Das Gesetz über das nationale Cybersicherheitssystem vom 5. Juli 2018 schafft die rechtliche und institutionelle Grundlage für Cybersicherheit in Polen. Am 12. Oktober 2021 wurde ein umstrittener Entwurf zur Novelle dieses Gesetzes zur Konsultation vorgelegt, der auch erhebliche Auswirkungen auf den Markt für öffentliche Aufträge in Polen haben könnte. Die Novelle sanktioniert die Möglichkeit, dass ein Unternehmer als sogenannter Hochrisikolieferant eingestuft wird, was zur Ablehnung seines Angebots führen kann.

Relevanter Inhalt:

Laut einigen Kommentaren zielt das Änderungsentwurf potenziell gegen bestimmte Hersteller außerhalb der EU und der NATO ab. U.a. aus diesem Grund haben sich die Arbeiten an der Änderung erheblich verzögert. Am 12. Oktober 2021 wurde eine Version veröffentlicht, die theoretisch der endgültigen Fassung nahe kommt.

Die Novelle sieht ein Verfahren über die Einstufung eines Hardware- oder Softwarelieferanten als Hochrisikolieferanten vor. Die Entscheidung darüber soll der für die Informationstechnologie zuständige Minister treffen, wenn er der Ansicht ist, dass der Lieferant eine ernsthafte Bedrohung für die Landesverteidigung, die Sicherheit oder die öffentliche Sicherheit und Ordnung oder für das Leben und die Gesundheit von Menschen darstellt. Das Kollegium für Cybersicherheit wird dazu Stellung nehmen. Nach der Begründung der Novelle soll die Stellungnahme des Kollegiums nicht nur auf inhaltlichen Kriterien, sondern auch auf „nichttechnischen“ Aspekten basieren. Dies birgt die Gefahr der Willkür bei den Entscheidungen des Ministers und ruft Bedenken hervor, ob die Entscheidungen in einigen Fällen nicht politisch motiviert sein werden.

Bei öffentlichen Vergabeverfahren, die von den in dem vorgeschlagenen Artikel 66a Absatz 1 Nummern 1 bis 4 genannten Stellen durchgeführt werden, die gleichzeitig öffentliche Auftraggeber sind, auf die das Vergaberecht vom 11. September 2019 Anwendung findet (z. B. Subjekte des nationalen Cybersicherheitssystems, unter denen sich viele öffentliche Einrichtungen befinden), hat die Entscheidung, einen Lieferanten als Hochrisikolieferanten einzustufen, sehr schwerwiegende Folgen für die Unternehmen. Öffentliche Auftraggeber werden nicht in der Lage sein, die in der Entscheidung genannten Hardware, Software oder Dienstleistungen zu erwerben. Das Angebot des Hochrisikolieferanten müsste dann abgelehnt werden. Folglich würde ein solches Unternehmen – in Bezug auf die in der Entscheidung angegebenen Produkte – im Hinblick auf öffentliche Aufträge, die unter das Gesetz über das nationale Cybersicherheitssystem fallen, vom Markt ausgeschlossen.

Die Kanzlei verfolgt den Fortgang der Arbeiten an der Gesetzesänderung und wir werden in künftigen Ausgaben des Newsletters über die Fortschritte in diesem Bereich berichten.

Dieses Thema wird in unserem Blog auf Polnisch ausführlicher behandelt:  https://www.traple.pl/2021/11/04/cyberbezpieczne-zamowienia-publiczne-projekt-nowelizacji-ustawy-o-krajowym-systemie-cyberbezpieczenstwa/