia jakich\u015b niewygodnych informacji. Za niezastosowanie polece\u0144 zabezpieczaj\u0105cych ma grozi\u0107 kara pieni\u0119\u017cna, jeszcze nie wiadomo w jakiej wysoko\u015bci, bo tu w projekcie wydaje si\u0119 by\u0107 luka.<br \/>\nMo\u017ce intencje s\u0105 dobre i chodzi tylko o szybkie reagowanie na cyberataki. Ale &#8222;dobrymi ch\u0119ciami piek\u0142o jest wybrukowane&#8221;.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":null,"protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"_links":{"self":[{"href":"https:\/\/sierp.libertarianizm.pl\/index.php?rest_route=\/wp\/v2\/posts\/1745"}],"collection":[{"href":"https:\/\/sierp.libertarianizm.pl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sierp.libertarianizm.pl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sierp.libertarianizm.pl\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/sierp.libertarianizm.pl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1745"}],"version-history":[{"count":1,"href":"https:\/\/sierp.libertarianizm.pl\/index.php?rest_route=\/wp\/v2\/posts\/1745\/revisions"}],"predecessor-version":[{"id":1746,"href":"https:\/\/sierp.libertarianizm.pl\/index.php?rest_route=\/wp\/v2\/posts\/1745\/revisions\/1746"}],"wp:attachment":[{"href":"https:\/\/sierp.libertarianizm.pl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1745"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sierp.libertarianizm.pl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1745"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sierp.libertarianizm.pl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1745"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}