Kierownictwo odpowiada za cyberbezpieczeństwo organizacji – obowiązki według FAQ KSC

Cyberbezpieczeństwo to zadanie kierownictwa – obowiązki według FAQ KSC

Cyberbezpieczeństwo nie jest wyłącznie zadaniem działu IT. Kierownik podmiotu odpowiada za cały system. 🛡️

FAQ KSC wskazuje, że kierownik podmiotu kluczowego lub ważnego ma następujące zadania:

  • podejmowanie decyzji dotyczących przygotowania, wdrożenia, stosowania, przeglądu i nadzoru nad SZBI;
  • zaplanowanie adekwatnych środków finansowych na cyberbezpieczeństwo;
  • przydzielenie zadań oraz nadzorowanie ich wykonania;
  • zapewnienie świadomości personelu i znajomości wewnętrznych regulacji;
  • dbanie o zgodność działania organizacji z prawem oraz jej własnymi procedurami.

Wniosek praktyczny: samo powołanie administratora lub outsourcing IT nie zastępuje zaangażowania kierownictwa. Warto sprawdzić, czy zadania, budżet i sposób raportowania ryzyka są formalnie określone.

Pełne FAQ KSC: https://cyber.gov.pl/faq

#KSC #NIS2 #Cyberbezpieczeństwo #SZBI