PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
COI: Działają serwisy e-PUAP, cepik.gov.pl, pz.gov.pl i obywatel.gov.pl
2018-06-12, 15:32We wtorek po południu zaczęły działać serwisy: e-PUAP, pz.gov.pl, cepik.gov.pl, obywatel.gov.pl - powiedział rzecznik prasowy Centralnego Ośrodka Informatyki Igor Ryciak. Państwowe serwisy, w wyniku awarii, przestały działać we… Czytaj dalej »
Ministerstwo Cyfryzacji: mamy od rana awarię Systemu Rejestrów Państwowych
2018-06-12, 11:04Mamy awarię Systemu Rejestrów Państwowych; oznacza to, że nie można korzystać z takich serwisów jak e-puap czy obywatel.gov.pl. - poinformował PAP Karol Many z biura prasowego resortu cyfryzacji. W Centralnym Ośrodku Informatyki powołany… Czytaj dalej »
Naukowcy badają mechanizmy rozprzestrzeniania się wirusa ASF
2018-06-11, 12:36Zależności pomiędzy strukturą populacji dzika, mobilnością tego gatunku oraz wysoką zjadliwością wirusa ASF mogą wpływać na wolne tempo rozprzestrzeniania się tej choroby w środowisku naturalnym - wynika z badań specjalistów… Czytaj dalej »
Zuckerberg: za słabo chroniliśmy użytkowników Facebooka; jest mi przykro
2018-05-22, 19:03Zrobiliśmy za mało, by chronić użytkowników Facebooka - powiedział w Parlamencie Europejskim w Brukseli szef Facebooka Mark Zuckerberg. Jak dodał, ponosi za to odpowiedzialność i jest mu przykro. Czytaj dalej »
Tajani: wysłuchanie szefa Facebooka w PE z transmisją online
2018-05-22, 09:49Planowane początkowo jako spotkanie za zamkniętymi drzwiami wysłuchanie w Parlamencie Europejskim szefa Facebooka Marka Zuckerberga będzie transmitowane w internecie - poinformował w poniedziałek przewodniczący PE Antonio Tajani. Czytaj dalej »