PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
Na Marsa wystartowała misja NASA InSight z urządzeniem z polskiej firmy
2018-05-05, 14:16W sobotę tuż po godz. 13 czasu polskiego z Zachodniego Wybrzeża USA na Marsa wystartowała misja NASA InSight, poświęcona badaniom głębokiego wnętrza Czerwonej Planety. Trafi tam m.in. instrument Kret HP3, którego najważniejsze elementy… Czytaj dalej »
Facebook wprowadzi nowe narzędzie do ochrony prywatności użytkowników
2018-05-01, 20:15Facebook pracuje nad nowym narzędziem do ochrony prywatności użytkowników, które pozwoli im skasować historię przeglądania - poinformował twórca tego portalu społecznościowego Mark Zuckerberg. Czytaj dalej »
Konferencja Evolang w Toruniu
2018-04-19, 17:49Trwa Międzynarodowa Konferencja Naukowa Evolang. Jest to odbywające się co dwa lata największe na świecie sympozjum dotyczące rozwoju języka. Czytaj dalej »
UMK w Toruniu wysoko w Rankingu Studiów Inżynierskich Perspektywy 2018
2018-04-19, 10:09'Fizyka techniczna' na Uniwersytecie Mikołaja Kopernika w Toruniu znalazła się na trzecim miejscu Rankingu Studiów Inżynierskich Perspektywy 2018. Czytaj dalej »
Polregio: duże zainteresowanie przetargiem na system sprzedaży biletów online
2018-04-18, 10:26Jest duże zainteresowanie ze strony firm, które zamierzają wziąć udziału w przetargu ogłoszonym przez Polregio na dostawę i wdrożenie Systemu Sprzedaży Biletów Online (SSBO) - poinformował we wtorek PAP Andrzej Okoń dyrektor Biura… Czytaj dalej »