- Rada Európskej únie
- Tlačová správa
- 8. decembra 2015 11:30
Prvé pravidlá na zvýšenie kybernetickej bezpečnosti v celej EÚ: dohoda s EP
Luxemburské predsedníctvo Rady dosiahlo 7. decembra 2015 neformálnu dohodu s Európskym parlamentom o spoločných pravidlách na posilnenie bezpečnosti sietí a informácií (BSI) v celej EÚ.
V novej smernici sa ustanovia základné povinnosti týkajúce sa kybernetickej bezpečnosti pre prevádzkovateľov základných služieb a poskytovateľov digitálnych služieb. Títo prevádzkovatelia budú musieť prijať opatrenia na zvládanie kybernetických rizík a podávať správy o významných bezpečnostných incidentoch, ale na tieto dve kategórie sa budú uplatňovať rôzne režimy.
Luxemburský predseda vlády a minister pre spoje a médiá Xavier Bettel, ktorý je predsedom Rady, uviedol: „Je to dôležitý krok smerom ku koordinovanejšiemu prístupu v oblasti kybernetickej bezpečnosti v celej Európe. Všetky subjekty, súkromné i verejné, budú musieť zvýšiť úsilie, a to najmä zintenzívnením spolupráce medzi členskými štátmi a sprísnením bezpečnostných požiadaviek pre prevádzkovateľov infraštruktúry a digitálnych služieb.“
Prísnejšie pravidlá pre poskytovateľov základných služieb
V smernici sa uvádza niekoľko kritických sektorov, v ktorých pôsobia prevádzkovatelia základných služieb, akými sú energetika, doprava, financie a zdravotníctvo. Členské štáty identifikujú v rámci týchto sektorov prevádzkovateľov poskytujúcich základné služby, a to na základe jasných kritérií stanovených v predmetnej smernici. Pre týchto prevádzkovateľov budú požiadavky a dohľad prísnejšie než pre poskytovateľov digitálnych služieb. Odráža to mieru rizika, akú môže akékoľvek prerušenie ich služieb znamenať pre spoločnosť a hospodárstvo.
Jednotnejší režim pre poskytovateľov digitálnych služieb
Smernica sa bude uplatňovať na tieto oblasti digitálnych služieb: platformy elektronického obchodu, vyhľadávače a „cloudové“ služby.
Poskytovatelia digitálnych služieb sú zvyčajne aktívni v mnohých členských štátoch. S cieľom zabezpečiť, aby sa s nimi zaobchádzalo podobným spôsobom v celej EÚ, sa tieto pravidlá budú vzťahovať na všetkých prevádzkovateľov poskytujúcich takéto služby – s výnimkou malých spoločností.
Vnútroštátne a európske rámce boja proti kybernetickým hrozbám
Každá krajina EÚ bude mať povinnosť určiť jeden alebo viac vnútroštátnych orgánov a vypracovať stratégiu na riešenie kybernetických otázok.
Členské štáty tiež zintenzívnia spoluprácu v oblasti kybernetickej bezpečnosti. Vytvorí sa skupina pre spoluprácu na úrovni EÚ, ktorá bude podporovať strategickú spoluprácu a výmenu najlepších postupov medzi členskými štátmi. Na podporu operačnej spolupráce sa zriadi sieť národných tímov pre riešenie počítačových bezpečnostných incidentov (CSIRT). Od oboch útvarov sa takisto očakáva, že pomôžu posilniť dôveru medzi členskými štátmi.
Lehoty
Členské štáty budú mať k dispozícii na prijatie potrebných vnútroštátnych ustanovení 21 mesiacov od nadobudnutia účinnosti uvedenej smernice. Po tomto období budú mať ďalších 6 mesiacov na identifikáciu svojich prevádzkovateľov základných služieb.
Ako sa z návrhu stane právny predpis?
Čo sa týka Rady, dohodu ešte musia potvrdiť členské štáty. Predsedníctvo predloží dohodnutý text na schválenie veľvyslancom členských štátov vo Výbore stálych predstaviteľov (Coreper) 18. decembra. Na ukončenie postupu sa vyžaduje formálne prijatie zo strany Rady i Parlamentu.
Kontakty pre tlač
-
Niels Timmermans Press officer
- +32 470 18 22 47
- +32 2 281 32 65
- @timmermansniels
Ak nie ste zástupca médií, svoju žiadosť pošlite oddeleniu pre informovanie verejnosti.
Posledná revízia textu: 13. januára 2024