Przejdź do głównej treści
Interpelacja#7912 · X kadencjaOdpowiedziano

Interpelacja w sprawie potencjalnego dostępu rosyjskich służb specjalnych do danych obywateli Unii Europejskiej

Wysłano: 11 lutego 2025Wpłynęło: 9 lutego 2025Oryginał w Sejm API
Analiza AI

Interpelacja posła Janusza Cieszyńskiego dotyczy obaw związanych z bezpieczeństwem unijnego systemu wjazdu/wyjazdu (EES), po doniesieniach medialnych, że francuska firma Atos mogła korzystać z rosyjskiego oddziału działającego na licencji FSB, co rodziło ryzyko dostępu rosyjskich służb do danych. Poseł pytał ministra spraw wewnętrznych i administracji o wiedzę polskich służb na temat zagrożenia, działania weryfikacyjne, współpracę z eu-LISA i EPPO oraz ewentualną inicjatywę na forum UE w celu wzmocnienia standardów bezpieczeństwa. W odpowiedzi sekretarz stanu Tomasz Szymański wyjaśnił, że system EES nie zawiera danych obywateli UE, lecz obywateli państw trzecich, oraz że nie został jeszcze uruchomiony produkcyjnie, więc nie przetwarza rzeczywistych danych. Zapewniono, że dane centralne znajdują się w gestii eu-LISA, która nie miała żadnych relacji umownych z Atos Rosja, nie stwierdzono naruszeń bezpieczeństwa, sprawę zamknięto po współpracy z OLAF-em, a przed uruchomieniem systemu zostanie przeprowadzony dodatkowy audyt bezpieczeństwa; polska Straż Graniczna aktywnie uczestniczy w unijnych grupach roboczych ds. bezpieczeństwa tych systemów.

Wnioskodawcy · 1 poseł
Adresat · Odpowiedział
minister spraw wewnętrznych i administracji

01Treść pytania

Pytanie posłów11 lutego 2025
Interpelacja w sprawie potencjalnego dostępu rosyjskich służb specjalnych do danych obywateli Unii Europejskiej Szanowny Panie Ministrze, z doniesień medialnych, w tym opublikowanego przez Financial Times raportu, wynika, że francuska firma Atos mogła wykorzystywać pracowników swojego rosyjskiego oddziału do zakupu oprogramowania na potrzeby unijnego systemu wjazdu/wyjazdu (EES) służącego do gromadzenia danych biometrycznych osób spoza UE. Dokumenty wskazują, że Atos Russia działał na podstawie licencji udzielonej przez FSB, co rodzi poważne obawy dotyczące bezpieczeństwa systemu i możliwego dostępu do danych przez rosyjskie służby specjalne. Pomimo zapewnień eu-LISA, że nie doszło do naruszenia bezpieczeństwa, pojawiają się wątpliwości co do skuteczności mechanizmów zabezpieczających, zwłaszcza w kontekście rosnącego zagrożenia cybernetycznego ze strony Rosji. W związku z powyższym proszę Pana Ministra o odpowiedź na następujące pytania: 1. Czy polskie służby mają wiedzę na temat potencjalnego zagrożenia bezpieczeństwa systemu EES wynikającego z udziału Atos Russia i powiązań tej firmy z rosyjskimi służbami? 2. Jakie działania podejmuje Ministerstwo Spraw Wewnętrznych i Administracji w celu weryfikacji bezpieczeństwa danych przetwarzanych w ramach systemów granicznych UE, w których uczestniczy Polska? 3. Czy polskie służby współpracują z unijnymi organami, takimi jak EPPO i eu-LISA, w zakresie analizy ewentualnych ryzyk wynikających z rosyjskiego udziału w projekcie EES? 4. Czy Polska zamierza podjąć inicjatywę na forum UE w celu wzmocnienia standardów bezpieczeństwa systemów granicznych i ograniczenia ryzyka wpływów państw trzecich na kluczowe projekty infrastrukturalne? Z wyrazami szacunku Janusz Cieszyński

