Co to jest Krajowy System Cyberbezpieczeństwa?
Czym jest Krajowy System Cyberbezpieczeństwa?
Krajowy System Cyberbezpieczeństwa (KSC) to system prawny i organiżacyjny ustanowiony ustawą z 2018 roku, implementujący europejską dyrektywę NIS w Polsce. Określa obowiązki operatorów usług kluczowych i dostawców usług cyfrowych w zakresie cyberbezpieczeństwa.
Kogo obejmuje KSC?
- Operatorzy usług kluczowych – energia, transport, bankowość, zdrowie
- Dostawcy usług cyfrowych – chmura, wyszukiwarki, platformy handlowe
- Podmioty publiczne – administracja rządowa i samorządowa
Obowiązki w ramach KSC
- Wdrożenie systemu zarządzania bezpieczeństwem
- Szacowanie ryzyka i stosowanie adekwatnych zabezpieczeń
- Zgłaszanie incydentów do CSIRT
- Regularne audyty bezpieczeństwa
Spełnienie wymogów KSC wymaga: antywirusa/EDR, UTM, VPN, SIEM, szyfrowania i procedur reagowania na incydenty.