PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
Chińscy hakerzy podejrzani o cyberatak na easyJet
2020-05-21, 17:21Za atakiem hakerskim na linię lotniczą easyJet mogli stać hakerzy z Chin - podaje Reuters, powołując się na źródła znające ustalenia śledztwa w tej sprawie. Włamywacze uzyskali dostęp do danych 9 mln klientów brytyjskiego pr… Czytaj dalej »
Hydrolog: musimy się liczyć z jedną z najgorszych susz w historii Polski
2020-04-26, 11:34Jeśli nie pojawią się regularne opady deszczu to latem czeka nas jedna z największych susz w historii Polski - alarmuje hydrolog, wiceprezes PAN prof. Paweł Rowiński. Do takiej sytuacji przyczyniły się niskie opady spowodowane zmianami… Czytaj dalej »
Jest kasa z ministerstwa na respirator, który powstaje na UTP w Bydgoszczy!
2020-04-24, 09:03Projektowany na Uniwersytecie Technologiczno-Przyrodniczym w Bydgoszczy respirator UCM 01 otrzymał wsparcie z Ministerstwa Nauki i Szkolnictwa Wyższego. Czytaj dalej »
Komputery i serwery do walki z wirusem - sprzęt UTP udostępniony naukowcom
2020-04-07, 09:30UTP włącza się do akcji folding@home, która daje możliwość wsparcia prac naukowców z całego świata starających się lepiej zrozumieć koronawirusa 2019 (2019-nCoV) i znaleźć na niego antidotum. Do realizacji tego zadania UTP przeznaczyło… Czytaj dalej »
Badania tysięcy próbek potwierdzają, że psy i koty nie przenoszą koronawirusa
2020-03-30, 08:55Analiza tysięcy próbek pobranych od psów i kotów nie przyniosła ani jednego wyniku dodatniego na obecność koronawirusa SARS-CoV-2, który wywołuje chorobę COVID-19 - informuje globalna spółka IDEXX Laboratories, Inc., zajmująca… Czytaj dalej »