Art. 6.
Obwieszczenie Marszałka Sejmu Rzeczypospolitej Polskiej z dnia 7 sierpnia 2013 r. w sprawie ogłoszenia jednolitego tekstu ustawy o zarządzaniu kryzysowym · DU 2013 poz. 1166
Treść w tym tekście
1. Zadania z zakresu ochrony infrastruktury krytycznej obejmują:
1) gromadzenie i przetwarzanie informacji dotyczących zagrożeń infrastruktury krytycznej;
2) (uchylony);
3) opracowywanie i wdrażanie procedur na wypadek wystąpienia zagrożeń infrastruktury krytycznej;
4) odtwarzanie infrastruktury krytycznej;
5) współpracę między administracją publiczną a właścicielami oraz posiadaczami samoistnymi i zależnymi obiektów, instalacji lub urządzeń infrastruktury krytycznej w zakresie jej ochrony.
2. (uchylony).
3. (uchylony).
4. (uchylony).
5. Właściciele oraz posiadacze samoistni i zależni obiektów, instalacji lub urządzeń infrastruktury krytycznej mają obowiązek ich ochrony, w szczególności przez przygotowanie i wdrażanie, stosownie do przewidywanych zagrożeń, planów ochrony infrastruktury krytycznej oraz utrzymywanie własnych systemów rezerwowych zapewniających bezpieczeństwo i podtrzymujących funkcjonowanie tej infrastruktury, do czasu jej pełnego odtworzenia.
5a. Właściciele, posiadacze samoistni i zależni, o których mowa w ust. 5, mają obowiązek wyznaczyć, w terminie 30 dni od dnia otrzymania informacji, o której mowa w art. 5b ust. 7 pkt 4, osobę odpowiedzialną za utrzymywanie kontaktów z podmiotami właściwymi w zakresie ochrony infrastruktury krytycznej.
6. Jeżeli dla obiektów, instalacji, urządzeń i usług infrastruktury krytycznej istnieją, tworzone na podstawie innych przepisów, plany odpowiadające wymogom planu ochrony infrastruktury krytycznej, uznaje się, iż wymóg posiadania takiego planu jest spełniony.
7. Rada Ministrów określi, w drodze rozporządzenia:
1) sposób tworzenia, aktualizacji oraz strukturę planów, o których mowa w ust. 5,
2) warunki i tryb uznania spełnienia obowiązku posiadania planu odpowiadającego wymogom planu ochrony infrastruktury krytycznej
- uwzględniając potrzebę zapewnienia ciągłości funkcjonowania infrastruktury krytycznej.
Przypis w tekście jednolitym: W brzmieniu ustalonym przez art. 1 pkt 5 lit. a tiret pierwsze ustawy, o której mowa w odnośniku 1.
Przypis w tekście jednolitym: Przez art. 1 pkt 5 lit. a tiret drugie ustawy, o której mowa w odnośniku 1.
Przypis w tekście jednolitym: W brzmieniu ustalonym przez art. 1 pkt 5 lit. a tiret trzecie ustawy, o której mowa w odnośniku 1.
Przypis w tekście jednolitym: Przez art. 1 pkt 5 lit. b ustawy, o której mowa w odnośniku 1.
Przypis w tekście jednolitym: Przez art. 1 pkt 5 lit. b ustawy, o której mowa w odnośniku 1.
Przypis w tekście jednolitym: Przez art. 1 pkt 5 lit. b ustawy, o której mowa w odnośniku 1.
Przypis w tekście jednolitym: W brzmieniu ustalonym przez art. 1 pkt 5 lit. c ustawy, o której mowa w odnośniku 1.
Przypis w tekście jednolitym: Dodany przez art. 1 pkt 5 lit. d ustawy, o której mowa w odnośniku 1.
Przypis w tekście jednolitym: W brzmieniu ustalonym przez art. 1 pkt 5 lit. e ustawy, o której mowa w odnośniku 1.
Przypis w tekście jednolitym: W brzmieniu ustalonym przez art. 1 pkt 5 lit. e ustawy, o której mowa w odnośniku 1.
