Celem artykułu jest wykazanie zależności bezpieczeństwa i cyberbezpieczeństwa od ryzyka i zarządzania ryzykiem. Praca przedstawia definicje oraz proces zarządzania ryzykiem zdefiniowany w normie PN EN ISO 27005:2014 Technika informatyczna - Techniki bezpieczeństwa - Zarządzanie ryzykiem w bezpieczeństwie informacji, składający się z procesów ustanowienia kontekstu, szacowania ryzyka, czyli identyfikacji, analizy oraz oceny ryzyka, postępowania z ryzykiem, informowania i konsultowania oraz monitorowania i przeglądu. W dalszej części artykułu autor przechodzi od definicji bezpieczeństwa, cyberbezpieczeństwa, zarządzania kryzysowego do dokumentów strategicznych, operacyjnych i regulacji prawnych, przedstawiając powiązania i zależności między ryzykiem oraz zarządzaniem ryzykiem a bezpieczeństwem i cyberbezpieczeństwem oraz zarządzaniem kryzysowym jako systemem zarządzania bezpieczeństwem narodowym, ochroną infrastruktury krytycznej, w tym systemów teleinformatycznych cyberprzestrzeni. Przedstawione relacje bezsprzecznie wskazują zarządzanie ryzykiem jako determinantę bezpieczeństwa i cyberbezpieczeństwa.(abstrakt oryginalny)
EN
The aim of the article is to demonstrate the dependence of security and cyber security on risk and risk management. The article presents the definitions and risk management process defined in the PN EN ISO 27005:2014 Information technology standard - Security technology - Risk management in information security, consisting of context-setting processes, risk assessment, i.e. identification, analysis and risk assessment, risk treatment, information and consultation as well as monitoring and review. In the further part of the article, the author proceeds from the definition of security, cybersecurity, crisis management to strategic, operational and legal documents, presenting the relationship and dependence of risk and risk management with security and cybersecurity and crisis management, as a national security management system, critical infrastructure protection, including ICT systems of cyberspace. The presented relationships indicate undeniably risk management as a determinant of security and cybersecurity.(original abstract)
2
Dostęp do pełnego tekstu na zewnętrznej witrynie WWW
W artykule opisano wpływ występowania globalnych kryzysów na pojawianie się zakłóceń w łańcuchach dostaw. Przedstawiono teoretyczne aspekty związane z funkcjonowaniem łańcuchów dostaw oraz dokonano charakterystyki metod zarządzania łańcuchami dostaw. W dalszej części artykułu opisano rodzaje zakłóceń występujących obecnie w globalnej gospodarce. Zaprezentowano zakłócenia wynikające z epidemii COVID-19. W artykule skupiono się także na sposobach zabezpieczania łańcuchów dostaw przed wpływem zakłóceń. Podkreślono wpływ infrastruktury krytycznej na zapewnienie bezpieczeństwa w gospodarce i łańcuchach dostaw. Celem artykułu jest analiza zakłóceń, które powstają podczas globalnych kryzysów, ze szczególnym uwzględnieniem konfliktu zbrojnego na Ukrainie oraz pandemii COVID-19. (abstrakt oryginalny)
EN
The article describes the impact of global crises on the disruptions in supply chains. Theoretical aspects related to the functioning of supply chains were presented and the methods of supply chain management were characterized. The types of disruptions that currently occur in the global economy are described in the remainder of this article. Disruptions resulting from the COVID-19 epidemic were presented. The article also focuses on the methods of securing supply chains against the influence of disruptions. The impact of critical infrastructure on ensuring security in the economy and supply chains was emphasized. The aim of the article is to analyze the disruptions that arise during global crises, with particular emphasis on the armed conflict in Ukraine and the COVID-19 pandemic. (original abstract)
