Interpelacja w sprawie potencjalnego dostępu rosyjskich służb specjalnych do danych obywateli Unii Europejskiej — Interpelacje — MójRząd.pl | MójRząd.pl
Odpowiedziano
Interpelacja w sprawie potencjalnego dostępu rosyjskich służb specjalnych do danych obywateli Unii Europejskiej
Złożona: 9.02.2025Odpowiedź: 3.03.2025Do: minister spraw wewnętrznych i administracji
Interpelacja w sprawie potencjalnego dostępu rosyjskich służb specjalnych do danych obywateli Unii Europejskiej
Interpelacja nr 7912
do ministra spraw wewnętrznych i administracji
w sprawie potencjalnego dostępu rosyjskich służb specjalnych do danych obywateli Unii Europejskiej
Zgłaszający: Janusz Cieszyński
Data wpływu: 09-02-2025
Szanowny Panie Ministrze,
z doniesień medialnych, w tym opublikowanego przez Financial Times raportu, wynika, że francuska firma Atos mogła wykorzystywać pracowników swojego rosyjskiego oddziału do zakupu oprogramowania na potrzeby unijnego systemu wjazdu/wyjazdu (EES) służącego do gromadzenia danych biometrycznych osób spoza UE. Dokumenty wskazują, że Atos Russia działał na podstawie licencji udzielonej przez FSB, co rodzi poważne obawy dotyczące bezpieczeństwa systemu i możliwego dostępu do danych przez rosyjskie służby specjalne. Pomimo zapewnień eu-LISA, że nie doszło do naruszenia bezpieczeństwa, pojawiają się wątpliwości co do skuteczności mechanizmów zabezpieczających, zwłaszcza w kontekście rosnącego zagrożenia cybernetycznego ze strony Rosji.
W związku z powyższym proszę Pana Ministra o odpowiedź na następujące pytania:
1. Czy polskie służby mają wiedzę na temat potencjalnego zagrożenia bezpieczeństwa systemu EES wynikającego z udziału Atos Russia i powiązań tej firmy z rosyjskimi służbami?
2. Jakie działania podejmuje Ministerstwo Spraw Wewnętrznych i Administracji w celu weryfikacji bezpieczeństwa danych przetwarzanych w ramach systemów granicznych UE, w których uczestniczy Polska?
3. Czy polskie służby współpracują z unijnymi organami, takimi jak EPPO i eu-LISA, w zakresie analizy ewentualnych ryzyk wynikających z rosyjskiego udziału w projekcie EES?
4. Czy Polska zamierza podjąć inicjatywę na forum UE w celu wzmocnienia standardów bezpieczeństwa systemów granicznych i ograniczenia ryzyka wpływów państw trzecich na kluczowe projekty infrastrukturalne?
Z wyrazami szacunku
Janusz Cieszyński
Odpowiedź Sekretarz stanu Tomasz Szymański
3.03.2025
Odpowiedź na interpelację w sprawie potencjalnego dostępu rosyjskich służb specjalnych do danych obywateli Unii Europejskiej
Odpowiedź na interpelację nr 7912
w sprawie potencjalnego dostępu rosyjskich służb specjalnych do danych obywateli Unii Europejskiej
Odpowiadający: sekretarz stanu w Ministerstwie Spraw Wewnętrznych i Administracji Tomasz Szymański
Warszawa, 03-03-2025
Szanowny Panie Marszałku,
w odpowiedzi na interpelację numer 7912 pana posła Janusza Cieszyńskiego w sprawie potencjalnego dostępu rosyjskich służb specjalnych do danych obywateli Unii Europejskiej , w oparciu m.in. o stanowisko Komendy Głównej Straży Granicznej (SG), uprzejmie przedstawiam informacje pozostające w zakresie właściwości Ministerstwa Spraw Wewnętrznych i Administracji.
