Dyrektywa NIS2 a kolej - jakie zmiany czekają sektor?
Wdrożenie dyrektywy NIS2 poprzez nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa nie oznacza rewolucji dla wszystkich uczestników rynku kolejowego. O tym, które podmioty odczują największe skutki nowych przepisów, mówi Michał Młotek, Zastępca Dyrektora Biura Ochrony Informacji Niejawnych i Spraw Obronnych w Polskich Kolejach Państwowych.
Ekspert wyjaśnia, że organizacje, które wcześniej dostosowały się do wymagań wynikających z dyrektywy NIS1, będą musiały przede wszystkim uwzględnić zmiany wprowadzone nowymi regulacjami. Znacznie większym wyzwaniem nowe przepisy okażą się dla podmiotów, które zostaną zakwalifikowane jako ważne lub kluczowe. W ich przypadku konieczne będzie dostosowanie sposobu zarządzania bezpieczeństwem informacji do wymogów określonych w ustawie.
– Niezależnie od skali zmian konieczna jest analiza całej infrastruktury i świadczonych usług – podkreśla Michał Młotek. Dodaje, że to właśnie ona pozwala ocenić, jakie działania organizacyjne i techniczne są niezbędne, aby spełnić nowe wymagania.
Wypowiedź Michała Młotka pokazuje, że wpływ dyrektywy NIS2 na sektor kolejowy będzie zróżnicowany. Dla części organizacji oznacza jedynie aktualizację dotychczasowych rozwiązań, natomiast dla innych stanie się impulsem do kompleksowego uporządkowania procesów związanych z zarządzaniem cyberbezpieczeństwem i ochroną kluczowych usług.