Komisje:

Mówcy:

Komisja Cyfryzacji, Innowacyjności i Nowoczesnych Technologii, obradująca pod przewodnictwem posła Grzegorza Napieralskiego (KO), zastępcy przewodniczącego Komisji, zrealizowała następujący porządek dzienny:

– rozpatrzenie informacji na temat rozwoju współpracy między sektorem publicznym a prywatnym w obszarze krajowego systemu cyberbezpieczeństwa.

W posiedzeniu udział wzięli: Paweł Olszewski sekretarz stanu w Ministerstwie Cyfryzacji wraz ze współpracownikami, Robert Janik ekspert w Departamencie Bezpieczeństwa Urzędu Komunikacji Elektronicznej, Karol Skupień prezes zarządu Krajowej Izby Komunikacji Ethernetowej wraz ze współpracownikami, Wiesław Paluszyński prezes Polskiego Towarzystwa Informatycznego, Michał Smagowicz wiceprezes ThinkThank, Maciej Kania dyrektor Zespołu Transformacji Cyfrowej i Krzysztof Sadowski dyrektor Zespołu Oświaty Zawodowej i Rynku Pracy Związku Rzemiosła Polskiego, prof. ucz. dr hab. Marta  Grabowska wykładowca w Centrum Europejskim Uniwersytetu Warszawskiego, Piotr Filipowski koordynator do spraw regulacji dotyczących cyberbezpieczeństwa Izby Gospodarki Elektronicznej, Aneta  Cielebąk-Zduniak ekspert Krajowej Izby Gospodarczej Elektroniki i Telekomunikacji, Paulina Dudek i Piotr Kowalski eksperci Polskiej Izby Informatyki i Telekomunikacji, Albert Szczepaniak przedstawiciel Rady Legislacyjnej Związku Pracodawców Polska Chmura, Magdalena Toborowicz przedstawiciel Autopay SA oraz Joanna Karczewska przedstawiciel Stowarzyszenia Absolwentów Elektroniki na Politechnice Warszawskiej @ELKApw.

W posiedzeniu udział wzięli pracownicy Kancelarii Sejmu: Jakub Konecki i Magdalena Krzymowska – z sekretariatu Komisji w Biurze Komisji Sejmowych.

Przewodniczący poseł Grzegorz Napieralski (KO):
Szanowni państwo, już teraz dzień dobry oficjalnie. Witam bardzo serdecznie na posiedzeniu Komisji. Otwieram posiedzenie Komisji Cyfryzacji, Innowacyjności i Nowoczesnych Technologii.

Stwierdzam kworum.

Witam panie i panów posłów. Witam pana ministra Pawła Olszewskiego, sekretarza stanu w Ministerstwie Cyfryzacji. Panie Ministrze, bardzo serdecznie pana witam. Witam przedstawicieli Urzędu Komunikacji Elektronicznej, w tym pana Roberta Janika. Witam reprezentantów strony społecznej: Polskiego Towarzystwa Informatycznego, Polskiej Izby Informatyki i Telekomunikacji, Krajowej Izby Gospodarczej Elektroniki i Telekomunikacji, Krajowej Izby Komunikacji Ethernetowej, Izby Gospodarki Elektronicznej, Związku Pracodawców Polska Chmura, Związku Rzemiosła Polskiego, ThinkTanku, Autopay, Stowarzyszenia @ELKApw oraz Centrum Europejskiego Uniwersytetu Warszawskiego. Witam wszystkich państwa bardzo serdecznie.

Porządek dzisiejszego posiedzenia przewiduje rozpatrzenie informacji Ministra Cyfryzacji na temat rozwoju współpracy między sektorem publicznym a prywatnym w obszarze krajowego systemu cyberbezpieczeństwa. Czy są uwagi do dzisiejszego porządku obrad? Nie widzę. Przechodzimy zatem do jego realizacji. Proszę o zabranie głosu pana ministra Pawła Olszewskiego. Panie ministrze, bardzo proszę.