Na wstępie należy podkreślić, że interpelacja pana posła dotyczy systemu EES (System Wjazdu/Wyjazdu; Entry/Exit System), który nie będzie zawierał danych obywateli Unii Europejskiej (UE).
Przedmiotowy system służy zautomatyzowaniu odpraw granicznych, zwiększeniu ich efektywności, skuteczniejszemu zarządzaniu granicami zewnętrznymi oraz weryfikacji przestrzegania przepisów dotyczących dozwolonego okresu pobytu na terytorium Państw Członkowskich, co będzie miało bezpośredni wpływ na podniesienie bezpieczeństwa obywateli UE. Wskazany system będzie pozwalał rejestrować dane obywateli państw trzecich, wjeżdżających do UE.
Należy jednocześnie nadmienić, że system EES nie został jeszcze uruchomiony produkcyjnie, więc nie są w nim przetwarzane rzeczywiste dane cudzoziemców. Architektura systemu EES zakłada, że przetwarzane dane osobowe cudzoziemców będą znajdować się po stronie centralnej, w serwerowniach eu-LISA [1] . Serwery krajowe będą pełniły jedynie funkcje punktów dostępu do centralnej części EES.
Wszystkie systemy SG, przetwarzające dane osób podlegających kontroli granicznej, są budowane siłami własnymi komórki łączności i informatyki, przez co aspekty ich bezpieczeństwa są w gestii formacji. Systemy krajowe komunikują się na zasadzie żądania wywołanego przez funkcjonariusza SG oraz realizują transmisję danych, które mają być przetwarzane w systemach unijnych, natomiast systemy unijne nie mają bezpośredniego dostępu do baz SG.
Nadmieniam, że przedstawiciele SG uczestniczą w technicznych grupach przy agencji eu-LISA, takich jak Grupa doradcza EES/ETIAS (EES/ETIAS Advisory Group) czy Grupa Współpracy ds. zarządzania incydentami w ramach Interoperacyjności (Cooperation Group – IO security incidents).
W ramach uczestnictwa w grupach roboczych przedstawiciele SG podnoszą kwestie związane z bezpieczeństwem aktualnie projektowanych systemów wielkoskalowych, dotyczące m.in. architektury, jakości wprowadzanych danych oraz bezpieczeństwa odczytu dokumentów.
Niezależnie od powyższego pragnę zapewnić, że przedstawiciele Polski ściśle współpracują z Zarządem Agencji eu-LISA, który jest w stałym kontakcie z Komisją Europejską, i monitorują kwestię podniesioną w przedmiotowej interpelacji.
Eu-LISA podkreśla, że:
- nigdy nie miała żadnych stosunków wynikających z umów z Atos Rosja i może zapewnić, że wszelkie obawy dotyczące agencji i jej wykonawców są zawsze ściśle monitorowane przez właściwe organa;
- potwierdza, że w przedmiotowej sprawie nie stwierdzono żadnych naruszeń bezpieczeństwa;
- bardzo uważnie monitoruje wszystkie umowy zawarte z dostawcami usług, w tym z ATOS, aby zapewnić pełne przestrzeganie zobowiązań umownych;
- eu-LISA ściśle współpracowała z OLAF-em, jako właściwym organem w tej sprawie, a sprawa została zamknięta;
- zachowa pełną ostrożność i przeprowadzi audyt bezpieczeństwa przed uruchomieniem EES, aby wykluczyć wszelkie zagrożenia dla bezpieczeństwa.
Komisja Europejska ma pełne zaufanie do zdolności eu-LISA do zarządzania bezpieczeństwem EES i podejmowania niezbędnych środków w razie potrzeby.
Z poważaniem
z up. Tomasz Szymański
Sekretarz Stanu
Ministerstwo Spraw Wewnętrznych i Administracji
[1] Agencja Unii Europejskiej ds. Zarządzania Operacyjnego Wielkoskalowymi Systemami Informatycznymi w Przestrzeni Wolności, Bezpieczeństwa i Sprawiedliwości.