Strona w budowie, zapraszamy wkrótce...

Zapraszamy już za:

-1285Dni -23Godzin -51Minut -54Sekund

 

 

Strona w budowie, zapraszamy wkrótce...

Narodowy Bank Polski: Nowela ustawy o systemie cyberbezpiecz. może naruszać niezależność banku.

Powiązane

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (KSC) zawiera przepisy, które mogą wydawać się niezgodne z rolą przypisaną Narodowemu Banku Polskiemu (NBP) w przepisach konstytucji i ustawy o NBP, w szczególności w zakresie niezależności banku centralnego, podał NBP w opinii do projektu noweli.

“Na wstępie uprzejmie informujemy, iż co do zasady Narodowy Bank Polski przyjmuje z aprobatą propozycje zmian w projekcie ustawy, w szczególności dotyczące utworzenia podmiotów mających zapewnić dostęp oraz wymiany eksperckiej dotyczącej cyberzagrożeń. Niemniej jednak zwracamy uwagę, że w projekcie ustawy pomimo braku bezpośrednich odwołań do Narodowego Banku Polskiego, propozycje niektórych przepisów mogą wydawać się niezgodne z rolą przypisaną NBP w przepisach konstytucji RP i ustawy z dnia 29 sierpnia 1997 r. o Narodowym Banku Polskim w zakresie wartości fundamentalnych z punktu widzenia podstaw funkcjonowania banku centralnego w Polsce, w szczególności jego niezależności” – czytamy w opinii opublikowanej na stronach Rządowego Centrum Legislacji.

Zastrzeżenia NBP dotyczą propozycji przepisów, wedle których pełnomocnik rządu ds. cyberbezpieczeństwa uzyskałby kompetencje do wydawania ostrzeżeń i poleceń zabezpieczających w odniesieniu do podmiotów, o których mowa w art. 4 pkt 1-16 ustawy o KSC.

“Narodowy Bank Polski, jako jeden z podmiotów tworzących krajowy system cyberbezpieczeństwa (vide art. 4 pkt 9 ustawy o KSC), może być zatem adresatem tego rodzaju działań pełnomocnika” – podkreślono w stanowisku.

Z punktu widzenia NBP, wątpliwości budzi także projektowany art. 73 ust. 2a, który przewiduje nałożenie administracyjnej kary pieniężnej na podmiot krajowego systemu cyberbezpieczeństwa, który nie dostosował się do obowiązków określonych w art. 66b ustawy o KSC – chodzi tam m.in. o to, że “w przypadku sporządzenia oceny ryzyka określającej wysokie ryzyko dostawcy sprzętu lub oprogramowania podmioty krajowego systemu cyberbezpieczeństwa: 1) nie wprowadzają do użytkowania sprzętu, oprogramowania i usług określonych w ocenie danego dostawcy sprzętu lub oprogramowania; 2) wycofują z użytkowania sprzęt, oprogramowanie i usługi określone w ocenie danego dostawcy sprzętu lub oprogramowania nie później niż 5 lat od dnia ogłoszenia komunikatu o ocenie”.

“Do kręgu podmiotów objętych sankcjami zalicza się także Narodowy Bank Polski, na który – w myśl aktualnie projektowanego art. 74 ust. 1a pkt 1 – może zostać nałożona kara pieniężna przez organ nadzorujący. Ze względu na konstytucyjny status Narodowego Banku Polskiego, a także obowiązujące rozwiązania w ustawie o KSC, brak jest organu sprawującego nadzór na NBP, co oznacza, że przytoczone powyżej przepisy odnoszące się do możliwości nakładania administracyjnej kary pieniężnej na NBP nie będą miały zastosowania. Zasadnym jest zatem wyłączenie NBP z zakresu podmiotowego omawianych przepisów, tj. projektowanego art. 73 ust. 2a oraz art. 74 ust 1a pkt 1”- czytamy dalej.

NBP zwraca ponadto uwagę, że jest operatorem systemów płatności “o kluczowym znaczeniu dla stabilności całego systemu finansowego w Polsce” – tj. SORBNET2 i TARGET2-NBP.

