PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
Zdaniem eksperta: piractwo w internecie łączy się z praniem brudnych pieniędzy
2015-11-04, 18:43Coraz częściej naruszanie praw autorskich w internecie np. przez pirackie serwisy filmowe, wiąże się z praniem brudnych pieniędzy przez fikcyjne spółki - mówił Jarosław Mojsiejuk prezes Stowarzyszenia Sygnał podczas środowego… Czytaj dalej »
Chiny rozwijają rodzimy cloud computing z troski o bezpieczeństwo
2015-11-03, 09:33Chińskie inwestycje w rozwój chmur obliczeniowych wynikają przede wszystkim z troski o bezpieczeństwo danych. Chiny są dużym krajem i powinny mieć własne oprogramowanie - powiedział PAP wicedyrektor Centrum Cloud Computing (CCC) Chińskiej… Czytaj dalej »
Zatrzymania ws. ataku cybernetycznego na dostawcę internetu
2015-10-31, 09:01Brytyjska policja podała w piątek o zatrzymaniu w Londynie drugiego nastolatka podejrzewanego o atak cybernetyczny na dostawcę szerokopasmowego internetu TalkTalk. Na początku tygodnia w Irlandii Płn. aresztowano 15-latka podejrzewanego… Czytaj dalej »
GUS: ponad trzy czwarte gospodarstw domowych ma dostęp do internetu
2015-10-31, 08:58W 2015 r. w 77,9 proc. gospodarstw domowych był przynajmniej jeden komputer. Dostęp do internetu w 2015 r. miało 75,8 proc. gospodarstw domowych, w tym 71 proc. do internetu szerokopasmowego - podał we wtorek Główny Urząd Statystyc… Czytaj dalej »
Chińskie fabryki zastępują robotników robotami
2015-10-31, 08:54Na zagranicznych rynkach słabnie popyt na chińskie towary, m.in. w związku z rosnącymi kosztami produkcji. Miasto Dongguan, gdzie powstaje 18 proc. sprzedawanych na świecie smartfonów, znalazło rozwiązanie: zastąpić pracowników… Czytaj dalej »