Skip to content
  • Rådet for Den Europæiske Union
  • Pressemeddelelse
  • 8. december 2015 11.30

Første EU-dækkende regler til forbedring af cybersikkerhed: aftale med EP

7. december 2015 nåede det luxembourgske formandskab for Rådet frem til en uformel aftale med Europa-Parlamentet om fælles regler, der skal styrke net- og informationssikkerheden i hele EU.

Det nye direktiv vil fastsætte forpligtelser om cybersikkerhed for operatører af vigtige tjenester og udbydere af digitale tjenester. Disse operatører vil være forpligtet til at træffe foranstaltninger til at styre cyberrisici og anmelde større sikkerhedshændelser, men de to kategorier vil være omfattet af forskellige ordninger.

Xavier Bettel, Luxembourgs premierminister og minister for kommunikation og medier samt formand for Rådet, sagde: "Dette er et vigtigt skridt i retning af en mere koordineret tilgang til cybersikkerhed i hele Europa. Alle aktører, offentlige såvel som private, vil være nødt til at styrke deres indsats, især gennem øget samarbejde mellem EU-landene og gennem forbedrede sikkerhedskrav til infrastrukturoperatører og digitale tjenester".

Strengere regler for vigtige operatører

Direktivet indeholder en liste over en række kritiske sektorer, hvor operatører af vigtige tjenester er aktive, såsom energi, transport, finans og sundhed. Inden for disse sektorer vil EU-landene identificere de operatører, der udbyder vigtige tjenester ud fra klare kriterier, der fastsættes i direktivet. Kravene og tilsynet vil være skrappere for disse operatører end for udbydere af digitale tjenester. Dette afspejler den grad af risiko som en eventuel afbrydelse af deres tjenester kan udgøre for samfundet og økonomien.

En mere ensartet ordning for udbydere af digitale tjenester

Følgende digitale tjenester vil være omfattet af direktivet: e-handelsplatforme, søgemaskiner og cloudtjenester.

Udbydere af digitale tjenester er typisk aktive i mange EU-lande. For at sikre at de behandles på samme måde i hele EU, vil reglerne gælde for alle operatører, der udbyder sådanne tjenester, med undtagelse af små virksomheder.

Rammer på nationalt plan og EU-plan for at imødegå cybertrusler

Hvert EU-land skal udpege en eller flere nationale myndigheder, og fastsætte en strategi for at håndtere cyberspørgsmål.

EU-landene vil også intensivere deres samarbejde om cybersikkerhed. Der vil blive oprettet en samarbejdsgruppe på EU-plan for at støtte strategisk samarbejde og udveksling af bedste praksis mellem EU-landene. Et net af nationale enheder, der håndterer IT-sikkerhedshændelser (CSIRT), vil blive oprettet for at fremme det operationelle samarbejde. De forventes desuden begge at bidrage til at øge tilliden blandt EU-landene.

Frister

EU-landene har 21 måneder fra direktivets ikrafttræden til at vedtage de nødvendige nationale bestemmelser. Efter denne periode vil de have yderligere 6 måneder til at identificere deres operatører af vigtige tjenester.

Hvordan bliver det til lovgivning?

I Rådet vil aftalen stadig skulle bekræftes af EU-landene. Formandskabet vil fremlægge den godkendte tekst til godkendelse blandt EU-landenes ambassadører i De Faste Repræsentanters Komité (Coreper) 18. december. For at afslutte proceduren kræves en formel vedtagelse af både Rådet og Parlamentet.

Pressekontakter

Hvis du ikke er journalist, bedes du sende din forespørgsel til informationsafdelingen.

Seneste gennemgang: 13. januar 2024