Farkas Örs
Általános vita lefolytatása T/9716 Magyarország kiberbiztonságáról
FARKAS ÖRS, a Miniszterelnöki Kabinetiroda államtitkára, a napirendi pont előadója: Köszönöm szépen. Tisztelt Elnök Úr! Tisztelt Országgyűlés! A társadalom digitális átalakulásával, összekapcsolódásával, a határokon átnyúló információmegosztással az elektronikus információs rendszerek az állampolgárok, a közigazgatás és a mindennapi élet központi szereplőivé váltak. Ez a fejlődés a kiberfenyegetettség bővüléséhez vezetett, olyannyira, hogy az elmúlt években egyértelműen az internetes tér lett a támadások egyik legfontosabb eszköze és terepe. (12.30) Ez alól nem jelentenek kivételt sem a kormányzati, sem a más, kritikusnak nevezett infrastruktúrák. A kormányzati információs struktúrák ellen mára szinte napi szintűek lettek a támadások. A korábbi jogszabályi környezet nem a ma ismert helyzetre lett megalkotva, ezért a jogalkotónak ezen a téren is lépést kell tartania az ezen a téren is rohamosan fejlődő iparág kihívásaival. Ez a kiberbiztonsági felkészültség növelését, valamint az új kihívásokra történő összehangolt és innovatív reagálást igényli. A Miniszterelnöki Kabinetiroda, amely az államigazgatás egyik legmeghatározóbb szereplője az infokommunikációs szférában, arra vállalkozik, hogy a hazai kiberbiztonsági szabályozások, illetve ehhez kapcsolódóan az európai uniós irányelvek implementációjából fakadó szabályozási feladatok egy jogszabályban, összehangoltan kerüljenek kodifikálásra. Ezzel egyidejűleg - mint egyébként a piac szabályozásának céljaival - azok a vállalatcsoportok, illetve kritikus infrastruktúrák, amelyek kibervédelme legalább annyira fontos, mint az állami rendszerek és hálózatok védelme, kapjanak iránymutatást, keretrendszert és segítséget ahhoz, hogy hatékonyan tudjanak védekezni. A fenti célok megvalósítása érdekében az előttünk fekvő törvényjavaslat egyrészt két korábbi hazai törvényt, az Ibtv.-t, a 2013. évi L. törvényt, az állami és önkormányzati szervek elektronikus információbiztonságáról szóló törvényt, és a Kibertan. törvényt, amelyet tavaly fogadott el az Országgyűlés a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről, ezeket egyesíti, valamint aktualizálja és a jelenkor kihívásaihoz igazítja, a kibervédelem és az incidenskezelés terén pedig egy hatékony, gyors reagálású mechanizmust hoz létre, ez utóbbiak a piaci szereplők számára lehetőséget jelentenek, az állami szféra számára pedig egy olyan támasztékul szolgálhatnak, amelyek a mostanihoz képest sokkal erősebb védelmet tudnak nyújtani. Ez vonatkozik mind az információs rendszerek kialakítására, mind azoknak a felügyeletére, incidensek esetén pedig a beavatkozásra is. Ezáltal a javaslat mind a magánszektor, mind az állami szervek és az állam szempontjából kritikus tevékenységet ellátó szervezetek stabil működéséhez is hozzájárul, illetve elektronikus információs rendszerei kiberbiztonságának növelését is emeli. A törvényjavaslat az alapvető rendelkezéseken túlmenően szabályozza egyrészt a kibertér védelme szempontjából lényeges szereplőkre és feladataikra, másrészt a kiberbiztonsággal kapcsolatos feladatok koordinációjának szervezetrendszerére vonatkozó alapvető rendelkezéseket. A különböző szektorokat ért kibertámadások és incidensek Európa-szerte megszaporodó számára tekintettel került felülvizsgálatra a kiberbiztonsággal foglalkozó állami szervezetrendszer, valamint célszerűvé vált a kiberbiztonságra vonatkozó alapvető szabályok egyesítése, egy törvényben való megjelenítése. Erre figyelemmel kerültek belefoglalásra a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló törvény rendelkezései a jelen törvényjavaslatba. A törvényjavaslat másik küldetése, hogy implementálja a 2023. január 16-án hatályba lépett, az Unió egész területén egységesen magas szintű kiberbiztonságot biztosító intézkedésekről szóló, közismertebb nevén a NIS2 irányelvet. A NIS2 irányelv célja a kiberbiztonsági képességek egész Unióban történő kiépítése, hozzájárulva ezzel az Unió biztonságához, valamint gazdaságának és társadalmának hatékony működéséhez. Az irányelv elvárásai és intézkedései a kulcsfontosságú ágazatokban az alapvető szolgáltatások nyújtására használt hálózati és információs rendszerek fenyegetéseinek mérséklését és a kiberbiztonsági incidensek során az említett szolgáltatások folyamatosságának biztosítását célozzák. A NIS2 irányelv nemzeti jogba történő átültetését a piaci szereplők vonatkozásában a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló törvény elfogadásával Magyarország már megkezdte. Ez a törvényjavaslat, magában foglalva egyébként az említett törvény rendelkezéseit, mind a piaci, mind az állami szektor vonatkozásában szolgálja a NIS2 irányelv jogharmonizációját. Társadalmi elvárás az állam és polgárai számára elengedhetetlen elektronikus információs rendszerekben kezelt adatok és információk védelmének biztosítása, ezáltal a kibertér védelme, ami hozzájárul Magyarország és az Európai Unió biztonságához, ellenálló képességének és versenyképességének növeléséhez. Napjainkban a digitalizáció terjedésével egy szervezet életének mind nagyobb része az elektronikus információs rendszereken, illetve a kibertérben zajlik. Ezért a törvényjavaslat célja, hogy a törvény hatálya alá tartozó szervezetek által használt elektronikus információs rendszerek kibervédelme biztosított legyen. Összességében elmondható, hogy a javaslat tovább erősíti hazánk biztonságát, ami különösen fontos a mostani háborús helyzetben. Éppen ezért kérem a tisztelt képviselő hölgyeket és urakat, hogy támogassák az erről szóló törvényjavaslatot. Nagyon szépen köszönöm a figyelmet. (Taps a kormánypártok soraiban.)