Wersje
Zmiany z nowelizacji — dosłownie (data wejścia w życie według API Sejmu)
-
w życie od 28 sierpnia 2018 · Dz.U. 2018 poz. 1560
2) w art. 6 po ust. 5a dodaje się ust. 5b w brzmieniu: „5b. Właściciele, posiadacze samoistni i zależni, o których mowa w ust. 5, będący jednocześnie operatorami usług kluczowych w rozumieniu ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz. U. poz. 1560), uwzględniają w planach ochrony infrastruktury krytycznej dokumentację dotyczącą cyberbezpieczeństwa systemów informacyjnych wykorzystywanych do świadczenia usług kluczowych zgodnie z zakresem informacji określonym w przepisach wydanych na podstawie art. 10 ust. 5 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.”;
-
w życie od 19 września 2009 · Dz.U. 2009 poz. 1076
5) w art. 6: a) w ust. 1: - pkt 1 otrzymuje brzmienie: „1) gromadzenie i przetwarzanie informacji dotyczących zagrożeń infrastruktury krytycznej;”, - uchyla się pkt 2, - pkt 4 otrzymuje brzmienie: „4) odtwarzanie infrastruktury krytycznej;”, b) uchyla się ust. 2-4, c) ust. 5 otrzymuje brzmienie: „5. Właściciele oraz posiadacze samoistni i zależni obiektów, instalacji lub urządzeń infrastruktury krytycznej mają obowiązek ich ochrony, w szczególności przez przygotowanie i wdrażanie, stosownie do przewidywanych zagrożeń, planów ochrony infrastruktury krytycznej oraz utrzymywanie własnych systemów rezerwowych zapewniających bezpieczeństwo i podtrzymujących funkcjonowanie tej infrastruktury, do czasu jej pełnego odtworzenia.”, d) po ust. 5 dodaje się ust. 5a w brzmieniu: „5a. Właściciele, posiadacze samoistni i zależni, o których mowa w ust. 5, mają obowiązek wyznaczyć, w terminie 30 dni od dnia otrzymania informacji, o której mowa w art. 5b ust. 7 pkt 4, osobę odpowiedzialną za utrzymywanie kontaktów z podmiotami właściwymi w zakresie ochrony infrastruktury krytycznej.”, e) ust. 6 i 7 otrzymują brzmienie: „6. Jeżeli dla obiektów, instalacji, urządzeń i usług infrastruktury krytycznej istnieją, tworzone na podstawie innych przepisów, plany odpowiadające wymogom planu ochrony infrastruktury krytycznej, uznaje się, iż wymóg posiadania takiego planu jest spełniony. 7. Rada Ministrów określi, w drodze rozporządzenia: 1) sposób tworzenia, aktualizacji oraz strukturę planów, o których mowa w ust. 5, 2) warunki i tryb uznania spełnienia obowiązku posiadania planu odpowiadającego wymogom planu ochrony infrastruktury krytycznej - uwzględniając potrzebę zapewnienia ciągłości funkcjonowania infrastruktury krytycznej.”;
-
Brzmienie w najnowszym tekście — od Dz.U. 2019 poz. 1398 (ogł. 29 lipca 2019) do Dz.U. 2026 poz. 574 (ogł. 28 kwietnia 2026)
1. Zadania z zakresu ochrony infrastruktury krytycznej obejmują: 1) gromadzenie i przetwarzanie informacji dotyczących zagrożeń infrastruktury krytycznej; 2) (uchylony) 3) opracowywanie i wdrażanie procedur na wypadek wystąpienia zagrożeń infrastruktury krytycznej; 4) odtwarzanie infrastruktury krytycznej; 5) współpracę między administracją publiczną a właścicielami oraz posiadaczami samoistnymi i zależnymi obiektów, instalacji lub urządzeń infrastruktury krytycznej w zakresie jej ochrony. 