- Az Európai Unió Tanácsa
- Sajtóközlemény
- 2015. december 8. 11:30
A kiberbiztonság javítását célzó első uniós szintű szabályozás: megállapodás az Európai Parlamenttel
A Tanács luxemburgi elnöksége 2015. december 7-én nem hivatalosan megállapodásra jutott az Európai Parlamenttel a hálózat- és információbiztonság EU-szerte való növelését célzó közös szabályokról.
Az új irányelv kiberbiztonsági kötelezettségeket határoz meg az alapvető szolgáltatásokat nyújtó szolgáltatókra és a digitális szolgáltatókra nézve. Mindezen szolgáltatóknak – típusuktól függő szabályok szerint – intézkedéseket kell majd tenniük a hálózatukat fenyegető kockázatok kezelésére, a jelentős biztonsági eseményeket pedig jelenteniük kell.
Xavier Bettel luxemburgi miniszterelnök, távközlési és médiáért felelős miniszter, a Tanács elnöke elmondta: „Fontos lépést tettünk a kiberbiztonság Európa-szerte alkalmazott, összehangoltabb megközelítése felé. Mind a köz-, mind a magánszféra szereplőinek nagyobb erőfeszítést kell tennie, különösen ami a tagállamok közötti együttműködést, valamint az infrastruktúrák üzemeltetőire és a digitális szolgáltatásokra vonatkozó fokozott biztonsági követelményeket illeti.”
Szigorúbb szabályok az alapvető szolgáltatásokat nyújtó szolgáltatókra vonatkozóan
Az irányelv felsorolja azon kulcsfontosságú ágazatokat, melyekben az alapvető szolgáltatásokat nyújtó szolgáltatók tevékenykednek. Ilyen például az energia-, a közlekedési, a pénzügyi és az egészségügyi ágazat. A tagállamok az irányelvben meghatározott világos kritériumok alapján meghatározzák, hogy az említett ágazatokban melyek azok a szolgáltatók, melyek alapvető szolgáltatásokat nyújtanak. Az ilyen szolgáltatókra vonatkozó követelmények, illetve ezek felügyelete szigorúbb lesz, mint a digitális szolgáltatóké, mivel esetükben a szolgáltatáskimaradás nagyobb kockázatot jelent a társadalomra és a gazdaságra nézve.
Egységesebb rendszer a digitális szolgáltatóknak
Az irányelv hatálya a következő digitális szolgáltatásokra terjed ki: elektronikus kereskedelmi platformok, keresőmotorok és felhőalapú szolgáltatások.
A digitális szolgáltatók jellemzően egyszerre több tagállamban is folytatják tevékenységüket. Annak érdekében, hogy az EU egész területén hasonló elbánásban részesüljenek, a szabályozás a kisvállalkozások kivételével minden digitális szolgáltatóra vonatkozik majd.
Tagállami és uniós keret a számítógépes veszélyforrások elhárítására
Minden uniós tagállamnak ki kell jelölnie egy vagy több, a kérdéssel foglalkozó nemzeti hatóságot, valamint kiberstratégiát kell kidolgoznia.
A tagállamok ezenfelül elmélyítik együttműködésüket a kiberbiztonság terén. Uniós szinten pedig olyan együttműködési csoport jön létre, melynek feladata a stratégiai együttműködésnek és a bevált gyakorlatok tagállamok közötti megosztásának támogatása. Az operatív együttműködés támogatására létrejön a számítógépes biztonsági eseményekre reagáló nemzeti csoportok (CSIRT) hálózata. Mindkét csoport vélhetőleg hozzájárul majd a tagállamok közötti bizalom megerősítéséhez.
Határidők
A tagállamoknak az irányelv hatálybalépésétől számítva 21 hónap áll rendelkezésére arra, hogy elfogadják a szükséges nemzeti rendelkezéseket. Ezután további 6 hónapjuk lesz az alapvető szolgáltatásokat nyújtó szolgáltatók meghatározására.
Hogyan válik jogszabállyá?
A Tanács részéről a megállapodást a tagállamoknak még meg kell erősíteniük. Az elnökség a megállapodás szerinti szöveget december 18-án fogja benyújtani jóváhagyásra a tagállamok nagyköveteiből álló Állandó Képviselők Bizottságának (Coreper). Az eljárás lezárásához arra van szükség, hogy mind a Tanács, mind pedig a Parlament hivatalosan elfogadja a szöveget.
Sajtókapcsolat
-
Niels Timmermans Press officer
- +32 470 18 22 47
- +32 2 281 32 65
- @timmermansniels
Ha Ön nem újságíró, kérdésével szíveskedjen a Közönségtájékoztatási Szolgálathoz fordulni.
Legutóbbi frissítés: 2024. január 13.