PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
5 łatwych rozwiązań zabezpieczających prywatność użytkowników sieci i urządzeń
2015-04-03, 18:45Szyfrowanie dysku, programy zapamiętujące hasła, dwustopniowa autoryzacja - te rozwiązania znalazły się na liście eksperta TED Ideas, który radzi jak bez dużej wiedzy technicznej zadbać dziś o zwiększenie swojej prywatności. Czytaj dalej »
Google stworzyło aplikację do konwertowania programów z Androida
2015-04-02, 14:50Google zaprezentowało narzędzie umożliwiające uruchamiania aplikacji dedykowanych dla mobilnego systemu operacyjnego Android na komputerach z systemami Windows, OSX czy Linux. Aplikacja ARC Welder działa w ramach internetowej przeglądarki… Czytaj dalej »
Konkurs na prace badawcze i konserwację ołtarza Wita Stwosza
2015-04-01, 20:28Parafia mariacka w Krakowie ogłosiła konkurs na kompleksowe prace badawcze i konserwatorskie ołtarza Wita Stwosza - jednego z najwspanialszych gotyckich zabytków w Polsce. Działania te planowane są na kilka najbliższych lat, a powinny… Czytaj dalej »
W Poznaniu uruchomiono Laboratorium Fotowoltaiczne
2015-03-31, 19:10Metody skutecznego i efektywnego wykorzystania energii słonecznej w przedsiębiorstwach badać ma otwarte we wtorek w Poznaniu Laboratorium Fotowoltaiczne. W przyszłości ma być ono elementem eksperymentalnej elektrowni fotowoltaicznej. Czytaj dalej »
Aktualizacja aplikacji poczty Gmail dla systemu operacyjnego Android
2015-03-31, 09:21Dzięki nowej aktualizacji oprogramowania aplikacji Gmail dla urządzeń z mobilnym systemem operacyjnym Android użytkownicy będą mogli sprawdzać w tym samym czasie wiadomości ze wszystkich swoich skrzynek poczty elektronicznej - ogłosił… Czytaj dalej »