PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
Naukowcy Uniwersytetu Gdańskiego opracowali test na raka układu moczowego
2017-11-07, 08:45Naukowcy z Uniwersytetu Gdańskiego opracowali innowacyjny, szybki test do wykrywania raka układu moczowego. Skuteczność testu pokazały wstępne badania wykonane na 85 osobach. Dalsze - rozpoczęte właśnie próby - obejmą tysiąc o… Czytaj dalej »
Białystok/ Na UMB otwarto Centrum Symulacji Medycznych
2017-11-06, 13:19Lepszemu kształceniu w praktyce młodych lekarzy, pielęgniarek, położnych i stomatologów, ale też ratowników służy otwarte w poniedziałek na Uniwersytecie Medycznym w Białymstoku Centrum Symulacji Medycznych. Czytaj dalej »
Już 30 startupów przygotowuje rozwiązania dla Taurona
2017-11-03, 10:25Nad rozwiązaniami dla Taurona w zakresie usprawnienia funkcjonowania infrastruktury energetycznej czy budowy nowych biznesów w grupie pracuje 30 startupów. Dwanaście z nich już prowadzi testy na infrastrukturze koncernu - podał w piątek… Czytaj dalej »
System reagowania na cyberataki kluczowy dla cyberbezpieczeństwa
2017-11-02, 17:51System reagowania na cyberataki i włączenie w ten proces zainteresowanych podmiotów - jest jedną z kluczowych propozycji w tworzonym krajowym systemie cyberbezpieczeństwa. Podział incydentów m.in. na krytyczny, poważny umożliwi podejmowanie… Czytaj dalej »
Streżyńska: mObywatel przełomowym rozwiązaniem dla obywateli
2017-10-30, 14:19Uruchamiamy aplikację mobilną mObywatel, wyjątkową usługę, która zapewni możliwość współpracy klienta - obywatela i przedsiębiorcy - mówiła minister cyfryzacji Anna Streżyńska. Dodała, że aplikacja jest przełomowym rozwiązaniem… Czytaj dalej »