3. KONCEPCJA ZADAŃ OPERACYJNYCH
W DZIEDZINIE CYBERBEZPIECZEŃSTWA
28. Zadania operacyjne ukierunkowane na osiągnięcie strategicznego
celu, jakim jest zapewnienie akceptowalnego poziomu bezpieczeństwa
Rzeczypospolitej Polskiej w cyberprzestrzeni, powinny być realizowane
przez podmioty sektora publicznego (w wymiarze krajowym i międzynarodowym), prywatnego (komercyjnego), obywatelskiego oraz w wymiarze
transsektorowym.
29. Do głównych zadań sektora publicznego w wymiarze krajowym należą:
--rozpoznawanie realnych i potencjalnych źródeł zagrożeń, w tym przez
międzynarodową wymianę informacji;
--ciągła analiza ryzyka w odniesieniu do ważnych obiektów infrastruktury krytycznej, również tej służącej zadaniom NATO i UE;
--działania w dziedzinie kryptografii i kryptoanalizy w celu zabezpieczenia własnych zasobów informacyjnych oraz rozpoznania potencjalnych
zagrożeń ze strony wrogich państw i podmiotów niepaństwowych;
--bieżący monitoring newralgicznych punktów systemu bezpieczeństwa,
szczególnie narażonych na ataki cybernetyczne, zwłaszcza poprzez
wykorzystanie zespołów reagowania na incydenty bezpieczeństwa
teleinformatycznego;
--audyt środków i mechanizmów cyberbezpieczeństwa z uwzględnieniem przyjętych standardów;
--przygotowanie i wdrażanie scenariuszy postępowania w razie cyberataków wymierzonych w cyfryzowane zadania państwa;
--opracowywanie i bieżąca aktualizacja – z punktu widzenia cyberbezpieczeństwa – planów reagowania kryzysowego oraz operacyjnych
planów funkcjonowania w czasie zagrożenia i wojny, szczególnie pod
kątem wpływu na systemy kierowania w państwie, z uwzględnieniem
stosownych planów NATO i UE;
--prowadzenie aktywnej cyberobrony – i w jej ramach działań ofensywnych w cyberprzestrzeni – oraz utrzymanie gotowości do cyberwojny;
14