Skip to content
  • Consiliul Uniunii Europene
  • Comunicat de presă
  • 8 decembrie 2015 11:30

Primele norme la nivelul UE de îmbunătățire a securității cibernetice: acord cu Parlamentul European

La 7 decembrie 2015, președinția luxemburgheză a Consiliului a ajuns la un acord informal cu Parlamentul European cu privire la normele comune de consolidare a securității rețelelor și a informațiilor (NIS) în UE.

Noua directivă va stabili obligațiile privind securitatea cibernetică pentru operatorii de servicii esențiale și furnizorii de servicii digitale. Acestor operatori li se va cere să ia măsuri pentru a gestiona riscurile cibernetice și să raporteze incidentele majore de securitate, dar cele două categorii vor face obiectul unor regimuri diferite.

Xavier Bettel, prim-ministrul și ministrul comunicațiilor și mass-mediei al Luxemburgului și președinte al Consiliului a declarat: „Acest lucru este un pas important către o abordare mai coordonată în domeniul securității cibernetice în întreaga Europă. Toți actorii, publici și privați, vor trebui să își intensifice eforturile, în special prin intensificarea cooperării între statele membre și prin cerințe sporite în materie de securitate pentru operatorii de infrastructură și servicii digitale”.

Norme mai stricte pentru operatorii de servicii esențiale

Directiva enumeră un număr de sectoare de maximă importanță în care operatorii de servicii esențiale sunt activi, cum ar fi energia, transporturile, finanțele și sănătatea. În aceste sectoare, statele membre vor identifica operatorii care furnizează servicii esențiale, pe baza criteriilor clare prevăzute în directivă. În cazul acestor operatori, cerințele și supravegherea vor fi mai accentuate decât pentru furnizorii de servicii digitale. Acest lucru reflectă gradul de risc pe care orice întrerupere a serviciilor lor o poate reprezenta pentru societate și economie.

Un regim mai uniform pentru furnizorii de servicii digitale

Următoarele servicii digitale vor fi acoperite de directivă: platformele de comerț electronic, motoarele de căutare și serviciile de tip „cloud”.

Furnizorii de servicii digitale sunt de obicei activi în mai multe state membre. Pentru a se asigura că aceștia sunt tratați în mod similar pe întreg teritoriul UE, normele se vor aplica tuturor operatorilor care furnizează astfel de servicii, cu excepția întreprinderilor mici.

Cadrele naționale și europene de contracarare a amenințărilor informatice

Fiecare stat membru al UE va trebui să desemneze una sau mai multe autorități naționale și să stabilească o strategie care să abordeze chestiunile cibernetice.

Statele membre vor intensifica, de asemenea, cooperarea în domeniul securității cibernetice. Un grup de cooperare la nivelul UE va fi creat pentru a sprijini cooperarea strategică și schimbul de bune practici între statele membre. O rețea de centre de răspuns la incidente de securitate informatică (CSIRT) va fi instituită pentru promovarea cooperării operaționale. Se preconizează că ambele vor contribui la dezvoltarea unui climat de încredere reciprocă între statele membre.

Termene

Statele membre vor avea la dispoziție 21 de luni de la intrarea în vigoare a directivei pentru a adopta dispozițiile naționale necesare. După această perioadă, ele vor avea la dispoziție alte 6 luni pentru a-și identifica operatorii de servicii esențiale.

Cum va deveni lege?

În ceea ce privește Consiliul, acordul nu a fost încă confirmat de statele membre. Președinția va prezenta textul asupra căruia s-a convenit, în vederea aprobării acestuia de către ambasadorii statelor membre în cadrul Comitetului Reprezentanților Permanenți (Coreper), la 18 decembrie. Pentru a încheia procedura, adoptarea formală atât de către Consiliu, cât și de Parlament este necesară.

Contacte presă

În cazul în care nu sunteți jurnalist, vă rugăm să trimiteți cererea dumneavoastră serviciului de informații pentru public.

Ultima revizuire: 13 ianuarie 2024