Zakres przedsięwzięć wykonywanych w poszczególnych stopniach alarmowych CRP w Generalnej Dyrekcji Ochrony Środowiska.

Dzienniki resortowe

Dz.Urz.GDOŚ.2023.5

Akt obowiązujący
Wersja od: 1 września 2023 r.

ZARZĄDZENIE
GENERALNEGO DYREKTORA OCHRONY ŚRODOWISKA
z dnia 28 lutego 2023 r.
w sprawie w zakresu przedsięwzięć wykonywanych w poszczególnych stopniach alarmowych CRP w Generalnej Dyrekcji Ochrony Środowiska

Na podstawie § 3 rozporządzenia Prezesa Rady Ministrów z dnia 25 lipca 2016 r. w sprawie zakresu przedsięwzięć wykonywanych w poszczególnych stopniach alarmowych i stopniach alarmowych CRP (Dz. U. z 2022 r. poz. 2065) w związku z § 3 ust. 3 i ust. 5 pkt 1 zarządzenia Nr 9 Generalnego Dyrektora Ochrony Środowiska z dnia 11 lipca 2022 r. w sprawie sposobu opracowania procedur realizacji przedsięwzięć wykonywanych w poszczególnych stopniach alarmowych i stopniach alarmowych CRP w Generalnej Dyrekcji Ochrony Środowiska i w regionalnych dyrekcjach ochrony środowiska (Dz. Urz. GDOŚ poz. 10 i 18) zarządza się, co następuje:
§  1. 
Zarządzenie określa zakres przedsięwzięć wykonywanych w poszczególnych stopniach alarmowych CRP wprowadzonych w trybie art. 16 ust. 1 ustawy z dnia 10 czerwca 2016 r. o działaniach antyterrorystycznych (Dz. U. z 2022 r. poz. 2632), w tym moduły zadaniowe dla każdego stopnia, zawierające w szczególności wykaz zadań do wykonania w Generalnej Dyrekcji Ochrony Środowiska, zwanej dalej "GDOŚ".
§  2. 
W przypadku wprowadzenia stopnia alarmowego CRP w trybie art. 16 ust. 1 ustawy z dnia 10 czerwca 2016 r. o działaniach antyterrorystycznych, w GDOŚ realizowane są zadania przewidziane do wykonania w poszczególnych stopniach alarmowych CRP, określone w załączniku do zarządzenia.
§  3. 
Zarządzenie wchodzi w życie z dniem 1 marca 2023 r.

ZAŁĄCZNIK 1  

Ramowy układ procedury realizacji przedsięwzięć wykonywanych w poszczególnych stopniach alarmowych CRP w Generalnej Dyrekcji Ochrony Środowiska

I. 

POSTANOWIENIA OGÓLNE

1. Wstęp.

Zdarzeniem o charakterze terrorystycznym jest sytuacja, co do której istnieje podejrzenie, że powstała na skutek przestępstwa o charakterze terrorystycznym, którego celem jest:

- poważne zastraszenie wielu osób,

- zmuszenie organu władzy publicznej Rzeczypospolitej Polskiej lub innego państwa albo organu organizacji międzynarodowej do podjęcia lub zaniechania określonych czynności,

- wywołanie poważnych zakłóceń w ustroju lub gospodarce Rzeczypospolitej Polskiej, innego państwa lub organizacji międzynarodowej

- lub zagrożenie zaistnienia takiego przestępstwa.

W celu zapobiegania zdarzeniom o charakterze terrorystycznym lub reagowania w przypadku wystąpienia takich zdarzeń prowadzi się działania antyterrorystyczne organów administracji publicznej oraz działania kontrterrorystyczne wobec sprawców, osób przygotowujących lub pomagających w dokonaniu przestępstw o charakterze terrorystycznym.

W przypadku zagrożenia wystąpieniem zdarzenia o charakterze terrorystycznym albo w przypadku wystąpienia takiego zdarzenia można wprowadzić jeden z czterech stopni alarmowych.

2. Cel.

Działania Generalnej Dyrekcji Ochrony Środowiska, zwanej dalej "GDOŚ", polegające na zapobieganiu zdarzeniom o charakterze terrorystycznym, ukierunkowane są na przygotowanie do przejmowania nad nimi kontroli w drodze zaplanowanych przedsięwzięć, reagowanie w przypadku wystąpienia takich zdarzeń oraz usuwanie ich skutków, w tym odtwarzanie zasobów przeznaczonych do reagowania na nie.

Celem ww. działań jest zapewnienie bezpieczeństwa systemów teleinformatycznych GDOŚ:

1) zapewnienie ciągłości funkcjonowania systemów teleinformatycznych GDOŚ;

2) uprzedzenie pracowników o możliwości wystąpienia zagrożenia oraz określenie możliwych symptomów;

3) przeciwdziałanie oraz minimalizacja skutków ewentualnych ataków na systemy teleinformatyczne GDOŚ;

4) bieżące monitorowanie działania systemów teleinformatycznych GDOŚ umożliwiające reagowanie w sytuacji wystąpienia zakłóceń;

5) zapewnienie całodobowej ciągłości funkcjonowania systemów teleinformatycznych GDOŚ.

3. Finansowanie.

Działania GDOŚ polegające na zapobieganiu zdarzeniom o charakterze terrorystycznym lub - w przypadku ich wystąpienia - usuwanie ich skutków, finansowane są ze środków własnych, w ramach budżetu GDOŚ. Realizacja zadań przewidzianych dla trzeciego stopnia (stopień CHARLIE-CRP) i czwartego stopnia alarmowego CRP (stopień DELTA-CRP), może skutkować koniecznością zwiększenia nakładów na ochronę lub właściwe funkcjonowanie systemów teleinformatycznych GDOŚ.

4. Podstawy prawne działań:

1) ustawa z dnia 10 czerwca 2016 r. o działaniach antyterrorystycznych (Dz. U. z 2022 r. poz. 2632);

2) ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz. U. z 2022 r. poz. 1863 i 2666);

3) rozporządzenie Prezesa Rady Ministrów z dnia 25 lipca 2016 r. w sprawie zakresu przedsięwzięć wykonywanych w poszczególnych stopniach alarmowych i stopniach alarmowych CRP (Dz. U. z 2022 r. poz. 2065);

4) zarządzenie Nr 9 Generalnego Dyrektora Ochrony Środowiska z dnia 11 lipca 2022 r. w sprawie sposobu opracowania procedur realizacji przedsięwzięć wykonywanych w poszczególnych stopniach alarmowych i stopniach alarmowych CRP w Generalnej Dyrekcji Ochrony Środowiska i w regionalnych dyrekcjach ochrony środowiska (Dz. Urz. GDOŚ poz. 10 i 18).

II. 

KONCEPCJA DZIAŁANIA

1. Warunki operacyjne:

1) Warunki operacyjne realizacji zadania:

a) wzrost niepokoju wśród pracowników - w ramach wszystkich stopni alarmowych CRP,

b) możliwe niewłaściwe funkcjonowanie systemów teleinformatycznych - w ramach wszystkich stopni alarmowych CRP,

c) zaburzenia w dostępie do usług elektronicznych - w ramach wszystkich stopni alarmowych CRP,

d) możliwa utrata zasobów lub możliwości dostępu do nich - w ramach trzeciego stopnia alarmowego CRP (stopień CHARLIE-CRP) i czwartego stopnia alarmowego CRP (stopień DELTA-CRP),

e) zakłócenia w przepływie informacji pomiędzy uczestnikami procesu - w ramach trzeciego stopnia alarmowego CRP (stopień CHARLIE- CRP) i czwartego stopnia alarmowego CRP (stopień DELTA-CRP).

2) Potrzeby w przypadku przedłużających się zadań:

a) realizacja zadań określonych dla pierwszego stopnia alarmowego CRP w dłuższej perspektywie czasowej nie powinna powodować zwiększonych potrzeb w żadnej z sfer organizacyjnych GDOŚ;

b) realizacja zadań określonych dla drugiego alarmowego CRP w dłuższej perspektywie czasowej może wpłynąć na właściwe funkcjonowanie Wydziału Informatyki Biura Dyrektora Generalnego, zwanego dalej "BDG", ze względu na konieczność wprowadzenia całodobowych dyżurów administratorów systemów teleinformatycznych GDOŚ;

c) realizacja zadań określonych dla trzeciego alarmowego CRP w dłuższej perspektywie czasowej wpłynie na właściwe funkcjonowanie Wydziału Informatyki BDG ze względu na konieczność wprowadzenia całodobowych dyżurów administratorów systemów i może spowodować konieczność wydzielenia pozaplanowych środków finansowych na zakup dodatkowych zasobów;

d) realizacja zadań określonych dla czwartego stopnia alarmowego CRP w dłuższej perspektywie czasowej wpłynie na właściwe funkcjonowanie Wydziału Informatyki BDG ze względu na konieczność wprowadzenia całodobowych dyżurów administratorów systemów i może spowodować konieczność wydzielenia pozaplanowych środków finansowych na zakup dodatkowych zasobów.

2. Warunki wprowadzenia poszczególnych stopni alarmowych CRP:

1) pierwszy stopień alarmowy CRP (stopień ALFA-CRP) - uzyskanie informacji o możliwości wystąpienia zdarzenia o charakterze terrorystycznym w odniesieniu do systemów teleinformatycznych organów administracji publicznej lub systemów teleinformatycznych wchodzących w skład infrastruktury krytycznej, którego rodzaj i zakres jest trudny do przewidzenia;

2) drugi stopień alarmowy CRP (stopień BRAVO-CRP) - zaistnienie zwiększonego i przewidywalnego zagrożenia wystąpieniem zdarzenia o charakterze terrorystycznym, jednak konkretny cel ataku nie został zidentyfikowany;

3) trzeci stopień alarmowy CRP (stopień CHARLIE-CRP):

a) wystąpienie zdarzenia potwierdzającego prawdopodobny cel ataku o charakterze terrorystycznym, godzącego w:

- bezpieczeństwo lub porządek publiczny albo

- bezpieczeństwo Rzeczypospolitej Polskiej, albo

- bezpieczeństwo innego państwa lub organizacji międzynarodowej oraz stwarzającego potencjalne zagrożenie dla Rzeczypospolitej Polskiej lub

b) uzyskanie wiarygodnych i potwierdzonych informacji o planowanym zdarzeniu o charakterze terrorystycznym na terytorium Rzeczypospolitej Polskiej, lub

c) uzyskanie wiarygodnych i potwierdzonych informacji o planowanym zdarzeniu o charakterze terrorystycznym, którego skutki mogą dotyczyć obywateli polskich przebywających za granicą lub instytucji polskich albo polskiej infrastruktury mieszczących się poza granicami Rzeczypospolitej Polskiej:

4) czwarty stopień alarmowy CRP (stopień DELTA-CRP):

a) wystąpienie zdarzenia o charakterze terrorystycznym powodującego zagrożenie:

- bezpieczeństwa lub porządku publicznego albo

- bezpieczeństwa Rzeczypospolitej Polskiej, albo

- bezpieczeństwa innego państwa lub organizacji międzynarodowej oraz stwarzającego zagrożenie dla Rzeczypospolitej Polskiej lub

b) gdy uzyskane informacje wskazują na zaawansowaną fazę przygotowań do zdarzenia o charakterze terrorystycznym na terytorium Rzeczypospolitej Polskiej, lub

c) gdy uzyskane informacje wskazują na zaawansowaną fazę przygotowań do zdarzenia o charakterze terrorystycznym, które ma być wymierzone w obywateli polskich przebywających za granicą lub w mieszczące się poza granicami Rzeczypospolitej Polskiej instytucje polskie albo polską infrastrukturę, a zebrane informacje wskazują jednocześnie na nieuchronność takiego zdarzenia.

3. Organizacja kierowania w GDOŚ.

Całokształtem działań GDOŚ polegających na zapobieganiu zdarzeniom o charakterze terrorystycznym i reagowaniu w przypadku wystąpienia takich zdarzeń oraz usuwaniu ich skutków kieruje i podejmuje samodzielne decyzje we wszystkich sprawach, w których występuje jako organ administracji rządowej, Generalny Dyrektor Ochrony Środowiska [ul. Wawelska 52/54, 00-922 Warszawa; tel.: 22 369-21-00; fax: 22 369-21-27; e-mail: sekretariat.gdos@gdos.gov.pl] przy pomocy:

1) Zastępcy Generalnego Dyrektora Ochrony Środowiska [ul. Wawelska 52/54, 00-922 Warszawa; tel.: 22 369-21-00; fax: 22 369-21-27; e-mail: sekretariat.gdos@gdos.gov.pl], który przewodniczy "Zespołowi zarządzania kryzysowego" GDOŚ,

2) Dyrektora Generalnego GDOŚ [Al. Jerozolimskie 136, 02-305 Warszawa; tel.: 22 310-67-00; fax: 22 310-61-41; e-mail: sekretariat.bdg@gdos.gov.pl].

4. Ogólny tryb uruchamiania zasobów.

Generalny Dyrektor Ochrony Środowiska, po powzięciu informacji o wprowadzeniu na obszarze lub w obiektach, w których znajdują się biura GDOŚ poleca wdrożenie w GDOŚ lub w danej lokalizacji GDOŚ, której wprowadzony stopień alarmowy CRP dotyczy, działań przewidzianych do realizacji w ramach poszczególnych stopni alarmowych CRP. Informacja o wprowadzeniu poszczególnych stopni alarmowych CRP jest przekazywana za pomocą dostępnych technicznych środków łączności, w szczególności za pomocą poczty elektronicznej, telefonii komórkowej, telefonii stacjonarnej, a jeżeli techniczne środki łączności nie funkcjonują, osobiście w godzinach pracy GDOŚ - przez pracowników sekretariatów komórek organizacyjnych GDOŚ.

W pierwszej kolejności o wprowadzeniu, zmianie i odwołaniu stopnia alarmowego CRP są powiadamiani:

- Generalny Dyrektor Ochrony Środowiska [tel.: 22 369-21-00; fax: 22 369-21-27; e-mail: kancelaria@gdos.gov.pl],

- Zastępca Generalnego Dyrektora Ochrony Środowiska [tel.: 22 369-21-00; fax: 22 369-21-27; e-mail: kancelaria@gdos.gov.pl],

- Dyrektor Generalny GDOŚ [tel.: 22 310-67-00; fax: 22 310-61-41; e-mail: sekretariat.bdg@gdos.gov.pl],

- Dyrektor Biura Dyrektora Generalnego [tel.: 22 310-67-00; fax: 22 310-61-41; e-mail: sekretariat.bdg@gdos.gov.pl],

- Naczelnik Wydziału Informatyki BDG [tel. 885 654 607, fax: 22 310-61-41; e-mail: krzysztof.kaczynski@gdos.gov.pl],

- Pełnomocnik do spraw Bezpieczeństwa Informacji [tel. 22 310-67-05; fax: 22 310-61-41; e-mail: agnieszkapela@gdosJgovJpl],

- pracownik do spraw zarządzania kryzysowego [tel.: 22 369-21-76 lub 783 923 766; fax: 22 369-21-75; e-mail: staly.dyzur@gdos.gov.pl], następnie pracownicy realizujący moduły zadaniowe w poszczególnych stopniach alarmowych CRP, z wyłączeniem pracowników Wydziału Informatyki BDG, którzy powiadamiani są bezpośrednio przez Naczelnika Wydziału Informatyki BDG:

- Naczelnik Wydziału Komunikacji i Promocji BDG [tel. 22 310-67-19 lub 783 923 916; e-mail: anita.omelczuk@gdos.gov.pl],

- Naczelnik Wydziału Kadr BDG [tel. 22 310-67-42, fax: 22 369-21-75; e-mail: anna.chrzascik@gdos.gov.pl],

- Naczelnik Wydziału Organizacyjnego BDG [tel. 22 310-67-58 lub 783 923 773; e-mail: adam.prasek@gdos.gov.pl],

- Sekretariat GDOŚ [tel.: 22 369-21-00; fax: 22 369-21-27; e-mail: sekretariat.gdos@gdos.gov.pl],

oraz wszyscy pracownicy GDOŚ, w formie komunikatu przesyłanego na służbowy adres e-mail lub, jeżeli techniczne środki łączności nie funkcjonują, osobiście w godzinach pracy GDOŚ - przez pracowników sekretariatów komórek organizacyjnych GDOŚ.

