De cybersecuritystrategie van de overheid onder de loep van de ondernemersombudsman

Zoals we lezen in een persbericht van de Ombudsman voor het MKB, moet de strategie worden uitgevoerd met het proportionaliteitsbeginsel in gedachten . Dit is met name belangrijk voor micro-, kleine en middelgrote ondernemingen, die te maken hebben met aanzienlijke kosten die gepaard gaan met het vervangen van hun IT-infrastructuur .
Verplichte schatting van de kosten van de implementatie van de strategieMajewska pleit voor verplichte kostenramingen voor de nationale economie van een dergelijke operatie. Dit komt vooral door de mogelijkheid dat een bepaalde leverancier als risicovol wordt beschouwd, waardoor Poolse bedrijven hun producten zouden moeten stopzetten. Daarom is zij van mening dat de strategie maatregelen moet bevatten ter compensatie van de verplichte vervanging van IT-infrastructuur , en dat er mogelijkheden moeten worden overwogen voor aanvullende ondersteuning voor binnenlandse fabrikanten en leveranciers van geschikte apparatuur, diensten en processen.
Hoewel de strategie de mogelijkheid voorziet om steunmechanismen voor het midden- en kleinbedrijf te implementeren, is Agnieszka Majewska van mening dat deze mechanismen verplicht moeten zijn. Ze merkt tevens op dat bij de implementatie van de strategie, in overeenstemming met de bedrijfsstatuten, de impact ervan op micro-, kleine en middelgrote ondernemingen moet worden beoordeeld.
De strategie is niet duidelijk genoeg geformuleerdZoals Majewska schrijft, wijst een analyse van de strategie op de noodzaak om kernbegrippen en hun onderlinge verbanden te structureren . Conform de EU-regelgeving stelt de strategie doelen en prioriteiten vast voor de beveiliging van netwerk- en informatiesystemen op nationaal niveau. Majewska betwijfelt echter of het hoofddoel wel nauwkeurig genoeg is geformuleerd en of alle belangrijke elementen, zoals dreigingspreventie , in aanmerking worden genomen. Vanwege de werkzaamheden voor de wijziging van de Wet op het Nationaal Cybersecuritysysteem, die een verandering in de betekenis van kernbegrippen met zich meebrengen, is het raadzaam deze te systematiseren in een strategisch document.
Majewska wijst ook op de brede reikwijdte van de strategie. Deze omvat een breed scala aan instanties, diverse procedures, waaronder administratieve en gerechtelijke, en een grote groep ondernemers. Daarom is het essentieel om het document aan te vullen met een vereiste voor uitgebreide consultatie .
De Ombudsman voor het MKB wijst er bovendien op dat het stimuleren van onderzoek, ontwikkeling en innovatie op het gebied van cyberveiligheid tot de prioritaire taken moet behoren om het potentieel van de nationale technologische en industriële basis en de technologische soevereiniteit van ons land te versterken .
wnp.pl