§ 86.
W ramach realizacji przepisów, o których mowa w § 85, zarządzający lotniskami, przewoźnicy lotniczy, zarejestrowani agenci, zarejestrowani dostawcy zaopatrzenia pokładowego, znani nadawcy oraz instytucje zapewniające służby żeglugi powietrznej, niebędący operatorami usług kluczowych, są odpowiedzialni za:
1) identyfikację swoich krytycznych systemów technologii informacyjno-komunikacyjnych jako systemów informacyjnych w rozumieniu ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, przeznaczonych do przetwarzania danych wykorzystywanych dla bezpieczeństwa, ochrony lub dostępności operacji lotniczych;
2) prowadzenie oceny ryzyka i na jej podstawie określania i wdrażania środków mających na celu ochronę takich systemów i danych przed bezprawną ingerencją;
3) szczegółowe określenie w swoich programach ochrony środków mających na celu zapewnienie ochrony przed cyberatakami, które mogłyby wpłynąć na bezpieczeństwo lotnictwa cywilnego, wykrywania ich i reagowania na nie;
4) zapewnienie, że osoby wdrażające środki, o których mowa w pkt 3, posiadają kwalifikacje i umiejętności niezbędne do skutecznego wykonywania wyznaczonych zadań oraz są one informowane o istotnych przypadkach zagrożeń dla cyberbezpieczeństwa, zgodnie z zasadą ograniczonego dostępu.
Tekst przepisu: akt wydany przez Ministra Infrastruktury, Dziennik Ustaw z 2023 r. poz. 774.Indeks rzeczowy, tytuł redakcyjny i interpretacja przepisu: Kancelarium.