uwzględniając Traktat o funkcjonowaniu Unii Europejskiej, w szczególności jego art. 249,
uwzględniając Traktat ustanawiający Europejską Wspólnotę Energii Atomowej,
(1) Systemy teleinformatyczne Komisji są nieodłącznie związane z funkcjonowaniem Komisji, a incydenty związane z bezpieczeństwem systemów IT mogą mieć poważny wpływ na działania podejmowane przez Komisję, jak również na osoby trzecie, w tym osoby fizyczne, przedsiębiorstwa i państwa członkowskie.
(2) Istnieje wiele zagrożeń, które mogą zaszkodzić poufności, integralności lub dostępności systemów teleinformatycznych Komisji oraz informacjom przechowywanym w tych systemach. Zagrożenia te obejmują wypadki, błędy, zamierzone ataki oraz zjawiska naturalne i należy je uznać za rodzaje ryzyka operacyjnego.
(3) Systemom teleinformatycznym należy zapewnić poziom ochrony proporcjonalny do prawdopodobieństwa, wpływu i charakteru rodzajów ryzyka, na które są narażone.
(4) Bezpieczeństwo IT w Komisji powinno zapewnić, by systemy teleinformatyczne Komisji chroniły informacje, które przetwarzają, i funkcjonowały stosownie do potrzeb, gdy zachodzi potrzeba, oraz pod kontrolą uprawnionych użytkowników.
(5) Politykę w zakresie bezpieczeństwa IT Komisji należy wdrażać w sposób spójny z polityką dotyczącą bezpieczeństwa w Komisji.
(6) Dyrekcja ds. Bezpieczeństwa Dyrekcji Generalnej ds. Zasobów Ludzkich i Bezpieczeństwa ponosi ogólną odpowiedzialność za bezpieczeństwo w Komisji z upoważnienia członka Komisji odpowiedzialnego za bezpieczeństwo i na jego odpowiedzialność.
(7) Podejście Komisji powinno uwzględniać inicjatywy polityczne UE oraz przepisy dotyczące bezpieczeństwa sieci i informacji, normy branżowe i dobre praktyki, aby było zgodne ze wszystkimi odpowiednimi przepisami i umożliwiało interoperacyjność i kompatybilność.
(8) Departamenty Komisji odpowiedzialne za systemy teleinformatyczne powinny opracować i wdrożyć odpowiednie środki, a środki bezpieczeństwa informatycznego mające na celu ochronę systemów teleinformatycznych powinny być koordynowane w całej Komisji, by zapewnić ich wydajność i skuteczność.
(9) Przepisy i procedury w zakresie dostępu do informacji w kontekście bezpieczeństwa IT, w tym reagowania na incydenty związane z bezpieczeństwem informacji, powinny być proporcjonalne do zagrożenia dla Komisji lub jej personelu i zgodne z zasadami ustanowionymi w rozporządzeniu (WE) nr 45/2001 Parlamentu Europejskiego i Rady 1 o ochronie osób fizycznych w związku z przetwarzaniem danych osobowych przez instytucje i organy unijne i o swobodnym przepływie takich danych, a także uwzględniać kwestie tajemnicy zawodowej, jak przewidziano w art. 339 TFUE.
(10) Polityka i przepisy dotyczące systemów teleinformatycznych przetwarzających informacje niejawne UE (EUCI), szczególnie chronione informacje jawne i informacje jawne muszą być w pełni zgodne z decyzjami Komisji (UE, Euratom) 2015/443 2 i (UE, Euratom) 2015/444 3 .
(11) Komisja powinna dokonać przeglądu swoich przepisów dotyczących bezpieczeństwa systemów teleinformatycznych wykorzystywanych przez Komisję oraz uaktualnić te przepisy.
(12) Należy zatem uchylić decyzję Komisji C(2006) 3602,
PRZYJMUJE NINIEJSZĄ DECYZJĘ:
W imieniu Komisji | |
Jean-Claude JUNCKER | |
Przewodniczący |
Ustawa o warunkach dopuszczalności powierzania pracy cudzoziemcom na terytorium Rzeczypospolitej Polskiej została opublikowana w Dzienniku Ustaw. Jej celem jest ograniczenie występujących nadużyć, usprawnienie procedur dotyczących powierzania pracy cudzoziemcom, zmniejszenie zaległości załatwiania spraw przez urzędy oraz pełna elektronizacja postępowań. Nowe przepisy wejdą w życie pierwszego dnia miesiąca następującego po upływie 14 dni od dnia ogłoszenia.
14.05.2025Kompleksową modernizację instytucji polskiego rynku pracy poprzez udoskonalenie funkcjonowania publicznych służb zatrudnienia oraz form aktywizacji zawodowej i podnoszenia umiejętności kadr gospodarki przewiduje ustawa z dnia 20 marca 2025 r. o rynku pracy i służbach zatrudnienia. Ustawa, która została opublikowana w Dzienniku Ustaw, co do zasady, wejdzie w życie pierwszego dnia miesiąca następującego po upływie 14 dni od dnia ogłoszenia.
14.05.2025Rząd zamierza uregulować zagadnienia związane z funkcjonowaniem lekarza koronera właściwego do stwierdzania zgonu osoby, gdy trudno jest wskazać lekarza leczącego, który byłby zobowiązany do stwierdzenia zgonu lub konieczności dokonania czynności i ustaleń związanych ze zgonem, wymagających specjalistycznej wiedzy. Chce też wprowadzić spójne systemowo regulacje odnoszące się do karty zgonu, karty urodzenia oraz karty urodzenia z adnotacją o martwym urodzeniu.
12.05.2025Ustawa reformuje system wydawania wizy krajowej dla studentów oraz system wydawania zezwolenia na pobyt czasowy w celu kształcenia się na studiach. Zgodnie z regulacją, każdy cudzoziemiec – obywatel państwa trzeciego, który chce rozpocząć studia w Polsce - będzie musiał podczas rekrutacji przedstawić dokument poświadczający znajomość języka, w którym odbywa się kształcenie, co najmniej na poziomie B2.
10.05.2025Osoba ubiegająca się o pracę będzie musiała otrzymać informację o wysokości wynagrodzenia, ale także innych świadczeniach związanych z pracą - zarówno tych pieniężnych, jak i niepieniężnych. Ogłoszenie o naborze i nazwy stanowisk mają być neutralne pod względem płci, a sam proces rekrutacyjny - przebiegać w sposób niedyskryminujący - zdecydował w piątek Sejm uchwalając nowelizację Kodeksu pracy. Teraz ustawa trafi do Senatu.
09.05.2025Prezydent Andrzej Duda zawetował we wtorek ustawę, która obniża składkę zdrowotną dla przedsiębiorców. Uchwalona przez Parlament zmiana, która miała wejść w życie 1 stycznia 2026 roku, miała kosztować budżet państwa 4,6 mld zł. Według szacunków Ministerstwo Finansów na reformie miało skorzystać około 2,5 mln przedsiębiorców.
06.05.2025Identyfikator: | Dz.U.UE.L.2017.6.40 |
Rodzaj: | Decyzja |
Tytuł: | Decyzja 2017/46 w sprawie bezpieczeństwa systemów teleinformatycznych w Komisji Europejskiej |
Data aktu: | 10/01/2017 |
Data ogłoszenia: | 11/01/2017 |
Data wejścia w życie: | 31/01/2017 |