In this article, the author will present issues directly related to the security of critical infrastructure, which includes, inter alia, infrastructure ensuring energy security of our country. In view of the geopolitical events that we have witnessed recently, this is one of the key problems to be solved in the legislative and systemic spheres. The problem of legislative, competence and equipment shortages in securing the critical infrastructure of the Republic of Poland at sea has been repeatedly signaled, but very often it was met with some leniency, as no one assumed that a conflict that was so brutal and "classic" in its shape could occur. Russia's aggression against Ukraine has arisen. Critical infrastructure includes not only future offshore wind farms, but also, inter alia, ports, refineries, power plants, mining platforms, etc., the protection of which would require serious revision. In this publication, however, the author will focus primarily on issues related to offshore wind energy and possible investments related to the production of hydrogen in Polish maritime areas. (original abstract)
4
Dostęp do pełnego tekstu na zewnętrznej witrynie WWW
Artykuł prezentuje syntezę wiedzy na temat zarządzania bezpieczeństwem IK w świetle praktyki oraz przepisów obowiązujących w Polsce i UE. W artykule zwrócono uwagę na związek pojęć bezpieczeństwo narodowe, zarządzanie kryzysowe oraz IK. Zaobserwowano rozbieżności terminologiczne prowadzące do odmiennego postrzegania IK mającego wpływ na jej identyfikację oraz sposób klasyfikacji. W podsumowaniu zawarto kierunki rozwoju zarządzania bezpieczeństwem IK. (abstrakt oryginalny)
EN
This manuscript presents a synthesis of knowledge about of safety management of CI on the context of practices and regulations in Poland and the EU. The manuscript focuses on the relation of terms of national security, crisis management and CI. The differences in terminology were observed, which lead to different perceptions of CI. It affects to its identification and classification manner. The summary contains directions for development of safety management of CI. (original abstract)
5
Dostęp do pełnego tekstu na zewnętrznej witrynie WWW
Cel - Referat przedstawia autorską propozycję podstaw metodycznych projektu opracowania metodyki analizy ryzyka w ochronie infrastruktury krytycznej państwa. Metodyka jest adresowana do wszystkich szczebli administracji publicznej odpowiedzialnych za lokalne plany zarządzania kryzysowego. Metodologia badania - Zakres ochrony infrastruktury krytycznej państwa określa ustawa o zarządzaniu kryzysowym. Wybrane podejście oparto na analogii do koncepcji zarządzania ryzykiem operacyjnym wypracowanej w toku badań praktyki podmiotów biznesowych i wzbogaconej o koncepcje zarządzania procesami analitycznymi z wykorzystywaniem technik pobudzania kreatywnego myślenia. Wynik - Model działań składających się na cykliczny i elastycznie strukturyzowany proces analizy ryzyka zarządzany wg wskazanych modelowych zasad. Wytyczne co do elastycznego dobierania: (a) składu zespołu analitycznego, (b) technik analizy oraz (c) technik kreatywnego poszukiwania rozwiązań dostosowanych do potencjału zgromadzonego zespołu. Oryginalność/wartość - Przedsięwzięcie ma charakter unikatowy, ma wypełnić oczekiwania ustawodawcy i zapełnić lukę metodologiczną w zarządzaniu kryzysowym jako nowym obszarze teorii zarządzania ryzykiem.(abstrakt oryginalny)
EN
Purpose - The paper presents an original proposal methodological foundations of the project to develop the methodology of risk analysis in the protection of critical infrastructure of the state. The methodology is aimed at all levels of the public administration responsible for local crisis management plans. Design/methodology/approach - Critical Infrastructure Protection Act defines the scope of crisis management. The selected approach is based on an analogy to the concept of operational risk management developed in the course of the research practices of business entities and enriched concepts of process management with the use of analytical techniques to stimulate creative thinking. Findings - Model activities involved in cyclic and flexibly structured risk analysis process managed by the indicated model rules. Guidelines for flexible selection of: (a) the composition of the research team, (b) analysis techniques, and (c) the techniques of creative search for solutions tailored to the accumulated potential of the team. Originality/value - The project is unique, is to meet the expectations of legislators and fill the methodological gap in crisis management as a new area of risk management theory. (original abstract)
