- Vijeće Europske unije
- Priopćenje za javnost
- 8. prosinca 2015. 11:30
Prva pravila na razini EU-a za poboljšanje kibersigurnosti: dogovor s EP-om
Luksemburško predsjedništvo Vijeća postiglo je 7. prosinca 2015. neformalni dogovor s Europskim parlamentom o zajedničkim pravilima za jačanje mrežne i informacijske sigurnosti (NIS) diljem EU-a.
Novom direktivom odredit će se obveze operatera ključnih usluga i pružatelja digitalnih usluga u pogledu kibersigurnosti. Ti operateri morat će poduzeti mjere za upravljanje rizicima za kibersigurnost te prijavljivati velike sigurnosne incidente, no te dvije kategorije podlijegat će različitim pravilima.
Xavier Bettel, luksemburški premijer i ministar komunikacija i medija te predsjednik Vijeća, izjavio je: „Ovo je važan korak prema usklađenijem pristupu kibersigurnosti diljem Europe. Svi javni i privatni sudionici morat će pojačati svoje napore, osobito povećanjem suradnje među državama članicama i poboljšanjem sigurnosnih zahtjeva za operatere infrastrukture i digitalne usluge”.
Stroža pravila za ključne operatere
U direktivi se navodi niz kritičnih sektora u kojima djeluju operateri ključnih usluga, kao što su energija, promet, financije i zdravlje. U tim sektorima države članice će utvrditi operatere koji pružaju osnovne usluge na temelju jasnih kriterija iz direktive. Zahtjevi za te operatere i njihov nadzor bit će veći nego za pružatelje digitalnih usluga. To je u skladu sa stupnjem rizika koji prekid njihovih usluga može predstavljati za društvo i gospodarstvo.
Ujednačeniji režim za pružatelje digitalnih usluga
Direktivom će biti obuhvaćene sljedeće digitalne usluge: platforme za e-trgovinu, tražilice i usluge računalstva u oblaku.
Pružatelji digitalnih usluga uglavnom su aktivni u mnogim državama članicama. Kako bi se osiguralo da se prema njima postupa na sličan način diljem EU-a, pravila će se primjenjivati na sve operatere koji pružaju takve usluge osim malih poduzeća.
Okviri na nacionalnoj razini i razini EU-a za suzbijanje kiberprijetnji
Svaka država članica EU-a morat će odrediti jedno ili više nadležnih nacionalnih tijela te utvrditi strategiju za rješavanje pitanja kibersigurnosti.
Države članice također će pojačati svoju suradnju u pogledu kibersigurnosti. Osnovat će se skupina za suradnju na razini EU-a s ciljem potpore strateškoj suradnji i razmjeni najbolje prakse među državama članicama. Uspostavit će se mreža nacionalnih timova za odgovor na incidente u vezi sa sigurnošću računala (CSIRT) radi promicanja operativne suradnje. Očekuje se da će obje skupine doprinijeti razvoju pouzdanja i povjerenja među državama članicama.
Rokovi
Nakon što direktiva stupi na snagu, države članice u roku od 21 mjeseca moraju donijeti potrebne nacionalne odredbe. Nakon tog razdoblja imat će još šest mjeseci za utvrđivanje svojih operatera ključnih usluga.
Kako će to postati dijelom zakonodavstva?
Na razini Vijeća dogovor još moraju potvrditi države članice. Predsjedništvo će 18. prosinca predstaviti dogovoreni tekst Odboru stalnih predstavnika (Coreper) za odobrenje. Da bi se postupak zaključio, potrebno je formalno donošenje i u Vijeću i u Parlamentu.
Kontakt za medije
-
Niels Timmermans Press officer
- +32 470 18 22 47
- +32 2 281 32 65
- @timmermansniels
Ako niste novinar, molimo vas da pošaljete zahtjev službi za informiranje javnosti.
Posljednja izmjena: 13. siječnja 2024.