Европа усилит кибербезопасность.
Европарламент принял предварительное соглашение NIS2 (network and information systems) о повышении кибербезопасности и устойчивости организаций государственного и частного секторов в Евросоюзе. NIS2 должна заменить существующее законодательство NIS о кибербезопасности от июля 2016 года. Об этом инфомируют Экономические Новости со ссылкой на Internet.UA.
Директива будет требовать от компаний в секторах энергетики, транспорта, финансовых рынков, здравоохранения и цифровой инфраструктуры соблюдения мер по управлению рисками кибербезопасности и обязательств по отчетности. Организации должны будут уведомлять органы власти о киберинцидентах в течение 24 часов, исправлять уязвимости ПО и подготавливать меры защиты сетей. Невыполнение требований влечет за собой штрафы для организаций.
«Директива создаст Европейскую сеть организации для взаимодействия с киберкризисами (European Cyber Crises Liaison Organization Network, EU-CyCLONe), выполняющую скоординированное управление крупномасштабными киберинцидентами», – написано в заявлении Совета Евросоюза .
Разработка связана с планами Еврокомиссии «обнаруживать, сообщать, блокировать и удалять» изображения и видео сексуального насилия над детьми в мессенджерах и соцсетях. Такие меры защиты могут поставить под угрозу функцию сквозного шифрования (end-to-end encryption, E2EE).
«Решение для законного доступа к информации в E2EE сообщениях должно поддерживать существующее шифрование, обеспечивая при этом эффективное противодействие преступности», – указано в соглашении.
Закон не будет применяться к организациям в сфере обороны, национальной и общественной безопасности, к правоохранительным органам, судебной системе, парламенту и центральным банкам. Странам Европейского союза поручено включить положения в свое национальное законодательство в течение 21 месяца с момента вступления директивы в силу.
«Количество, масштабы, сложность, частота и последствия растут и представляют серьезную угрозу для функционирования сетевых и информационных систем. Поэтому для надлежащего функционирования внутреннего рынка готовность и эффективность кибербезопасности сейчас более важны, чем когда-либо,», – отмечено в проекте.