Krajowe Ramy Interoperacyjności

Skrót: KRI

Rozporządzenie Rady Ministrów z 2024 r., które między innymi nakazuje podmiotom realizującym zadania publiczne prowadzić system zarządzania bezpieczeństwem informacji.

Pełna nazwa aktu to rozporządzenie Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych. W urzędach mówi się o nim krótko: KRI.

Dla bezpieczeństwa informacji najważniejszy jest § 19. Podmiot realizujący zadania publiczne opracowuje, wdraża, monitoruje i doskonali system zarządzania bezpieczeństwem informacjiSystem zarządzania bezpieczeństwem informacji Uporządkowany sposób, w jaki podmiot kluczowy lub ważny zarządza bezpieczeństwem systemu używanego do świadczenia usługi, od szacowania ryzyka po obsługę incydentów., a kierownictwo zapewnia między innymi aktualną inwentaryzację sprzętu i oprogramowania, okresowe analizy ryzykaSzacowanie ryzyka Proces, w którym podmiot ustala, co może zagrozić jego systemom, jak bardzo jest to prawdopodobne i jakie byłyby skutki. W praktyce mówi się też „analiza ryzyka”., szkolenia, zgłaszanie incydentów i audyt wewnętrzny nie rzadziej niż raz na rok. System opracowany na podstawie Polskiej Normy PN-ISO/IEC 27001 rozporządzenie uznaje za spełniający te wymagania.

KRI działa obok ustawy o KSCUstawa o KSC Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa. Po nowelizacji z 2026 r. wdraża dyrektywę NIS2 i określa obowiązki podmiotów kluczowych i ważnych., a nie zamiast niej. Urząd, który jest podmiotem kluczowymPodmiot kluczowy Podmiot z sektorów ustawy o KSC, który ze względu na wielkość albo rodzaj działalności ma najszersze obowiązki, w tym audyt bezpieczeństwa co najmniej raz na trzy lata. albo ważnym, ma też obowiązki z ustawy, a domniemanie zgodności z § 19 nie przenosi się na ustawę o KSC. Najprościej prowadzić jeden system z jednym rejestrem ryzyka, w którego dokumentacji widać, który element odpowiada na który przepis.

Gdzie pada to pojęcie

Wpisy o tym pojęciu: tag SZBI.

Źródła

  1. Rozporządzenie Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych, Dz.U. 2024 poz. 773 (Dziennik Ustaw)