PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
Streżyńska: w najbliższych dniach rząd zajmie się ustawą o mobilnym dowodzie osobistym
2017-09-29, 08:41Projekt ustawy o mobilnym dowodzie osobistym wyszedł z Komitetu Stałego Rady Ministrów, w najbliższych dniach zajmie się nim rząd - zapowiedziała minister cyfryzacji Anna Streżyńska. Czytaj dalej »
Streżyńska o koncepcji wspólnej infrastruktury informatycznej państwa
2017-09-28, 13:51Wspólna infrastruktura informatyczna państwa, przekładająca się na niższe koszty administracji i więcej cyfrowych usług dla obywateli, to główny element koncepcji minister cyfryzacji Anny Streżyńskiej, którą przedstawiła w czwartek… Czytaj dalej »
Google ugina się pod presją KE i wprowadza zmiany, aby uniknąć kar
2017-09-28, 11:24Pod groźbą dotkliwych kar finansowych Google zdecydował się na porzucenie praktyk ograniczających konkurencję i wprowadzenie zmian dotyczących swojej porównywarki cenowej Google Shopping. Ruch ten ma zadowolić zarzucającą mu nadużywanie… Czytaj dalej »
"Szkoła zawodowców" - projekt dla uczniów kujawsko-pomorskich techników
2017-09-23, 14:06Jak działa druk 3D? Tego dowiadywali się uczniowie w ramach projektu 'Szkoła zawodowców'. Zajęcia dla młodzieży z technikum odbywają się na UMK w Toruniu. Uczniowie mają okazję poszerzyć swoją wiedzę praktyczną. Czytaj dalej »
W Obornikach Śląskich powstanie pierwsza w Polsce cyfrowa stacja elektroenergetyczna
2017-09-21, 11:24W Obornikach Śląskich na Dolnym Śląsku powstanie pierwsza w Polsce cyfrowa stacja elektroenergetyczna. Będzie to możliwe dzięki modernizacji rozdzielni 110 kV, którą przeprowadzi Tauron Dystrybucja. Czytaj dalej »