PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
Korzystanie z dronów w celach komercyjnych tylko po zdaniu egzaminu
2015-04-12, 10:09Osoby, które będą chciały wykorzystywać drony w celach komercyjnych będą musiały przejść szkolenie lotnicze i zdać egzamin - wynika z przygotowanych przez Urząd Lotnictwa Cywilnego (ULC) projektów nowelizacji dwóch rozporządzeń… Czytaj dalej »
Dwie premiery Renault w Poznaniu; samochody z systemem R-Link 2
2015-04-11, 12:58Francuski koncern Renault zaprezentował na poznańskich targach motoryzacyjnych dwie polskie premiery - modele Espace i Kadjar. Oba samochody wyposażone są w system multimedialny R-Link 2, obsługiwany za pomocą wbudowanego tabletu. Czytaj dalej »
Rozstrzygnięto polski Imagine Cup
2015-04-09, 21:35Inteligentne lusterka motocyklowe zmieniające ustawienie razem z pozycją motocyklisty, robot, który uczy dzieci logiki i gra Bandbarian - to projekty, które w czwartek w Warszawie zwyciężyły w polskiej edycji konkursu dla młodych innowatorów… Czytaj dalej »
10 aplikacji dla Androida, których brakuje w urządzeniach Apple'a
2015-04-08, 14:42Business Insider zaprezentował listę funkcjonalnych aplikacji dla systemu Android, których nie znajdziemy w urządzeniach mobilnych Apple - prym wiodą alternatywne pulpity, menedżery plików i narzędzia integrujące urządzenia mobilne… Czytaj dalej »
Naczelna Dyrekcja Archiwów Państwowych buduje „archiwum przyszłości”
2015-04-08, 14:34Naczelna Dyrekcja Archiwów Państwowych chce zbudować Archiwum Dokumentów Elektronicznych - system umożliwiający przekazanie do archiwów dokumentacji elektronicznej i zachowanie danych. Jego projekt przedstawiono w środę w Warszaw… Czytaj dalej »