Komisja PE poparła unijne przepisy o cyberbezpieczeństwie

Komisja PE poparła unijne przepisy o cyberbezpieczeństwie
Fot. Adobe Stock. Data dodania: 20 września 2022

Komisja PE ds. rynku wewnętrznego poparła w czwartek uzgodnione z rządami państw UE unijne przepisy o cyberbezpieczeństwie. Zobowiązują one dostawców usług w określonych sektorach do zgłaszania poważnych incydentów, zagrażających bezpieczeństwu sieci.

Planowana dyrektywa to pierwsze wspólne regulacje w UE dotyczące zapewnienia bezpieczeństwa systemów cybernetycznych. Szacuje się, że incydenty naruszające zabezpieczenia sieci teleinformatycznych powodują w krajach Unii straty w wysokości od 260 do 340 mld euro rocznie.

Dyrektywa zawiera listę tzw. krytycznych sektorów, w których wprowadzony zostanie obowiązek dla przedsiębiorstw oraz administracji publicznej do oceny zagrożeń dla bezpieczeństwa sieci teleinformatycznych, przeciwdziałania im oraz zgłaszania poważnych incydentów. Lista obejmuje energetykę, transport, bankowość, infrastrukturę rynków finansowych (np. giełdy papierów wartościowych), służbę zdrowia, wodociągi oraz infrastrukturę cyfrową.

Władze państw unijnych mają ustalić szczegółową listę "operatorów kluczowych usług", biorąc pod uwagę znaczenie tych usług dla społeczeństwa i gospodarki czy bezpieczeństwa publicznego.

Takie obowiązki będą mieć również dostawcy usług cyfrowych, jak platformy handlu elektronicznego (np. eBay, Amazon), wyszukiwarki oraz usługi chmur obliczeniowych.

Z kolei państwa unijne będą musiały powołać instytucje ds. bezpieczeństwa sieci telekomunikacyjnych, które będą nadzorować wypełnianie dyrektywy, oraz zespoły reagowania na incydenty komputerowe (Computer Security Incident Response Teams - CSIRTs). Państwa mają też przyjąć własne strategie i plany współpracy w zakresie bezpieczeństwa sieci telekomunikacyjnych i informacji.

Dyrektywa zobowiązuje te krajowe organy do współpracy i wymiany informacji w ramach UE, a także wspólnego wykrywania i reagowania na incydenty. Powstanie unijna sieć zespołów reagowania na incydenty komputerowe, której sekretariat będzie mieścić się przy Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA).

Dyrektywa UE w sprawie zapewnienia wspólnego wysokiego poziomu bezpieczeństwa sieci teleinformatycznych i przetwarzanych w nich informacji musi jeszcze zostać zatwierdzona przez cały Parlament Europejski oraz rządy państw unijnych, które następnie będą mieć 21 miesięcy na wdrożenie jej do przepisów krajowych oraz pół roku na określenie dostawców kluczowych usług.
×

DALSZA CZĘŚĆ ARTYKUŁU JEST DOSTĘPNA DLA SUBSKRYBENTÓW STREFY PREMIUM PORTALU WNP.PL

lub poznaj nasze plany abonamentowe i wybierz odpowiedni dla siebie. Nie masz konta? Kliknij i załóż konto!

Zamów newsletter z najciekawszymi i najlepszymi tekstami portalu

Podaj poprawny adres e-mail
W związku z bezpłatną subskrypcją zgadzam się na otrzymywanie na podany adres email informacji handlowych.
Informujemy, że dane przekazane w związku z zamówieniem newslettera będą przetwarzane zgodnie z Polityką Prywatności PTWP Online Sp. z o.o.

Usługa zostanie uruchomiania po kliknięciu w link aktywacyjny przesłany na podany adres email.

W każdej chwili możesz zrezygnować z otrzymywania newslettera i innych informacji.
Musisz zaznaczyć wymaganą zgodę

KOMENTARZE (0)

Do artykułu: Komisja PE poparła unijne przepisy o cyberbezpieczeństwie

NEWSLETTER

Zamów newsletter z najciekawszymi i najlepszymi tekstami portalu.

Polityka prywatności portali Grupy PTWP

Logowanie

Dla subskrybentów naszych usług (Strefa Premium, newslettery) oraz uczestników konferencji ogranizowanych przez Grupę PTWP

Nie pamiętasz hasła?

Nie masz jeszcze konta? Kliknij i zarejestruj się teraz!