2. (uchylony) 3. (uchylony) 4. (uchylony) 5. Właściciele oraz posiadacze samoistni i zależni obiektów, instalacji lub urządzeń infrastruktury krytycznej mają obowiązek ich ochrony, w szczególności przez przygotowanie i wdrażanie, stosownie do przewidywanych zagrożeń, planów ochrony infrastruktury krytycznej oraz utrzymywanie własnych systemów rezerwowych zapewniających bezpieczeństwo i podtrzymujących funkcjonowanie tej infrastruktury, do czasu jej pełnego odtworzenia. 5a. Właściciele, posiadacze samoistni i zależni, o których mowa w ust. 5, mają obowiązek wyznaczyć, w terminie 30 dni od dnia otrzymania informacji, o której mowa w art. 5b ust. 7 pkt 4, osobę odpowiedzialną za utrzymywanie kontaktów z podmiotami właściwymi w zakresie ochrony infrastruktury krytycznej. 5b. Właściciele, posiadacze samoistni i zależni, o których mowa w ust. 5, będący jednocześnie operatorami usług kluczowych w rozumieniu ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz. U. z 2026 r. poz. 20 i 252), uwzględniają w planach ochrony infrastruktury krytycznej dokumentację dotyczącą cyberbezpieczeństwa systemów informacyjnych wykorzystywanych do świadczenia usług kluczowych zgodnie z zakresem informacji określonym w przepisach wydanych na podstawie art. 10 ust. 5 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa. 6. Jeżeli dla obiektów, instalacji, urządzeń i usług infrastruktury krytycznej istnieją, tworzone na podstawie innych przepisów, plany odpowiadające wymogom planu ochrony infrastruktury krytycznej, uznaje się, iż wymóg posiadania takiego planu jest spełniony. 7. Rada Ministrów określi, w drodze rozporządzenia: 1) sposób tworzenia, aktualizacji oraz strukturę planów, o których mowa w ust. 5, 2) warunki i tryb uznania spełnienia obowiązku posiadania planu odpowiadającego wymogom planu ochrony infrastruktury krytycznej – uwzględniając potrzebę zapewnienia ciągłości funkcjonowania infrastruktury krytycznej.
-
Wcześniejsze brzmienie — od Dz.U. 2013 poz. 1166 (ogł. 2 października 2013) do Dz.U. 2018 poz. 1401 (ogł. 23 lipca 2018) ten tekst
1. Zadania z zakresu ochrony infrastruktury krytycznej obejmują:
1) gromadzenie i przetwarzanie informacji dotyczących zagrożeń infrastruktury krytycznej;
2) (uchylony)
3) opracowywanie i wdrażanie procedur na wypadek wystąpienia zagrożeń infrastruktury krytycznej;
4) odtwarzanie infrastruktury krytycznej;
5) współpracę między administracją publiczną a właścicielami oraz posiadaczami samoistnymi i zależnymi obiektów, instalacji lub urządzeń infrastruktury krytycznej w zakresie jej ochrony.
2. (uchylony)
3. (uchylony)
4. (uchylony)
5. Właściciele oraz posiadacze samoistni i zależni obiektów, instalacji lub urządzeń infrastruktury krytycznej mają obowiązek ich ochrony, w szczególności przez przygotowanie i wdrażanie, stosownie do przewidywanych zagrożeń, planów ochrony infrastruktury krytycznej oraz utrzymywanie własnych systemów rezerwowych zapewniających bezpieczeństwo i podtrzymujących funkcjonowanie tej infrastruktury, do czasu jej pełnego odtworzenia.
5a. Właściciele, posiadacze samoistni i zależni, o których mowa w ust. 5, mają obowiązek wyznaczyć, w terminie 30 dni od dnia otrzymania informacji, o której mowa w art. 5b ust. 7 pkt 4, osobę odpowiedzialną za utrzymywanie kontaktów z podmiotami właściwymi w zakresie ochrony infrastruktury krytycznej.
6. Jeżeli dla obiektów, instalacji, urządzeń i usług infrastruktury krytycznej istnieją, tworzone na podstawie innych przepisów, plany odpowiadające wymogom planu ochrony infrastruktury krytycznej, uznaje się, iż wymóg posiadania takiego planu jest spełniony.