Sekretarz stanu w Ministerstwie Cyfryzacji Paweł Olszewski:
Dzień dobry, witam serdecznie. Panie przewodniczący, pełną informację przygotowaliśmy i przesłaliśmy paniom i panom posłom, więc ja w dużym skrócie to zrelacjonuję. Jak będą pytania, oczywiście służę odpowiedzią. Dziękuję w ogóle za zwołanie tego posiedzenia Komisji w tym temacie, bowiem współpraca administracji rządowej z sektorem prywatnym jest niezwykle istotna. Dla mnie jest to osobiście priorytet, aby wszelkie projekty, pomysły dogłębnie analizować, przedyskutowywać, w jaki sposób będą oddziaływały na rynek i wsłuchiwać się w ten głos rynku. Współpraca z sektorem prywatnym przede wszystkim dostarcza bardzo dużo wiedzy o zagrożeniach, które funkcjonują na samym rynku, dostarcza zaawansowane technologie, innowacje, specjalistyczną wiedzę. Te działania oparte są w dużej mierze o program PWCyber, program współpracy w cyberbezpieczeństwie. Zrzeszamy kilkadziesiąt firm, instytucji, regularnie się spotykamy, obchodziliśmy ostatnio pięciolecie. Są realne efekty tych działań. Przeszkoliliśmy już wraz z sektorem prywatnym ponad 60 tys. specjalistów IT, zarówno sektora publicznego, samorządowego, jak i biznesu. Te działania mają realny wymiar, bowiem podnosimy kompetencje z zakresu cyberbezpieczeństwa, kompetencje cyfrowe. Regularnie organizujemy liczne warsztaty dzięki programowi PWCyber, tych warsztatów było kilkadziesiąt. Powołaliśmy Krajowe Centrum Kompetencji Cyberbezpieczeństwa w styczniu 2024 roku. Tutaj również prowadzimy szereg szkoleń, analiz. Niedługo w Senacie będziemy organizowali w ramach Centrum Rozwoju Kompetencji Cyfrowych razem z NCC w Senacie dużą konferencję dotyczącą właśnie relacji państwo-biznes-bezpieczeństwo – w jaki sposób sektor prywatny również zaangażować w to i wzmocnić tę współpracę. Przygotowujemy Forum Cyberbezpieczeństwa organizowane przez Ministerstwo Cyfryzacji, również z biznesem. Ta impreza będzie miała miejsce w Pałacu Kultury. Jesteśmy w fazie kończenia agendy. W związku z powyższym ta współpraca i dialog odbywa się de facto codziennie. Codziennie odbywamy liczne spotkania, nie tylko w formacie programu PWCyber, ale również, jeśli przygotowujemy rozwiązania legislacyjne, rozwiązania prawne, zawsze staram się dołożyć wszelkich starań, aby spotykać się z podmiotami.

Wykroczę może troszkę teraz poza temat posiedzenia, natomiast przygotowujemy również rozwiązania dotyczące legislacji, jeśli chodzi o chmurę obliczeniową. I tu też odbyliśmy szereg spotkań z przedstawicielami organizacji, pracodawców, przedsiębiorców, stroną społeczną, NGO-sami – więc jesteśmy otwarci. Mój gabinet, moje drzwi są zawsze otwarte dla podmiotów prywatnych. Ten dialog się odbywa i bardzo liczę zawsze na również krytyczne głosy, bowiem warto rozmawiać, żeby zawczasu móc reagować i implementować rozwiązania, które z punktu widzenia rynku są słuszne i z punktu widzenia państwa również mają istotne znaczenie. To tak w dużym skrócie. Jeśli będą oczywiście pytania, to służę odpowiedzią.

Przewodniczący poseł Grzegorz Napieralski (KO):
Bardzo dziękuję, panie ministrze, za tę informację, za to wprowadzenie. Otwieram dyskusję. Bardzo proszę, czy ktoś z posłów, posłanek chciałby zabrać głos? Proszę bardzo.

Nie widzę. A ktoś z zaproszonych gości ma ochotę zabrać głos, zadać pytanie panu ministrowi? Bardzo proszę.

Proszę uprzejmie. Proszę się tylko przedstawić, bo to do protokołu.

Z lewej strony głośniczek trzeba dotknąć tą pastylką. O, już działa.

Dyrektor ds. prawnych Krajowej Izby Komunikacji Ethernetowej Kinga Pawłowska-Nojszewska:
Kinga Pawłowska-Nojszewska, Krajowa Izba Komunikacji Ethernetowej. Ja mam tylko takie pytanie – bo pan minister wspomniał o wysłaniu informacji do Komisji na temat tej współpracy. Pytanie, czy byłaby możliwość poprosić, żeby taka informacja… Jak wyślemy maila do Komisji, czy byłaby taka możliwość, żeby tę informację uzyskać?

