W obliczu rosnących wyzwań związanych z cyberbezpieczeństwem oraz coraz szerszej cyfryzacji usług publicznych, Najwyższa Izba Kontroli (NIK) zdecydowała się na zdecydowane kroki, mające na celu poprawę sytuacji w zakresie ochrony danych osobowych i systemów informatycznych w jednostkach samorządu terytorialnego (JST) w Polsce. Wyniki kontroli przeprowadzonych w pięciu gminach okazały się alarmujące, co doprowadziło do zapowiedzi ogólnokrajowych kontroli, mających na celu zdiagnozowanie i naprawienie istniejących braków.
W kontekście wyników tych kontroli, pojawiły się wątpliwości co do jakości i wartości wcześniejszych audytów realizowanych w ramach konkursu “Cyfrowa Gmina/Cyfrowy Powiat”. Zostały one ocenione jako niewystarczające i nieprzynoszące oczekiwanych rezultatów. Ta sytuacja rzuca światło na pilną potrzebę zmiany podejścia do audytów cyberbezpieczeństwa w projektach skierowanych do samorządów, takich jak “Cyberbezpieczny Samorząd“.
Z uwagi na znaczące braki w systemach ochrony danych i zarządzania cyberbezpieczeństwem, NIK podkreśla konieczność dostosowania się do nowych wymogów unijnej dyrektywy NIS2, która wprowadza szereg nowych zasad mających na celu podniesienie poziomu cyberbezpieczeństwa w Unii Europejskiej. Dyrektywa ta, zobowiązująca jednostki samorządu terytorialnego do wdrożenia określonych środków bezpieczeństwa oraz procedur reagowania na incydenty, ma kluczowe znaczenie dla zwiększenia odporności na cyberzagrożenia.
Dodatkowo, w kontekście Krajowych Ram Interoperacyjności (KRI), podkreślona została potrzeba regularnych audytów i ocen zgodności z wytycznymi dotyczącymi cyberbezpieczeństwa, co wymaga od samorządów nie tylko świadomego zarządzania danymi i systemami informatycznymi, ale również ciągłego monitorowania zagrożeń i adekwatnego reagowania na incydenty.
Podsumowując, działania NIK oraz wymogi dyrektywy NIS2 i KRI stanowią jasny komunikat dla jednostek samorządu terytorialnego o konieczności wzmocnienia cyberbezpieczeństwa. Jest to niezbędne nie tylko dla ochrony danych osobowych mieszkańców, ale również dla zapewnienia ciągłości działania usług publicznych w obliczu coraz większych zagrożeń cybernetycznych. Tym samym, samorządy muszą teraz podjąć konkretne kroki w kierunku wzmocnienia swojej cyberodporności, aby zbudować większe zaufanie obywateli do cyfrowych usług publicznych.
Przygotowaliśmy specjalną ofertę przeprowadzenia audytu KRI połączoną z przeprowadzeniem audytu wstępnego i wypełnieniem ankiety wstępnej projektu Cyberbezpieczny Samorząd. Zapraszamy do kontaktu.

