Jakie są obowiązki operatorów kluczowych?

Pełne obowiązki operatorów usług kluczowych są określone w ustawie o KSC i każdy operator powinien się z nimi zapoznać, aby móc zapewnić zgodność z ustawą. 

Do najważniejszych grup obowiązków należą:

  1. zarządzanie ryzykiem (w tym szacowanie ryzyka);
  2. wdrożenie odpowiednich i proporcjonalnych do oszacowanego ryzyka środków technicznych i organizacyjnych (w tym utrzymanie i bezpieczną eksploatację systemu informacyjnego; bezpieczeństwo fizyczne i środowiskowe; bezpieczeństwo i ciągłość dostaw; wdrażanie, dokumentowanie i utrzymywanie planów działania);
  3. zbieranie informacji o zagrożeniach cyberbezpieczeństwa i podatnościach na incydenty;
  4. obsługa incydentów i współpraca w tym zakresie z właściwym CSIRT;
  5. wyznaczenie osoby kontaktowej na potrzeby KSC.

» Wykaz usług kluczowych - Pytania i Odpowiedzi