Aha, to zaraz podejdę po posiedzeniu. Dziękuję bardzo.

Sekretarz stanu w MC Paweł Olszewski:
Ja również mam wydrukowaną, ale z moimi notatkami, więc jeśli pani nie przeszkadza, mogę przekazać.

Dyrektor ds. prawnych Krajowej Izby Komunikacji Ethernetowej Kinga Pawłowska-Nojszewska:
Bardzo dziękuję. Wystarczy ta wydrukowana.

Przewodniczący poseł Grzegorz Napieralski (KO):
Jest nawet kilka wersji. Kto ma ochotę, to bardzo proszę.

Tak? Bardzo proszę. Najpierw pastylka musi być do lewego głośniczka. To takie nowoczesne rozwiązanie w ramach naszej Komisji.

Dyrektor Zespołu Transformacji Cyfrowej Związku Rzemiosła Polskiego Maciej Kania:
O, działa. Dobrze. Szanowni państwo, do protokołu – Maciej Kania, Związek Rzemiosła Polskiego.

Szanowni państwo, ja reprezentuję organizację pracodawców, przedsiębiorców, którzy legitymują się ponad 200 tys. miejsc pracy, jesteśmy także członkami Rady Dialogu Społecznego. Jeszcze w tej sprawie stanowiska oficjalnego nie udało nam się wypracować, tak że to przede mną pewnie – bo tymi sprawami będę się u nas zajmować. Natomiast chciałem tylko tak krótko. Dla mikro-, małych i średnich przedsiębiorstw oczywiście problem cyberbezpieczeństwa w ogóle jest o tyle poważny, jak wiemy – to banał pewnie, że każdy incydent to są potężne koszty oczywiście – i utraty danych i w zakresie przestojów. Tak że można sobie wyobrazić na pewno tutaj, ja przynajmniej wyobrażałbym sobie wsparcie ze strony Ministerstwa Cyfryzacji, w zakresie chociażby ochrony prawnej, zaprojektowania procesów, mechanizmów, wsparcia prawnego, pewnie finansowego, w rozbudowie infrastruktury IT. Na przykład w mikroprzedsiębiorstwach już ten aspekt poruszaliśmy przy okazji chociażby wdrażania KSeF-u, ponieważ wielu przedsiębiorców – ja często zwracam na to uwagę – nawet osiąga duże sukcesy w swoim biznesie, a niekoniecznie radzi sobie ze sprawami informatycznymi.

No i cóż, szanowni państwo, oferujemy oczywiście swoją pomoc we wszystkich sprawach i z przyjemnością naturalnie weźmiemy udział też w Forum Cyberbezpieczeństwa, o którym pan minister wspomniał. Dziękuję.

Sekretarz stanu w MC Paweł Olszewski:
Jeśli mogę?

Przewodniczący poseł Grzegorz Napieralski (KO):
Dziękuję bardzo, oczywiście.

Sekretarz stanu w MC Paweł Olszewski:
Ja bardzo serdecznie dziękuję za ten głos i zapraszam państwa również do programu współpracy PWCyber – bowiem to jest miejsce, gdzie właśnie wymieniamy się doświadczeniami, dyskutujemy. Jest połączenie zarówno izb gospodarczych, firm dużych, małych, biznesu, administracji publicznej. I to jest ta przestrzeń, gdzie możemy właśnie wypracowywać rozwiązania, wsłuchiwać się w pomysły i na bieżąco ze sobą współpracować. A więc serdecznie zachęcam, jeśli będzie oczywiście taka wola z waszej strony – bo w istocie jesteście niezwykle istotnym elementem rynku – abyście zgłosili się do nas i przeprocedujemy tę umowę, podpiszemy, i będziemy wspólnie działali.

Przewodniczący poseł Grzegorz Napieralski (KO):
Bardzo dziękuję, panie ministrze. Proszę uprzejmie.

Aneta Cielebąk-Zduniak ekspert Krajowej Izby Gospodarczej Elektroniki i Telekomunikacji:
Dziękuję bardzo. Aneta Cielebąk-Zduniak, Krajowa Izba Gospodarcza Elektroniki i Telekomunikacji, ale myślę, że tu ze wspólnym głosem razem z PIIT.

