Identyfikatory
Warianty tytułu
Zmiany wprowadzone dyrektywą NIS 2.0 i ich potencjalny wpływ na kształtowanie rynku pracy w obszarze cyberbezpieczeństwa
Języki publikacji
Abstrakty
Ensuring cybersecurity is – next to AI development – one of humanity’s greatest challenges nowadays. This is not a hyperbole – cybersecurity threats are real for public and private sectors, as well as individuals. With the rapid technological advancements and galloping digitisation, malicious entities and individuals are looking to take advantage of the online security gaps created by lack of caution. The European Union tried to counteract this by extensively discussing the issue, giving rise to the NIS directive. After a few years in force, its effects were assessed, and several changes were prepared to improve overall cybersecurity. However, these solutions will not work unless it becomes standard practice to employ cybersecurity specialists in a wide range of environments, extending far beyond those of the biggest organisations. This is what happened in the case of the General Data Protection Regulation (GDPR). The original provisions had been expanded to such an extent that they led to the emergence (separation) of an independent consultancy market in the field of information protection, with particular emphasis on personal data from the technical and legal consultancy markets. Hence, comparisons to the GDPR are valid. In this article, the authors review and assess the changes in cybersecurity legislation. This includes the NIS 2.0 directive category of digital service providers and their expected effects on the labour market.
Zapewnienie cyberbezpieczeństwa jest obecnie jednym z największych wyzwań ludzkości, oprócz rozwoju sztucznej inteligencji. Sformułowanie to nie jest hiperbolą, gdyż zagrożenia te dotyczą zarówno władz publicznych, jak i przedstawicieli podmiotów prywatnych oraz osób fizycznych. Wraz z dynamicznym rozwojem technologii i galopującą cyfryzacją nie ustają działania podmiotów, które chcą wykorzystać to, że nie przykładają one wystarczającej wagi do zabezpieczenia sfery obecności w sieci. Unia Europejska próbowała temu przeciwdziałać licznymi wystąpieniami, a w efekcie także przyjęciem dyrektywy NIS. Po kilku latach funkcjonowania tego aktu prawnego dokonano oceny jego skutków i przygotowano wiele zmian mających na celu podniesienie ogólnego poziomu cyberbezpieczeństwa. Nie przyniesie to żadnego efektu bez specjalistów z dziedziny cyberbezpieczeństwa i wprowadzenia ich do różnorodnych środowisk, nie tylko największych podmiotów. Analogiczna sytuacja miała miejsce w przypadku wprowadzenia ogólnego rozporządzenia o ochronie danych osobowych (RODO), kiedy to istniejące wcześniej przepisy w tym zakresie zostały rozwinięte do tego stopnia, że doprowadziły do powstania (wyodrębnienia się) niezależnego rynku doradztwa w zakresie ochrony informacji, ze szczególnym uwzględnieniem danych osobowych dotyczących doradztwa technicznego i prawnego. Stąd porównania do RODO są uzasadnione. W niniejszym artykule autorzy dokonali przeglądu i oceny zmian przepisów dotyczących cyberbezpieczeństwa, w tym kategorii dostawców usług cyfrowych, dyrektywy NIS 2.0 oraz ich przewidywanego wpływu na rynek pracy.
Słowa kluczowe
Wydawca
Czasopismo
Rocznik
Tom
Strony
21--38
Opis fizyczny
Bibliogr. 10 poz.
Twórcy
autor
- Warsaw University of Technology
autor
- Center for Security Studies, War Studies University in Warsaw
Bibliografia
- 1. Cybersecurity Threats Fast-Forward 2030: Fasten your Security-Belt Before the Ride!, https://www.enisa.europa.eu/news/cybersecurity-threats-fast-forward-2030 [access: 2.05.2023].
- 2. Lucini V., The ever-increasing cybersecurity compliance in Europe: The NIS 2 and what all businesses in the EU should be aware of, „Russian Law Journal” 2023, vol. 11, no. 6.
- 3. Mahendru P., The State of Ransomware in Retail 2022, https://news.sophos.com/enus/2022/09/07/the-state-of-ransomware-in-retail-2022/ [access: 15.12.2023].
- 4. Official Cybersecurity Jobs Report, 2022, https://www.esentire.com/resources/library/2023-official-cybersecurity-jobs-report [access: 15.06.2023].
- 5. Pasławski K., Cyberwojna wokół Ukrainy. Nowe dane, 2022, https://crn.pl/aktualnosci/wojna-naukrainie-cyberwojna-wokol-ukrainy-nowe-dane/ [access: 15.12.2023].
- 6. Porzeżyński M., Cyberbezpieczeństwo dostawców usług cyfrowych, Warszawa 2021.
- 7. Report: Barometr cyberbezpieczeństwa. COVID-19 przyspiesza cyfryzację firm – marzec 2021, https://kpmg.com/pl/pl/home/insights/2021/04/raport-barometr-cyberbezpieczenstwa-2020-covid-19-przyspiesza-cyfryzacje-firm.html [access: 15.06.2023].
- 8. Ustawa o krajowym systemie cyberbezpieczeństwa. Komentarz, eds. W. Kitler, J. Taczkowska-Olszewska, F. Radoniewicz, Warszawa 2019.
- 9. Wpływ skutków pandemii koronawirusa na potrzeby kompetencyjne sektorów informatyki oraz telekomunikacji i cyberbezpieczeństwa w konsekwencji rozwoju zastosowań technologii cyfrowych oraz kształtowania się nowego modelu pracy – kwiecień 2023, https://antal.pl/wiedza/raport/wplyw-skutkow-pandemii-koronawirusa-na-potrzeby-kompetencyjne-sektorowinformatyki-oraz-telekomunikacji-i-cyberbezpieczenstwa [access: 15.06.2023].
- 10. Zalcewicz A. New Technologies in the Control of Public Finances and Building Public Confidence in the State, „Bialystok Legal Studies” 2023, vol. 28, no. 2.
Uwagi
1) Opracowanie rekordu ze środków MNiSW, umowa nr SONP/SP/546092/2022 w ramach programu "Społeczna odpowiedzialność nauki" - moduł: Popularyzacja nauki i promocja sportu (2024).
2) This article in part prepared by Marek Porzeżyński was funded from a grant for the research visit at the European University Institute (Florance, Italy).
Typ dokumentu
Bibliografia
Identyfikator YADDA
bwmeta1.element.baztech-80036468-18af-482b-b8a1-e339ed67ca67