Prezes UODO Mirosław Wróblewski i wicepremier, minister cyfryzacji Krzysztof Gawkowski podpisali porozumienie w sprawie współpracy przy zgłaszaniu naruszeń ochrony danych osobowych za pomocą systemu S46 – systemu teleinformatycznego wspierającego działanie krajowego systemu cyberbezpieczeństwa.
S46 – teleinformatyczny fundament cyberbezpieczeństwa
Minister Cyfryzacji jest odpowiedzialny za system S46 od 2021 r., a samą konieczność funkcjonowania takiego narzędzia wprowadziła ustawa o krajowym systemie cyberbezpieczeństwa (KSC) z 2018 roku. System zapewnia m.in.:
- współpracę podmiotów wchodzących w skład KSC,
- zgłaszanie i obsługę incydentów,
- szacowanie ryzyka,
- ostrzeganie o cyberzagrożeniach.
Współpraca Ministerstwa Cyfryzacji i UODO
Podstawą zawarcia porozumienia są przepisy ustawy o krajowym systemie cyberbezpieczeństwa. Zgodnie z nimi Minister Cyfryzacji jest organem właściwym do spraw cyberbezpieczeństwa dla sektora infrastruktury cywilnej. W określonych przypadkach, w związku z realizacją swoich zadań, minister współpracuje z Prezesem Urzędu Ochrony Danych Osobowych.
Również zespoły reagowania poziomu krajowego, takie jak CSIRT MON, CSIRT NASK oraz CSIRT GOV, prowadzony przez Agencję Bezpieczeństwa Wewnętrznego, współpracują z Prezesem UODO w zakresie obsługi incydentów w cyberprzestrzeni.
Porozumienie zakłada, że organy właściwe ds. cyberbezpieczeństwa oraz Prezes UODO będą korzystać z systemu S46 do realizacji swoich ustawowych zadań. Minister Cyfryzacji zapewni odpowiednie funkcje, pozwalające m.in.:
- zgłaszać do Prezesa Urzędu naruszenia ochrony danych osobowych przez podmioty objęte krajowym systemem cyberbezpieczeństwa, które używają systemu S46,
- zintegrować S46 z innymi systemami stosowanymi przez Prezesa UODO,
- wysyłać raporty bezpośrednio z systemu S46.
Porozumienie zakłada także, że wszyscy współadministratorzy danych przetwarzanych w systemie S46 (w tym Minister Cyfryzacji i Prezes UODO) są zobowiązani do samodzielnego wypełniania praw oraz obowiązków wynikających z RODO.
Porozumienie będzie obowiązywało od dnia wejścia w życie znowelizowanej ustawy o KSC. Nowe przepisy upoważnią Prezesa UODO do korzystania z systemu S46 w celu realizacji swoich zadań.