PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
Politechnika Łódzka ma nowoczesne Centrum Technologii Informatycznych
2015-04-23, 12:2821 wysokospecjalistycznych laboratoriów z obszaru informatyki, klaster obliczeniowy i jaskinia 3D znalazły się w nowoczesnym Centrum Technologii Informatycznych Politechniki Łódzkiej, które w czwartek uroczyście otwarto w Łodzi. Jego… Czytaj dalej »
Czterech kupców zainteresowanych pozyskaniem oddziału Nokii ds. map
2015-04-22, 14:02Co najmniej cztery podmioty są zainteresowane kupnem oddziału Nokii zajmującego się mapami i usługami lokalizacyjnymi - podaje niemiecki miesięcznik 'Manager Magazin'. Wśród potencjalnych kupców wymienia się Facebooka i niemieckie… Czytaj dalej »
Tesla 30 kwietnia zaprezentuje dwie nowe baterie, w tym ogniwa do domu
2015-04-22, 11:15Tesla zapowiedziała, że 30 kwietnia oficjalnie zaprezentuje dwie nowe baterie, z czego jedna ma znaleźć zastosowanie w gospodarstwach domowych, a druga np. w przedsiębiorstwach użyteczności publicznej. Informacja w tej sprawie została… Czytaj dalej »
50-lecie prawa Moore'a - podstawy rozwoju technologii
2015-04-22, 08:1650 lat temu Gordon Moore prognozował, że tranzystory będą zwiększać swoją wydajność i tanieć w postępie wykładniczym. Obecnie ich liczba w układzie scalonym podwaja się co ok. 24 miesiące. Prawo Moore'a pozwala opisywać i prognozować… Czytaj dalej »
CERT Polska: więcej ataków na użytkowników bankowości online w 2014 r.
2015-04-21, 19:32W 2014 r. wzrosły ataki na użytkowników bankowości internetowej często wykorzystując do tego złośliwe oprogramowanie przygotowane przez polskojęzycznych cyberprzestępców - wynika z raportu dotyczącego cyberbezpieczeństwa w 2014… Czytaj dalej »