Instytucja zarządzania kryzysowego w Polsce została uregulowana kompleksowo ustawą z 26.04.2007 r. o zarządzaniu kryzysowym; przyjęte w niej rozwiązania z upływem czasu stały się niewystarczające z powodu konieczności zapewnienia efektywnego i sprawnego zarządzania sytuacją kryzysową. Najistotniejszymi argumentami przemawiającymi za wprowadzeniem zmian w płaszczyźnie zarządzania kryzysowego jest zapewnienie formalnoprawnych podstaw zarządzania ryzykiem, stanowiące spełnienie warunkowości ex ante w perspektywie finansowej Unii Europejskiej na okres 2021-2027. Wprowadzenie pełniejszej kodyfikacji zarządzania kryzysowego zostało podyktowane postanowieniami decyzji Parlamentu Europejskiego i Rady nr 1313/2013/EU z 17.12.2013 r. w sprawie Unijnego Mechanizmu Ochrony Ludności, która określiła zadania w zakresie zarządzania ryzykiem. Zdaniem autorki zachodzi ponadto potrzeba wzmocnienia ochrony infrastruktury poprzez wdrożenie rozwiązań mających na celu minimalizowanie skutków zakłócenia funkcjonowania infrastruktury krytycznej dla ludności. Wzmocnienie działań struktur rządowych, a przede wszystkim samorządu terytorialnego w płaszczyźnie skuteczniejszego zarządzania sytuacją kryzysową i minimalizacja jej skutków, to główne założenia proponowanych rozwiązań. Wskazane zmiany mają przyczynić się do wzmocnienia systemu zarządzania kryzysowego zwłaszcza w zakresie zarządzania ryzykiem oraz ochrony ludności. Celem prezentowanego opracowania jest próba wykazania potrzeby zmian w przyjętych rozwiązaniach prawnych w zakresie zarządzania kryzysowego, ze szczególnym uwzględnieniem tych rozwiązań w samorządzie terytorialnym. (abstrakt oryginalny)
EN
The institution of crisis management in Poland has been comprehensively regulated by the Act on crisis management of 26 April 2007; the solutions adopted in it have become insufficient over time because of the need to ensure effective and efficient management of a crisis situation. The most important argument in favour of introducing changes in the area of crisis management is the assurance of formal and legal grounds for risk management constituting the fulfilment of ex ante conditionality in the European Union's financial perspective for 2021-2027. The introduction of a fuller codification of crisis management was dictated by the provisions of Decision no. 1313/2013/EU of the European Parliament and of the Council of 17 December 2013 on a Union Civil Protection Mechanism, which defined the tasks of risk management. According to the author, there is also a need to strengthen the protection of the infrastructure by implementing solutions intended to minimize the effects of disruption in the functioning of critical infrastructure on the population. Strengthening the activities of government structures and, primarily territorial self-government in the area of more effective management of crisis situations and the minimization of their effects are the main assumptions of the proposed solutions. These changes have the objective of contributing to the strengthening of the crisis management system, especially with regard to risk management and the protection of the population. The objective of the article is to attempt to demonstrate the need for changes in the legal solutions adopted in the area of crisis management, with particular emphasis on these solutions in territorial self-government. (original abstract)
W artykule przedstawiono elementy teorii semiotycznego podejścia do złożonych struktur obiektów i ich reaktorów z punktu widzenia zastosowań w procesach zarządzania kryzysowego reaktorami technologicznymi infrastruktury krytycznej państwa. Artykuł jest kontynuacją publikacji "Operacje na sieciach zdarzeń" przedstawionej w czasopiśmie "Logistyka" 5/2014. Przedmiotem rozważań są następujące grupy zagadnień: Hipergrafowe struktury obiektów, Hazard na kanałach obiektów, Sekwencje zdarzeń i poprawność procesów w cyklicznych i otwartych sieciach zdarzeń.(abstrakt oryginalny)
EN
