NIS 2: korszerűsödik az EU-s kiberbiztonság szabályozása
Az Európai Parlament és az uniós tagállamok között létrejött a politikai megállapodás a kiberbiztonsági intézkedésekről szóló irányelvvel kapcsolatban.
A hálózati és információs rendszerek biztonságára vonatkozó jelenlegi szabályok (a 2016-ban hatályba lépett NIS-irányelvek) alkották az Unió egészére kiterjedő kiberbiztonsági jogi szabályozás első elemét, amely számos tagállamban hozzájárult a kiberbiztonsággal kapcsolatos szemlélet, valamint az intézményi és szabályozási megközelítés alapvető megváltoztatásához. Azonban e szabályokat naprakésszé kellett tenni a növekvő mértékű digitalizáció, valamint a világszerte fokozódó rosszindulatú kibertevékenységek miatt.
Annak érdekében, hogy reagálni lehessen az egyre sűrűbb kiberfenyegetéseknek való európai kitettségre, a NIS 2 irányelv alkalmazási körébe immár beletartoznak a gazdaság és a társadalom számára kritikus fontosságú ágazatok közepes és nagy szervezetei, ideértve a nyilvánosan elérhető elektronikus hírközlési szolgáltatásokat, a digitális szolgáltatásokat, a szennyvíz- és hulladékgazdálkodást, a kritikus termékek gyártását, a postai és futárszolgáltatásokat, valamint a közigazgatást mind központi, mind pedig regionális szinten. Tágabb értelemben az irányelv alkalmazási köre az egészségügyi ágazatra is kiterjed, például az orvostechnikai eszközök gyártóira, tekintettel a Covid19-világjárvány során megnövekedett biztonsági fenyegetésekre. Az új szabályok kiterjesztik a meglévő szabályok hatályát azáltal, hogy ténylegesen több szervezetet és ágazatot köteleznek kiberbiztonsági kockázatkezelési intézkedések meghozatalára.
A NIS 2 irányelv emellett szigorítja a vállalatokra vonatkozó biztonsági követelményeket, foglalkozik az ellátási láncok és a beszállítói kapcsolatok biztonságával, valamint bevezeti a felső vezetés elszámoltathatóságát a kiberbiztonsági kötelezettségek be nem tartása esetén. Egyszerűsíti a jelentéstételi kötelezettségeket, szigorúbb felügyeleti intézkedéseket és végrehajtási követelményeket vezet be a nemzeti hatóságok számára, valamint célja a szankciórendszerek harmonizálása a tagállamokban.
- nyilatkozta Thierry Breton, a belső piacért felelős biztos."A kiberfenyegetések merészebbé és összetettebbé váltak. Halaszthatatlan volt, hogy biztonsági keretünket hozzáigazítsuk az új realitásokhoz, és biztosítsuk polgáraink és infrastruktúráink védelmét. Napjaink kiberbiztonsági környezetében rendkívül fontos az együttműködés és a gyors információmegosztás. A NIS 2 irányelvről történő megállapodással korszerűsítjük a szabályokat annak érdekében, hogy a társadalom és a gazdaság számára több kritikus szolgáltatást biztosítsunk. Ez tehát jelentős előrelépés. Ezt a megközelítést a kibertámadásokkal szembeni ellenálló képességről szóló, küszöbön álló jogszabály fogja kiegészíteni, amely biztosítani fogja a digitális termékek biztonságosabb használatát"
Prémium előfizetéssel!
-
11 biztonsági javítás érkezett a Thunderbird alkalmazáshoz.
-
A Citrix XenServerhez egy biztonsági frissítés vált elérhetővé.
-
A Microsoft Edge két biztonsági hiba miatt kapott frissítést.
-
A WordPress kompatibilis Forminator bővítmény súlyos biztonsági hibát tartalmaz.
-
A Graylog esetében egy biztonsági hiba megszüntetésére nyílt lehetőség.
-
A Tenable Nessus három biztonsági frissítést kapott.
-
Az Apache Hive fejlesztői egy biztonsági hibát javítottak.
-
A Google Chrome egy kritikus veszélyességű, nulladik napi biztonsági rést foltozott be a Chrome webböngészőn.
-
A Cisco két súlyos sérülékenységet szüntetett meg az Identity Services Engine-ben.
-
A Python öt biztonsági hibajavítással lett gazdagabb.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat