Nội dung chính của luật bao gồm nhiều thay đổi sâu rộng nhằm nâng cao hệ thống an ninh mạng quốc gia của Ba Lan, trong đó thay thế phân loại cũ gồm nhà cung cấp dịch vụ thiết yếu và nhà cung cấp dịch vụ kỹ thuật số thành “thực thể chủ chốt” và “thực thể quan trọng”. Theo luật, các thực thể trên có nghĩa vụ xây dựng hệ thống quản lý an ninh thông tin, đánh giá rủi ro, phân tích điểm yếu và báo cáo sự cố mạng nhanh chóng. Ngoài ra, danh sách các thực thể thuộc hệ thống an ninh mạng được mở rộng lên đến hơn 10.000 thực thể trong 18 lĩnh vực kinh tế quan trọng như năng lượng, giao thông, ngân hàng, y tế, công nghệ thông tin, hàng không vũ trụ. Mục tiêu chính của việc siết chặt các quy định này là nhằm tăng cường an ninh mạng ở các khu vực nhạy cảm, bảo vệ cơ sở hạ tầng khỏi mối đe dọa mạng ngày càng tăng, đảm bảo nền kinh tế hoạt động ổn định.
Điểm nổi bật của luật là chính phủ có quyền phân loại một nhà cung cấp là “rủi ro cao” nếu đe dọa đến an ninh quốc gia và các thực thể chủ chốt không được sử dụng sản phẩm dịch vụ của nhà cung cấp này. Trong trường hợp các công ty hoặc tổ chức đã sử dụng dịch vụ của nhà cung cấp được chính phủ xác định là “rủi ro cao”, cần thay thế trong vòng 7 năm hoặc sớm hơn.
Theo Tổng thống Nawrocki, an ninh mạng là một phần không thể thiếu của hệ thống phòng thủ quốc gia rộng lớn hơn, đặc biệt khi số lượng các cuộc tấn công mạng tại Ba Lan gia tăng đáng kể trong thời gian gần đây. Luật sẽ góp phần tăng cường cơ chế phòng thủ, cải thiện hợp tác giữa các thể chế và loại bỏ các nhà cung cấp rủi ro cao. Thứ trưởng Bộ Kỹ thuật số Ba Lan Standerski cũng nhấn mạnh, việc siết chặt các quy định an ninh mạng không chỉ đáp ứng Chỉ thị NIS2 của Liên minh Châu Âu (EU), mà còn khẳng định an ninh kỹ thuật số là yếu tố quyết định sức hấp dẫn đầu tư của quốc gia.
Tổng thống Ba Lan Karol Narowski (Ảnh: Reuters)
Việc Ba Lan siết chặt các quy định an ninh mạng được thực thi trong bối cảnh thời gian gần đây số lượng các cuộc tấn công mạng tại nước này ngày càng gia tăng. Theo báo cáo năm 2025 của Microsoft, Ba Lan là quốc gia EU chịu nhiều cuộc tấn công mạng nhất với khoảng 272.000 sự cố, gấp đôi so với năm trước. Trong đó, đáng chú ý là sự cố tấn công lưới điện vào cuối tháng 12/2025, gây nguy cơ mất điện trên toàn quốc.
Như Hoa/VOV Praha