PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
Start próbnika Parker Solar Probe przełożony
2018-08-11, 11:17Start rakiety nośnej Delta IV Heavy z próbnikiem Parker Solar Probe, który ma się zbliżyć do Słońca, bardziej niż jakikolwiek inny obiekt wysłany dotąd przez człowieka, przełożono z soboty na niedzielę z przyczyn techniczny… Czytaj dalej »
W sobotę start misji NASA w stronę Słońca
2018-08-10, 17:25Na sobotę o godz. 9:33 polskiego czasu zaplanowano wystrzelenie sondy kosmicznej Parker Solar Probe, która zbada Słońce z rekordowo bliskiej odległości. 11 sierpnia to pierwszy z możliwych terminów startu w najbliższych dniach - informuje… Czytaj dalej »
Aplikacja RSO powiadomi o zagrożeniach
2018-08-10, 15:53Pożar? Powódź? Burza, a może korek na autostradzie? O zagrożeniach informuje nowa, zaktualizowana aplikacja RSO. Jest ona częścią Regionalnego Systemu Ostrzegania. Czytaj dalej »
MEN chce, by uczniowie mogli mieć legitymacje szkolne w smartfonach
2018-08-03, 19:29MEN chce, by uczniowie mogli mieć w smartfonie lub innym urządzeniu mobilnym aplikację potwierdzającej posiadanie legitymacji szkolnej. W piątek do konsultacji trafił projekt nowelizacji rozporządzenia w sprawie świadectw, dyplomów… Czytaj dalej »
CNN: piłka, którą Putin dał Trumpowi może zawierać mikrochip
2018-07-26, 19:55Mundialowa piłka, którą rosyjski przywódca Władimir Putin dał prezydentowi Donaldowi Trumpowi, może zawierać mikrochip; według portalu Adidasa jest to standardowe wyposażenie. Firma nie odpowiedziała na pytanie, czy mikrochip mógł… Czytaj dalej »