Országgyűlési Napló - 2015. évi tavaszi ülésszak
2015. május 27. szerda (76. szám) - Az e-kártya megvalósításához szükséges egyes törvények, valamint az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L. törvény módosításáról szóló törvényjavaslat általános vitája - ELNÖK: - DUNAI MÓNIKA, a Fidesz képviselőcsoportja részéről:
3852 A GovCERT tevékenységét eddig nehezítette, hogy az elektronikus kereskedelmi és elektronikus hírközlési szolgáltatók nem voltak együttműködésre kötelezve. Az elektronikus hírközlésről szóló 2003. évi C. törvény, továbbá az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény módosításával küszöböli ki a törvényjavaslat ezt a problémát. Kiemelendő a biztonsági események k ezelésére vonatkozó szabályozás. Az elektronikus információs rendszerben bekövetkezett biztonsági esemény dokumentálása, következményeinek felszámolása, a bekövetkezés okainak és felelőseinek megállapítása és a hasonló biztonsági események jövőbeni előford ulásának megakadályozása érdekében végzett tervszerű tevékenység eddig megoszlott a GovCERT és az ágazati eseménykezelő központok között. A módosítás eredményeként az ágazati eseménykezelő központokra vonatkozó szabályozás megszűnik. A GovCERT mellett csak a BM Országos Katasztrófavédelmi Főigazgatóságon, a Honvédelmi Minisztériumban, valamint az Információs Hivatalnál fog eseménykezelő központ működni. A kockázatokkal arányos, költséghatékony védelem kialakítása érdekében a szervezetet az elektronikus info rmációs rendszerek védelmére való felkészültsége alapján a szervezetnek biztonsági szintekbe kell sorolnia a jogszabályban meghatározott szempontok szerint. Új elem a szabályozásban, hogy a magasabb biztonsággal védendő szervezeti egységek szintbe sorolása elválik a szervezet biztonsági szintjétől. Magyarul, ha egy szervezeten belül információbiztonsági szempontból magasabb védelmi szinten lévő szervezeti egység működik, akkor nem kell a teljes szervezetre a magasabb elvárásokat megvalósítani, így jelentős költség takarítható meg. A törvényjavaslat szerint, ha az elektronikus információs rendszert olyan súlyos biztonsági esemény éri vagy súlyos biztonsági esemény közvetlen bekövetkezése fenyegeti, amely a rendszert működtető szervezet működéséhez szükséges a lapvető információk vagy személyes adatok sérülésével jár, a kormányzati eseménykezelő központ a védelmi feladatainak ellátása érdekében kötelezheti a szervezetet, hogy a súlyos biztonsági esemény megszüntetése vagy a fenyegetettség elhárítása érdekében a szükséges intézkedéseket tegye meg. Azonnali beavatkozást igénylő esetben a kormányzati eseménykezelő központ - az úgynevezett információbiztonsági felügyelő útján - az információk sérülésének elkerüléséhez szükséges mértékben ideiglenes intézkedést is alk almazhat. A hatóság köteles felszólítani a szervezetet a jogszabályokban foglalt biztonsági követelmények és az ehhez kapcsolódó eljárási szabályok teljesítésére. Új elem a szabályozásban, hogy ha a felszólítást az érintett szervezet figyelmen kívül hagyja , vagy a hatóság által javasolt védelmi intézkedéseket önhibájából nem teljesíti és ezáltal súlyos biztonsági esemény következik be, vagy közvetlen bekövetkezése fenyeget, a hatóság a biztonsági esemény bekövetkezésének elhárítására fordított költségek meg térítésére kötelezheti a szervet. Kérem a tisztelt Országgyűlést a javaslat támogatására. Köszönöm, elnök úr. (Taps a Fidesz soraiban.) ELNÖK : Köszönöm, államtitkár úr. Tisztelt Országgyűlés! Most képviselői felszólalások kö vetkeznek, ezek első körében a vezérszónoki felszólalásokra kerül sor. Elsőként megadom a szót Dunai Mónika képviselő asszonynak, a Fidesz képviselőcsoportja vezérszónokának. DUNAI MÓNIKA, a Fidesz képviselőcsoportja részéről : Köszönöm szépen a szót, elnök úr. Tisztelt Elnök Úr! Tisztelt Országgyűlés! „Ami ma lehetetlen, az holnap megvalósulhat.” - Öveges professzor szavai ezek. Úgy gondolom, ez az idézet kellően jellemzi azt a nemes célkitűzést, ami az előttünk fekvő T/4857. számon benyújtott, az ekártya megvalósításához szükséges egyes törvények, valamint az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L. törvény módosításáról szóló törvényjavaslatban rejlik. Az Alaptörvény XXVI. cikke pedig kimondja: „Az állam - a működésének