Przede wszystkim chcieliśmy podziękować za ten dialog prowadzony, za te formuły tego dialogu i też zadeklarować nasze dalsze zaangażowanie, i podkreślić otwartość na te dyskusje. Dialog to podstawa, żeby to było wszystko tak, żeby udało się te rozwiązania wdrażać w życie z korzyścią dla bezpieczeństwa, cyberbezpieczeństwa.

To, co nas trochę niepokoi, to regulacje unijne, które gonią już projekty. Cyber Security Act 2…  Widzieliśmy i też się zastanawiamy, jak po prostu to będzie mogło albo musiało zaistnieć w wymiarze polskiego prawa. Tak że to jako zagadnienie tuż po wdrożeniu naszej legislacji, naszej noweli, jest dla nas istotne, ale oczywiście przede wszystkim wykonanie aktów już obowiązujących.

Tak że dziękujemy, będziemy uczestniczyli też w PWCyber jako członkowie. Do zobaczenia na tych forach.

Sekretarz stanu w MC Paweł Olszewski:
Super. Jeszcze zapraszam tych, którzy nie są obecni – mamy drugi program, bardziej kompetencyjny, PW eSkills. Również na podobnych zasadach jak PWCyber pracujemy z podmiotami prywatnymi i z izbami gospodarczymi, jeśli chodzi o rozwój kompetencji cyfrowych. To jest szersze troszkę pojęcie niż samo Cyber, niemniej równie istotne z punktu widzenia rynku. Tam też przeprowadzamy szereg szkoleń – tak jak przy PWCyber, więc rzemiosło również tam zapraszam.  Bo to jest zawsze wartość.

Przewodniczący poseł Grzegorz Napieralski (KO):
Dziękuję bardzo, panie ministrze. Pan poseł Paweł Bliźniuk, bardzo proszę.

Poseł Paweł Bliźniuk (KO):
Dziękuję, panie przewodniczący, za udzielenie głosu. Ja chciałem tylko powiedzieć… Tutaj, wsłuchując się w te głosy, taką sygnalizację chciałem państwu pozostawić, że niedawno została też powołana podkomisja do spraw cyberbezpieczeństwa. My w tych sprawach dotyczących wdrożenia KSC, czy też nowych regulacji, które pojawiają się na horyzoncie, będziemy na bieżąco się spotykać, rozmawiać, wypracowywać najlepsze rozwiązania i wsłuchiwać się też w państwa głosy – bo po to jest ta podkomisja. W najbliższym czasie możecie państwo się spodziewać, że do tego tematu również będziemy wracać.

Przewodniczący poseł Grzegorz Napieralski (KO):
Bardzo dziękuję, panie pośle. Dziękuję za tę deklarację.

Czy ktoś jeszcze z państwa? Bardzo proszę.

Przedstawiciel Rady Legislacyjnej Związku Pracodawców Polska Chmura Albert Szczepaniak:
Dzień dobry. Albert Szczepaniak, Polska Chmura.

Ja mam jedno pytanie do pana ministra, dlatego że bardzo nas niepokoi kwestia certyfikacji produktów i usług ICT. Została przyjęta ustawa, natomiast nie ma aktów wykonawczych co do certyfikacji i w sumie to pytanie pada w związku z filmem, który widzieliśmy w internecie. Mieliśmy sytuację, w której po Sejmie chodził robot. Zakładamy też, że odkurzacze sprzątające też są wykorzystywane szerzej w administracji publicznej. Natomiast nie mamy żadnego mechanizmu, który mógłby być gwarantem bezpieczeństwa i wyłączać na przykład dostawców, których nie jesteśmy w stanie zweryfikować. W związku z tym chciałbym zadać pytanie, czy ministerstwo planuje w najbliższym czasie stworzenie aktów wykonawczych do ustawy, zwłaszcza w zakresie certyfikacji cyberbezpieczeństwa? Dziękuję.

Przewodniczący poseł Grzegorz Napieralski (KO):
Bardzo dziękuję. Nim oddam głos panu ministrowi – zdziwiłby się pan, jaki tu jest czasami stary sprzęt w Sejmie.

Panie ministrze, bardzo proszę.

