Car-tech

וידאו: הצעת חוק ה- Cybersecurity המוצעת באיחוד האירופי תקבע כללי הודעה על הפרה

Week 10

Week 10
Anonim

חוקים חדשים על cybersecurity ברחבי האיחוד האירופי הוצגו ביום חמישי לאחר שבועות של ספקולציות ו טיוטות.

החלק העיקרי של אסטרטגיית האבטחה הקיברנטית של הנציבות האירופית היא דירקטיבה המוצעת ברשת ו אבטחת מידע. אם יאושר על ידי הפרלמנט האירופי ומדינות החברות, זה יהפוך E.U.. "

המאמצים התנדבותיים קודמים נפלו," עוזב פערים רבים ב cybersecurity הכוללת שלנו "על פי מסמך הנציבות. כיום רק חברות הטלקום נדרשות לדווח על תקריות אבטחה משמעותיות. ההוראה החדשה תרחיב את זה לחברות אינטרנט גדולות כגון ספקי ענן גדולים, רשתות חברתיות, פלטפורמות מסחר אלקטרוני ומנועי חיפוש, המגזר הבנקאי ושירותי תשתית קריטיים, כולל אנרגיה, תחבורה ובריאות וכן מינהלים ציבוריים. "מפעילי שירותי החברה" יידרשו לדווח על כל הפרה ביטחונית "המשפיעה באופן משמעותי על המשכיות השירותים הקריטיים ואספקת הסחורה" לרשות לאומית. רשות זו "עשויה לדרוש מהציבור להודיע", אך הודעה פומבית לא תהיה חובה. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

תקנה להגנת נתונים הנבחנת כעת על ידי האירופאים הפרלמנט מכסה רק מקרים ביטחוניים שבהם נתונים אישיים נפגעת. לכן, לא יהיה צורך לדווח על תקיפות אינטרנט שאינן מכוונות לנתונים. ההוראה החדשה תשנה את זה.

חברות כמו PayPal, Google, Amazon, eBay ו- Skype יצטרכו להודיע ​​לרשויות על תקיפה קיברנטית גדולה וכן על תקריות אחרות שיש להן השפעה משמעותית על השירותים, כגון אסונות טבע, קיצוניות מזג האוויר ומקרים של טעות אנוש.

נציב סדר היום הדיגיטלי, נילי קרוס, מתח ביקורת על מנהלי עסקים שמכחישים את קיברנטס כי הם מודאגים מהמוניטין של החברות שלהם. קיברנטס היא תופעה נפוצה, עם נתונים סטטיסטיים מראים כי 93 אחוזים של תאגידים גדולים חוו cyberattack בשנה שעברה, היא ציינה. "בסוף היום הפתיחות והשקיפות על החוויה שלך תוביל בסביבה טובה יותר עבור הכל ", אמרה. המדינות החברות יקבעו כיצד לכתוב את ההנחיה למשפט הלאומי, כך שסנקציות על אי-דיווח על אירוע ישתנו בהתאם למדינה.

במסגרת ההוראה המוצעת, יידרשו המדינות החברות כדי לייעד סוכנות קשר שאחראית על שיתוף מידע על סייברנטס עם מדינות אחרות, כמו גם ברשת האירופית לאבטחת רשתות ואבטחת מידע.

ריצ'ארד ארצ'דיאון, ראש אסטרטגית האבטחה בהייולט פקארד, אמר כי ההוראה המוצעת תסייע בבניית אמון בין הצרכנים. "מחשוב ענן לבדו צפוי להגביר את הכלכלה האירופית ב -1 טריליון דולר ב -2020, אך חוסר הביטחון באבטחת האינטרנט בשל מספר ההתקפות היקרות המדהימות הוא חסימת האימוץ הנרחב", הוא אמר בהצהרה. הסטטיסטיקה האירופית מ -2012 מראים כי משתמשי האינטרנט הם 18% פחות סביר לקנות ו -15% פחות סביר להשתמש בנקאות מקוונת בגלל חששות ביטחוניים. כמו כן, כמעט שלושה רבעים של 160 משיבים התייעצות הוועדה באינטרנט אמר כי הדרישה כדי לדווח על קימברלינטס לא היו כרוכות בעלויות נוספות, ויותר משני שלישים אמרו כי יישום מצב של מערכת ניהול סיכונים אמנותי לא יביא לעלויות גבוהות יותר.

איגוד המפעילים האירופאי של רשת הטלקומוניקציה אישר ללא סייג את התוכנית, בעוד חברת התקשורת הסינית Huawei הדגישה את החשיבות של עבודה גלובלית כדי להתמודד עם cyberattacksעם זאת, "ההצעה במתכונתה הנוכחית לא תשיג את מטרתה המוצהרת", הזהיר ליאם בנחם, סגן נשיא לתוכניות ממשלתיות ב- IBM אירופה. "האתגר העסקי יהיה למצוא את רמת האבטחה המתאימה לסיכון המוצג. מבחינה זו, ההצעה מעורפלת במקצת בשלב זה ", הסכים ג'ורג הלדג'ק, עורך דין עם האנטון וויליאמס.

הפרלמנט האירופי יהיה עכשיו צריך לאשר את ההוראה, ולכן שינויים נוספים לטקסט. לאחר חוק, E.U. המדינות החברות יש 18 חודשים לכתוב אותו לתוך החקיקה הלאומית שלהם