7. Rada Ministrów określi, w drodze rozporządzenia:
1) sposób tworzenia, aktualizacji oraz strukturę planów, o których mowa w ust. 5,
2) warunki i tryb uznania spełnienia obowiązku posiadania planu odpowiadającego wymogom planu ochrony infrastruktury krytycznej
- uwzględniając potrzebę zapewnienia ciągłości funkcjonowania infrastruktury krytycznej.
-
Wcześniejsze brzmienie — w Dz.U. 2007 poz. 590 (ogł. 21 maja 2007)
1. Zadania z zakresu ochrony infrastruktury krytycznej obejmują:
1) gromadzenie i przetwarzanie informacji dotyczących infrastruktury krytycznej;
2) przygotowywanie i aktualizację planów ochrony infrastruktury krytycznej;
3) opracowywanie i wdrażanie procedur na wypadek wystąpienia zagrożeń infrastruktury krytycznej;
4) zapewnienie możliwości odtworzenia infrastruktury krytycznej;
5) współpracę między administracją publiczną a właścicielami oraz posiadaczami samoistnymi i zależnymi obiektów, instalacji lub urządzeń infrastruktury krytycznej w zakresie jej ochrony.
2. Plany ochrony infrastruktury krytycznej tworzy się na poziomie krajowym i wojewódzkim.
3. W skład planów ochrony infrastruktury krytycznej wchodzą następujące elementy:
1) wykaz obiektów i systemów infrastruktury krytycznej;
2) charakterystyka zagrożeń dla infrastruktury krytycznej oraz ocena ryzyka ich wystąpienia;
3) charakterystyka zasobów możliwych do wykorzystania w celu ochrony infrastruktury krytycznej;
4) warianty działania w sytuacji zagrożeń lub zakłócenia funkcjonowania infrastruktury krytycznej;
5) warianty odtwarzania infrastruktury krytycznej;
6) zasady współpracy administracji publicznej z właścicielami oraz posiadaczami samoistnymi i zależnymi obiektów, instalacji lub urządzeń infrastruktury krytycznej w zakresie jej ochrony, w tym zasady przekazywania informacji;
7) wskazanie terminów i trybu aktualizacji planu.
4. Plany ochrony infrastruktury krytycznej, o których mowa w ust. 2, są aktualizowane nie rzadziej niż co dwa lata.
5. Właściciele oraz posiadacze samoistni i zależni obiektów, instalacji lub urządzeń infrastruktury krytycznej, obowiązani do jej ochrony, zgodnie z odrębnymi przepisami, mają obowiązek przygotowywać i wdrażać stosownie do zaistniałego zagrożenia, własne plany ochrony infrastruktury krytycznej oraz utrzymywać własne systemy rezerwowe zapewniające bezpieczeństwo i podtrzymujące funkcjonowanie tej infrastruktury, do czasu jej pełnego odtworzenia, a także wyznaczyć osoby odpowiedzialne za utrzymywanie kontaktów z administracją publiczną w zakresie ochrony infrastruktury krytycznej.
6. Plany, o których mowa w ust. 5, są udostępniane na pisemny wniosek organu, do zadań którego należy ochrona infrastruktury krytycznej, w terminie nie dłuższym niż 14 dni.
7. Rada Ministrów określi, w drodze rozporządzenia, sposób tworzenia i aktualizacji oraz strukturę planów, o których mowa w ust. 5, uwzględniając potrzebę zapewnienia ciągłości funkcjonowania infrastruktury krytycznej.
Źródła: przepis występuje w 9 z 9 tekstów tego aktu w bazie. Polecenia zmian są przypisywane do przepisu automatycznie z tekstu nowelizacji — polecenie, którego nie dało się jednoznacznie przypisać, nie jest tu pokazywane.
Orzeczenia
W bazie nie ma orzeczeń, których podstawa prawna wskazuje ten przepis.