Skip to content
  • Svet Evropske unije
  • Sporočilo za javnost
  • 8. december 2015 11:30

Prva vseevropska pravila za izboljšanje kibernetske varnosti: dogovor z EP

Luksemburško predsedstvo Sveta je 7. decembra 2015 doseglo neformalni dogovor z Evropskim parlamentom o skupnih pravilih za okrepitev varnosti omrežij in informacij po vsej EU.

V novi direktivi bodo določene obveznosti glede kibernetske varnosti za izvajalce osnovnih storitev in ponudnike digitalnih storitev. Ti izvajalci bodo morali sprejeti ukrepe za upravljanje kibernetskih tveganj in poročanje o večjih varnostnih incidentih, a za vsako od teh dveh kategorij bo veljala drugačna ureditev.

Xavier Bettel, luksemburški predsednik vlade, minister za komunikacije in medije ter predsedujoči Svetu, je dejal: „To je pomemben korak v prizadevanjih za bolj usklajen pristop do kibernetske varnosti po vsej Evropi. Vsi akterji, javni in zasebni, bodo morali okrepiti prizadevanja, zlasti s tesnejšim sodelovanjem med državami članicami in strožjimi varnostnimi zahtevami za upravljavce infrastrukture in digitalne storitve.“

Strožja pravila za izvajalce osnovnih storitev

V direktivi je našteta vrsta ključnih panog, v katerih so aktivni izvajalci osnovnih storitev, kot so energija, promet, finance in zdravstvo. Države članice bodo na podlagi jasnih meril, opredeljenih v direktivi, določile izvajalce osnovnih storitev v teh panogah. Za te izvajalce bodo veljale strožje zahteve in nadzor kot za ponudnike digitalnih storitev. To je v skladu s stopnjo tveganja, ki bi ga lahko imele morebitne motnje v njihovih storitvah za družbo in gospodarstvo.

Bolj enotna ureditev za ponudnike digitalnih storitev

V direktivi bodo zajete naslednje digitalne storitve: platforme za elektronsko trgovanje, iskalniki in storitve v oblaku.

Ponudniki digitalnih storitev so običajno aktivni v več državah članicah. Da bi jim zagotovili podobno obravnavo po vsej EU, bodo pravila veljala za vse izvajalce takšnih storitev, razen za mala podjetja.

Nacionalni okviri in okviri na ravni EU v boju proti kibernetskim grožnjam

Vsaka država EU bo morala določiti najmanj en nacionalni organ in strategijo za obravnavo kibernetskih vprašanj.

Države članice bodo obenem okrepile sodelovanje na področju kibernetske varnosti. Na ravni EU bo ustanovljena skupina za sodelovanje, ki bo podpirala strateško sodelovanje in izmenjavo najboljših praks med državami članicami. Vzpostavljena bo mreža nacionalnih skupin za odzivanje na računalniške varnostne incidente, ki bo zadolžena za spodbujanje operativnega sodelovanja. Obe naj bi prispevali k večjemu zaupanju med državami članicami.

Roki

Države članice bodo imele po začetku veljavnosti direktive 21 mesecev časa za sprejetje ustreznih nacionalnih določb. Po koncu tega obdobja bodo imele na voljo še 6 mesecev za določitev izvajalcev osnovnih storitev.

Kako bo to uzakonjeno?

Kar zadeva Svet, morajo dogovor potrditi še države članice. Predsedstvo bo dogovorjeno besedilo predložilo v odobritev veleposlanikom držav članic na seji Odbora stalnih predstavnikov (Coreper) 18. decembra. Za zaključek postopka ga morata uradno sprejeti Svet in Parlament.

Stiki z mediji

Če niste novinar, svoje vprašanje pošljite službi za obveščanje javnosti.

Zadnja posodobitev: 13. januar 2024