PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
Biblioteka Uniwersytecka we Wrocławiu udostępniła w internecie unikatowe zbiory
2015-01-30, 14:56Ponad 400 tys. plików, obrazujących 3 tysiące obiektów, w tym 1100 średniowiecznych rękopisów, udostępniła w internecie Biblioteka Uniwersytecka. To efekt projektu 'Dziedzictwo Regionu i Europy', który polega na dygitalizacji najcenniejszych… Czytaj dalej »
CTP-Locker - Wirus z fakturą za 6 tys. zł
2015-01-30, 13:54Udaje maile z fakturą lub informacje od znanych instytucji. Za błąd użytkownika, który go otworzył każe płacić nawet 6 tys. zł okupu. Wirus CTB-Locker potrafi na dobre zablokować komputer. Polska jest jednym z trzech krajów, gdzie… Czytaj dalej »
Innowacje technologiczne a przenikanie się sfer pracy i wypoczynku. Co przyniesie przyszłość?
2015-01-30, 09:55W obliczu zmian wywołanych nowymi technologiami sfery pracy i czasu wolnego coraz bardziej nakładają się na siebie - zdaniem ekspertów biorących udział w festiwalu Transmediale jesteśmy obecnie świadkami takiej ewolucji podejścia… Czytaj dalej »
W 2014 r. ponad 22 tys. internetowych oszustw
2015-01-30, 09:52Z roku na rok wzrasta liczba przestępstw popełnianych w internecie; oszuści wybierają 'sieć', bo łatwiej zacierać ślady, a zyski mogą być znacznie większe. Tylko w 2014 r. policja odnotowała ponad 22 tys. internetowych oszustw. Czytaj dalej »
IBM wprowadza rozwiązanie chroniące prywatność użytkowników
2015-01-29, 13:53IBM ogłosił właśnie wprowadzenie nowego rozwiązania w chmurze, pozwalającego na lepszą ochronę prywatności w sieci. Eksperci oceniają podobne działania jako krok we właściwym kierunku, podkreślając jednocześnie, że wciąż… Czytaj dalej »