PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
Nowy typ dysku chmurowego zagrożeniem dla Dropboksa?
2015-10-25, 15:56Autorski model biznesowy usługi WeTransfera, czyli wysokiej jakości reklamy, oraz troska o prywatność użytkowników są cechami, które w największym stopniu wyróżniają ją na tle konkurencyjnych usług typu Dropbox, Box, Google Drive… Czytaj dalej »
Poznańscy naukowcy badają, jak magnetoterapia wspomaga leczenie
2015-10-24, 14:36Terapia z wykorzystaniem stałego lub zmiennego pola magnetycznego jest skuteczna jako metoda wspomagająca leczenie bólu, chorób niedokrwiennych czy poprawy metabolizmu - dowodzą badania poznańskich naukowców. Według ekspertów terapia… Czytaj dalej »
Eksperci: wkrótce sześć nowych leków w leczeniu szpiczaka
2015-10-24, 11:32Mamy znaczy postęp w leczeniu szpiczaka, wkrótce będzie dostępnych sześć nowych leków na tę chorobę - powiedział prof. Wiesław Jędrzejczak podczas międzynarodowego kongresu na temat nowotworów układu krwiotwórczego w Nowym… Czytaj dalej »
Policja zatrzymała 31-letniego hakera; pokrzywdzonych nawet kilkadziesiąt osób i firm
2015-10-14, 10:3631-letniego hakera, który włamał się do systemu bankowości elektronicznej jednego z banków, zatrzymali policjanci z CBŚP i wydziału do walki z cyberprzestępczością KGP. Sprawa jest rozwojowa, pokrzywdzonych zostało kilkadziesiąt… Czytaj dalej »
Kanadyjska armia zapłaci hakerowi ponad 800 tys. dolarów
2015-10-11, 09:14Kanadyjska armia potraktowała poważnie dowody, że hakerzy są w stanie włamać się do komputerów pokładowych samochodów. Właśnie ogłosiła przetarg na kontrolne zhakowanie wojskowych samochodów. Zapłaci za tę usługę w sumie… Czytaj dalej »