Cyberbezpieczeństwo w UE i państwach członkowskich UE (2020).pdf

(4715 KB) Pobierz
Kompendium kontroli
Cyberbezpieczeństwo
w UE i państwach
członkowskich UE
Kontrole dotyczące odporności krytycznych
systemów informacyjnych i infrastruktury
cyfrowej na cyberataki
Sprawozdania z kontroli
opublikowane w latach 2014–2020
Grudzień 2020 r.
PL
Komitet Kontaktowy najwyższych organów kontroli (NOK) Unii Europejskiej stanowi forum, na którym omawiane
i rozpatrywane są kwestie związane z kontrolą publiczną w UE. Dzięki pogłębianiu dialogu i współpracy między
członkami Komitet pomaga w zwiększeniu skuteczności zewnętrznej kontroli polityki i programów UE.
Przyczynia się również do większej rozliczalności, usprawnienia zarządzania finansami UE i umocnienia dobrych
rządów
z
korzyścią dla wszystkich obywateli Unii.
Kontakt:
www.contactcommittee.eu
© Unia Europejska, 2020.
Powielanie jest dozwolone pod warunkiem podania źródła.
Źródło:
Komitet Kontaktowy najwyższych organów kontroli Unii Europejskiej.
Spis treści
3
Strona
6
8
Wprowadzenie
Streszczenie
CZĘŚĆ I
Cyberbezpieczeństwo w kontekście
europejskim
Czym jest cyberbezpieczeństwo?
Cyberbezpieczeństwo ma wpływ na życie codzienne wszystkich
obywateli Unii
Istnieje wiele rodzajów zagrożeń dla cyberbezpieczeństwa
Cyberataki powodują znaczne skutki gospodarcze
Wraz z
coraz częstszym występowaniem zagrożeń związanych
z
cyberbezpieczeństwem rośnie świadomość na ich temat
Cyberbezpieczeństwo jest istotne dla zapewnienia spójności
społecznej i stabilności politycznej
Cyberbezpieczeństwo w
UE –
kompetencje, podmioty, strategie
i
prawodawstwo
Wydatki związane z cyberbezpieczeństwem w
UE –
rozproszone
i
niewystarczające
9
10
10
11
15
18
20
28
36
41
42
42
44
44
48
CZĘŚĆ II
Przegląd prac najwyższych organów kontroli
Wstęp
Metodyka kontroli i
tematy objęte zakresem kontroli
Okres objęty kontrolą
Cele kontroli
Główne uwagi z
kontroli
CZĘŚĆ III
Streszczenie sprawozdań najwyższych
organów kontroli
Dania –
Rigsrevisionen
Ochrona przed atakami typu ransomware
55
56
56
Spis treści
4
60
60
64
64
68
68
74
74
78
78
83
Estonia
Riigikontroll
Zapewnienie bezpieczeństwa i ochrony estońskich państwowych
baz danych o
krytycznym znaczeniu
Irlandia
Office of the Comptroller and Auditor General
Działania dotyczące cyberbezpieczeństwa kraju
Francja
Cour des comptes
Dostęp do szkolnictwa wyższego
wstępna ocena ustawy
o
doradztwie zawodowym i zdawalności wśród studentów
Łotwa
Valsts Kontrole
Czy administracja publiczna wykorzystała wszystkie możliwości,
aby efektywnie zarządzać infrastrukturą ICT?
Litwa
Valstybės Kontrolė
Zarządzanie państwowymi zasobami informacyjnymi o
znaczeniu
krytycznym
Węgry
Państwowa Izba Obrachunkowa
Kontrola ochrony danych
kontrola krajowych ram ochrony
danych i niektórych rejestrów danych priorytetowych
w kontekście współpracy międzynarodowej
Niderlandy –
Powszechna Izba Obrachunkowa
Cyberbezpieczeństwo infrastruktury gospodarki wodnej
o znaczeniu krytycznym i
kontroli granicznych w Niderlandach
Polska
Najwyższa Izba Kontroli
Zapewnienie bezpieczeństwa działania systemów
informatycznych wykorzystywanych do realizacji zadań
publicznych
Portugalia
Tribunal de Contas
Kontrola dotycząca portugalskiego paszportu elektronicznego
Finlandia –
Valtiontalouden tarkastusvirasto
Rozwiązania w zakresie cyberochrony
83
87
87
92
92
97
97
104
104
Spis treści
5
109
109
113
113
117
119
Szwecja
Riksrevisionen
Przestarzałe systemy informatyczne
przeszkoda na drodze do
skutecznej transformacji cyfrowej
Unia Europejska
Europejski Trybunał Obrachunkowy
Dokument analityczny pt. „Unijna polityka cyberbezpieczeństwa
wyzwania związane ze skuteczną realizacją”
Wykaz akronimów i skrótów
Glosariusz
Zgłoś jeśli naruszono regulamin