Sekretarz stanu w MC Paweł Olszewski:
Tak. Uchwaliliśmy w tej kadencji ustawę o certyfikacji cyberbezpieczeństwa. Właściwym do certyfikowania jest zarówno NASK, jak i Instytut Łączności i tam można certyfikować te produkty. Oczywiście pracujemy nad aktami wykonawczymi. Jeśli chodzi o kwestie bezpieczeństwa produktów, usług, to mamy już rozwiązania w ustawie o krajowym systemie cyberbezpieczeństwa. Na stronach internetowych ministerstwa są też konkretne terminy określone, pokazane, jak przedsiębiorcy mają się do tego dostosowywać. Mamy również instytucje polecenia zabezpieczającego w ustawie o krajowym systemie cyberbezpieczeństwa, a także dostawcy wysokiego ryzyka – patrz konkretnych produktów, konkretnych usług, urządzeń. A więc te narzędzia będziemy stosowali dla zapewnienia bezpieczeństwa, w szczególności jeśli będzie zagrożone bezpieczeństwo państwa.

Co do robota się nie wypowiem, nie miałem okazji go osobiście poznać – ale w gabinecie nie wiem, czy bym go przyjął.

Przewodniczący poseł Grzegorz Napieralski (KO):
Bardzo dziękuję. Proszę bardzo. Jeszcze? Proszę uprzejmie.

Przedstawiciel Rady Legislacyjnej Związku Pracodawców Polska Chmura Albert Szczepaniak:
Tak, ja sobie zdaję sprawę z tego, że są już mechanizmy, które ministerstwo wprowadziło i bardzo się z tego cieszymy. Natomiast to są mechanizmy, które działają post factum. Ustawa o certyfikacji cyberbezpieczeństwa, bodaj w art. 15, wprost wskazuje na rozporządzenie, które powinno być wydane przez ministra cyfryzacji właśnie w zakresie przyjęcia standardu cyberbezpieczeństwa. Boimy się sytuacji, w których administracja publiczna będzie ponosić jakieś koszty związane z inwestycjami i te inwestycje post factum rzeczywiście mogą zostać cofnięte z uwagi na ustawodawstwo, jak pan wskazał. Natomiast ważnym aspektem wydaje nam się przede wszystkim to, żeby administracja publiczna wiedziała przed przygotowywaniem przetargu, w którym kierunku powinna iść i jakie decyzje powinna podejmować. I wprost de facto o tym mówi ustawa o certyfikacji cyberbezpieczeństwa, tylko brakuje w dalszym ciągu aktów wykonawczych.

Sekretarz stanu w MC Paweł Olszewski:
Tak jak powiedziałem, nad aktami wykonawczymi pracujemy, ale jeśli chodzi o standardy, no to ma pan standardy SCCO, które was bezpośrednio tyczą, czyli standardy cyberbezpieczeństwa chmur obliczeniowych i to jest na tę chwilę obowiązujące i wynika bezpośrednio z uchwały Rady Ministrów WIIP, którą znowelizowaliśmy tak, aby umożliwić administracji rządowej korzystanie z chmury. A więc wszystko po kolei. To nie są również proste rozwiązania, bowiem z jednej strony mamy rynek, z drugiej strony mamy administrację publiczną, z drugiej strony mamy organy bezpieczeństwa wewnętrznego państwa, które też zwracają uwagę na pewne zagrożenia, które mogą się pojawiać. A więc ten dialog prowadzimy, zarówno wewnątrzresortowo, międzyresortowo i z rynkiem, tak, aby wypracowywać mechanizmy najlepsze i najskuteczniejsze z punktu widzenia użyteczności z jednej strony, a bezpieczeństwa z drugiej strony. Zatem po to są te wszystkie nasze spotkania. Zresztą ostatnio też państwo byli na spotkaniu u mnie i rozmawialiśmy o tym, o chmurze, o bezpieczeństwie, o tym, w którym kierunku pójdziemy, o skali suwerenności, gdzie będą konkretne przesłanki, w którym miejscu się znajdujemy. A więc to się dzieje. No ale to wymaga, wymaga pracy, czasu, dialogu. Ja jestem człowiekiem dialogu, więc nie chcę napisać czegoś wbrew rynkowi po to, żeby było – a ma być to po prostu użyteczne, skuteczne i bezpieczne.

Przewodniczący poseł Grzegorz Napieralski (KO):
Dziękuję, panie ministrze.

Bardzo proszę.

