PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
Polscy naukowcy pomogą obejrzeć Słońce z bliska
2015-06-17, 08:11Naukowcy już wkrótce będą mogli obejrzeć Słońce z tak bliska, jak nigdy dotąd. Umożliwi to sonda Solar Orbiter, której zadaniem będzie m.in. badanie rozbłysków na Słońcu. Znajdzie się na niej teleskop STIX zbudowany m.in. w… Czytaj dalej »
10 mln cyberataków miesięcznie na rządową agencję ds. personelu w USA
2015-06-16, 20:28Szefowa rządowej agencji ds. personelu (Office of Personnel Management - OPM) Katherine Archuleta powiedziała we wtorek przed komisją Kongresu USA, że OMP blokuje miesięcznie 10 mln cyberataków na swą sieć komputerową. Czytaj dalej »
Ekspert: wykorzystanie internetu w psychoterapii to przyszłość
2015-06-15, 12:09Wykorzystanie internetu w psychoterapii to przyszłość, może rozwiązać problem ograniczonej dostępności pomocy psychologicznej - mówi PAP prof. Roman Cieślak z Uniwersytetu SWPS. Polscy psycholodzy chcieliby w Polsce wdrożyć takie… Czytaj dalej »
Firma Uber zapowiada ekspansję na rynku chińskim
2015-06-12, 10:28Amerykańska firma Uber, kojarzący pasażerów z kierowcami za pomocą aplikacji na smartfony, poinformował o planach wielkiej ekspansji w Chinach. Tylko w tym roku zamierza zainwestować w tym kraju miliard dolarów. Czytaj dalej »
Kolejny proces przeciw Google o "prawo do zapomnienia"
2015-06-10, 13:22500 tys. zł i usunięcia treści o sobie żąda Leszek L. w procesie wytoczonym Google Inc. za to, że znana wyszukiwarka wskazuje go w sieci jako poszukiwanego listem gończym. Google chce oddalenia pozwu. Wyrok zapadnie 23 czerwca. Czytaj dalej »