ARK. 1Słownik pojęćPrawo, zgodność i ryzyko

podmiot kluczowy

Kategoria podmiotu według NIS2 i ustawy o krajowym systemie cyberbezpieczeństwa: duży podmiot z sektora o wysokiej krytyczności (energetyka, transport, bankowość, zdrowie, woda, infrastruktura cyfrowa, administracja publiczna, przestrzeń kosmiczna), objęty najsurowszym reżimem obowiązków i nadzorem wyprzedzającym — w odróżnieniu od podmiotu ważnego, kontrolowanego następczo, po sygnale o nieprawidłowościach.

TAB. 1Nazwapo polsku
Po angielskuessential entity
Po polskupodmiot kluczowy
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Odmianaten podmiot kluczowy, tego podmiotu kluczowego, temu podmiotowi kluczowemu, o podmiocie kluczowym; l.mn. podmioty kluczowe, podmiotów kluczowych.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowapodmioty kluczowe — zawsze w opozycji do „podmiotów ważnych” (sekurak, dwa artykuły)
Urząd i ustawabrak bezpośredniego potwierdzenia (gov.pl niedostępny dla pobrania, ISAP zablokowany); polska wersja dyrektywy NIS2 posługuje się parą „podmioty kluczowe” / „podmioty ważne” — do potwierdzenia w tekście ustawy
TAB. 3Źródła2
FormaCytatSkąd
PLKto podlega – podmioty kluczowe (duże firmy z sektorów takich jak: energetyka, transport, bankowość, zdrowie…) i podmioty ważnesekurak.pl
PLdla podmiotów kluczowych audyt co najmniej raz na 3 latasekurak.pl
TAB. 4Obok w tej dziedzinie6
organ nadzorczysupervisory authorityNiezależny organ publiczny powołany przez państwo członkowskie do monitorowania stosowania RODO — w Polsce Prezes Urzędu Ochrony Danych Osobowych — wyposażony w uprawnienia naprawcze: kontrolę, nakazy, ograniczenie przetwarzania i administracyjne kary pieniężne.
PCI DSSPCI DSSBranżowy standard bezpieczeństwa danych kart płatniczych (Payment Card Industry Data Security Standard), utrzymywany przez PCI Security Standards Council, obowiązujący każdy podmiot, który przetwarza, przechowuje lub przesyła dane posiadaczy kart; aktualna jest linia 4.x.
plan ciągłości działaniabusiness continuity planDokument opisujący, jak organizacja utrzyma lub szybko wznowi krytyczne procesy podczas poważnego zakłócenia — awarii, katastrofy albo ataku ransomware.
podmiot przetwarzającydata processorPodmiot, który przetwarza dane osobowe w imieniu administratora i wyłącznie na jego udokumentowane polecenie — na przykład firma hostingowa, dostawca systemu kadrowego albo usługi chmurowej. Jeśli sam zaczyna decydować o celach przetwarzania, staje się administratorem.
polityka bezpieczeństwasecurity policyZatwierdzony przez kierownictwo dokument (lub zbiór dokumentów) określający zasady, obowiązki i granice korzystania z zasobów informacyjnych i IT, stanowiący podstawę egzekwowania wymagań bezpieczeństwa wobec pracowników i dostawców.
rejestr ryzykrisk registerProwadzony na bieżąco wykaz zidentyfikowanych ryzyk wraz z ich oceną, przypisanym właścicielem, planowanym sposobem postępowania i statusem realizacji.

Cały słownik →

Nasłuch 24/7