Firmy będą musiały zgłaszać przypadki ataków hakerskich
Firmy z sektorów kluczowych takich jak energetyka, bankowość czy zdrowie, a także dostawcy usług cyfrowych będą mieć obowiązek zgłaszania cyberataków na ich sieci do specjalnych organów tzw. CERT-ów - powiedział Krzysztof Silicki podczas konferencji CYBERSEC.
Obowiązek ten wejdzie w życie w 2018 roku. Wynika on z unijnej dyrektywy NISE, która została przyjęta przez państwa UE w 2016 r. – wyjaśnił Silicki, dyrektor ds. Współpracy i Rozwoju Cyberbezpieczeństwa w NASK, wiceprzewodniczący Rady Zarządzającej Agencji Unii Europejskiej ds. Bezpieczeństwa Sieci i Informacji (ENISA).
"Przy dzisiejszym stopniu rozwoju technologicznego możliwy jest np. atak hakerski na sieci wodociągowe, który pozbawi ludzi możliwości korzystania z wody pitnej czy narazi ich na niebezpieczeństwo jej skażenia" – powiedział Krzysztof Silicki podczas konferencji.
Jak podkreślił Silicki nie chodzi tu o zgłaszanie wszystkich cyberataków, ale tych, które "są istotne i powodują określone negatywne skutki – np. zakłócenia w linii produkcyjnej, czy zakłócenia działania sieci energetycznej".
Takie incydenty naruszenia bezpieczeństwa trzeba będzie zgłaszać do specjalnych zespołów szybkiego reagowania na cyberzagrożenia (Computer Emergency Response Teams, CERTs). CERTy mają być dostępne 24 godziny na dobę. Ich zadaniem będzie koordynowanie działań w zakresie cyberbezpieczeństwa.
Jak podkreślił Silicki ważne jest, by obowiązek zgłaszania takich incydentów nie nakładał na zgłaszających negatywnych skutków. "Czyli nie powinno być tak, że z powodu obowiązku zgłoszenia ataku na sieć mam za chwilę kontrolę czy audyt, który nałoży na moją firmę kary" – wyjaśnił. Silicki podkreślił, że należy raczej pomyśleć o zachętach dla przedsiębiorców zgłaszających zagrożenia cybernetyczne, by przestrzec innych działających na rynku.
Dzielenie się takimi informacjami jest bardzo ważne. "Dzięki takim informacjom można ostrzegać inne firmy z danego sektora, ale też przedsiębiorstwa z sektorów pokrewnych" – podkreślił Silicki.
Dodał, że większość cyberataków jest dziś bardzo zaawansowana i część przedsiębiorców sobie z nimi nie radzi. "Dzięki obowiązkowi raportownia będzie można tworzyć plan sytuacyjny zagrożeń, by moc określić jego skalę, by określić, jakie środki przedsięwziąć, żeby się tego typu ataki nie zdarzały" – wyjaśnił Silicki.
6 lipca 2016 r. Parlament Europejski przyjął Dyrektywę NIS, dotyczącą bezpieczeństwa sieci i informacji. Przepisy nakładają na objęte dyrektywą podmioty pewne obowiązki związane z zapewnieniem bezpieczeństwa cybernetycznego.
Dotyczy to m.in. tzw. operatorów usług kluczowych. Przepisy Dyrektywy obejmują m.in. sektor bankowy, energetyczny, transport, ochronę zdrowia. Na mocy nowych przepisów państwa zostały zobowiązane do przyjęcia krajowych strategii NIS. Przepisy przewidują również powołanie grupy współpracy (składającej się z przedstawicieli państw członkowskich) oraz sieci krajowych CSIRTów, wspomaganej przez ENISA (Europejską Agencję Bezpieczeństwa Sieci i Informacji). Państwa członkowskie mają 21 miesięcy na wprowadzenie przepisów dyrektywy do krajowych porządków prawnych oraz dodatkowe 6 miesięcy na identyfikację wspomnianych operatorów usług kluczowych. (PAP)
Zobacz także

Tranzyt Merkurego na tle Słońca - nie przegap i obserwuj bezpiecznie
2016-05-08, 21:319 maja zaobserwować można tranzyt Merkurego na tle Słońca - niezwykle rzadkie zjawisko astronomiczne, na które szykuje się nie tylko astronomiczny świat. Czytaj dalej »
Rio - wirtualnie można już spacerować po arenach igrzysk
2016-05-07, 13:02Kibice mogą już spacerować po 25 arenach sierpniowych igrzysk olimpijskich w Rio de Janeiro - na razie wirtualnie. Wszystko dzięki stronie Google Maps, która dodała do swojej bazy obraz z obiektów olimpijskich, a także plany stadionów… Czytaj dalej »
W poniedziałek tranzyt Merkurego na tle tarczy Słońca
2016-05-07, 12:35W poniedziałek będzie można zobaczyć jedno z najciekawszych zjawisk astronomicznych ostatnich lat - planeta Merkury przejdzie na tle tarczy Słońca. W Polsce zjawisko będzie widoczne przez kilka godzin. Następna taka okazja za 16 l… Czytaj dalej »
Miliony na praktyczne szkolenia i kursy studentów z całego regionu
2016-05-06, 10:19Prawie 10 milionów złotych dostaną uczelnie z regionu na praktyczne szkolenia, certyfikowane kursy, praktyki w wiodących firmach dla swoich studentów. Programy szkoleń mają zwiększyć szanse młodych na dobrą pracę i uatrakcyjnić… Czytaj dalej »
Myszy w basenie i na bieżni pomagają w badaniach nad autyzmem i zaburzeniami chodu
2016-05-06, 09:41Badania zaburzeń chodu i zachowań autystycznych, prowadzone na myszach i szczurach w Centrum Medycyny Doświadczalnej Śląskiego Uniwersytetu Medycznego w Katowicach, mają pomóc w leczeniu ludzi. Podczas badań zwierzęta biegają na… Czytaj dalej »