Car-tech

Βίντεο: Ο προτεινόμενος νόμος της ΕΕ για τον κυβερνοχώρο θα ενισχύσει τους κανόνες κοινοποίησης παραβίασης

«Χτυπώντας την πόρτα» Ο Κύριος Ιησούς Χριστός έχει ήδη κατέβει μυστικά πριν τις καταστροφές

«Χτυπώντας την πόρτα» Ο Κύριος Ιησούς Χριστός έχει ήδη κατέβει μυστικά πριν τις καταστροφές
Anonim

Οι νέοι κανόνες για την ασφάλεια του κυβερνοχώρου στην Ευρωπαϊκή Ένωση παρουσιάστηκαν την Πέμπτη μετά από εβδομάδες εικασιών και διαρρεύσαν σχέδια.

Το κύριο μέρος της στρατηγικής της Ευρωπαϊκής Επιτροπής για την ασφάλεια στον κυβερνοχώρο είναι μια προτεινόμενη οδηγία για το δίκτυο και Ασφάλεια Πληροφοριών. Εάν εγκριθεί από το Ευρωπαϊκό Κοινοβούλιο και τα κράτη μέλη, αυτό θα μετατραπεί σε E.U.

Προηγούμενες εθελοντικές προσπάθειες έχουν μειωθεί, "αφήνοντας πολλά κενά στη συνολική μας ασφάλεια στον κυβερνοχώρο" σύμφωνα με έγγραφο της Επιτροπής. Επί του παρόντος, μόνο οι εταιρείες τηλεπικοινωνιών υποχρεούνται να αναφέρουν σημαντικά περιστατικά ασφάλειας. Η νέα οδηγία θα επεκτείνει αυτό στις μεγάλες εταιρείες του Διαδικτύου, όπως οι μεγάλοι προμηθευτές σύννεφων, τα κοινωνικά δίκτυα, οι πλατφόρμες ηλεκτρονικού εμπορίου και οι μηχανές αναζήτησης, ο τραπεζικός τομέας και οι υπηρεσίες ζωτικής σημασίας υποδομών, συμπεριλαμβανομένης της ενέργειας, των μεταφορών και της δημόσιας διοίκησης. Οι «φορείς παροχής υπηρεσιών της κοινωνίας της πληροφορίας» θα υποχρεούνται να αναφέρουν τυχόν παραβιάσεις της ασφάλειας που «επηρεάζουν σημαντικά τη συνέχεια των κρίσιμων υπηρεσιών και την παροχή αγαθών» σε μια εθνική αρχή. Αυτή η αρχή "μπορεί να απαιτεί την ενημέρωση του κοινού", αλλά μια δημόσια ανακοίνωση δεν θα είναι υποχρεωτική.

[Περαιτέρω ανάγνωση: Τρόπος κατάργησης κακόβουλου λογισμικού από υπολογιστές με Windows]

Κανονισμός Προστασίας Δεδομένων που εξετάζεται σήμερα από την Ευρωπαϊκή Επιτροπή Το Κοινοβούλιο καλύπτει μόνο τα περιστατικά ασφάλειας στα οποία διακυβεύονται τα προσωπικά δεδομένα. Συνεπώς, δεν θα πρέπει να αναφερθούν τα cyberattacks που δεν στοχεύουν δεδομένα.

Εταιρείες όπως το PayPal, το Google, το Amazon, το eBay και το Skype θα πρέπει να ειδοποιούν τις αρχές για οποιαδήποτε σημαντική επιδρομή στον κυβερνοχώρο καθώς και άλλα περιστατικά που έχουν σημαντικό αντίκτυπο στις υπηρεσίες, όπως φυσικές καταστροφές, ακραίες καταστροφές ο καιρός και οι περιπτώσεις ανθρώπινου λάθους

Η Επίτροπος ψηφιακής ατζέντας Neelie Kroes επέκρινε τους διευθυντές επιχειρήσεων που αρνούνται τα cyberattacks που συμβαίνουν επειδή ανησυχούν για τη φήμη των εταιρειών τους. Οι κυβερνοεπιτάξεις είναι ένα συνηθισμένο φαινόμενο, με στατιστικά στοιχεία που δείχνουν ότι το 93 τοις εκατό των μεγάλων εταιρειών αντιμετώπισε το cyberattack πέρυσι, τόνισε.

