Infrastruktura krytyczna - Critical infrastructure
Infrastruktura krytyczna (lub krytyczna infrastruktura krajowa ( CNI ) w Wielkiej Brytanii) to termin używany przez rządy do opisania aktywów, które są niezbędne do funkcjonowania społeczeństwa i gospodarki – infrastruktury . Najczęściej z tym pojęciem kojarzone są udogodnienia dla:
- Schronisko ; Ogrzewanie (np. gaz ziemny , olej opałowy , ciepłownictwo );
- Rolnictwo , produkcja i dystrybucja żywności;
- Zaopatrzenie w wodę (woda pitna, ścieki/ścieki, ujęcie wód powierzchniowych (np. wały i śluzy));
- Zdrowie publiczne (szpitale, karetki pogotowia);
- Systemy transportowe (dostawa paliw, sieć kolejowa, lotniska, porty, żegluga śródlądowa);
- Służby bezpieczeństwa (policja, wojsko).
-
Wytwarzanie , przesyłanie i dystrybucja energii elektrycznej ; (np. gaz ziemny , olej opałowy , węgiel , energia jądrowa )
- Energia odnawialna , która jest naturalnie uzupełniana w ludzkiej skali czasu, taka jak światło słoneczne, wiatr, deszcz, pływy, fale i ciepło geotermalne.
- Telekomunikacja ; koordynacja dla udanych operacji
- Sektor gospodarczy ; Towary i usługi oraz usługi finansowe (bankowość, rozliczanie );
Regionalne programy ochrony infrastruktury krytycznej
Unia Europejska
Europejski program ochrony infrastruktury krytycznej ( EPOIK ) został określony przez Komisję w dyrektywach UE (UE COM(2006) 786 wersja ostateczna).
Zaproponowała listę europejskich infrastruktur krytycznych opartą na wkładach jej państw członkowskich.
Każda wyznaczona europejska infrastruktura krytyczna (ECI) będzie musiała posiadać plan bezpieczeństwa operatora (OSP) obejmujący identyfikację ważnych aktywów, analizę ryzyka opartą na scenariuszach głównych zagrożeń i podatności każdego zasobu oraz identyfikację, wybór i priorytetyzację -środki i procedury.
Niemcy
Niemiecki program ochrony infrastruktury krytycznej KRITIS jest koordynowany przez Federalne Ministerstwo Spraw Wewnętrznych . Niektóre z jej wyspecjalizowanych agencji, jak niemiecki Federalny Urząd Bezpieczeństwa Informacji czy Federalny Urząd Ochrony Ludności i Pomocy w przypadku Klęsk żywiołowych BBK dostarczają odpowiednie treści, np. o systemach informatycznych .
Zjednoczone Królestwo
W Wielkiej Brytanii Centrum Ochrony Infrastruktury Narodowej (CPNI) zapewnia informacje, personel i doradztwo w zakresie bezpieczeństwa fizycznego przedsiębiorstwom i organizacjom tworzącym infrastrukturę krajową Zjednoczonego Królestwa, pomagając zmniejszyć jej podatność na terroryzm i inne zagrożenia.
Może korzystać z zasobów innych departamentów i agencji rządowych, w tym MI5 , Communications-Electronics Security Group i innych departamentów rządowych odpowiedzialnych za sektory infrastruktury krajowej.
Stany Zjednoczone
Stany Zjednoczone posiadają szeroko zakrojony program ochrony infrastruktury krytycznej od 1996 r. Ustawa Patriot Act z 2001 r. definiuje infrastrukturę krytyczną jako te „systemy i aktywa, zarówno fizyczne, jak i wirtualne, tak istotne dla Stanów Zjednoczonych, że niezdolność lub zniszczenie takich systemy i aktywa miałyby wyniszczający wpływ na bezpieczeństwo, krajowe bezpieczeństwo gospodarcze, krajowe zdrowie lub bezpieczeństwo publiczne lub jakąkolwiek kombinację tych kwestii”.
W 2014 roku opublikowano NIST Cybersecurity Framework , który szybko stał się popularnym zestawem wytycznych, pomimo znacznych kosztów pełnej zgodności.