III. 

MODUŁY ZADANIOWE DLA KAŻDEGO STOPNIA ALARMOWEGO CRP, ZAWIERAJĄCE WYKAZ ZADAŃ DO WYKONANIA

Lp.PrzedsięwzięcieZadanieWykonawca koordynator 2 Uwagi
I.Pierwszy stopień alarmowy CRP (stopień ALFA-CRP)
I.1.1Wprowadzenie pierwszego stopnia alarmowego CRP (stopień ALFA-CRP)Odebranie informacji o wprowadzeniu pierwszego stopnia alarmowego CRP (stopień ALFA-CRP)pracownik ds. zarządzania kryzysowego lub sekretariat GDOŚ Generalny Dyrektor
I.1.2Przekazanie informacji dla pracowników GDOŚ o wprowadzeniu pierwszego stopnia alarmowego CRP (stopień ALFA-CRP)Naczelnik Wydziału Komunikacji i Promocji Dyrektor Generalny
I.1.3Przekazanie informacji o wprowadzeniu pierwszego stopnia alarmowego CRP (stopień ALFA-CRP) do regionalnych dyrekcji ochrony środowiska, których on dotyczypracownik ds. zarządzania kryzysowego

Generalny Dyrektor

realizować, jeżeli regionalne dyrekcje ochrony środowiska nie zostały powiadomione w inny sposób
I.2Wzmożone monitorowanie stanu bezpieczeństwa systemów teleinformatycznychAnaliza logów i innych danych wskazujących na potencjalne nieprawidłowości w funkcjonowaniu sieci, systemów i usług teleinformatycznychABT, ATS, AMS

Dyrektor Generalny

w godzinach pracy GDOŚ, od momentu ogłoszenia pierwszego stopnia alarmowego CRP
I.3Monitorowanie i weryfikacja, czy nie doszło do naruszenia bezpieczeństwa komunikacji elektronicznejReagowanie na incydenty i zgłoszenia teleinformatyczneABT, ATS, AMS, ADO, Pełnomocnik ds. BI Dyrektor Generalnyw godzinach pracy GDOŚ, od momentu ogłoszenia pierwszego stopnia alarmowego CRP
I.4Sprawdzenie dostępności usług elektronicznychWeryfikacja poprawności usług elektronicznych (poczta elektroniczna, Intranet i Internet, telefonia stacjonarna i komórkowa)ABT, ATS, AMS, ADO, Pełnomocnik ds. BI Dyrektor Generalnyw godzinach pracy GDOŚ, od momentu ogłoszenia pierwszego stopnia alarmowego CRP
I.5Dokonanie, w razie potrzeby, zmian w dostępie do systemówWeryfikacja praw dostępu do kluczowych systemów teleinformatycznych GDOŚABT, ATS, AMS, ADO, Pełnomocnik ds. BI Dyrektor Generalnyw godzinach pracy GDOŚ, od momentu ogłoszenia pierwszego stopnia alarmowego CRP
I.6Poinformowanie pracowników GDOŚ o konieczności zachowania zwiększonej czujności w stosunku do stanów odbiegających od normy, w szczególności pracowników odpowiedzialnych za bezpieczeństwo systemówPrzygotowanie informacji i powiadomienie wszystkich użytkowników systemów teleinformatycznych GDOŚ o możliwości wystąpienia zagrożeń teleinformatycznych i przeciwdziałaniu ich zmaterializowania się (komunikaty intranetowe oraz dedykowane e-maile)Pełnomocnik ds. BI Dyrektor Generalnyrealizacja w ciągu 2 godzin pierwszego dnia roboczego od momentu obowiązywania pierwszego stopnia alarmowego CRP
I.7Sprawdzenie kanałów łączności z innymi, właściwymi dla pierwszego stopnia alarmowego CRP, podmiotami biorącymi udział w reagowaniu kryzysowym, dokonanie weryfikacji ustanowionych punktów kontaktowych z zespołami reagowania na incydenty bezpieczeństwa teleinformatycznego właściwymi dla GDOŚSprawdzenie, aktualizacja i nawiązanie kontaktów telefonicznych i mailowych z Zespołem Reagowania na Incydenty Bezpieczeństwa Komputerowego CSIRT GOV Departamentu Bezpieczeństwa Teleinformatycznego Agencji Bezpieczeństwa Wewnętrznego:

e-mail: incydent@csirt.goy.pl,

telefon: +48 22 58 59 373,

fax: +48 22 58 58 833.

Pełnomocnik ds. BI Dyrektor Generalnyrealizacja w ciągu 2 godzin pierwszego dnia roboczego od momentu obowiązywania pierwszego stopnia alarmowego CRP
I.8Dokonanie przeglądu stosownych procedur oraz zadań związanych z wprowadzeniem pierwszego stopnia alarmowego CRP, w szczególności dokonanie weryfikacji posiadanej kopii zapasowej systemów w stosunku do systemów teleinformatycznych wchodzących w skład infrastruktury krytycznej oraz systemów kluczowych dla funkcjonowania GDOŚ oraz weryfikacji czasu wymaganego na przywrócenie poprawności funkcjonowania systemuDokonanie przeglądu wewnętrznych procedur operacyjnych Wydziału Informatyki. Weryfikacja aktualnego czasu wymaganego na przywrócenie poprawności funkcjonowania kluczowych systemów teleinformatycznych GDOŚABT, ATS, AMS, Pełnomocnik ds. BI Dyrektor Generalnyrealizacja w pierwszym dniu roboczym obowiązywania pierwszego stopnia alarmowego CRP
I.9Sprawdzenie aktualnego stanu bezpieczeństwa systemów i ocena wpływu zagrożenia na bezpieczeństwo teleinformatyczne na podstawie bieżących informacji i prognoz wydarzeńPrzeprowadzenie analizy ryzyka bezpieczeństwa teleinformatycznego oraz przygotowanie rekomendacji, zaleceń i działań zaradczychABT, ATS, AMS, Pełnomocnik ds. BI Dyrektor Generalnyrealizacja w pierwszym dniu roboczym obowiązywania pierwszego stopnia alarmowego CRP
I.10Informowanie na bieżąco o efektach przeprowadzonych działań zespoły reagowania na incydenty bezpieczeństwa teleinformatycznego właściwe dla rodzaju działania GDOŚInformowanie zespołu CSIRT GOV poprzez dedykowany kontakt e-mailowy.

Przygotowywanie notatek dla Dyrektora Generalnego

ABT, ATS, AMS, Pełnomocnik ds. BI Dyrektor Generalnyrealizacja w godzinach pracy GDOŚ od momentu ogłoszenia pierwszego stopnia alarmowego CRP
I.11.1Raportowanie o stanie realizacji zadań wynikających z wprowadzonego pierwszego stopnia alarmowego CRPPowiadomienie Dyrektora Generalnego na adres poczty elektronicznej sekretariat.bdg@gdos.gov.pl o zrealizowanych zadaniach w ramach wprowadzonego pierwszego stopnia alarmowego CRPPełnomocnik ds. BI

Pełnomocnik ds. BI

realizacja nie później niż 8 godzin od otrzymania informacji o wprowadzeniu pierwszego stopnia alarmowego CRP
I.11.2Powiadomienie Dyrektora Generalnego o zrealizowanych zadaniach w ramach wprowadzonego pierwszego stopnia alarmowego CRPABT, ATS, AMS Pełnomocnik ds. BIrealizacja nie później niż 4 godziny od otrzymania z RCB informacji o wprowadzeniu pierwszego stopnia alarmowego CRP
I.11.3Przekazanie do Dyrektora Generalnego raportu o stanie realizacji zadań wynikających z wprowadzonego pierwszego stopnia alarmowego CRPPełnomocnik ds. BI

