PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
Polacy pomogą łapać kosmiczne śmieci... w sieci
2015-04-06, 12:11Nawet największe kosmiczne śmieci można złapać w sieci, by potem pomóc im bezpiecznie spłonąć w atmosferze. Pierwsze próbne sieci do uprzątania kosmosu przygotowali Polacy, którzy sprawdzili już ich działanie w wirtualnej rzeczywistości… Czytaj dalej »
"Mario" na smartfonach przyniesie ponad 25 mln dolarów miesięcznie?
2015-04-06, 08:29Szef japońskiej firmy DeNa przewiduje, że gry mobilne powstałe w wyniku współpracy z Nintendo mogą przynieść nawet ponad 25 mln dolarów zysku miesięcznie. Pierwsze tytuły będące efektem współpracy obu firm mają ukazać się… Czytaj dalej »
Raptr uruchamia „Instragram dla graczy”
2015-04-06, 08:27Amerykańska firma Raptr uruchomiła platformę Plays.tv, skierowaną do graczy chcących dzielić się krótkimi nagraniami z rozgrywek. To próba wejścia na coraz ważniejszy dla graczy rynek streamingu, którego niekwestionowanym liderem… Czytaj dalej »
CERT: Więcej cyberataków na polską administrację w 2014 r.
2015-04-05, 09:40Wzrosła liczba incydentów związanych z cyberbezpieczeństwem administracji publicznej, są one groźniejsze - wynika z raportu o stanie bezpieczeństwa polskiej cyberprzestrzeni w 2014 r. opublikowanego przez zespół cert.gov.pl. Czytaj dalej »
Sony wykupiło serwis OnLive i zamyka go
2015-04-04, 16:4630 kwietnia zakończy działalność serwis OnLive, który umożliwia użytkownikom korzystanie z gier w chmurze, bez konieczności instalowania na komputerze. Technologie wypracowane przez OnLive zostały wykupione przez Sony, które zamierza… Czytaj dalej »