PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
O Internecie Rzeczy w Toruniu
2017-11-30, 18:37Ma zastosowanie m.in. w służbie zdrowia, energetyce, turystyce czy obsłudze klienta. O Internecie Rzeczy rozmawiano dziś podczas toruńskiego Forum Ekspansji. Czytaj dalej »
Firmy z Doliny Krzemowej zagrożeniem dla wolności internetu
2017-11-29, 20:23Firmy z Doliny Krzemowej są zagrożeniem dla wolności i niezależności internetu - powiedział we wtorek wieczorem szef amerykańskiej Federalnej Komisji ds. Łączności (FCC) Ajit Pai, broniąc propozycji wycofania regulacji gwarantujących… Czytaj dalej »
Z kosmodromu Wostocznyj wystartowała rakieta Sojuz 2.1b
2017-11-28, 09:27Rakieta Sojuz 2.1b wystartowała we wtorek z kosmodromu Wostocznyj - poinformowała rosyjska agencja kosmiczna Roskosmos. Rakieta wyniesie na orbitę okołoziemską m.in. 14 amerykańskich, szwedzkich, kanadyjskich, niemieckich i japońskich… Czytaj dalej »
Samouczące się systemy informatyczne pomocą dla radiologów
2017-11-28, 09:23Samouczące się systemy informatyczne, które na podstawie zgromadzonych danych i doświadczeń potrafią automatycznie analizować również nowe dane, mogą się okazać pomocne w pracy radiologów. Tego typu rozwiązanie powstaje właśnie… Czytaj dalej »
Czy sztuczna inteligencja będzie zagrożeniem dla ludzi?
2017-11-27, 16:51Możliwe, że w przyszłości większość prac będę wykonywały za nas roboty. Już dzisiaj pracują zamiast ludzi w niektórych branżach. Tym samym może zniknąć przymus ekonomiczny i będziemy musieli nauczyć się żyć inaczej -… Czytaj dalej »