Pełnomocnik ds. BI

realizacja nie później niż 12 godzin od otrzymania z RCB informacji o wprowadzeniu pierwszego stopnia alarmowego CRP
I.12.1Odwołanie pierwszego stopnia alarmowego CRP (stopień ALFA-CRP)Odebranie informacji o odwołaniu pierwszego stopnia alarmowego CRP (stopień ALFA-CRP)pracownik ds. zarządzania kryzysowego lub sekretariat GDOŚ Generalny Dyrektorrealizować, jeżeli taki sygnał zostanie przekazany
I.12.2Przekazanie informacji dla pracowników GDOŚ o odwołaniu pierwszego stopnia alarmowego CRP (stopień ALFA-CRP)Naczelnik Wydziału Komunikacji i Promocji Dyrektor Generalnyrealizować, jeżeli taka informacja zostanie przekazana
I.12.3Przekazanie informacji o odwołaniu pierwszego stopnia alarmowego CRP (stopień ALFA-CRP) do regionalnych dyrekcji ochrony środowiska, których odwołanie dotyczypracownik ds. zarządzania kryzysowego Generalny Dyrektorrealizować, jeżeli regionalne dyrekcje ochrony środowiska nie zostały powiadomione w inny sposób
II.Drugi stopień alarmowy CRP (stopień BRAVO-CRP)
II.1.1Wprowadzenie drugiego stopnia alarmowego CRP (stopień BRAVO-CRP)Odebranie informacji o wprowadzeniu drugiego stopnia alarmowego CRP (stopień BRAVO-CRP)pracownik ds. zarządzania kryzysowego lub sekretariat GDOŚ

Generalny Dyrektor

II.1.2Przekazanie informacji dla pracowników GDOŚ o wprowadzeniu drugiego stopnia alarmowego CRP (stopień BRAVO-CRP)Naczelnik Wydziału Komunikacji i Promocji Dyrektor Generalny
II.1.3Przekazanie informacji o wprowadzeniu drugiego stopnia alarmowego CRP (stopień BRAVO-CRP) do regionalnych dyrekcji ochrony środowiska, których on dotyczypracownik ds. zarządzania kryzysowego Generalny Dyrektorrealizować, jeżeli regionalne dyrekcje ochrony środowiska nie zostały powiadomione w inny sposób
II.2Wzmożone monitorowanie stanu bezpieczeństwa systemów teleinformatycznychAnaliza logów i innych danych wskazujących na potencjalne nieprawidłowości w funkcjonowaniu sieci, systemów i usług teleinformatycznychABT, ATS, AMS Dyrektor Generalnyw godzinach pracy GDOŚ, od momentu ogłoszenia drugiego stopnia alarmowego CRP
II.3Monitorowanie iReagowanie na incydenty i zgłoszeniaABT,w godzinach pracy GDOŚ,
weryfikacja, czy nie doszło do naruszenia bezpieczeństwa komunikacji elektronicznejteleinformatyczneATS, AMS, ADO, Pełnomocnik ds. BI Dyrektor Generalnyod momentu ogłoszenia drugiego stopnia alarmowego CRP
II.4Sprawdzenie dostępności usług elektronicznychWeryfikacja poprawności usług elektronicznych (poczta elektroniczna, Intranet i Internet, telefonia stacjonarna i komórkowa)ABT, ATS, AMS, ADO, Pełnomocnik ds. BI Dyrektor Generalnyw godzinach pracy GDOŚ, od momentu ogłoszenia drugiego stopnia alarmowego CRP
II.5Dokonanie, w razie potrzeby, zmian w dostępie do systemówWeryfikacja praw dostępu do kluczowych systemów teleinformatycznych GDOŚABT, ATS, AMS, ADO, Pełnomocnik ds. BI Dyrektor Generalnyw godzinach pracy GDOŚ, od momentu ogłoszenia drugiego stopnia alarmowego CRP
II.6Poinformowanie pracowników GDOŚ o konieczności zachowania zwiększonej czujności w stosunku do stanów odbiegających od normy, w szczególności pracowników odpowiedzialnych za bezpieczeństwo systemówPrzygotowanie informacji i powiadomienie wszystkich użytkowników systemów teleinformatycznych GDOŚ o możliwości wystąpienia zagrożeń teleinformatycznych i przeciwdziałaniu ich zmaterializowania się (komunikaty intranetowe oraz dedykowane e-maile)Pełnomocnik ds. BI Dyrektor Generalnyrealizacja w ciągu 2 godzin pierwszego dnia roboczego od momentu obowiązywania drugiego stopnia alarmowego CRP
II.7Sprawdzenie kanałów łączności z innymi, właściwymi dla drugiego stopnia alarmowego CRP, podmiotami biorącymi udział w reagowaniuSprawdzenie, aktualizacja i nawiązanie kontaktów telefonicznych i mailowych z Zespołem Reagowania na Incydenty Bezpieczeństwa Komputerowego CSIRT GOV

Departamentu Bezpieczeństwa Teleinformatycznego Agencji Bezpieczeństwa Wewnętrznego:

Pełnomocnik ds. BI Dyrektor Generalnyrealizacja w ciągu 2 godzin pierwszego dnia roboczego od momentu obowiązywania drugiego stopnia alarmowego CRP
kryzysowym, dokonanie weryfikacji ustanowionych punktów kontaktowych z zespołami reagowania na incydenty bezpieczeństwa teleinformatycznego właściwymi dla GDOŚe-mail: incydent@csirt.gov.pl, telefon: +48 22 58 59 373, fax: +48 22 58 58 833.
II.8Dokonanie przeglądu stosownych procedur oraz zadań związanych z wprowadzeniem drugiego stopnia alarmowego CRP, w szczególności dokonanie weryfikacji posiadanej kopii zapasowej systemów w stosunku do systemów teleinformatycznych wchodzących w skład infrastruktury krytycznej oraz systemów kluczowych dla funkcjonowania GDOŚ oraz weryfikacji czasu wymaganego na przywrócenie poprawności funkcjonowania systemuDokonanie przeglądu wewnętrznych procedur operacyjnych Wydziału Informatyki. Weryfikacja aktualnego czasu wymaganego na przywrócenie poprawności funkcjonowania kluczowych systemów teleinformatycznych GDOŚABT, ATS, AMS, Pełnomocnik ds. BI Dyrektor Generalnyrealizacja w pierwszym dniu roboczym obowiązywania drugiego stopnia alarmowego CRP
II.9Sprawdzenie aktualnego stanu bezpieczeństwa systemów i ocena wpływu zagrożenia na bezpieczeństwo teleinformatyczne na podstawie bieżącychPrzeprowadzenie analizy ryzyka bezpieczeństwa teleinformatycznego oraz przygotowanie rekomendacji, zaleceń i działań zaradczychABT, ATS, AMS, Pełnomocnik ds. BI Dyrektor Generalnyrealizacja w pierwszym dniu roboczym obowiązywania drugiego stopnia alarmowego CRP
informacji i prognoz wydarzeń
II.10Informowanie na bieżąco o efektach przeprowadzonych działań zespoły reagowania na incydenty bezpieczeństwa teleinformatycznego właściwe dla rodzaju działania GDOŚInformowanie zespołu CSIRT GOV poprzez dedykowany kontakt e-mailowy.

