PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
Polska metoda produkcji grafenu z patentem w USA i UE
2016-04-07, 07:30Metoda wytwarzania grafenu opracowana na Politechnice Łódzkiej uzyskała ochronę patentową w USA i Unii Europejskiej. Grafen produkowany przez Advanced Graphene Products - spośród dostępnych na rynku - najbardziej przypomina ten wzorcowy… Czytaj dalej »
Aplikacja WhatsApp wprowadza pełne szyfrowanie
2016-04-06, 10:18WhatsApp - należący do Facebooka komunikator internetowy dla smartfonów - wprowadza pełne szyfrowanie całej komunikacji między swoimi użytkownikami (tzw. szyfrowanie end-to end), których jest około miliarda - informują media. Czytaj dalej »
Microsoft i Toyota będą wspólnie pracować nad inteligentnymi autami
2016-04-05, 18:46Amerykanie i Japończycy łączą siły, aby wspólnie pracować nad projektem zintegrowanych z usługami chmurowymi samochodów, dzięki czemu pojazdy mają stać się bardziej inteligentne - ogłosił koncern Toyota informując o nawiązaniu… Czytaj dalej »
Aplikacja mobilna pomoże w zdobyciu wiedzy na temat HIV
2016-03-28, 14:18Czym jest HIV, w jaki sposób można się nim zarazić, jakie są objawy zakażenia, jak bezpiecznie uprawiać seks - odpowiedzi na te i inne pytania pomoże znaleźć aplikacja mobilna 'Połączenia' przygotowana przez stowarzyszenie Program… Czytaj dalej »
Badania DNA żołnierzy - nieśmiertelnik XXI wieku
2016-03-27, 10:50Wojsko bada DNA żołnierzy, którzy mają pełnić służbę poza granicami kraju; zgromadzone dane są przydatne w przypadku konieczności identyfikacji śladów biologicznych - nie tylko poległych czy rannych, ale także zaginionych. To… Czytaj dalej »