Wpływ prawa i polityk cyberbezpieczeństwa na funkcjonowanie sektora publicznego w odpowiedzi na ewoluujące zagrożenia cyfrowe
Wpływ prawa i polityk cyberbezpieczeństwa na funkcjonowanie sektora publicznego w odpowiedzi na ewoluujące zagrożenia cyfrowe
Abstrakt (PL)
Celem niniejszej pracy było zbadanie wpływu prawa i polityk cyberbezpieczeństwa na funkcjonowanie sektora publicznego w odpowiedzi na ewoluujące zagrożenia cyfrowe. Niniejsza praca porusza temat wpływu uregulowań prawnych na wzrost bezpieczeństwa w przestrzeni cyfrowej. W celu zobrazowania tego zjawiska przedstawiono aktualne uregulowania prawne w tym zakresie i ich skuteczność w zapewnieniu bezpieczeństwa organizacji. W pracy opisano aktualną sytuację stanu bezpieczeństwa cyfrowego w jednostkach sektora publicznego oraz istniejące zagrożenia. W celu weryfikacji założeń teoretycznych ocenie poddano skuteczność zabezpieczeń przed istniejącymi zagrożeniami cyfrowymi. Sytuacje tę przedstawiono opisując przypadki dwóch największych naruszeń w sektorze publicznym w Polsce na przykładzie zaistniałych incydentów w ALAB laboratoria sp. z o.o. oraz Instytucie Centrum Zdrowia Matki Polki w Łodzi. W skład pracy wchodzą dwa rozdziały o charakterze teoretycznym i jeden o charakterze empirycznym. W pierwszym rozdziale zawarte są definicje cyberbezpieczeństwa w sektorze publicznym oraz opisane podstawowe akty prawne regulujące te zagadnienia. Natomiast w drugim rozdziale opisano metodologię badań, przedstawiono problem badawczy oraz scharakteryzowano wybraną metodę badawczą. W ostatnim rozdziale o charakterze empirycznym przedstawiono wyniki badań oraz dokonano ich analizy.
Abstrakt (EN)
The purpose of this thesis was to examine the impact of cyber security laws and policies on the operation of the public sector in response to evolving digital threats. This thesis addresses the impact of regulation on the growth of security in the digital space. In order to illustrate this phenomenon, current regulations in this area and their effectiveness in ensuring the security of organisations are presented. The paper describes the current situation of the state of digital security in public sector entities and the existing threats. In order to verify the theoretical assumptions, the effectiveness of safeguards against existing digital threats was assessed. The situation was presented by describing cases of the two largest breaches in the public sector in Poland on the example of incidents at ALAB laboratories sp. z o.o. and the Polish Mother's Memorial Health Institute in Łódź. The work consists of two chapters of a theoretical nature and one of an empirical nature. The first chapter contains definitions of cyber security in the public sector and describes the basic legal acts regulating these issues. The second chapter describes the research methodology, presents the research problem and characterises the chosen research method. The final empirical chapter presents the results of the research and analyses them.
The impact of cyber security laws and policies on the operation of the public sector in response to evolving digital threats