Przygotowywanie notatek dla Dyrektora

Generalnego

ABT, ATS, AMS, Pełnomocnik ds. BI Dyrektor Generalnyrealizacja w godzinach pracy GDOŚ od momentu ogłoszenia drugiego stopnia alarmowego CRP
II.11Zapewnienie dostępności w trybie alarmowym pracowników odpowiedzialnych za bezpieczeństwo systemówAktualizacja danych kontaktowych dyrektorów komórek organizacyjnych i ich zastępców oraz naczelników wydziałów w GDOŚ, i ustalenie dostępności kluczowych zasobów kadrowych w trybie alarmowymPełnomocnik ds. BI, Naczelnik Wydziału Informatyki

Dyrektor Generalny

realizacja w ciągu 1 godziny od otrzymania informacji o wprowadzeniu drugiego stopnia alarmowego CRP
II.12Sprawdzenie funkcjonowania zasilania awaryjnegoUpewnienie się czy administratorzy obiektów, w ramach realizacji swoich zadań, dokonali przeglądu działania awaryjnych źródeł zasilania w energię elektryczną, w tym agregatów prądotwórczych oraz skontrolowali systemy automatycznego uruchamiania zasilania awaryjnego, a także dokonanie przeglądu działania awaryjnych źródeł zasilania w energie elektryczną UPSNaczelnik Wydziału Organizacyjnego,

Naczelnik Wydziału Informatyki

Dyrektor Biura Dyrektora Generalnego

II.13Wprowadzenie całodobowych dyżurów administratorów systemów kluczowych dla funkcjonowania GDOŚ oraz pracowników uprawnionych do podejmowania decyzji w sprawach bezpieczeństwa systemów teleinformatycznychOpracowanie i uzgodnienie harmonogramu całodobowych dyżurówDyrektor Biura Dyrektora Generalnego, Pełnomocnik ds. BI, Naczelnik Wydziału Informatyki, Naczelnik Wydziału Organizacyjnego, Naczelnik Wydziału Kadr Dyrektor Generalnyrealizacja w ciągu 2 godzin od otrzymania informacji o wprowadzeniu drugiego stopnia alarmowego CRP
II.14.1Raportowanie o stanie realizacji zadań wynikających z wprowadzonego drugiego stopnia alarmowego CRPPowiadomienie Dyrektora Generalnego na adres poczty elektronicznej sekretariat.bdg@gdos.gov.pl o zrealizowanych zadaniach w ramach wprowadzonego drugiego stopnia alarmowego CRP.Pełnomocnik ds. BI

Pełnomocnik ds. BI

realizacja nie później niż 8 godzin od otrzymania informacji o wprowadzeniu drugiego stopnia alarmowego CRP
II.14.2Powiadomienie Dyrektora Generalnego o zrealizowanych zadaniach w ramach wprowadzonego drugiego stopnia alarmowego CRP.ABT, ATS, AMS, Pełnomocnik ds. BIrealizacja nie później niż 4 godziny od otrzymania z RCB informacji o wprowadzeniu drugiego stopnia alarmowego CRP
II.14.3Przekazanie do Dyrektora Generalnego raportu o stanie realizacji zadań wynikających z wprowadzonego drugiego stopnia alarmowego CRP.Pełnomocnik ds. BI

Pełnomocnik ds. BI

realizacja nie później niż 12 godzin od otrzymania z RCB informacji o wprowadzeniu drugiego stopnia alarmowego CRP
II.15.1Odwołanie drugiego stopnia alarmowego CRP (stopień BRAVO-CRP)Odebranie informacji o odwołaniu drugiego stopnia alarmowego CRP (stopień BRAVO-CRP)pracownik ds. zarządzania kryzysowego lub sekretariat GDOŚ Generalny Dyrektorrealizować, jeżeli taki sygnał zostanie przekazany
II.15.2Przekazanie informacji dla pracowników GDOŚ o odwołaniu drugiego stopnia alarmowego CRP (stopień BRAVO-CRP)Naczelnik Wydziału Komunikacji i Promocji

Dyrektor Generalny

realizować, jeżeli taka informacja zostanie przekazana
II.15.3Przekazanie informacji o odwołaniu drugiego stopnia alarmowego CRP (stopień BRAVO-CRP) do regionalnych dyrekcji ochrony środowiska, których odwołanie dotyczypracownik ds.

zarządzania kryzysowego Generalny Dyrektor

realizować, jeżeli regionalne dyrekcje ochrony środowiska nie zostały powiadomione w inny sposób
III.Trzeci stopień alarmowy CRP (stopień CHARLIE-CRP)
III.1.1Wprowadzenie trzeciego stopnia alarmowego CRPOdebranie informacji o wprowadzeniu trzeciego stopnia alarmowego CRP (stopień CHARLIE-CRP)pracownik ds. zarządzania kryzysowego
(stopień CHARLIE-CRP)lub sekretariat GDOŚ Generalny Dyrektor
III.1.2Przekazanie informacji dla pracowników GDOŚ o wprowadzeniu trzeciego stopnia alarmowego CRP (stopień CHARLIE-CRP)Naczelnik Wydziału Komunikacji i Promocji Dyrektor Generalny
III.1.3Przekazanie informacji o wprowadzeniu trzeciego stopnia alarmowego CRP (stopień CHARLIE-CRP) do regionalnych dyrekcji ochrony środowiska, których on dotyczypracownik ds. zarządzania kryzysowego

Generalny Dyrektor

realizować, jeżeli regionalne dyrekcje ochrony środowiska nie zostały powiadomione w inny sposób
III.2Wzmożone monitorowanie stanu bezpieczeństwa systemów teleinformatycznychAnaliza logów i innych danych wskazujących na potencjalne nieprawidłowości w funkcjonowaniu sieci, systemów i usług teleinformatycznychABT, ATS, AMS Dyrektor Generalnyw godzinach pracy GDOŚ, od momentu ogłoszenia trzeciego stopnia alarmowego CRP
III.3Monitorowanie i weryfikacja, czy nie doszło do naruszenia bezpieczeństwa komunikacji elektronicznejReagowanie na incydenty i zgłoszenia teleinformatyczneABT, ATS, AMS, ADO, Pełnomocnik ds. BI Dyrektor Generalnyw godzinach pracy GDOŚ, od momentu ogłoszenia trzeciego stopnia alarmowego CRP
III.4Sprawdzenie dostępności usług elektronicznychWeryfikacja poprawności usług elektronicznych (poczta elektroniczna, Intranet i Internet, telefonia stacjonarna i komórkowa)ABT, ATS, AMS, ADO, Pełnomocnik ds. BI Dyrektor Generalnyw godzinach pracy GDOŚ, od momentu ogłoszenia trzeciego stopnia alarmowego CRP
III.5Dokonanie, w razie potrzeby, zmian w dostępie do systemówWeryfikacja praw dostępu do kluczowych systemów teleinformatycznych GDOŚABT, ATS, AMS, ADO, Pełnomocnik ds. BI Dyrektor Generalnyw godzinach pracy GDOŚ, od momentu ogłoszenia trzeciego stopnia alarmowego CRP
III.6Poinformowanie pracowników GDOŚ o konieczności zachowania zwiększonej czujności w stosunku do stanów odbiegających od normy, w szczególności pracowników odpowiedzialnych za bezpieczeństwo systemówPrzygotowanie informacji i powiadomienie wszystkich użytkowników systemów teleinformatycznych GDOŚ o możliwości wystąpienia zagrożeń teleinformatycznych i przeciwdziałaniu ich zmaterializowania się (komunikaty intranetowe oraz dedykowane e-maile)Pełnomocnik ds. BI Dyrektor Generalnyrealizacja w ciągu 2 godzin pierwszego dnia roboczego od momentu obowiązywania trzeciego stopnia alarmowego CRP
III.7Sprawdzenie kanałów łączności z innymi, właściwymi dla trzeciego stopnia alarmowego CRP, podmiotami biorącymi udział w reagowaniu kryzysowym, dokonanie weryfikacji ustanowionych punktów kontaktowych z zespołami reagowania na incydenty bezpieczeństwa teleinformatycznego właściwymi dla GDOŚSprawdzenie, aktualizacja i nawiązanie kontaktów telefonicznych i mailowych z Zespołem Reagowania na Incydenty Bezpieczeństwa Komputerowego CSIRT GOV

Departamentu Bezpieczeństwa Teleinformatycznego Agencji Bezpieczeństwa Wewnętrznego:

e-mail: incydent@csirt.gov.pl,

telefon: +48 22 58 59 373,

fax: +48 22 58 58 833.