Zidentyfikowały one szereg infrastruktur krytycznych i odpowiedzialnych agencji:
- Rolnictwo i żywność – Wydziały Rolnictwa i Zdrowia i Opieki Społecznej
- Woda – Agencja Ochrony Środowiska
- Zdrowie Publiczne – Departament Zdrowia i Opieki Społecznej
- Służby ratunkowe – Departament Bezpieczeństwa Wewnętrznego
- Rząd – Departament Bezpieczeństwa Wewnętrznego
- Przemysłowa Baza Obronna – Departament Obrony
- Informacja i Telekomunikacja – Departament Handlu
- Energia – Departament Energii
- Transport i Spedycja – Departament Transportu
- Bankowość i Finanse – Departament Skarbu
- Przemysł chemiczny i materiały niebezpieczne – Departament Bezpieczeństwa Wewnętrznego
- Poczta – Departament Bezpieczeństwa Wewnętrznego
- Zabytki narodowe i ikony - Departament Spraw Wewnętrznych
- Produkcja krytyczna - Departament Bezpieczeństwa Wewnętrznego (14 sektor ogłoszony 3 marca 2008 r.; odnotowany 30 kwietnia 2008 r.)
Narodowy Plan Ochrony Infrastruktury
Narodowy Plan Ochrony Infrastruktury (NIPP) definiuje sektorze infrastruktury krytycznej w USA. Prezydencka dyrektywa polityczna 21 (PPD-21), wydana w lutym 2013 r., zatytułowana Bezpieczeństwo i odporność infrastruktury krytycznej, nakazała aktualizację NIPP. Ta zmiana planu ustanowiła 16 następujących sektorów infrastruktury krytycznej:
- Chemiczny
- Obiekty komercyjne
- Komunikacja
- Produkcja krytyczna
- Tamy
- Przemysłowa baza zbrojeniowa
- Służby ratunkowe
- Energia
- Usługi finansowe
- Żywność i rolnictwo
- Obiekty rządowe
- Opieka zdrowotna i zdrowie publiczne
- Technologia informacyjna
- Reaktory jądrowe, materiały i odpady
- Systemy transportowe
- Instalacje wodno-ściekowe
Pomniki narodowe i ikony wraz z sektorem pocztowym i żeglugowym zostały usunięte w aktualizacji 2013 do NIPP. Wersja NIPP z 2013 r. spotkała się z krytyką ze względu na brak realnych środków ryzyka. Plan przypisuje następującym agencjom specyficzne dla sektora obowiązki koordynacyjne:
- Chemiczny
- Obiekty komercyjne
- Komunikacja
- Produkcja krytyczna
- Tamy
- Służby ratunkowe
- Obiekty rządowe (wspólnie z General Services Administration)
- Technologia informacyjna
- Reaktory jądrowe, materiały i odpady
- Systemy transportowe (wspólnie z Wydziałem Transportu)
- Departament Obrony
- Przemysłowa baza zbrojeniowa
- Departament Energii
- Energia
- Departament Skarbu
- Usługi finansowe
- Departament Rolnictwa
- Żywność i rolnictwo
- Administracja usług ogólnych
- Obiekty rządowe (wspólnie z Departamentem Bezpieczeństwa Wewnętrznego)
- Departament Zdrowia i Opieki Społecznej
- Opieka zdrowotna i zdrowie publiczne
- Departament Transportu
- Systemy transportowe (wspólnie z Departamentem Bezpieczeństwa Wewnętrznego)
- Agencja Ochrony Środowiska
- Instalacje wodno-ściekowe
ustawodawstwo stanowe
Kilka stanów USA uchwaliło ustawy o „infrastrukturze krytycznej”, promowane przez American Legislative Exchange Council (ALEC), aby kryminalizować protesty przeciwko przemysłowi paliw kopalnych . W maju 2017 r. Oklahoma uchwaliła przepisy, które nałożyły kary za wkroczenie na tereny uznane za infrastrukturę krytyczną, w tym rurociągi naftowe i gazowe , lub za spiskowanie w tym celu; ALEC wprowadził wersję projektu ustawy jako aktu modelowego i zachęcał inne państwa do jego przyjęcia. W czerwcu 2020 r. Wirginia Zachodnia uchwaliła ustawę o ochronie infrastruktury krytycznej, która ustanowiła kary za przestępstwa za protesty przeciwko obiektom naftowym i gazowym.