«Στο τέλος της ημέρας το άνοιγμα και η διαφάνεια σχετικά με την εμπειρία σας θα οδηγήσει σε ένα καλύτερο περιβάλλον για

Τα κράτη μέλη θα καθορίσουν τον τρόπο με τον οποίο θα γράψουν την οδηγία στο εθνικό τους δίκαιο, έτσι οι κυρώσεις για μη αναφορά σε ένα περιστατικό ποικίλλουν ανάλογα με τη χώρα.

Στο πλαίσιο της προτεινόμενης οδηγίας, τα κράτη μέλη θα απαιτηθούν

Ο Richard Archdeacon, επικεφαλής της στρατηγικής ασφάλειας της Hewlett Packard, δήλωσε ότι η προτεινόμενη οδηγία θα συμβάλει στην οικοδόμηση μιας υπηρεσίας επικοινωνίας που θα είναι υπεύθυνη για την ανταλλαγή πληροφοριών σχετικά με τις κυβερνοθεραπείες με άλλες χώρες, καθώς και τον Ευρωπαϊκό Οργανισμό για την Ασφάλεια Δικτύων και Πληροφοριών. εμπιστοσύνη των καταναλωτών. "Μόνο η Cloud Computing αναμένεται να ενισχύσει την ευρωπαϊκή οικονομία κατά € 1 τρις ​​μέχρι το 2020, αλλά η έλλειψη εμπιστοσύνης στην ασφάλεια του Διαδικτύου λόγω του ανησυχητικού αριθμού των δαπανηρών επιθέσεων εμποδίζει την ευρεία υιοθεσία", ανέφερε σε δήλωσή του. Οι ευρωπαϊκές στατιστικές από το 2012 δείχνουν ότι οι χρήστες του Διαδικτύου είναι κατά 18% λιγότερο πιθανό να αγοράσουν και κατά 15% λιγότερο πιθανό να χρησιμοποιήσουν τις ηλεκτρονικές τραπεζικές υπηρεσίες λόγω φόβων για την ασφάλεια.

Επιπλέον, περίπου τα τρία τέταρτα των 160 ερωτηθέντων σε μια ηλεκτρονική διαβούλευση της Επιτροπής δήλωσαν ότι η αναφορά σε κυβερνητικά σφάλματα δεν θα συνεπάγεται πρόσθετο κόστος και περισσότερα από τα δύο τρίτα δήλωσαν ότι η εφαρμογή ενός σύγχρονου συστήματος διαχείρισης κινδύνων δεν θα οδηγήσει σε αυξημένο κόστος.

Η Ένωση Επιχειρηματιών του Ευρωπαϊκού Δικτύου Τηλεπικοινωνιακών Δικτύων ενέκρινε ανεπιφύλακτα το σχέδιο, ενώ Η κινεζική εταιρεία τηλεπικοινωνιών Huawei τόνισε τη σημασία της παγκόσμιας προσπάθειας για την αντιμετώπιση των κυβερνοεπιχειρήσεων.

Ωστόσο, «η πρόταση με την τρέχουσα μορφή της δεν θα επιτύχει τον δηλωμένο στόχο της», προειδοποίησε ο Liam Benham, αντιπρόεδρος κυβερνητικών προγραμμάτων στην IBM Europe. «Η πρόκληση για τις επιχειρήσεις θα είναι να βρεθεί το σωστό επίπεδο ασφάλειας που αρμόζει στον κίνδυνο που παρουσιάζεται. Από αυτή την άποψη, η πρόταση είναι λίγο ασαφής σε αυτό το στάδιο », συμφώνησε ο Jörg Hladjk, συνεταίρος δικηγόρος με τον Hunton & Williams.

Το Ευρωπαϊκό Κοινοβούλιο θα πρέπει τώρα να εγκρίνει την οδηγία, επομένως είναι πιθανό να γίνουν περαιτέρω αλλαγές στο κείμενο. Μόλις νόμος, E.U. τα κράτη μέλη έχουν 18 μήνες για να τα γράψουν στην εθνική τους νομοθεσία.