Pełnomocnik ds. BI Dyrektor Generalnyrealizacja w ciągu 2 godzin pierwszego dnia roboczego od momentu obowiązywania trzeciego stopnia alarmowego CRP
III.8Dokonanie przeglądu stosownych procedur oraz zadań związanych z wprowadzeniem trzeciego stopnia alarmowego CRP, w szczególności dokonanie weryfikacji posiadanej kopii zapasowej systemów w stosunku do systemów teleinformatycznychDokonanie przeglądu wewnętrznych procedur operacyjnych Wydziału Informatyki. Weryfikacja aktualnego czasu wymaganego na przywrócenie poprawności funkcjonowania kluczowych systemów teleinformatycznych GDOŚABT, ATS, AMS, Pełnomocnik ds. BI Dyrektor Generalnyrealizacja w pierwszym dniu roboczym obowiązywania trzeciego stopnia alarmowego CRP
wchodzących w skład infrastruktury krytycznej oraz systemów kluczowych dla funkcjonowania GDOŚ oraz weryfikacji czasu wymaganego na przywrócenie poprawności funkcjonowania systemu
III.9Sprawdzenie aktualnego stanu bezpieczeństwa systemów i ocena wpływu zagrożenia na bezpieczeństwo teleinformatyczne na podstawie bieżących informacji i prognoz wydarzeńPrzeprowadzenie analizy ryzyka bezpieczeństwa teleinformatycznego oraz przygotowanie rekomendacji, zaleceń i działań zaradczychABT, ATS, AMS, Pełnomocnik ds. BI Dyrektor Generalnyrealizacja w pierwszym dniu roboczym obowiązywania trzeciego stopnia alarmowego CRP
III.10Informowanie na bieżąco o efektach przeprowadzonych działań zespoły reagowania na incydenty bezpieczeństwa teleinformatycznego właściwe dla rodzaju działania GDOŚInformowanie zespołu CSIRT GOV poprzez dedykowany kontakt e-mailowy.

Przygotowywanie notatek dla Dyrektora Generalnego

ABT, ATS, AMS, Pełnomocnik ds. BI Dyrektor Generalnyrealizacja w godzinach pracy GDOŚ od momentu ogłoszenia trzeciego stopnia alarmowego CRP
III.11Zapewnienie dostępności w trybie alarmowym pracowników odpowiedzialnych za bezpieczeństwo systemówAktualizacja danych kontaktowych dyrektorów komórek organizacyjnych i ich zastępców oraz naczelników wydziałów w GDOŚ, i ustalenie dostępności kluczowych zasobów kadrowych w trybie alarmowymPełnomocnik ds. BI, Naczelnik Wydziału Informatyki

Dyrektor Generalny

realizacja w ciągu 1 godziny od otrzymania informacji o wprowadzeniu trzeciego stopnia alarmowego CRP
III.12Sprawdzenie funkcjonowania zasilania awaryjnegoUpewnienie się czy administratorzy obiektów, w ramach realizacji swoich zadań, dokonali przeglądu działania awaryjnych źródeł zasilania w energię elektryczną, w tym agregatów prądotwórczych oraz skontrolowali systemy automatycznego uruchamiania zasilania awaryjnego, a także dokonanie przeglądu działania awaryjnych źródeł zasilania w energie elektryczną UPSNaczelnik Wydziału Organizacyjnego,

Naczelnik Wydziału Informatyki

Dyrektor Biura Dyrektora Generalnego

III.13Wprowadzenie całodobowych dyżurów administratorów systemów kluczowych dla funkcjonowania GDOŚ oraz pracowników uprawnionych do podejmowania decyzji w sprawach bezpieczeństwa systemów teleinformatycznychOpracowanie i uzgodnienie harmonogramu całodobowych dyżurówDyrektor Biura Dyrektora Generalnego, Pełnomocnik ds. BI, Naczelnik Wydziału

Informatyki, Naczelnik Wydziału

Organizacyjnego, Naczelnik Wydziału

Kadr Dyrektor Generalny

realizacja w ciągu 2 godzin od otrzymania informacji o wprowadzeniu trzeciego stopnia alarmowego CRP
III.14Bieżące kierowanie cyberbezpieczeństwemPrzeprowadzenie posiedzenia "Zespołu zarządzania kryzysowego" (ZZK) Generalnej Dyrekcji Ochrony ŚrodowiskaZastępca

Generalnego Dyrektora Ochrony Środowiska

Generalny Dyrektor

realizacja, jeżeli istnieje taka potrzeba
III.15Dokonanie przeglądu dostępnych zasobów zapasowych pod względem możliwości ich wykorzystania w przypadku zaistnienia ataku cybernetycznegoPrzeciwdziałanie utracie lub zakłóceniu dostępu do zasobów sieci LAN; sprawdzenie poprawności wykonania backupów; testowe odtworzenie danych z kluczowych systemów teleinformatycznychABT, ATS, AMS Dyrektor Generalnyrealizacja w możliwie jak najkrótszym czasie od otrzymania informacji o wprowadzeniu trzeciego stopnia alarmowego CRP
III.16Przygotowanie się do uruchomienia planów umożliwiających zachowanie ciągłości działania po wystąpieniu potencjalnego ataku cybernetycznegoDokonanie przeglądu i ewentualnego audytu planów ciągłości działania i awaryjnych; przygotowanie się do ograniczenia operacji na serwerach, w celu możliwości ich szybkiego i bezawaryjnego zamknięciaABT, ATS, AMS, Pełnomocnik ds. BI Dyrektor Generalnyrealizacja do 4 godzin od otrzymania informacji o wprowadzeniu trzeciego stopnia alarmowego CRP
III.17Realizacja innych zadań i przedsięwzięć wynikających z bieżącej sytuacji teleinformatycznejSprawdzenie dostępności usług elektronicznych; awaryjna zmiana haseł dostępu do urządzeń brzegowych, systemu finansowo-księgowego na serwerze oraz systemów backupowych i archiwizacji; bieżące reagowanie na incydenty komputerowe i usuwanie podatności teleinformatycznychABT, ATS, AMS Dyrektor Generalnyrealizacja do 30 minut od podjęcia decyzji o konieczności przeprowadzenia przedmiotowych działań
III.18.1Raportowanie o stanie realizacji zadań wynikających z wprowadzonego trzeciego stopnia alarmowego CRPPowiadomienie Dyrektora Generalnego na adres poczty elektronicznej sekretariat.bdg@gdos.gov.pl o zrealizowanych zadaniach w ramach wprowadzonego trzeciego stopnia alarmowego CRPPełnomocnik ds. BI

Pełnomocnik ds. BI

realizacja nie później niż 8 godzin od otrzymania informacji o wprowadzeniu trzeciego stopnia alarmowego CRP
III.18.2Powiadomienie Dyrektora Generalnego o zrealizowanych zadaniach w ramach wprowadzonego trzeciego stopnia alarmowego CRPABT, ATS, AMS Pełnomocnik ds. BIrealizacja nie później niż 4 godziny od otrzymania z RCB informacji o wprowadzeniu trzeciego stopnia alarmowego CRP
III.18.3Przekazanie do Dyrektora Generalnego raportu o stanie realizacji zadań wynikających z wprowadzonego trzeciego stopnia alarmowego CRPPełnomocnik ds. BI

Pełnomocnik ds. BI

realizacja nie później niż 12 godzin od otrzymania z RCB informacji o wprowadzeniu trzeciego stopnia alarmowego CRP
III.19.1Odwołanie trzeciego stopnia alarmowego CRP (stopień CHARLIE-CRP)Odebranie informacji o odwołaniu trzeciego stopnia alarmowego CRP (stopień CHARLIE-CRP)pracownik ds.

zarządzania kryzysowego lub sekretariat GDOŚ

Generalny Dyrektor

realizować, jeżeli taki sygnał zostanie przekazany
III.19.2Przekazanie informacji dla pracowników GDOŚ o odwołaniu trzeciego stopnia alarmowego CRP (stopień CHARLIE-CRP)Naczelnik Wydziału