02Odpowiedzi Ministerstwa1 odpowiedź

Sekretarz stanu Tomasz Szymański
Treść z PDF
3 marca 2025
Odpowiedź na interpelację w sprawie potencjalnego dostępu rosyjskich służb specjalnych do danych obywateli Unii Europejskiej Warszawa, 03-03-2025 Szanowny Panie Marszałku, w odpowiedzi na interpelację numer 7912 pana posła Janusza Cieszyńskiego w sprawie potencjalnego dostępu rosyjskich służb specjalnych do danych obywateli Unii Europejskiej , w oparciu m.in. o stanowisko Komendy Głównej Straży Granicznej (SG), uprzejmie przedstawiam informacje pozostające w zakresie właściwości Ministerstwa Spraw Wewnętrznych i Administracji. Na wstępie należy podkreślić, że interpelacja pana posła dotyczy systemu EES (System Wjazdu/Wyjazdu; Entry/Exit System), który nie będzie zawierał danych obywateli Unii Europejskiej (UE). Przedmiotowy system służy zautomatyzowaniu odpraw granicznych, zwiększeniu ich efektywności, skuteczniejszemu zarządzaniu granicami zewnętrznymi oraz weryfikacji przestrzegania przepisów dotyczących dozwolonego okresu pobytu na terytorium Państw Członkowskich, co będzie miało bezpośredni wpływ na podniesienie bezpieczeństwa obywateli UE. Wskazany system będzie pozwalał rejestrować dane obywateli państw trzecich, wjeżdżających do UE. Należy jednocześnie nadmienić, że system EES nie został jeszcze uruchomiony produkcyjnie, więc nie są w nim przetwarzane rzeczywiste dane cudzoziemców. Architektura systemu EES zakłada, że przetwarzane dane osobowe cudzoziemców będą znajdować się po stronie centralnej, w serwerowniach eu-LISA [1] . Serwery krajowe będą pełniły jedynie funkcje punktów dostępu do centralnej części EES. Wszystkie systemy SG, przetwarzające dane osób podlegających kontroli granicznej, są budowane siłami własnymi komórki łączności i informatyki, przez co aspekty ich bezpieczeństwa są w gestii formacji. Systemy krajowe komunikują się na zasadzie żądania wywołanego przez funkcjonariusza SG oraz realizują transmisję danych, które mają być przetwarzane w systemach unijnych, natomiast systemy unijne nie mają bezpośredniego dostępu do baz SG. Nadmieniam, że przedstawiciele SG uczestniczą w technicznych grupach przy agencji eu-LISA, takich jak Grupa doradcza EES/ETIAS (EES/ETIAS Advisory Group) czy Grupa Współpracy ds. zarządzania incydentami w ramach Interoperacyjności (Cooperation Group – IO security incidents). W ramach uczestnictwa w grupach roboczych przedstawiciele SG podnoszą kwestie związane z bezpieczeństwem aktualnie projektowanych systemów wielkoskalowych, dotyczące m.in. architektury, jakości wprowadzanych danych oraz bezpieczeństwa odczytu dokumentów. Niezależnie od powyższego pragnę zapewnić, że przedstawiciele Polski ściśle współpracują z Zarządem Agencji eu-LISA, który jest w stałym kontakcie z Komisją Europejską, i monitorują kwestię podniesioną w przedmiotowej interpelacji. Eu-LISA podkreśla, że: - nigdy nie miała żadnych stosunków wynikających z umów z Atos Rosja i może zapewnić, że wszelkie obawy dotyczące agencji i jej wykonawców są zawsze ściśle monitorowane przez właściwe organa; - potwierdza, że w przedmiotowej sprawie nie stwierdzono żadnych naruszeń bezpieczeństwa; - bardzo uważnie monitoruje wszystkie umowy zawarte z dostawcami usług, w tym z ATOS, aby zapewnić pełne przestrzeganie zobowiązań umownych; - eu-LISA ściśle współpracowała z OLAF-em, jako właściwym organem w tej sprawie, a sprawa została zamknięta; - zachowa pełną ostrożność i przeprowadzi audyt bezpieczeństwa przed uruchomieniem EES, aby wykluczyć wszelkie zagrożenia dla bezpieczeństwa. Komisja Europejska ma pełne zaufanie do zdolności eu-LISA do zarządzania bezpieczeństwem EES i podejmowania niezbędnych środków w razie potrzeby. Z poważaniem z up. Tomasz Szymański Sekretarz Stanu Ministerstwo Spraw Wewnętrznych i Administracji [1] Agencja Unii Europejskiej ds. Zarządzania Operacyjnego Wielkoskalowymi Systemami Informatycznymi w Przestrzeni Wolności, Bezpieczeństwa i Sprawiedliwości.

03Powiązane

Inne pytania: Janusz Cieszyński

Komentarze do interpelacji

Wymagane zalogowanie. Zaloguj się, aby skomentować.
Ładowanie