Przedstawiciel Rady Legislacyjnej Związku Pracodawców Polska Chmura Albert Szczepaniak:
Dziękuję. Korzystając z tego, że jest nas stosunkowo mało – jeszcze jedno pytanie, zmieniając trochę temat. Unia Europejska pracuje nad wdrożeniem produktu, który jest aktualnie nazwany jako Euro Office. Jest to pakiet biurowy, który ma być wykorzystywany przez wszystkie organy centralne na poziomie Unii Europejskiej. I tutaj też moje pytanie, czy Ministerstwo Cyfryzacji w jakiś sposób chce partycypować w tych pracach? Czy w ogóle Ministerstwo Cyfryzacji o takich pracach wie i czy ewentualnie będziemy się zastanawiać nad tym, żeby z takich pakietów korzystać jako kraj – tak jak to robią Niemcy czy Francuzi? Dziękuję.

Sekretarz stanu w MC Paweł Olszewski:
Tak, wiemy o tych pracach. Ale one są na tak wczesnym etapie, że trudno się odnieść do szczegółów. Widzę, w którą stronę zmierza również pana pytanie dotyczące suwerenności – czyli tej skali suwerenności, którą chcemy zawrzeć w ustawie o chmurze obliczeniowej. Jak państwo wiedzą, jesteśmy w fazie testów krajowego komunikatora szyfrowanego mSzyfr. Jest to unikalne rozwiązanie, funkcjonuje chyba tylko w dwóch krajach europejskich, czyli w Niemczech i w Estonii, o ile dobrze pamiętam. Na chwilę obecną testujemy to na grupie około 1000 osób z administracji rządowej, służb, policji etc. I myślę, że do końca tego miesiąca będziemy w stanie już pokazać ten komunikator światu – że tak to nazwę. Najpierw, w pierwszym kroku, będzie on dedykowany dla administracji rządowej, samorządowej i wybranych podmiotów – decyzją ministra cyfryzacji – jeśli chodzi na przykład o podmioty krytyczne z punktu widzenia państwa. I nie wykluczam, że docelowo stworzymy jakby inną aplikację, która będzie jakby powieleniem tego mSzyfru dla zastosowania komercyjnego dla obywateli.

Przewodniczący poseł Grzegorz Napieralski (KO):
Bardzo dziękuję, panie ministrze. Pani Joanna Karczewska. Bardzo proszę, pani Joanno.

Sekretarz stanu w MC Paweł Olszewski:
Przepraszam. Jest to rozwiązanie w stu procentach suwerenne, oparte o polskie rozwiązania, polską infrastrukturę, polski kod, więc nie ma żadnych zewnętrznych komponentów.

Przedstawiciel Stowarzyszenia Absolwentów Elektroniki na Politechnice Warszawskiej  @ELKApw Joanna Karczewska:
Nazywam się Joanna Karczewska. Jestem absolwentką Wydziału Elektroniki Politechniki Warszawskiej. Zajmuję się cyberbezpieczeństwem, bezpieczeństwem informacji, ochroną danych osobowych.

Patrzę na liczby uczestników różnych szkoleń dotyczących cyberbezpieczeństwa. W związku z tym, że liczba jest mała, chciałam spytać, jak bardzo Ministerstwo Cyfryzacji jest zaangażowane w zapewnienie cyberbezpieczeństwa dla osób prowadzących działalność gospodarczą, które będą musiały korzystać – a właściwie już są przymuszone do korzystania – z KSeF-u? Za chwilę będzie 30 kwietnia. Szacuję, że 300 do 400 tys. osób prowadzących działalność gospodarczą będzie musiało wprowadzać faktury. Spodziewam się dużej kampanii phishingowej, smishingowej… Jak to zwać, tak zwać, ale może być bardzo duże zagrożenie przechwycenia danych, wyłudzania danych, wprowadzania w błąd. To jest pierwsze pytanie.

Drugie dotyczy schodzenia jak najniżej. Ja jestem inspektorem ochrony danych w dwóch przedszkolach i powiem tak – gdyby nie ja, to żadna informacja do najmniejszych jednostek, na dodatek oświatowych, by nie docierała – ze wszystkich wymienionych tutaj w sprawozdaniu działań podejmowanych przez ministra cyfryzacji w obszarze krajowego systemu cyberbezpieczeństwa. A więc jak ministerstwo chce docierać najniżej – żłobki, przedszkola, rzemiosło? Konkretnie. Nie to, że są programy, ale jakimi kanałami jest to dystrybuowane.

