PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
U GIODO o tym, jak zachować prywatność w cyfrowym świecie
2014-01-28, 21:20W świecie, w którym coraz więcej informacji o nas przetwarzanych jest cyfrowo w wielkich zasobach i przy pomocy urządzeń mobilnych, prywatność można zachować, ale będzie to coraz trudniejsze - ocenił GIODO dr Wojciech Wiewióro… Czytaj dalej »
Ekspert: użytkownicy nie mają świadomości, że smartfony należy zabezpieczyć
2014-01-28, 21:18Traktujmy smartfony jak komputery - te urządzenia też powinny być zabezpieczone - mówił ekspert Piotr Konieczny na konferencji 'Prywatność w cyfrowym świecie'. Dodał, że można to zrobić np. ustalając hasło czy kod pin, a także… Czytaj dalej »
Olsztyńska firma dostarczy firmie Dell drukarki 3D
2014-01-26, 15:12Olsztyńska firma Zortrax dostarczy amerykańskiemu potentatowi komputerowemu Dell 5 tys drukarek drukujących w formacie 3D. 'Podpisanie kontraktu z Dell to sukces, bo wygraliśmy konkurencję z kilkunastoma dostawcami'- ocenił prezes Zortrax… Czytaj dalej »
W Świerku trwa montaż elementów największego superkomputera w Polsce
2014-01-26, 15:09W Centrum Informatycznym Świerk przy Narodowym Centrum Badań Jądrowych trwa montaż pierwszych elementów najsilniejszego w Polsce superkomputera. Głównym zadaniem CIŚ ma być wsparcie obliczeniowe dla polskiej energetyki, zwłaszcza… Czytaj dalej »
Kawałek bardzo własnego nieba
2014-01-24, 12:24Internauci mogą sprawdzić, jak wyglądało niebo w ważnych dla nich momentach życia - albo w dniach, które zapisały się w historii narodów. Służy temu aplikacja stworzona przez astronomów i ludzi sztuki, dostępna na stronie ht… Czytaj dalej »