Komunikacji i Promocji Dyrektor Generalny

realizować, jeżeli taka informacja zostanie przekazana
III.19.3Przekazanie informacji o odwołaniu trzeciego stopnia alarmowego CRP (stopień CHARLIE-CRP) do regionalnych dyrekcji ochrony środowiska, których odwołanie dotyczypracownik ds. zarządzania kryzysowego Generalny Dyrektorrealizować, jeżeli regionalne dyrekcje ochrony środowiska nie zostały powiadomione w inny sposób
IV.Czwarty stopień alarmowy CRP (stopień DELTA-CRP)
IV.1.1Wprowadzenie czwartego stopnia alarmowego CRP (stopień DELTA-CRP)Odebranie informacji o wprowadzeniu czwartego stopnia alarmowego CRP (stopień DELTA-CRP)pracownik ds. zarządzania kryzysowego lub sekretariat GDOŚ Generalny Dyrektor
IV.1.2Przekazanie informacji dla pracowników GDOŚ o wprowadzeniu czwartego stopnia alarmowego CRP (stopień DELTA-CRP)Naczelnik Wydziału Komunikacji i Promocji Dyrektor Generalny
IV.1.3Przekazanie informacji o wprowadzeniu czwartego stopnia alarmowego CRP (stopień DELTA-CRP) do regionalnych dyrekcji ochrony środowiska, których on dotyczypracownik ds. zarządzania kryzysowego Generalny Dyrektorrealizować, jeżeli regionalne dyrekcje ochrony środowiska nie zostały powiadomione w inny sposób
IV.2Wzmożone monitorowanie stanu bezpieczeństwa systemów teleinformatycznychAnaliza logów i innych danych wskazujących na potencjalne nieprawidłowości w funkcjonowaniu sieci, systemów i usług teleinformatycznychABT, ATS, AMS Dyrektor Generalnyw godzinach pracy GDOŚ, od momentu ogłoszenia czwartego stopnia alarmowego CRP
IV.3Monitorowanie i weryfikacja, czy nie doszło do naruszenia bezpieczeństwa komunikacji elektronicznejReagowanie na incydenty i zgłoszenia teleinformatyczneABT, ATS, AMS, ADO, Pełnomocnik ds. BI Dyrektor Generalnyw godzinach pracy GDOŚ, od momentu ogłoszenia czwartego stopnia alarmowego CRP
IV.4Sprawdzenie dostępności usług elektronicznychWeryfikacja poprawności usług elektronicznych (poczta elektroniczna, Intranet i Internet, telefonia stacjonarna i komórkowa)ABT, ATS, AMS, ADO, Pełnomocnik ds. BI Dyrektor Generalnyw godzinach pracy GDOŚ, od momentu ogłoszenia czwartego stopnia alarmowego CRP
IV.5Dokonanie, w razie potrzeby, zmian w dostępie do systemówWeryfikacja praw dostępu do kluczowych systemów teleinformatycznych GDOŚABT, ATS, AMS, ADO, Pełnomocnik ds. BI Dyrektor Generalnyw godzinach pracy GDOŚ, od momentu ogłoszenia czwartego stopnia alarmowego CRP
IV.6Poinformowanie pracowników GDOŚ o konieczności zachowania zwiększonej czujności w stosunku do stanów odbiegających od normy, w szczególności pracowników odpowiedzialnych za bezpieczeństwo systemówPrzygotowanie informacji i powiadomienie wszystkich użytkowników systemów teleinformatycznych GDOŚ o możliwości wystąpienia zagrożeń teleinformatycznych i przeciwdziałaniu ich zmaterializowania się (komunikaty intranetowe oraz dedykowane e-maile)Pełnomocnik ds. BI Dyrektor Generalnyrealizacja w ciągu 2 godzin pierwszego dnia roboczego od momentu obowiązywania czwartego stopnia alarmowego CRP
IV.7Sprawdzenie kanałów łączności z innymi, właściwymi dla czwartego stopnia alarmowego CRP, podmiotami biorącymi udział w reagowaniu kryzysowym, dokonanie weryfikacji ustanowionych punktów kontaktowych z zespołami reagowania na incydenty bezpieczeństwa teleinformatycznego właściwymi dla GDOŚSprawdzenie, aktualizacja i nawiązanie kontaktów telefonicznych i mailowych z Zespołem Reagowania na Incydenty Bezpieczeństwa Komputerowego CSIRT GOV

Departamentu Bezpieczeństwa Teleinformatycznego Agencji Bezpieczeństwa Wewnętrznego:

e-mail: mcydent@icsirt.gov.pl,

telefon: +48 22 58 59 373,

fax: +48 22 58 58 833.

Pełnomocnik ds. BI Dyrektor Generalnyrealizacja w ciągu 2 godzin pierwszego dnia roboczego od momentu obowiązywania czwartego stopnia alarmowego CRP
IV.8Dokonanie przeglądu stosownych procedur oraz zadań związanych z wprowadzeniem trzeciego stopnia alarmowego CRP, w szczególności dokonanie weryfikacji posiadanej kopii zapasowej systemów w stosunku do systemów teleinformatycznych wchodzących w skład infrastruktury krytycznej oraz systemów kluczowych dla funkcjonowania GDOŚ oraz weryfikacji czasu wymaganego na przywrócenie poprawności funkcjonowania systemuDokonanie przeglądu wewnętrznych procedur operacyjnych Wydziału Informatyki. Weryfikacja aktualnego czasu wymaganego na przywrócenie poprawności funkcjonowania kluczowych systemów teleinformatycznych GDOŚABT, ATS,

AMS, Pełnomocnik ds. BI Dyrektor Generalny

realizacja w pierwszym dniu roboczym obowiązywania czwartego stopnia alarmowego CRP
IV.9Sprawdzenie aktualnego stanu bezpieczeństwa systemów i ocena wpływu zagrożenia na bezpieczeństwo teleinformatyczne na podstawie bieżących informacji i prognoz wydarzeńPrzeprowadzenie analizy ryzyka bezpieczeństwa teleinformatycznego oraz przygotowanie rekomendacji, zaleceń i działań zaradczychABT, ATS, AMS, Pełnomocnik ds. BI Dyrektor Generalnyrealizacja w pierwszym dniu roboczym obowiązywania czwartego stopnia alarmowego CRP
IV.10Informowanie na bieżąco o efektach przeprowadzonych działań zespoły reagowania na incydenty bezpieczeństwa teleinformatycznego właściwe dla rodzaju działania GDOŚInformowanie zespołu CSIRT GOV poprzez dedykowany kontakt e-mailowy.

Przygotowywanie notatek dla Dyrektora Generalnego

ABT, ATS, AMS, Pełnomocnik ds. BI Dyrektor Generalnyrealizacja w godzinach pracy GDOŚ od momentu ogłoszenia czwartego stopnia alarmowego CRP
IV.11Zapewnienie dostępności w trybie alarmowym pracowników odpowiedzialnych za bezpieczeństwo systemówAktualizacja danych kontaktowych dyrektorów komórek organizacyjnych i ich zastępców oraz naczelników wydziałów w GDOŚ, i ustalenie dostępności kluczowych zasobów kadrowych w trybie alarmowymPełnomocnik ds. BI, Naczelnik Wydziału Informatyki

Dyrektor Generalny

realizacja w ciągu 1 godziny od otrzymania informacji o wprowadzeniu czwartego stopnia alarmowego CRP
IV.12Sprawdzenie funkcjonowania zasilania awaryjnegoUpewnienie się czy administratorzy obiektów, w ramach realizacji swoich zadań, dokonali przeglądu działania awaryjnych źródeł zasilania w energię elektryczną, w tym agregatów prądotwórczych oraz skontrolowali systemy automatycznego uruchamiania zasilania awaryjnego, a także dokonanie przeglądu działania awaryjnych źródeł zasilania w energie elektryczną UPSNaczelnik Wydziału Organizacyjnego, Naczelnik Wydziału Informatyki Dyrektor Biura Dyrektora Generalnego
IV.13Wprowadzenie całodobowych dyżurów administratorów systemów kluczowych dla funkcjonowania GDOŚ oraz pracowników uprawnionych do podejmowania decyzji w sprawach bezpieczeństwa systemów teleinformatycznychOpracowanie i uzgodnienie harmonogramu całodobowych dyżurówDyrektor Biura Dyrektora Generalnego, Pełnomocnik ds. BI, Naczelnik Wydziału Informatyki, Naczelnik Wydziału Organizacyjnego, Naczelnik Wydziału Kadr Dyrektor Generalnyrealizacja w ciągu 2 godzin od otrzymania informacji o wprowadzeniu czwartego stopnia alarmowego CRP
IV.14Bieżące kierowanie cyberbezpieczeństwemPrzeprowadzenie posiedzenia "Zespołu zarządzania kryzysowego" (ZZK) Generalnej Dyrekcji Ochrony ŚrodowiskaZastępca Generalnego Dyrektora Ochrony Środowiska

