- Rada Evropské unie
- Tisková zpráva
- 8. prosince 2015 11:30
První celounijní pravidla pro lepší kybernetickou bezpečnost: dohoda s EP
Lucemburské předsednictví Rady dne 7. prosince 2015 dosáhlo neformální dohody s Evropským parlamentem na společných pravidlech pro posílení bezpečnosti sítí a informací v celé EU.
V nové směrnici budou stanoveny povinnosti, které musí v oblasti kybernetické bezpečnosti plnit provozovatelé základních služeb a poskytovatelé digitálních služeb. Tyto subjekty budou muset přijímat opatření pro řízení kybernetických rizik a podávat zprávy o závažných bezpečnostních incidentech, obě kategorie však budou podléhat odlišným režimům.
Xavier Bettel, lucemburský předseda vlády, ministr pro komunikaci a sdělovací prostředky a předseda Rady uvedl: „Je to důležitý krok vedoucí ke koordinovanějšímu přístupu ke kybernetické bezpečnosti v celé Evropě. Všichni aktéři, ať už veřejní či soukromí, budou muset zvýšit své úsilí, k čemuž dojde zejména prostřednictvím posílené spolupráce mezi členskými státy a přísnějších bezpečnostních požadavků na provozovatele infrastruktur a digitální služby.“
Přísnější pravidla pro provozovatele základních služeb
Směrnice uvádí řadu klíčových odvětví, v nichž působí provozovatelé základních služeb; jedná se například o energetiku, dopravu, finance a zdravotnictví. Členské státy na základě jasných kritérií, která jsou ve směrnici stanovena, určí v rámci těchto odvětví provozovatele poskytující základní služby. Na tyto provozovatele se budou vztahovat přísnější požadavky a dohled než na poskytovatele digitálních služeb. Tento přístup odráží stupeň rizika, který může jakékoli narušení jejich služeb představovat pro společnost a hospodářství.
Jednotnější režim pro poskytovatele digitálních služeb
Směrnice se bude vztahovat na tyto digitální služby: platformy elektronického obchodování, internetové vyhledávače a služby cloud computingu.
Poskytovatelé digitálních služeb jsou obvykle činní v mnoha členských státech. Aby bylo zajištěno, že se s nimi bude v celé EU zacházet podobným způsobem, budou se pravidla vztahovat na všechny provozovatele těchto služeb s výjimkou malých společností.
Vnitrostátní a unijní rámce pro boj proti kybernetickým hrozbám
Každá země EU bude povinna určit jeden nebo více vnitrostátních orgánů a stanovit strategii pro řešení kybernetických otázek.
Členské státy rovněž posílí svou spolupráci v oblasti kybernetické bezpečnosti. Bude vytvořena skupina pro spolupráci na úrovni EU, jejímž úkolem bude podporovat strategickou spolupráci a výměnu osvědčených postupů mezi členskými státy. V zájmu podpory operační spolupráce bude vytvořena síť vnitrostátních skupin pro reakci na incidenty v oblasti počítačové bezpečnosti. Tato skupina i síť by měly přispět k budování důvěry mezi členskými státy.
Lhůty
Členské státy budou mít na přijetí potřebných vnitrostátních ustanovení lhůtu 21 měsíců od vstupu směrnice v platnost. Po uplynutí této lhůty budou mít dalších 6 měsíců na to, aby určily provozovatele základních služeb.
Jak se tato opatření stanou právně závaznými?
Na úrovni Rady musí ještě dohodu potvrdit členské státy. Předsednictví předloží dohodnuté znění směrnice ke schválení velvyslancům členských států na zasedání Výboru stálých zástupců (Coreper) dne 18. prosince. Pro dokončení celého postupu je nutné, aby text formálně přijala Rada i Evropský parlament.
Kontakt pro tisk
-
Niels Timmermans Press officer
- +32 470 18 22 47
- +32 2 281 32 65
- @timmermansniels
Nepracujete-li pro média, obraťte se prosím se svým dotazem na službu informací pro veřejnost.
Naposledy aktualizováno: 13. ledna 2024