Az eltérő nemzeti kiberbiztonsági intézkedések sebezhetőbbé teszik az Uniót, amire az Európai Parlament szigorúbb és világosabb jogszabályi követelményekkel reagál a kockázatkezelés, a jelentéstételi kötelezettségek vagy az információmegosztás vonatkozásában.
Hirdetés
 

Az európai parlamenti képviselők csütörtökön fogadták el azokat a szabályokat, amelyek szigorúbb felügyeleti és végrehajtási intézkedéseket írnak elő a tagállamok számára. A 2016-os hálózati és információbiztonságról szóló (NIS) irányelv volt az első uniós szintű kiberbiztonsági jogszabály, amelynek végrehajtása azonban nehézkesnek bizonyult, és a belső piac különböző szinteken történő széttagoltságát eredményezte. Az Európai Parlament oldalán olvasható közlemény szerint az Európai Bizottság a digitalizáció és a kibertámadások fenyegetettségeire válaszul nyújtott be javaslatot az NIS-irányelv felváltására, hogy megerősítse a biztonsági követelményeket és az ellátási láncok biztonságát, egyszerűsítse a jelentési kötelezettségeket, ezzel párhuzamosan pedig szigorúbb felügyeleti intézkedéseket és végrehajtási követelményeket vezessen be, ideértve a szankciók uniós harmonizálását is.

Az EP képviselői és az Európai Tanács májusban állapodtak meg az új kiberbiztonsági kötelezettségekről a kockázatkezelés, a jelentéstételi kötelezettségek és az információmegosztás vonatkozásában. A követelmények kiterjednek az incidensekre adott válaszokra, a titkosításra és a sebezhetőség feltárására is, amelynek nyomán több szervezetnek és ágazatnak kell megfelelő intézkedéseket hoznia önmaga védelmében. Ez utóbbiak közé tartozik az energiaipar, a közlekedés, a bankszektor, az egészségügy, a digitális infrastruktúra, a közigazgatás és az űrágazat is. A korábbinál világosabb és pontosabb szabályokmellett az EP azt is szorgalmazta, hogy a lehető legtöbb kormányzati és állami szerv kerüljön az irányelvek hatálya alá.

Sosem volt még ilyen jó

A közlemény alapján ezek az olyan "fontos ágazatokat" is védik, mint például a postai szolgáltatások, a hulladékgazdálkodás, a vegyipar, az élelmiszeripar, az orvostechnikai eszközök gyártása, az elektronika, a gépek, a gépjárművek és a digitális szolgáltatások, és vonatkoznak majd az ide sorolt összes közép- és nagyvállalata. Fontos, hogy a különböző hatóságok és tagállamok közötti együttműködés és információmegosztás keretei között döntés született egy európai sebezhetőségi adatbázis létrehozásáról. A szöveget a képviselők 577 szavazattal, 6 ellenszavazat és 31 tartózkodás mellett fogadták el, ezt követően pedig a Tanácsnak is hivatalosan rá kel bólintania a törvényre, mielőtt azt az Európai Unió Hivatalos Lapjában is közzétennék.

A bejelentés kapcsán a holland Bart Groothuis EP-képviselőt idézik, aki szerint a zsarolóvírusok és más számítógépes fenyegetések már túl hosszú ideje zsákmányolták ki Európát, ezért cselekedni kellett a vállalkozások, kormányzatok és az európai társadalom ellenállóságának növelésére az ellenséges kiberműveletekkel szemben. A képviselő elmondta, hogy az új irányelv hozzávetőleg 160 ezer szervezetnek segít majd abban, hogy amunkához és az élethez is biztonságosabb hellyé tegye Európát, miközben lehetővé teszi a magánszektorral és a partnerekkel való információmegosztást szerte a világon. Szerinte az ipari léptékű támadásokkal szemben ipari léptékű reakcióra van szükség, a mostani szöveget pedig a valaha volt legjobb európai kiberbiztonsági jogszabálynak nevezte, ami hozzájárul az incidensek proaktív és szolgáltatásorientált kezeléséhez.

Biztonság

Az MI-adatközpontok építői is az indiánok földjére pályáznak

A mesterséges intelligenciát fűtő infrastruktúra erőltetett ütemű kiépítése újabb fejezetet nyitott az őslakos közösségek kizsákmányolásának történetében, de a hírek szerint itt-ott már az ellenállás is éledezik.
 
Hirdetés

A hibakeresés nem egyenlő az alkalmazásbiztonsággal

Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!

A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.