PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
W Gdyni podczas wakacji uruchomiona zostanie tzw. miejska wtyczka
2015-04-19, 13:21W Gdyni podczas najbliższych wakacji uruchomiona zostanie tzw. miejska wtyczka czyli publiczny punkt, w którym będzie można doładować baterie mobilnych urządzeń. Projekt ładowarki był tematem konkursu dla studentów ASP w Gdańs… Czytaj dalej »
Microsoft zapowiada nowe aplikacje mobilne Office dla Windows 10
2015-04-18, 14:47Amerykański koncern Microsoft zapowiedział, że do końca kwietnia udostępni zestaw aplikacji Office Universal dla smartfonów i tabletów korzystających z mobilnego systemu operacyjnego Windows 10. Programy mają być darmowe. Czytaj dalej »
CERT Polska: statystycznie 280 tys. zainfekowanych komputerów w Polsce
2015-04-17, 12:17280 tys. komputerów w Polsce każdego dnia jest zainfekowanych złośliwym oprogramowaniem - wynika z danych za 2014 r. zgromadzonych przez zespół CERT Polska, działający w ramach instytutu badawczego NASK. Czytaj dalej »
Messenger i WhatsApp osiągnęły popularność portali społecznościowych
2015-04-17, 12:15BI Intelligence informuje, że pod koniec marca 2015 r. po raz pierwszy z czterech najpopularniejszych komunikatorów skorzystało tyle samo osób co z Twittera, Facebooka, Instagrama i LinkedIn razem wziętych - czyli ponad 2 miliardy os… Czytaj dalej »
Eksperci: Europa Środkowo-Wschodnia potrzebuje rozwoju opartego na wiedzy
2015-04-16, 15:23Powszechny dostęp do wiedzy może być kluczem do dalszego rozwoju Europy Środkowo-Wschodniej, pod warunkiem, że społeczeństwu obywatelskiemu uda się zmusić władzę do przejrzystych działań i społecznej partycypacji - uważają… Czytaj dalej »