PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
Fizyk: nauka jest sztuką, a badacze - artystami
2014-05-01, 16:42Piękno może być jednym z kryteriów prawdziwości w nauce - powiedział PAP fizyk prof. Grzegorz Wrochna. Badacz zdradza historie eksperymentów, które można nazwać dziełami sztuki, a także opowiada o tym, jak trudne do przyjęcia… Czytaj dalej »
Czuły polski skaner wykryje niebezpieczne przesyłki
2014-05-01, 14:13Czy w liście znajduje się tylko papier, czy też np. maleńka torebka z groźną substancją? Sprawdzi to, bez otwierania kopert, wyjątkowo efektywny i czuły skaner, nad którym pracują polscy naukowcy. W przyszłości może on trafić… Czytaj dalej »
USA i Wielka Brytania odradzają używanie przeglądarki Internet Explorer
2014-04-29, 20:32Eksperci d/s cyberbezpieczeństwa USA i Wielkiej Brytanii zalecają wykorzystanie innych przeglądarek internetowych niż Internet Explorer do czasu aż Microsoft - twórca przeglądarki - naprawi lukę bezpieczeństwa, dzięki której można… Czytaj dalej »
Komisja Europejska chce ukrócić wojny patentowe o smartfony
2014-04-29, 16:04KE chce ukrócić wojny na patenty między producentami smartfonów. We wtorek oceniła, że starania Motoroli Mobility przed niemieckim sądem o zakaz patentowy dla Apple'a stanowi nadużycie dominującej pozycji na rynku, na co nie pozwalają… Czytaj dalej »
Uwaga na dziurę w Internet Explorerze
2014-04-28, 12:42Microsoft ostrzega użytkowników o błędzie w zabezpieczeniach przeglądarki Internet Explorer. Lukę mogą wykorzystać hakerzy do przejęcia kontroli nad komputerem użytkownika. Czytaj dalej »