Pełnomocnik ds. cyberbezpieczeństwa

Osoba, której kierownik podmiotu powierza zadania z zakresu cyberbezpieczeństwa. To nazwa praktyki: ustawa o KSC nie tworzy takiej funkcji ani nie określa jej zadań.

Ustawa o KSCUstawa o KSC Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa. Po nowelizacji z 2026 r. wdraża dyrektywę NIS2 i określa obowiązki podmiotów kluczowych i ważnych. nakłada obowiązki na podmiot i na jego kierownika, nie na pełnomocnika. Kierownik przydziela zadania z zakresu cyberbezpieczeństwa i nadzoruje ich wykonanie (art. 8d pkt 3 ustawy o KSC), a podmiot realizuje je przez wewnętrzne struktury odpowiedzialne za cyberbezpieczeństwo albo na podstawie umowy z dostawcą usług zarządzanych w zakresie cyberbezpieczeństwaDostawca usług zarządzanych w zakresie cyberbezpieczeństwa Firma, która na podstawie umowy prowadzi dla podmiotu działania z zakresu zarządzania ryzykiem, na przykład obsługę incydentów, testy lub audyty. Umowa z nią zastępuje własny zespół. (art. 14 ustawy o KSC). Pełnomocnik to osoba, której kierownik te zadania powierzył: pracownik takiej struktury albo osoba wskazana przez dostawcę.

Wprost ustawa stawia tej osobie wymóg niekaralności: zanim zacznie realizować zadania z art. 8 lub art. 11 ustawy o KSC, przedstawia informację z Krajowego Rejestru Karnego o niekaralności za przestępstwa przeciwko ochronie informacji (art. 8f ust. 1 ustawy o KSC). Powierzenie zadań nie przenosi odpowiedzialności: kierownik odpowiada także wtedy, gdy obowiązki powierzył innej osobie za jej zgodą (art. 8c ust. 3 ustawy o KSC).

Co można powierzyć pełnomocnikowi, a co zostaje przy kierowniku, opisuję w artykule Co kierownik podmiotu może powierzyć pełnomocnikowi, a co zostaje przy nim?.

Gdzie pada to pojęcie

Źródła

  1. Ustawa o krajowym systemie cyberbezpieczeństwa (ISAP)