Car-tech

Video: A javasolt uniós cyberbiztonsági törvény megerősítené a szabálysértési értesítési szabályokat

How the US government spies on people who protest -- including you | Jennifer Granick

How the US government spies on people who protest -- including you | Jennifer Granick
Anonim

A kiberbiztonság új szabályait az Európai Unió egész területén csütörtökön csütörtökön bemutatták spekuláció és szivárgott tervezetek után.

Az Európai Bizottság Cyber ​​Security stratégiájának fő része egy javasolt irányelv a hálózatról és Információ biztonság. Ha az Európai Parlament és a tagállamok jóváhagyják, ez E.U.

A korábbi önkéntes erőfeszítések rövidek voltak, "számos hiányosságot hagyva teljes számítógépes biztonságunkban" egy bizottsági dokumentum szerint. Jelenleg csak a távközlési vállalatok kötelesek jelentős biztonsági eseményeket bejelenteni. Az új irányelv kiterjesztené azt a nagy internetes cégekre, mint például a nagy felhő szolgáltatók, a szociális hálózatok, az elektronikus kereskedelmi platformok és a keresőmotorok, a bankszektor és a létfontosságú infrastruktúra-szolgáltatások, beleértve az energiát, a közlekedést és az egészségügyet, valamint a közigazgatásokat. "Az információs társadalommal összefüggő szolgáltatások engedélyezői" kötelesek jelenteni minden olyan biztonsági megszegést, amely "jelentősen befolyásolja a kritikus szolgáltatások és a termékértékesítés folyamatosságát" egy nemzeti hatóságnak. Ez a hatóság "megkövetelheti a nyilvánosság tájékoztatását", de a nyilvános bejelentés nem kötelező.

[További olvasnivalók: Hogyan távolítsanak el kártékony programokat Windows számítógépről]

Az adatvédelmi szabályzat jelenleg az Európai A Parlament csak olyan biztonsági eseményekre vonatkozik, ahol a személyes adatok sérülnek. Ezért nem kell bejelenteni a számítógépes adatokat, amelyek nem célozzák az adatokat.

A PayPal, a Google, az Amazon, az eBay és a Skype vállalatoknak értesíteniük kell a hatóságokat a jelentősebb internetes támadásról, valamint olyan egyéb eseményekről, amelyek jelentős hatással vannak a szolgáltatásokra, például természeti katasztrófákra, szélsőséges az időjárás és az emberi hibák esetei.

Neelie Kroes, a digitális menetrendért felelős biztos bírálta az üzleti vezetőket, akik tagadják a cyber támadásokat, mert aggódnak a cégek hírneve miatt. A számítógépes támadások gyakori események, és statisztikák azt mutatják, hogy a nagyvállalatok 93 százaléka tapasztalt egy internetes támadást tavaly. "

" A nap végén a nyitottság és az átláthatóság az Ön tapasztalatai alapján jobb környezetet eredményez mindegyik ", mondta.

A tagállamok meghatározzák, hogy miként írják az irányelvet a nemzeti jogba, ezért az incidens bejelentése elmulasztásának szankcionálása országonként eltérő lehet.

Az irányelvjavaslat részeként a tagállamoknak meg kell követelniük hogy kijelöl egy kapcsolattartó ügynökséget, amely felelős a más országokkal kapcsolatos cyberhullásokkal kapcsolatos információk megosztásáért, valamint az Európai Hálózat- és Információbiztonsági Ügynökségért.

Richard Archdeacon, a Hewlett Packard biztonsági stratégiájának vezetője elmondta, hogy az irányelvjavaslat segíteni fog építeni a fogyasztók közötti bizalom. "A felhőalapú számítástechnika önmagában várhatóan 2020-ig 150 milliárd dollárra fogja növelni az európai gazdaságot, de az internetes biztonság iránti bizalom hiánya a költséges támadások aggasztó számának köszönhetően gátolja a széles körű elfogadását."

A 2012-es európai statisztikák azt mutatják, hogy az internetezők 18% -kal kisebb valószínűséggel vásárolnak, és 15% -kal kevésbé valószínű az online banki szolgáltatások a biztonsági félelmek miatt.

Ezen túlmenően az online bizottsági konzultáció során 160 válaszadó közel háromnegyede azt mondta, a cyber-incidensek bejelentése nem járna többletköltséggel, és több mint kétharmada azt állította, hogy a korszerűbb kockázatkezelési rendszer bevezetése nem eredményezne megnövekedett költségeket.

Az Európai Távközlési Hálózat Operátorok Szövetsége fenntartás nélkül jóváhagyta a tervet, miközben A kínai távközlési vállalat, a Huawei hangsúlyozta a világméretű munkavégzés fontosságát a cyber-támadások leküzdésére.

Azonban "a javaslat jelenlegi formája nem fogja elérni a kitűzött célt" - figyelmeztette Liam Benham, az IBM Europe kormányzati programjának alelnöke. Az üzleti kihívás az lesz, hogy megtalálja a megfelelő kockázatot a megfelelő kockázatnak megfelelően. E tekintetben a javaslat kissé homályos ebben a szakaszban "- állapította meg Jörg Hladjk, a Hunton & Williams társult ügyvédje.

Az Európai Parlamentnek most jóvá kell hagynia az irányelvet, ezért a szöveg további módosításai valószínűleg. Egyszer törvény, E.U. a tagállamoknak 18 hónap áll rendelkezésére a nemzeti jogszabályaikba való felvételhez.