PE poparł nową dyrektywę UE o bezpieczeństwie sieci informatycznych
Parlament Europejski poparł w środę unijną dyrektywę, która zobowiązuje dostawców usług w określonych sektorach do zgłaszania poważnych incydentów zagrażających bezpieczeństwu sieci informatycznych.
Dyrektywa o bezpieczeństwie sieci i informacji (NIS) zawiera listę tzw. krytycznych sektorów. Przedsiębiorstwa i administracja publiczna w tych sektorach będą mieć obowiązek oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.
Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego. Podmioty z tej listy będą objęte wymogami dyrektywy dotyczącymi zapewnienia bezpieczeństwa swych sieci informatycznych.
Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych. Z wymogów tych będą jednak zwolnione najmniejsze przedsiębiorstwa.
Państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.
Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).
Rządy krajów UE będą mieć 21 miesięcy na wdrożenie dyrektywy oraz dodatkowe sześć miesięcy na opracowanie listy dostawców kluczowych usług. (PAP)
Zobacz także
Minimózgi wprost z drukarki 3D
2017-03-04, 11:33Milimetrowe modele ludzkiego mózgu wydrukowane na drukarce 3D? Coraz bliżej ich wytworzenia są naukowcy ze szwedzkiego Instytutu Karolinska. Takie struktury ułatwiłyby badania np. chorób neurodegeneracyjnych, testy leków, a w przyszłości… Czytaj dalej »
Lekolepki nominowane w plebiscycie „Soczewki Focusa”
2017-03-02, 16:14Lekolepki - naklejki, które w czytelny i prosty sposób wyjaśniają zasady stosowania leków zostały nominowane do „Soczewek Focusa 2016”, jednego z ważniejszych plebiscytów naukowych w Polsce. Ich pomysłodawcą jest Piotr Merks… Czytaj dalej »
BlinkMouse - aplikacja zastępująca sparaliżowanym mysz komputerową
2017-03-01, 08:10Na Politechnice Rzeszowskiej powstała aplikacja BlinkMouse, która umożliwia osobom całkowicie sparaliżowanym pełną obsługę komputera. Zastępuje ona mysz komputerową, a do jej użycia wystarczy mruganie - dzięki kamerze internetowej… Czytaj dalej »
UE powołuje sieć specjalistów, żeby lepiej leczyć rzadkie choroby
2017-02-28, 19:54900 zespołów medycznych rozpocznie 1 marca pracę w ramach europejskich sieci referencyjnych (ERN), żeby skuteczniej diagnozować i leczyć choroby rzadkie, w tym m.in. choroby hematologiczne i nowotwory u dzieci. Czytaj dalej »
Deloitte: pracodawcy nie dotrzymują tempa rewolucji technologicznej
2017-02-28, 13:11Pracodawcy muszą zmienić struktury organizacyjne, systemy zarządzania talentami i strategie kadrowe, aby dotrzymać tempa rewolucji technologicznej - wynika z raportu firmy Deloitte. Wiele firm działa w oparciu o przestarzałe praktyki… Czytaj dalej »