“Potencjalne zakłócenie funkcjonowania tych systemów może nieść za sobą skutki w postaci zaburzeń transmisji pieniądza w skali całego kraju. Dlatego też, w ocenie NBP, powierzanie pełnomocnikowi rządu ds. cyberbezpieczeństwa kompetencji umożliwiających ingerowanie w systemy IT będące komponentem infrastruktury płatniczej, której operatorem jest bank centralny, nie znajduje uzasadnienia” – stwierdzono także.

W związku ze swoimi zastrzeżeniami, NBP proponuje wprowadzenie w projekcie ustawy zmian, które załączył do swojej opinii.

ZOSTAW ODPOWIEDŹ

Please enter your comment!
Please enter your name here

Newsletter

Social media

Najpopularniejsze

Feardemic rozbudowuje portfolio gier, liczy na poszerzenie grona odbiorców.

Feardemic - spółka-córka Bloober Team i wydawca gier z gatunku horror - poszerza swoje portfolio wydawnicze, aby trafić do większej grupy odbiorców, poinformował CEO...

Warszawski Instytut Bankowości/Związek Banków Polskich: 86% Polaków czuje się bezpiecznie, korzystając...

Liderem w obszarze cyberbezpieczeństwa są banki (54%), wyprzedzając tym samym firmy technologiczne (31%) oraz wojsko i policję (30%), wynika z badania "Postawy Polaków wobec...

Rząd planuje powołanie Centralnego Biura Zwalczania Cyberprzestępczości.

Rząd planuje powołanie Centralnego Biura Zwalczania Cyberprzestępczości, które ma zajmować się wyłącznie problemami dotyczącymi cyberbezpieczeństwa, poinformował premier Mateusz Morawiecki. Planowane są zmiany ustawy o...

Biuro Informacji Kredytowej: Wartość pożyczek od firm pożyczkowych wzrosła o 119,9%...

Firmy pożyczkowe udzieliły w czerwcu finansowania na kwotę 661 mln zł (wzrost o 119,9% r/r), wynika z danych Biura Informacji Kredytowej (BIK). Średnia wartość...

Huawei podczas International Automobile Industry Exhibition w Szanghaju ogłosił rozpoczęcie sprzedaży...

Huawei rusza ze sprzedażą na chińskim rynku pierwszego samochodu z technologią Huawei na pokładzie. Od środy 21 kwietnia, elektryczny samochód SERES SF5 będzie dostępny...

Najnowsze

Poważna luka bezpieczeństwa w procesorach Apple

Badacze z kilku amerykańskich uczelni (m.in. University of Texas w Austin i University of California, Berkeley) odkryli poważną lukę w zabezpieczeniach chipów Apple M1...

Cisco i Microsoft transmitują dane z prędkością 800 Gb/s za...

Cisco ogłosiło sukces, jakim jest przesył danych z prędkością 800 Gb/s transatlantyckim kablem komunikacyjnym Amitié, który biegnie przez 6 234 km - z Bostonu...

Snowflake współpracuje z NVIDIA, aby dostarczyć klientom kompleksową platformę AI

Snowflake, firma oferująca Chmurę Danych, ogłosiła na konferencji NVIDIA GTC rozszerzoną współpracę z firmą NVIDIA. Jej efektem będzie wzmocnienie pozycji klientów korporacyjnych dzięki platformie...

Bank BNP Paribas rozpoczął wdrażanie Oracle Fusion ERP Cloud, pierwszym na...

Bank BNP Paribas rozpoczął wdrażanie Oracle Fusion ERP Cloud. Będzie to pierwszy w sektorze bankowym system Enterprise Resource Planning (ERP) działający całkowicie w chmurze....

OVHcloud poszerza portfolio chmury publicznej o usługę Managed Rancher Service inicjując...

Grupa OVHcloud, europejski lider w dziedzinie chmury, podczas konferencji KubeCon Europe 2024 ogłosiła wprowadzenie nowych usług do rosnącej oferty chmury publicznej, liczącej ponad 40...