W najnowszym numerze „Domeny”, czyli periodyku wydawanego przez Polskie Towarzystwo Informatyczne, będzie mój komentarz dotyczący cybergov.pl. Jest to materiał bardzo krytyczny. Polecam zapoznanie się, bo coś trzeba zmienić. Dziękuję.

Przewodniczący poseł Grzegorz Napieralski (KO):
Bardzo dziękuję. Panie ministrze?

Sekretarz stanu w MC Paweł Olszewski:
Jeśli chodzi o KSeF, to jest domena Ministerstwa Finansów i nie czuję się uprawniony do tego, aby mówić, jaką aktywność w zakresie szkoleń Ministerstwo Finansów będzie prowadziło.

Kolejne pytanie troszkę wykracza poza zakres Komisji – bowiem tutaj mówimy o współpracy między sektorem… Między public’iem czy cyberpublic’iem, a sektorem prywatnym. My natomiast jako Ministerstwo Cyfryzacji podchodzimy do tego również holistycznie. Wprowadziliśmy cyberbezpieczny rząd, cyberbezpieczny samorząd, cyberbezpieczny wodociąg. Realizujemy szereg innych programów kompetencyjnych, jak choćby szkoła międzypokoleniowa, eFive’y, „Broń się w necie”, które robimy razem z ABW w szkołach. A więc tych programów jest multum. Staramy się docierać absolutnie wszędzie, budując nie tylko bezpieczeństwo, cyberbezpieczeństwo twarde, ale wzmacniając kompetencje cyfrowe. Ale to już jest zupełnie inny departament. Jak wiemy, jest to Centrum Rozwoju Kompetencji Cyfrowych, gdzie prowadzimy te miękkie programy edukacyjno-szkoleniowe wraz z innymi ministrami i z innymi ministerstwami – nie tylko pod kątem cyber, ale również pod kątem kompetencji cyfrowych, umiejętności korzystania z narzędzi internetowych, aplikacji, mObywatela, e-Zdrowia etc.

Ja rozumiem głos krytyczny, zapoznam się z tym artykułem, który pani napisała, którego serdecznie gratuluję. Natomiast nie jestem w stanie podzielić zdania, że nic się nie dzieje, bowiem tyle, ile się dzieje, to myślę, że przez wiele lat się nie działo, jeśli chodzi o rozwój kompetencji cyfrowych i zapewnienie cyberbezpieczeństwa. A wszyscy doskonale wiemy, ile się nadyskutowaliśmy i nawet nakłóciliśmy w sensie pozytywnym przy ustawie o Krajowym Systemie Cyberbezpieczeństwa. Była to bardzo długa historia, która skończyła się sukcesem i mam pełne przekonanie, że to rozwiązanie, które zaimplementowaliśmy, będzie zwiększało bezpieczeństwo Polski i Polaków. Ale tak jak obiecywałem wcześniej, będziemy podchodzili do tego również elastycznie, bowiem będziemy wyciągali wnioski, dokonamy rewizji tej ustawy, jak ona funkcjonuje. Jeśli będzie taka konieczność, wsłuchując się w głos i doświadczenie rynku, będziemy dokonywali korekt.

Przewodniczący poseł Grzegorz Napieralski (KO):
Dziękuję, panie ministrze. Bardzo proszę, tylko proszę o przedstawienie się.

Z lewej strony głośniczek trzeba dotknąć i potem przycisk z prawej strony…

Przycisk z prawej strony teraz.

Dyrektor Zespołu Oświaty Zawodowej i Rynku Pracy Związku Rzemiosła Polskiego Krzysztof Sadowski:
Krzysztof Sadowski ze Związku Rzemiosła Polskiego.

