PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
Polska zaangażuje się w tworzenie silnego źródła neutronów w Szwecji
2014-11-25, 16:00Rząd poparł we wtorek udział Polski w projekcie budowy i funkcjonowania Europejskiego Źródła Spalacyjnego (ESS) w charakterze członka-założyciela. Powstające w Szwecji ESS ma być najsilniejszym na świecie źródłem neutronów… Czytaj dalej »
Drony pomagają chronić przed złodziejami ładunki PKP Cargo
2014-11-24, 11:49PKP Cargo korzysta z dronów, aby zabezpieczyć się przed kradzieżami transportowanych ładunków, głównie węgla - poinformowała spółka w komunikacie. W pierwszych 10 miesiącach 2014 r. przewoźnik odnotował prawie 900 kradzieży… Czytaj dalej »
Wirus Regin od lat szpieguje rządy, firmy i osoby prywatne
2014-11-24, 11:49O wykryciu bardzo groźnego wirusa komputerowego poinformowała firma Symantec, zajmująca się problematyką bezpieczeństwa w sieci. Nazywa się Regin i od kilku lat szpieguje rządy, ośrodki naukowo-badawcze, linie lotnicze, firmy telekomunikacyjne… Czytaj dalej »
Europejska Agenda Cyfrowa - jeden z siedmiu filarów strategii rozwoju UE
2014-11-23, 11:55Europejska Agenda Cyfrowa (EAC) to przyjęty przez UE plan rozwoju sektora ICT do roku 2020 r. Jednym z jej celów jest powszechny dostęp do szerokopasmowego internetu, zatem wypływ na jej realizację w Polsce będzie miała ogłoszona przez… Czytaj dalej »
Kompetencje komputerowe polskich gimnazjalistów w czołówce światowej
2014-11-20, 12:59Polscy uczniowie II klas gimnazjów mają kompetencje komputerowe porównywalne z rówieśnikami z Norwegii, Danii, Australii, Kanady i Korei Południowej. Najlepsi okazali się Czesi - wynika z Międzynarodowego Badania Kompetencji Komputerowych… Czytaj dalej »