The article presents the elements of the theory of semiotic approach to complex object structures and their reactors from the point of view of applications in disaster management processes in critical infrastructure of the state. The article is a continuation of the publication "Operations on network events" presented in the journal "Logistics" 5/2014. Question are the following issues: hypergraphs structure of objects, the phenomenon of hazard on the canals of objects, sequences of events and accuracy of processes in the cyclic and open networks of events.(original abstract)
Zakłócenia działalności ludzkiej (incydenty, kryzysy, katastrofy, kataklizmy) analizowane są na gruncie różnych dyscyplin naukowych stosownie do rodzajów tej działalności i charakteru jej opisu. Terminologia w tym zakresie wciąż nie jest uporządkowana i przez to ma miejsce wymienne stosowanie tych samych pojęć do określania różnych zjawisk. Oczywista jest więc potrzeba interdyscyplinarnego porozumienia i uzgodnień. W odniesieniu do naruszeń funkcjonowania społeczności lokalnych i krajowych, kwestia ta dotyczy zwłaszcza infrastruktury krytycznej państwa służącej funkcjonowaniu tych społeczności. Przyjęta w UE oraz w Polsce systematyka systemów infrastruktury krytycznej dość jednoznacznie sugeruje dyscypliny naukowe, które stanowią wsparcie teoretyczne dla tych wyzwań. Równocześnie ich liczność oraz różnorodność wskazują na potrzebę uporządkowania terminologii oraz podejścia metodycznego na gruncie jednej z nich, tak aby uzyskać efekt triangulacji metodologicznej. Jedna z koncepcji wskazuje dyscyplinę nauk o zarządzaniu jako taką platformę normalizacji teoretycznej, a w konsekwencji i praktycznej. (abstrakt oryginalny)
EN
Disturbance of human activities (incidents, crises, catastrophes, natural disasters) are analyzed on the basis of various scientific disciplines according to the type of activity and the nature of its description. The terminology in this field is still not ordered and therefore has interchangeability of these same concepts to determine the different phenomena. So obvious is the need for an interdisciplinary understanding and agreement. With regard to violations of the functioning of local and national communities, this question relates in particular to the state of critical infrastructure serving the functioning of these communities. Adopted in the EU and Poland systematics of critical infrastructure systems quite clearly indicates disciplines that constitute the theoretical support for these challenges. At the same time their multiplicity and diversity indicate the need to organize terminology and methodological approach on the basis of one of them, so as to achieve the effect of methodological triangulation. One of the concept indicates the discipline of management science as such platform standardization theoretical and practical consequently. (original abstract)
W morsko-lądowych łańcuchach transportowych logistyczne procesy integracyjne przebiegają pomiędzy trzema podstawowymi ogniwami: żeglugą morską, portami morskimi i transportem zaplecza. Porty są bardzo ważnym elementem międzynarodowego łańcucha dostaw. Jako punkty początkowe i końcowe transportu morskiego są integralną częścią łańcucha transportowego, jak również miejscem działalności związanej z handlem i żeglugą morską oraz centrami logistycznymi o zasięgu międzynarodowym. Ponieważ silnie oddziałują na regionalną gospodarkę i społeczeństwo, narażone są na duże ryzyko wystąpienia sytuacji zagrożenia ich bezpieczeństwa. Z tego powodu porty morskie powinny być szczególnie chronione jako obiekty infrastruktury krytycznej państwa. (abstrakt oryginalny)
EN
The logistics integration processes in sea-land transport chains occur between three basic links: shipping, seaports, and transport facilities. Ports are a very important element of the international supply chains. Being the initial and the final points of sea transport, they not only constitute an integral part of the transport chain, but are also the location of the marine trade and shipping activities as well as logistics centres of international range. As their influence on the regional economy and society is significant, they face a high security risk. That is why seaports should be specially protected as infrastructural facilities of critical importance to the state. (original abstract)
JavaScript jest wyłączony w Twojej przeglądarce internetowej. Włącz go, a następnie odśwież stronę, aby móc w pełni z niej korzystać.