Nowe sankcje za brak przestrzegania wymogów cyberbezpieczeństwa w JST?
Zgodnie z projektem nowelizacji z dnia 3 października 2024 r., tj. projektem ustawy o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw, polski ustawodawca znacznie rozszerza sankcje z zakresu cyberbezpieczeństwa, przewidując możliwość nałożenia kary finansowej nie niższej niż 20.000,00 zł.
Wskazana sankcja może zostać nałożona na JST m.in. w sytuacji, gdy:
- nie wdrożono systemu zarządzania bezpieczeństwem informacji (SZBI) w systemie informacyjnym wykorzystywanym w procesach wpływających na świadczenie usług;
- nie podjęto decyzji w zakresie przygotowania, wdrażania, stosowania, przeglądu i nadzoru systemu zarządzania bezpieczeństwem informacji;
- w przypadku wystąpienia, nie zgłoszono wczesnego ostrzeżenia o incydencie poważnym niezwłocznie, nie później niż w ciągu 24 godzin od momentu jego wykrycia, do właściwego CSIRT sektorowego;
- nie przydzielono zadań z zakresu cyberbezpieczeństwa w JST i nie nadzoruje się ich wykonania;
- nie powołano wewnętrznych struktur odpowiedzialnych za cyberbezpieczeństwo lub nie zawarto umowy z dostawcą usług zarządzania w zakresie cyberbezpieczeństwa;
- nie zaplanowano adekwatnych środków finansowych na realizację obowiązków z zakresu cyberbezpieczeństwa.
Co
istotne, w projekcie wskazano, że karze pieniężnej podlegają podmioty także wtedy, gdy ich
działanie lub zaniechanie ma charakter jednorazowy. Zdaniem
resortu, taki zapis ma pozwolić wyeliminować wątpliwości co do tego,
czy np. niewykonywanie obowiązku musi mieć charakter ciągły lub powtarzalny, żeby wypełniało to znamiona czynu, za który nałożona może zostać
kara pieniężna.
Ponadto w projekcie wskazano, że za niewykonywanie obowiązków określonych w ustawie karze pieniężnej może podlegać także kierownik podmiotu
zobowiązanego. A kara ta może zostać nałożona na kierownika podmiotu niezależnie
od tego czy została nałożona na JST. Kara w drodze decyzji organu
właściwego, może sięgnąć nawet 600% wynagrodzenia ukaranego, liczonego według
zasad obowiązujących przy ustalaniu ekwiwalentu pieniężnego za urlop.
Nasz zespół specjalistów z Kancelarii Leśny i Wspólnicy bacznie przygląda się procesowi legislacyjnemu z zakresu cyberbezpieczeństwa. Zachęcamy śledzić naszą stronę aby być na bieżąco.