ЕС принял директиву по обеспечению кибербезопасности
Новая европейская директива NIS2 призвана установить базовый уровень для мер контроля над рисками кибербезопасности во всех секторах.
Совет Евросоюза утвердил директиву о поддержании высокого уровня кибербезопасности "для дальнейшего повышения устойчивости и потенциала реагирования на инциденты как государственного и частного секторов, так и ЕС в целом". Об этом говорится в коммюнике, опубликованном в Брюсселе в понедельник, 28 ноября.
"Нет сомнений в том, что кибербезопасность останется ключевой проблемой в ближайшие годы. Ставки для нашей экономики и наших граждан огромны. Сегодня мы сделали еще один шаг, чтобы улучшить наши возможности по противодействию этой угрозе", – заявил заместитель по вопросам цифровизации премьер-министр председательствующей в Совете ЕС Чехии Иван Бартош.
В документе сообщается, что новая директива ЕС под названием NIS2 заменит действующую директиву по безопасности сетей и информационных систем (директиву NIS).
NIS2 призван установить базовый уровень для мер контроля над рисками кибербезопасности во всех секторах, на которые распространяется действие директивы, таких как энергетика, транспорт, здравоохранение и цифровая инфраструктура. Пересмотренная директива направлена на гармонизацию требований кибербезопасности и реализацию мер кибербезопасности в разных государствах-членах. Устанавливаются минимальные правила для нормативно-правовой базы и учреждаются механизмы эффективного сотрудничества между соответствующими органами в каждом государстве ЕС.
В то время как в старой директиве NIS государства-члены несли ответственность за определение того, какие организации должны квалифицироваться как операторы основных услуг, новая директива NIS2 вводит общее правило для идентификации организаций, подпадающих под соответствующее регулирование.
При этом в тексте уточняется, что директива не будет применяться к организациям, осуществляющим деятельность в таких областях, как оборона или национальная безопасность, общественная безопасность и правоохранительные органы. Судебная система, парламенты и центральные банки также исключены из сферы действия.
NIS2 будет применяться к государственным администрациям на центральном и региональном уровнях. Государства-члены ЕС могут решать, что это применимо и к администрациям на местном уровне.
Кроме того, новая директива была приведена в соответствие с отраслевым законодательством, в частности с положением о цифровой операционной устойчивости для финансового сектора и директивой об устойчивости критически важных объектов, чтобы обеспечить юридическую ясность и согласованность между NIS2 и этими актами, пояснили в Совете ЕС.
Ранее США впервые заявили о проведении кибератак в поддержку Украины. Американские военные специалисты находились на территории Украины незадолго до даты вторжения России.
Новини от Корреспондент.net в Telegram. Підписуйтесь на наш канал https://t.me/korrespondentnet