wtorek, 4 lutego, 2025

Uwagi Prezesa UODO do projektu Strategii Cyberbezpieczeństwa Polski na lata 2025-2029

Prezes Urzędu Ochrony Danych Osobowych (UODO) przekazał Ministerstwu Cyfryzacji swoje uwagi dotyczące projektu Strategii Cyberbezpieczeństwa Rzeczypospolitej Polskiej na lata 2025-2029. Dokument ten ma istotny wpływ nie tylko na kwestie związane z bezpieczeństwem cyfrowym, ale również na sferę praw i wolności człowieka. W związku z tym, jak podkreśla Prezes UODO, rozwiązania prawne z zakresu cyberbezpieczeństwa powinny być jak najlepiej dopracowane, aby skutecznie odpowiadały na wyzwania współczesnych technologii i zapewniały odpowiednią ochronę obywateli.

Pozytywna ocena projektu Strategii

Prezes UODO, mimo zgłoszonych uwag, pozytywnie ocenia sam projekt Strategii. Chwali zwłaszcza propozycje mające na celu wzmocnienie odporności cyberprzestrzeni poprzez poprawę ochrony informacji w sektorze publicznym, militarnym oraz prywatnym. Zwraca także uwagę na istotną rolę strategii w promowaniu wiedzy oraz dobrych praktyk dotyczących ochrony danych i informacji. W kontekście tego, coraz bardziej zaawansowane technologie i zmieniający się krajobraz cyberzagrożeń, takie działania są niezbędne.

Uwagi Prezesa UODO

  1. Podstawa prawna cyberbezpieczeństwa
    Prezes UODO zwraca uwagę, że wszelkie działania związane z zapewnieniem cyberbezpieczeństwa powinny być wprowadzane wyłącznie na podstawie wyraźnych przepisów prawnych. Istnieje potrzeba zmiany obecnych regulacji w taki sposób, by lepiej odpowiadały one na wyzwania technologiczne. UODO podkreśla także konieczność analizy istniejących przepisów, które mogą wprowadzać niepożądane rozwiązania, negatywnie wpływające na ochronę danych. W szczególności dotyczy to rejestrów publicznych, w których mogą być przechowywane dane osobowe, takie jak numer PESEL, wykorzystywany w rejestrach takich jak księgi wieczyste. Prezes UODO podkreśla, że niewłaściwe zarządzanie tymi danymi może stanowić poważne zagrożenie dla prywatności obywateli.
  2. Analiza ryzyka
    UODO zaleca, aby proces wprowadzania zmian w przepisach prawnych dotyczących cyberbezpieczeństwa poprzedzała szczegółowa analiza ryzyka. Nowe technologie, choć przynoszą korzyści, niosą ze sobą również wysokie ryzyko naruszenia praw obywateli. Prezes Urzędu proponuje, aby test prywatności był przeprowadzany już na etapie tworzenia przepisów prawa, co pozwoliłoby na zminimalizowanie potencjalnych zagrożeń związanych z nowymi technologiami, zwłaszcza w kontekście rejestrów publicznych i integracji danych.
  3. Rozwiązania technologiczne
    Prezes UODO zauważa również, że projekt strategii nie odnosi się w wystarczający sposób do kwestii przetwarzania danych biometrycznych, których użycie w celach identyfikacyjnych staje się coraz bardziej powszechne. Dodatkowo, UODO wskazuje na rosnące zagrożenia związane z używaniem sztucznej inteligencji (AI) w kontekście cyberbezpieczeństwa, takie jak kradzież tożsamości czy podszywanie się pod osoby za pomocą narzędzi AI. Z tego powodu, w projekcie Strategii powinny znaleźć się rozwiązania zapobiegające tego rodzaju zagrożeniom.
  4. Zakres strategii
    Prezes UODO zwrócił również uwagę na niejasność dotyczącą zakresu projektu Strategii. W szczególności, nie jest jasne, czy projekt ma charakter wyłącznie wykonawczy, odnoszący się do ustawodawstwa w zakresie krajowego systemu cyberbezpieczeństwa (NIS2 i ustawa o krajowym systemie cyberbezpieczeństwa), czy też obejmuje szerszy kontekst ochrony danych osobowych oraz bezpieczeństwa, jak to ma miejsce w rozporządzeniu 2016/679 i dyrektywie 2016/680.
Autor/źródło
  • Urząd Ochrony Danych Osobowych
    Urząd Ochrony Danych Osobowych
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

UODO: Nowelizacja ustawy śmieciowej nie spełnia standardów ochrony danych

Przepisy ustawy o utrzymaniu czystości i porządku w gminach...

Wycofanie się rządu z ozusowania umów zleceń to dobra decyzja, ale nowe przepisy budzą kontrowersje

Decyzja rządu o rezygnacji z pełnego ozusowania umów zleceń...

Centrum Medyczne Ujastek ukarane przez UODO – 1,14 mln zł za ukryty monitoring i wyciek danych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, nałożył...

Zintegrowane raportowanie ESG staje się standardem wśród największych firm na świecie

96% spośród 250 największych firm na świecie prowadzi raportowanie...

Frankowicze wyraźnie odpuszczają mediacje z bankami

W ub.r. zainicjowano w Sądzie Polubownym przy Komisji Nadzoru...

Podobne tematy

Google wspiera startupy medyczne – rusza nabór do Growth Academy: AI for Health

Google for Startups ogłasza nabór do kolejnej edycji programu...

Tworzywa sztuczne w erze cyrkularności. Jak Europejski Zielony Ład zmienia przemysł?

Przemysł tworzyw sztucznych odgrywa kluczową rolę w globalnej gospodarce,...

Polska coraz bardziej międzynarodowa – obcokrajowcy na polskim rynku pracy

W ciągu ostatnich lat liczba zatrudnionych w Polsce obcokrajowców...
00:01:22

Elżbieta Łukacijewska: Reforma administracji UE jest nieodzowna

Struktura instytucjonalna Unii Europejskiej jest wyjątkowa, a jej system...

41% cyberataków w UE to DoS, DDoS i RDoS – ENISA ujawnia skalę zagrożenia

Agencja Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) opublikowała pierwszy raport...

EY: AI zaczyna wpływać na strategie rekrutacyjne firm w Polsce

Wyniki badania EY – Jak polskie firmy wdrażają AI...

Nowe badanie: Polscy przedsiębiorcy zaskakują podejściem do AI

Choć sztuczna inteligencja zdominowała nagłówki w 2024 roku, polscy...

Może Cię zainteresować

Polecane kategorie