PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
Uber zainwestuje w Polsce 38 mln zł tworząc ponad 140 nowych miejsc pracy dla specjalistów
2015-12-10, 09:17- Jedna z najszybciej rosnących firm w historii zainwestuje w Polsce 38 mln złotych; - Do końca 2017 roku Uber stworzy ponad 140 miejsc pracy dla specjalistów w Center of Excellence w Krakowie; - Inwestycja w pierwsze Center of Excellence… Czytaj dalej »
Polacy stworzyli pierwszą responsywną stronę z wynikami sportowymi
2015-12-06, 12:51Polacy stworzyli pierwszy na świecie responsywny serwis z wynikami sportowymi, również tymi z niższych klas. Responsywny, czyli dopasowujący się do urządzenia, na którym stronę się ogląda - tłumaczył PAP współzałożyciel mWyniki.pl… Czytaj dalej »
DDoS najtańszą i najbardziej paraliżującą formą ataku w sieci
2015-12-06, 12:50Asymetria między kosztami przeprowadzenia ataku DDoS a stratami ponoszonymi przez jego ofiary prowadzi do lawinowego wzrostu stosowania tej metody ataku. Wykonanie DDoS zlecić można już za kilka dolarów. Grupa Armada Collective przeprowadziła… Czytaj dalej »
Estonia stawia na technologię chmury w trosce o cyberbezpieczeństwo
2015-12-04, 16:37W trosce o cyberbezpieczeństwo Estonia zamierza przenieść znaczną część rządowych danych do chmur obliczeniowych, by - jeśli zajdzie taka potrzeba - móc nawet zarządzać krajem z zagranicy - pisze w piątek Reuters. Czytaj dalej »
Na rynku tabletów jedynie urządzenia profesjonalne notują wzrost sprzedaży
2015-12-04, 10:13W 2015 r. sprzedanych zostanie o 8 proc. mniej tabletów niż w roku ubiegłbym roku; rośnie natomiast branża tabletów profesjonalnych oraz urządzeń z odłączaną klawiaturą sprzętową, co może być szansą dla Apple i Microsoftu… Czytaj dalej »