Firmy będą musiały zgłaszać przypadki ataków hakerskich
Firmy z sektorów kluczowych takich jak energetyka, bankowość czy zdrowie, a także dostawcy usług cyfrowych będą mieć obowiązek zgłaszania cyberataków na ich sieci do specjalnych organów tzw. CERT-ów - powiedział Krzysztof Silicki podczas konferencji CYBERSEC.
Obowiązek ten wejdzie w życie w 2018 roku. Wynika on z unijnej dyrektywy NISE, która została przyjęta przez państwa UE w 2016 r. – wyjaśnił Silicki, dyrektor ds. Współpracy i Rozwoju Cyberbezpieczeństwa w NASK, wiceprzewodniczący Rady Zarządzającej Agencji Unii Europejskiej ds. Bezpieczeństwa Sieci i Informacji (ENISA).
"Przy dzisiejszym stopniu rozwoju technologicznego możliwy jest np. atak hakerski na sieci wodociągowe, który pozbawi ludzi możliwości korzystania z wody pitnej czy narazi ich na niebezpieczeństwo jej skażenia" – powiedział Krzysztof Silicki podczas konferencji.
Jak podkreślił Silicki nie chodzi tu o zgłaszanie wszystkich cyberataków, ale tych, które "są istotne i powodują określone negatywne skutki – np. zakłócenia w linii produkcyjnej, czy zakłócenia działania sieci energetycznej".
Takie incydenty naruszenia bezpieczeństwa trzeba będzie zgłaszać do specjalnych zespołów szybkiego reagowania na cyberzagrożenia (Computer Emergency Response Teams, CERTs). CERTy mają być dostępne 24 godziny na dobę. Ich zadaniem będzie koordynowanie działań w zakresie cyberbezpieczeństwa.
Jak podkreślił Silicki ważne jest, by obowiązek zgłaszania takich incydentów nie nakładał na zgłaszających negatywnych skutków. "Czyli nie powinno być tak, że z powodu obowiązku zgłoszenia ataku na sieć mam za chwilę kontrolę czy audyt, który nałoży na moją firmę kary" – wyjaśnił. Silicki podkreślił, że należy raczej pomyśleć o zachętach dla przedsiębiorców zgłaszających zagrożenia cybernetyczne, by przestrzec innych działających na rynku.
Dzielenie się takimi informacjami jest bardzo ważne. "Dzięki takim informacjom można ostrzegać inne firmy z danego sektora, ale też przedsiębiorstwa z sektorów pokrewnych" – podkreślił Silicki.
Dodał, że większość cyberataków jest dziś bardzo zaawansowana i część przedsiębiorców sobie z nimi nie radzi. "Dzięki obowiązkowi raportownia będzie można tworzyć plan sytuacyjny zagrożeń, by moc określić jego skalę, by określić, jakie środki przedsięwziąć, żeby się tego typu ataki nie zdarzały" – wyjaśnił Silicki.
6 lipca 2016 r. Parlament Europejski przyjął Dyrektywę NIS, dotyczącą bezpieczeństwa sieci i informacji. Przepisy nakładają na objęte dyrektywą podmioty pewne obowiązki związane z zapewnieniem bezpieczeństwa cybernetycznego.
Dotyczy to m.in. tzw. operatorów usług kluczowych. Przepisy Dyrektywy obejmują m.in. sektor bankowy, energetyczny, transport, ochronę zdrowia. Na mocy nowych przepisów państwa zostały zobowiązane do przyjęcia krajowych strategii NIS. Przepisy przewidują również powołanie grupy współpracy (składającej się z przedstawicieli państw członkowskich) oraz sieci krajowych CSIRTów, wspomaganej przez ENISA (Europejską Agencję Bezpieczeństwa Sieci i Informacji). Państwa członkowskie mają 21 miesięcy na wprowadzenie przepisów dyrektywy do krajowych porządków prawnych oraz dodatkowe 6 miesięcy na identyfikację wspomnianych operatorów usług kluczowych. (PAP)
Zobacz także
Z rady miasta do władz UKW? Znamy wynik tajnego głosowania senatu
2025-01-21, 15:47Senat bydgoskiego Uniwersytetu Kazimierza Wielkiego pozytywnie zaopiniował kandydaturę Moniki Matowskiej na kanclerza uczelni. O tym, czy przewodnicząca bydgoskiej rady miasta obejmie stanowisko, ostatecznie zdecyduje rektor Uniwersytetu… Czytaj dalej »
„Przykład idzie z góry”. Pedagodzy nagrodzeni za rozwijanie pasji wśród swoich podopiecznych
2023-06-13, 21:19Dobry nauczyciel może odmienić życie młodego człowieka. Takich pedagogów - z pasją i chęcią rozwijania uzdolnień dzieci i młodzieży nagrodziło ponownie Kujawsko-Pomorskie Centrum Edukacji Nauczycieli we Włocławku w kolejnej… Czytaj dalej »
Siła argumentów zamiast argumentu siły. Finał wojewódzkiej Ligi Debat we Włocławku
2023-06-13, 18:39We Włocławku wojewódzki finał tak zwanej Ligi Debat. Uczniowie szkół średnich stanowczo, niekiedy ostro, ale zawsze kulturalnie spierają się na zadany temat. Chodzi o umiejętność pozytywnie rozumianej erystyki - sztuki prowadzenia… Czytaj dalej »
Nauka się opłaca! Najlepsi uczniowie z regionu odebrali stypendia z rąk marszałka [zdjęcia]
2023-06-13, 06:45Najlepsi uczniowie nagrodzeni przez marszałka województwa. W Toruniu odbyła się gala stypendialna programów „Prymus Pomorza i Kujaw”, „Prymusi Zawodu Kujaw i Pomorza” oraz „Humaniści na start”. Czytaj dalej »
Jak wyglądamy od środka? Licealiści sprawdzili, na czym polega praca patologa
2023-06-12, 19:29Świat tkanek, barwników i mikroskopu - krótko mówiąc wszystko, co patolog widzi na co dzień, poznawali w poniedziałek bydgoscy licealiści. Specjalne warsztaty, pt. „Tajemnice tkanek człowieka okiem patologa”, zorganizowały dla… Czytaj dalej »