Znowelizowana ustawa o krajowym systemie cyberbezpieczeństwa jednoznacznie wskazuje kierownika podmiotu kluczowego lub ważnego jako osobę ponoszącą ostateczną odpowiedzialność za zapewnienie zgodności z wymaganiami cyberbezpieczeństwa. Przez kierownika podmiotu rozumie się osobę lub organ zarządzający — członka zarządu, dyrektora generalnego, wójta, burmistrza, prezydenta miasta lub inną osobę pełniącą funkcję kierowniczą.
Ustawa nakłada na kierownika podmiotu szereg konkretnych obowiązków związanych z cyberbezpieczeństwem. Ich niedopełnienie stanowi samodzielną podstawę nałożenia kary pieniężnej na osobę kierownika.
Zgodnie z art. 73a ustawy o KSC, w przypadku stwierdzenia naruszenia obowiązków organ właściwy może nałożyć na kierownika podmiotu karę pieniężną w wysokości do 300% otrzymywanego przez niego wynagrodzenia (a w przypadku kierownika podmiotu publicznego — do 100%). Kara nakładana jest niezależnie od ewentualnej kary pieniężnej nałożonej na sam podmiot.
| Naruszenie | Możliwe konsekwencje |
|---|---|
| Brak zatwierdzenia środków zarządzania ryzykiem | Do 300% wynagrodzenia (do 100% dla podmiotów publicznych) |
| Niedopełnienie obowiązku rocznego szkolenia | Do 300% wynagrodzenia (do 100% dla podmiotów publicznych) |
| Brak nadzoru nad realizacją obowiązków | Do 300% wynagrodzenia (do 100% dla podmiotów publicznych), odpowiedzialność za szkody |
| Utrudnianie kontroli lub audytu | Do 300% wynagrodzenia (do 100% dla podmiotów publicznych), kara administracyjna |
Kierownik podmiotu może istotnie ograniczyć ryzyko osobistej odpowiedzialności poprzez aktywne zaangażowanie w proces zarządzania cyberbezpieczeństwem i dokumentowanie podejmowanych decyzji.
Pomagamy we wdrożeniu KSC od identyfikacji statusu po pełny audyt.
Ta strona wykorzystuje wyłącznie niezbędne pliki cookie zapewniające prawidłowe działanie serwisu (np. zapamiętanie Twojego wyboru w tym oknie). Nie stosujemy plików cookie marketingowych ani analitycznych. Szczegóły znajdziesz w polityce prywatności.