Skip to content
  • Съвет на Европейския съюз
  • Съобщение за печата
  • 8 декември 2015 г. 11:30

Първи правила на равнището на ЕС за повишаване на киберсигурността: споразумение с ЕП

На 7 декември 2015 г. люксембургското председателство на Съвета постигна неофициално споразумение с Европейския парламент относно общи правила за укрепване на мрежовата и информационната сигурност в целия ЕС.

С новата директива ще се въведат свързани с киберсигурността задължения за операторите на основни услуги и доставчиците на цифрови услуги. Тези оператори ще бъдат задължени да предприемат мерки за управление на кибернетичните рискове и да съобщават за сериозни инциденти, свързани със сигурността, но двете категории ще бъдат предмет на различни режими.

Ксавие Бетел, министър-председател и министър на съобщенията и медиите на Люксембург и председател на Съвета, заяви: „Това е важна стъпка към един по-координиран подход в областта на киберсигурността в цяла Европа. Всички заинтересовани страни, публични и частни, ще трябва да увеличат усилията си, по-специално чрез засилено сътрудничество между държавите членки и по-строги изисквания за сигурност за операторите на инфраструктура и цифрови услуги“.

По-строги правила за операторите на основни услуги

В директивата са изброени критични сектори, в които действат операторите на основни услуги, като например енергетика, транспорт, финанси и здравеопазване. В рамките на тези сектори държавите членки ще набележат операторите, които предоставят основни услуги, въз основа на определени в директивата ясни критерии. Изискванията и надзорът по отношение на тези оператори ще бъдат по-строги отколкото за доставчиците на цифрови услуги. Това отразява степента на риска, на който нарушаването на техните услуги може да изложи обществото и икономиката.

По-единен режим за доставчиците на цифрови услуги

В обхвата на директивата ще попаднат следните цифрови услуги: платформи за електронна търговия, търсачки и услуги в облак.

Доставчиците на цифрови услуги обикновено са активни в много държави членки. За да се гарантира, че отношението към тях е същото в целия ЕС, правилата ще се прилагат за всички оператори, предоставящи подобни услуги, с изключение на малките предприятия.

Рамки на национално равнище и на равнището на ЕС за борба с кибернетичните заплахи

Всяка страна от ЕС ще бъде задължена да посочи един или повече национални органи и да изработи стратегия за разглеждане на свързани с киберсигурността въпроси.

Освен това държавите членки ще засилят сътрудничеството си в областта на киберсигурността. Ще бъде създадена група за сътрудничество на равнището на ЕС, за да се подпомогнат стратегическото сътрудничество и обменът на най-добри практики сред държавите членки. Ще бъде създадена мрежа на националните екипи за реагиране при инциденти с компютърната сигурност (CSIRT) с цел да се насърчи оперативното сътрудничество. Очаква се двете да спомогнат за нарастването на доверието в отношенията между държавите членки.

Срокове

Държавите членки ще разполагат с 21 месеца след влизането в сила на директивата, за да приемат необходимите национални разпоредби. След този период те ще разполагат с още 6 месеца, за да определят своите оператори на основни услуги.

Как това ще се превърне в законодателен акт?

Що се отнася до Съвета, споразумението все още предстои да бъде потвърдено от държавите членки. Председателството ще представи договорения текст за одобрение от посланиците на държавите членки на заседанието на Комитета на постоянните представители (Корепер) на 18 декември. За да приключи процедурата, е необходимо официално приемане от Съвета и Парламента.

Връзки с медиите

Ако не сте журналист, моля изпратете искането си на служба „Информация за обществеността“.

Последна актуализация: 13 януари 2024 г.