Art. 21 ust. 1
- Podmiot zobowiązany
- podmiot publiczny realizujący zadania zależne od systemu IT
- Typ obowiązku
- powiadomić
- Adresat
- CSIRT MON/NASK/GOV
- Opis
- Wyznaczenie osoby odpowiedzialnej za utrzymywanie kontaktów z podmiotami krajowego systemu cyberbezpieczeństwa.
Cytat w kontekście jednostki
Podmiot publiczny, o którym mowa w art. 4 pkt 7-15, realizujący zadanie publiczne zależne od systemu informacyjnego jest obowiązany do wyznaczenia osoby odpowiedzialnej za utrzymywanie kontaktów z podmiotami krajowego systemu cyberbezpieczeństwa.
Action card — jak to zrobićwskazówki praktyczne
- Formularz
- — nieokreślony w samym przepisie —
- Adresat (z tekstu)
- CSIRT MON/NASK/GOV
- Częstotliwość
- bieżąco
Źródło UE⚑ goldplating — PL nakłada więcej niż UE wymaga
- Akt UE
- 2022/2555
- Tytuł
- Dyrektywa (UE) 2022/2555 (NIS2 — cyberbezpieczeństwo sieci i systemów informatycznych) — zastępuje NIS 2016/1148
- Artykuł UE
- art. 23 NIS2 (osoba do kontaktów)
- Komentarz goldplating
- PL wymaga wyznaczenia OSOBY (single point of contact); NIS2 art. 23 mówi o 'zespole reagowania na incydenty' jako wystarczającym. Wymóg dedykowanej osoby to dodatkowe obciążenie ponad EU minimum.
Confidence breakdown
- pattern_strength0.500
- schema_completeness0.200
- citation_specificity1.000
- subject_specificity1.000
- final0.690