Generalny Dyrektor

realizacja, jeżeli istnieje taka potrzeba
IV.15Dokonanie przeglądu dostępnych zasobów zapasowych pod względem możliwości ichPrzeciwdziałanie utracie lub zakłóceniu dostępu do zasobów sieci LAN; sprawdzenie poprawności wykonania backupów; testowe odtworzenie danych z kluczowych systemów teleinformatycznychABT, ATS, AMS Dyrektor Generalnyrealizacja w możliwie jak najkrótszym czasie od otrzymania informacji o wprowadzeniu czwartego
wykorzystania w przypadku zaistnienia ataku cybernetycznegostopnia alarmowego CRP
IV.16Przygotowanie się do uruchomienia planów umożliwiających zachowanie ciągłości działania po wystąpieniu potencjalnego ataku cybernetycznegoDokonanie przeglądu i ewentualnego audytu planów ciągłości działania i awaryjnych; przygotowanie się do ograniczenia operacji na serwerach, w celu możliwości ich szybkiego i bezawaryjnego zamknięciaABT, ATS, AMS, Pełnomocnik ds. BI Dyrektor Generalnyrealizacja do 4 godzin od otrzymania informacji o wprowadzeniu czwartego stopnia alarmowego CRP
IV.17.1Realizacja innych zadań i przedsięwzięć wynikających z bieżącej sytuacji teleinformatycznejSprawdzenie dostępności usług elektronicznych; awaryjna zmiana haseł dostępu do urządzeń brzegowych, systemu finansowo-księgowego na serwerze oraz systemów backupowych i archiwizacji; bieżące reagowanie na incydenty komputerowe i usuwanie podatności teleinformatycznychABT, ATS, AMS Dyrektor Generalnyrealizacja do 30 minut od podjęcia decyzji o konieczności przeprowadzenia przedmiotowych działań
IV.17.2Współpraca ze stronami umów na świadczenie usług teleinformatycznych w zakresie przywracania ciągłości kluczowych systemów teleinformatycznych; przegląd procedur i zadań związanych z zapewnieniem ciągłości funkcjonowania kluczowych systemów teleinformatycznych w przypadku braku możliwości realizacji zadań GDOŚ w dotychczasowym miejscu pracy; przygotowanie się do przemieszczenia do zapasowego miejsca pracy w sytuacji jednoczesnego wprowadzenia wyższych stanów gotowości obronnej państwaABT, ATS, AMS,

Pełnomocnik ds. BI, dyrektorzy komórek organizacyjnych GDOŚ będący gestorami systemów teleinformatycznych utrzymywanych przez wykonawców zewnętrznych

Dyrektor Generalny

sprawdzenie procedur przemieszczenia się GDOŚ do zapasowego miejsca pracy, określonych w "POF GDOŚ"
IV.18Uruchomienie planów awaryjnych lub planówStosownie do sytuacji przystąpienie do realizacji procedur przywracania ciągłości działania wABT, ATS,niezwłocznie po otrzymaniu informacji o wprowadzeniu
ciągłości działania GDOŚ w zakresie cyberbezpieczeństwa w sytuacjach awarii lub utraty ciągłości działaniazakresie funkcjonowania kluczowych systemów teleinformatycznych oraz łączności telefonicznej; uruchomienie zapasowego łącza internetowego oraz usług telefonicznychAMS, Pełnomocnik s.. BI Dyrektor Generalnyczwartego stopnia alarmowego CRP
IV.19.1Raportowanie o stanie realizacji zadań wynikających z wprowadzonego czwartego stopnia alarmowego CRPPowiadomienie Dyrektora Generalnego na adres poczty elektronicznej sekretariat.bdg@gdos.gov.pl o zrealizowanych zadaniach w ramach wprowadzonego czwartego stopnia alarmowego CRPPełnomocnik ds. BI

Pełnomocnik ds. BI

realizacja nie później niż 8 godzin od otrzymania informacji o wprowadzeniu czwartego stopnia alarmowego CRP
IV.19.2Powiadomienie Dyrektora Generalnego o zrealizowanych zadaniach w ramach wprowadzonego czwartego stopnia alarmowego CRPABT, ATS, AMS Pełnomocnik ds. BIrealizacja nie później niż 4 godziny od otrzymania z RCB informacji o wprowadzeniu czwartego stopnia alarmowego CRP
IV.19.3Przekazanie do Dyrektora Generalnego raportu o stanie realizacji zadań wynikających z wprowadzonego czwartego stopnia alarmowego CRPPełnomocnik ds. BI

Pełnomocnik ds. BI

realizacja nie później niż 12 godzin od otrzymania z RCB informacji o wprowadzeniu czwartego stopnia alarmowego CRP
IV.20.1Odwołanie czwartego stopnia alarmowego CRP (stopień DELTA-CRP)Odebranie informacji o odwołaniu czwartego stopnia alarmowego CRP (stopień DELTA-CRP)pracownik ds. zarządzania kryzysowego lub sekretariat GDOŚ

Generalny Dyrektor

realizować, jeżeli taki sygnał zostanie przekazany
IV.20.2Przekazanie informacji dla pracowników GDOŚ o odwołaniu czwartego stopnia alarmowego CRP (stopień DELTA-CRP)Naczelnik Wydziału Komunikacji i Promocji Dyrektor Generalnyrealizować, jeżeli taka informacja zostanie przekazana
IV.20.3Przekazanie informacji o odwołaniu czwartego stopnia alarmowego CRP (stopień DELTA-CRP) do regionalnych dyrekcji ochrony środowiska, których odwołanie dotyczypracownik ds. zarządzania kryzysowego Generalny Dyrektorrealizować, jeżeli regionalne dyrekcje ochrony środowiska nie zostały powiadomione w inny sposób
Objaśnienia:

- użyte w treści modułów zadaniowych wyrażenie "Dyrektor Generalny" oznacza Dyrektora Generalnego GDOŚ,

- użyte w treści modułów zadaniowych wyrażenie "Generalny Dyrektor" oznacza Generalnego Dyrektora Ochrony Środowiska,

- użyte w treści modułów zadaniowych wyrażenie "Pełnomocnik ds. BI" oznacza Pełnomocnika do spraw Bezpieczeństwa Informacji,

- użyty w treści modułów zadaniowych skrót "ABT" oznacza Administratora Bezpieczeństwa Teleinformatycznego,

- użyty w treści modułów zadaniowych skrót "ADO" oznacza Administratora Danych Osobowych,

- użyty w treści modułów zadaniowych skrót "AMS" oznacza Administratora Merytorycznego Systemu,

- użyty w treści modułów zadaniowych skrót "ATS" oznacza Administratora Technicznego Systemu,

- użyty w treści modułów zadaniowych skrót "GDOŚ" oznacza Generalną Dyrekcję Ochrony Środowiska,

- użyty w treści modułów zadaniowych skrót "RCB" oznacza Rządowe Centrum Bezpieczeństwa,

- użyty w treści IV modułu zadaniowego skrót "POF GDOŚ" oznacza "Plan operacyjny funkcjonowania Generalnej Dyrekcji Ochrony Środowiska w warunkach zewnętrznego zagrożenia bezpieczeństwa państwa i w czasie wojny".

1 Załącznik zmieniony przez § 1 zarządzenia z dnia 20 czerwca 2023 r. (Dz.Urz.GDOŚ.2023.7) zmieniającego nin. zarządzenie z dniem 1 września 2023 r. Zmiany nie zostały naniesione na tekst.
2 Koordynator danego zadania jest odpowiedzialny za jego realizację. Koordynator zapisywany jest w danej komórce poniże podkreślenia "___". W sytuacji, w której koordynator i wykonawca to ta sama osoba, wykonuje on dane zadanie i jednocześnie odpowiada za jego realizację.