PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
Bliżej kosmosu w toruńskim Młynie Wiedzy. Wykłady, warsztaty i mini piknik
2019-10-18, 06:20Jak prezentuje się wizja podboju Układu Słonecznego? Na czym polegają testy rakiety suborbitalnej? Czym zakończą się misje balonów stratosferycznych? Tego będzie można się dowiedzieć w czasie czwartej konferencji „Near space”… Czytaj dalej »
Fizyczny Nobel 2019 za poznanie Wszechświata i egzoplanet
2019-10-08, 14:37James Peebles, Michel Mayor i Didier Queloz zostali tegorocznymi laureatami Nagrody Nobla w dziedzinie fizyki - ogłosił w Sztokholmie Komitet Noblowski. Wyróżnienie przyznano „za wkład w nasze rozumienie ewolucji Wszechświata i miejsca… Czytaj dalej »
Google Cloud strategicznym partnerem Operatora Chmury Krajowej
2019-09-27, 12:47Google Cloud został strategicznym partnerem Operatora Chmury Krajowej (OChK), dzięki czemu OChK włączy do oferty usługi chmury obliczeniowej Google, a Google otworzy w Warszawie tzw. region Google Cloud - czyli hub infrastruktury technicznej… Czytaj dalej »
Raport: wartość polskiego e-eksportu może wzrosnąć o 400 proc. do 110 mld zł
2019-09-24, 10:11Zniesienie barier utrudniających rozwój eksportu cyfrowego może w dłuższej perspektywie zwiększyć liczbę polskich firm sprzedających towary i usługi za granicę z obecnych 4 do 16 proc., a tym samym wartość naszego e-eksportu o… Czytaj dalej »
Nowa e-usługa Ministerstwa Cyfryzacji - resort przypomni o wymianie dowodu osobistego
2019-08-14, 07:23Posiadacze Profilu Zaufanego dostaną przypomnienie o konieczności wymiany dowodu osobistego; powiadomienie będzie wysyłane w wiadomości SMS trzykrotnie - na 60, 45 i 20 dni przed końcem ważności dokumentu - poinformował we wtorek… Czytaj dalej »