PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
ABW monitoruje sytuację związaną z bezpieczeństwem cybernetycznym Polski
2017-06-27, 20:36Agencja Bezpieczeństwa Wewnętrznego na bieżąco monitoruje sytuację związaną z bezpieczeństwem cybernetycznym Polski - zapewniono w komunikacie przesłanym we wtorek PAP. Służby ostrzegają, by nie otwierać maili z nieznanych źródeł… Czytaj dalej »
Wąsik: nie ma sygnałów o aktywności hakerskiej w Polsce
2017-06-27, 18:04Zastępca ministra koordynatora służb specjalnych Maciej Wąsik powiedział PAP, że nie ma sygnałów o aktywności hakerskiej w publicznej domenie w Polsce. Systemy komputerowe m.in. na Ukrainie, Danii, Wlk. Brytanii i Holandii padły… Czytaj dalej »
Do muzeum w Kętrzynie trafił zbiór cennych starodruków, znalezionych na śmietniku
2017-06-27, 12:43Do muzeum w Kętrzynie trafił zbiór ponad 60 starodruków z XVIII w., pochodzących z dawnej biblioteki pałacu w Arklitach (Warmińsko-Mazurskie). Zabytkowe książki przekazał do placówki mieszkaniec Olsztyna, który znalazł je w osiedlowym… Czytaj dalej »
Specjaliści: przepisy UE dot. danych osobowych mogą zaktywizować cyberprzestępców
2017-06-25, 12:36Unijne przepisy o ochronie danych osobowych, które mają wejść w życie za niecały rok, paradoksalnie otwierają cyberprzestępcom nowe możliwości szantażu - oceniają informatycy śledczy. Ich zdaniem znacząco zwiększy się liczba… Czytaj dalej »
Lista zakupów przyszłości; polska aplikacja zakupowa ma zawojować świat
2017-06-22, 10:24Aplikacja zakupowa Listonic stworzona przez absolwentów Politechniki Łódzkiej to najczęściej pobierany tego typu program na rynkach anglojęzycznych. Ma jeszcze kilka innych wersji językowych i będą kolejne - w tym indonezyjska i hindi… Czytaj dalej »