Nova zakonodaja za krepitev kibernetske varnosti 

Sporočilo za javnost 
 
 
Nova pravila naj bi omogočila učinkovitejši boj proti kibernetskim napadom ©AP Images/ EU-EP  

Parlament je v sredo sprejel direktivo, ki izvajalcem bistvenih storitev (energetska, prometna, bančna in zdravstvena omrežja) ter ponudnikom digitalnih storitev, kot so iskalniki in storitve v oblaku, predpisuje ukrepe za izboljšanje varnosti njihovih sistemov pred kibernetskimi napadi.

"Kibernetski napadi so zelo pogosto čezmejni, zato zadevajo več kot samo posamezno članico Unije. Sedanja razdrobljenost pravil glede zaščite omrežij dejansko povečuje njihovo ranljivost in predstavlja veliko varnostno tveganje za Evropo kot celoto. Z direktivo se bodo poenotili varnostni standardi za informacijsko-komunikacijska omrežja, boljše sodelovanje med državami pa pomeni tudi boljše zagotovilo za varnost medsebojno povezane infrastrukture," je dejal poročevalec Andreas Schwab (ELS, Nemčija).


Seznam izvajalcev bistvenih storitev


Direktiva med drugim določa obvezno minimalno stopnjo varovanja omrežij in poročanje o vseh incidentih za izvajalce bistvenih storitev, kot so vodovodna, energetska, prometna, bančna in zdravstvena omrežja, Katera so ta podjetja ali sistemi, bodo določile države članice.


Podobne zahteve bodo veljale tudi za ponudnike določenih digitalnih storitev, kot so iskalniki in storitve v oblaku. Mala in mikro podjetja so izvzeta iz obveznosti poročanja.


Mehanizmi sodelovanja evropski ravni


Pravila določajo tudi ustanovitev strateške skupine za sodelovanje, ki bo namenjena izmenjavi informacij in zagotavljanju pomoči državam članicam za krepitev kibernetskih zmogljivosti.


Države bodo morale sprejeti nacionalne strategije izvajanja direktive in določiti pristojne organe ali skupine za odzivanje na incidente na področju računalniške varnosti (CSIRT). Pri izvajanju direktive bo imela ključno vlogo tudi Evropska agencija za varnost omrežij in informacij (ENISA).


Naslednji koraki


Direktiva bo stopila v veljavo dvajseti dan po objavi v Uradnem listu EU, države članice pa jo bodo morale prenesti v nacionalno zakonodajo v 21 mesecih.

80%  ; evropskih podjetij je leta 2015 zabeležilo vsaj en poskus kibernetskega napada