PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
Marsjańskiemu łazikowi nie udało się pobrać próbki gruntu
2021-08-07, 17:30Przebywającemu od lutego br. na powierzchni Marsa łazikowi Perseverance (Wytrwałość) nie udała się pierwsza próba pobrania próbki gruntu Czerwonej Planety - poinformowała agencja kosmiczna NASA. Czytaj dalej »
Badania: u zaszczepionych osób może dojść do infekcji, ale ryzyko jest małe
2021-07-31, 09:15U zaszczepionych osób rzadko dochodzi do zakażenia koronawirusem i jest to zależne od poziomu przeciwciał neutralizujących - wynika z międzynarodowych badań. Nie zdarza się u nich ponowna infekcja. Czytaj dalej »
Eksperci: nie ma „dobrej” i „złej” normy przeciwciał po szczepieniu; każdy wynik dodatni jest dobry
2021-07-29, 21:15Nawet niskie miana przeciwciał po szczepieniu na COVID-19 są sygnałem, że wykształciliśmy odporność. Przy zetknięciu z wirusem układ odpornościowy nasili odpowiedź immunologiczną - powiedział prof. Piotr Trzonkowski z Gdańskiego… Czytaj dalej »
Premier: Powołamy fundusz walki z cyberprzestępczością
2021-07-27, 19:03Rząd powoła fundusz cyberbezpieczeństwa, by dać policji instrumenty i dostęp do najnowszych rozwiązań w walce z cyberprzestępczością - zapowiedział we wtorek premier Mateusz Morawiecki. Czytaj dalej »
Badanie: Szczepionka J&J może być mniej skuteczna przeciwko wariantowi Delta
2021-07-22, 06:05Szczepionka firmy Johnson & Johnson przeciwko COVID-19 może być mniej skuteczna przeciwko wariantowi Delta koronawirusa w porównaniu z preparatami z technologią mRNA - wynika z najnowszego badania, na które w środę powołuje się portal… Czytaj dalej »