Panie przewodniczący, panie ministrze, panie i panowie posłowie, szanowni państwo, ja przede wszystkim chciałem pogratulować panu ministrowi działań tak w zakresie szeroko rozumianego cyberbezpieczeństwa, w zakresie technologii, w zakresie aplikacji mObywatel, a dzisiaj również zwrócić uwagę na pewien problem dotyczący tej nowej funkcjonalności, czyli zdjęć do dowodu w aplikacji mObywatel. Eksperci z naszej branży fotograficznej wskazują, że zrobienie zdjęcia telefonem z odpowiedniego kąta, które potem jest przetwarzane przez generatywną sztuczną inteligencję, aby wyrównać do profilu, traci cechy biometryczne. Z tego względu chciałem zapytać, czy państwa resort rozważa jakąś możliwość wprowadzenia systemu elektronicznego obiegu zdjęć do dokumentów z wykorzystaniem autoryzowanych, certyfikowanych zakładów fotograficznych? Żeby nie było tego niebezpieczeństwa fałszerstwa wizerunku, który za pomocą różnych systemów, za pomocą właśnie tej sztucznej inteligencji można przeinaczać. To jest takie pierwsze pytanie.

Drugie, jeżeli chodzi o rozwój aplikacji mObywatel. Nasze struktury szczególnie byłyby zainteresowane tym – tak jak są wprowadzane czy wprowadzone już legitymacje – żeby również wprowadzić dyplomy mistrzowskie i świadectwa czeladnicze do tej aplikacji. To by ułatwiło naszym przedsiębiorcom potwierdzanie swoich uprawnień, swojej fachowości w miejscach budów, w miejscach trudno dostępnych, ponieważ mogliby, tak jak pokazują dowód, pokazać w telefonie, że oni są faktycznie fachowcami, co za tym idzie, dają rękojmię należytego wykonania prac.

Ostatnie pytanie dotyczy szkoleń. Czy ministerstwo planuje organizowanie jakichś szkoleń typowo dedykowanych dla rzemiosła? Z zakresu cyberbezpieczeństwa na przykład pracownicy Służby Cywilnej tam przez Departament Służby Cywilnej KPRM-u mogą robić szkolenia kwartalnie. Corocznie pewnie są zobowiązani nawet do tego, żeby takie szkolenia robić. Natomiast boję się, że firmy, zwłaszcza małe, mikro, być może nawet średnie, tak o te tematy nie dbają i z tego względu pewnie przydałby się jakiś program, który umożliwi im, czy pracownikom tych firm rozwój i właśnie zdobywanie tych niezbędnych kwalifikacji, które w świecie dzisiejszym, pełnym zagrożeń są konieczne. Bardzo dziękuję.

Przewodniczący poseł Grzegorz Napieralski (KO):
Dziękuję bardzo. Panie ministrze?

Sekretarz stanu w MC Paweł Olszewski:
Jeśli chodzi o pierwsze pytanie – zakres, o którym pan mówił, jest w domenie pana ministra Standerskiego, więc ja bardzo pilnuję tego, żeby nie wypowiadać się w nieswoim imieniu. Pomysł wydaje mi się ciekawy, ale jeśli mógłbym prosić o skontaktowanie się z panem ministrem Standerskim albo o zwołanie specjalnego posiedzenia Komisji odnośnie tych funkcjonalności  mObywatela. Bowiem z jednej strony jest minister Standerski, z drugiej strony jest Centralny Ośrodek Informatyki. Zatem proszę wybaczyć, że nie odpowiem na to pytanie, a tylko dam wskazówkę, w którym kierunku iść, jeśli o to chodzi.

Jeśli chodzi natomiast o szkolenia dla rzemiosła, to ponawiam – zapraszam do programu PWCyber. Tam przeprowadzamy szereg szkoleń dedykowanych, sektorowych. Zarówno my przeprowadzamy jako ministerstwo, jak i również podmioty, które są w tym programie. Zatem jak najbardziej tak – musimy po prostu nawiązać współpracę.

Przewodniczący poseł Grzegorz Napieralski (KO):
Dziękuję bardzo, panie ministrze.

Czy są jeszcze pytania do pana ministra? Nie widzę. Bardzo serdecznie dziękuję państwu za przybycie. Dziękuję za tę dyskusję, za te pytania. Tak jak powiedział pan minister Olszewski, ja mogę też zadeklarować, że gdyby w sprawie mObywatela była jakaś propozycja takiego większego spotkania, jako Komisja z przyjemnością coś takiego zorganizujemy i z odpowiednim ministrem to uzgodnimy. A więc zachęcamy do kontaktu również z nami.

Na dzisiaj bardzo państwu dziękuję. Wyczerpaliśmy porządek obrad Komisji.

Zamykam posiedzenie. Do zobaczenia.