Car-tech

Video: Luật bảo mật an ninh mạng được đề xuất sẽ củng cố các quy tắc thông báo vi phạm

Cáºu bé nghèo được lắp chân giả sau 17 năm bò bằng đầu gối

Cáºu bé nghèo được lắp chân giả sau 17 năm bò bằng đầu gối
Anonim

Các quy định mới về an ninh mạng trên toàn Liên minh châu Âu đã được trình bày vào thứ Năm sau nhiều tuần đầu cơ và các bản thảo bị rò rỉ.

Phần chính của Chiến lược an ninh mạng của Ủy ban châu Âu là một Chỉ thị được đề xuất trên Mạng và Bảo mật thông tin. Nếu được Quốc hội Châu Âu và các quốc gia thành viên chấp thuận, điều này sẽ trở thành E.U.

Những nỗ lực tự nguyện trước đây đã giảm, "để lại nhiều khoảng trống trong an ninh mạng tổng thể của chúng tôi" theo một tài liệu của Ủy ban. Hiện tại chỉ có các công ty viễn thông mới được yêu cầu báo cáo các sự cố bảo mật đáng kể. Chỉ thị mới sẽ mở rộng cho các công ty Internet lớn như các nhà cung cấp đám mây lớn, mạng xã hội, nền tảng thương mại điện tử và công cụ tìm kiếm, ngành ngân hàng và các dịch vụ cơ sở hạ tầng quan trọng bao gồm năng lượng, giao thông vận tải và sức khỏe cũng như các cơ quan hành chính công. “Những người khai thác các dịch vụ xã hội thông tin” sẽ được yêu cầu báo cáo bất kỳ vi phạm an ninh nào “ảnh hưởng đáng kể đến tính liên tục của các dịch vụ quan trọng và cung cấp hàng hóa” cho cơ quan quốc gia. Cơ quan này “có thể yêu cầu công chúng được thông báo”, nhưng thông báo công khai sẽ không bắt buộc.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Quy định bảo vệ dữ liệu hiện đang được kiểm tra bởi Châu Âu Quốc hội chỉ bao gồm các sự cố bảo mật khi dữ liệu cá nhân bị xâm phạm. Do đó, các cuộc tấn công mạng không nhắm mục tiêu dữ liệu sẽ không cần phải được báo cáo. Chỉ thị mới sẽ thay đổi điều đó.

Các công ty như PayPal, Google, Amazon, eBay và Skype sẽ phải thông báo cho chính quyền về bất kỳ vụ tấn công mạng lớn nào cũng như các sự cố khác có ảnh hưởng đáng kể đến các dịch vụ, chẳng hạn như thiên tai

Ủy viên chương trình nghị sự kỹ thuật số Neelie Kroes chỉ trích các nhà quản lý kinh doanh, những người phủ nhận các cuộc tấn công mạng đang xảy ra vì họ lo lắng về danh tiếng của các công ty họ. Cyberattacks là một sự kiện phổ biến, với số liệu thống kê cho thấy 93% các tập đoàn lớn trải qua một cuộc tấn công mạng năm ngoái, cô chỉ ra. Tất cả các quốc gia thành viên sẽ xác định cách họ viết chỉ thị đó vào luật pháp quốc gia, vì vậy các biện pháp trừng phạt không báo cáo sự cố sẽ khác nhau theo quốc gia.

Như một phần của chỉ thị được đề xuất, các quốc gia thành viên sẽ được yêu cầu để chỉ định một cơ quan liên lạc chịu trách nhiệm chia sẻ thông tin về các đe doạ trực tuyến với các quốc gia khác cũng như Cơ quan an ninh thông tin và mạng châu Âu.

Richard Archdeacon, người đứng đầu chiến lược an ninh tại Hewlett Packard, nói rằng chỉ thị được đề xuất sẽ giúp xây dựng sự tin tưởng giữa người tiêu dùng. "Chỉ tính riêng điện toán đám mây được dự đoán sẽ thúc đẩy nền kinh tế châu Âu thêm 1.000 tỷ vào năm 2020, nhưng thiếu tự tin về an ninh Internet do số lượng các cuộc tấn công tốn kém đáng báo động đang ngăn chặn việc áp dụng rộng rãi", ông nói. Số liệu thống kê của châu Âu từ năm 2012 cho thấy người dùng Internet ít có khả năng mua hơn 18% và ít có khả năng sử dụng ngân hàng trực tuyến hơn 15% vì lo ngại về an ninh.

Ngoài ra, gần 3/4 số người được hỏi tham vấn của Ủy ban trực tuyến cho rằng để báo cáo các chủ thể không gian mạng sẽ không chịu thêm bất kỳ chi phí nào, và hơn 2/3 cho rằng việc triển khai hệ thống quản lý rủi ro hiện đại sẽ không dẫn đến chi phí tăng lên.

Hiệp hội các nhà khai thác mạng viễn thông châu Âu không được phê duyệt kế hoạch. Công ty viễn thông Trung Quốc Huawei nhấn mạnh tầm quan trọng của việc làm việc trên toàn cầu để giải quyết các cuộc tấn công mạng.

Liam Benham, phó chủ tịch các chương trình của chính phủ tại IBM châu Âu cho biết: “Đề xuất ở dạng hiện tại của nó sẽ không đạt được mục tiêu đã nêu,” thách thức đối với doanh nghiệp là tìm mức độ bảo mật phù hợp với rủi ro được trình bày. Về khía cạnh này, đề xuất hơi mơ hồ ở giai đoạn này, ”Jörg Hladjk, luật sư liên kết với Hunton & Williams đồng ý.

Nghị viện châu Âu sẽ phải phê duyệt chỉ thị, vì vậy những thay đổi tiếp theo đối với văn bản có thể. Một khi luật, E.U. các quốc gia thành viên có 18 tháng để viết nó vào luật pháp quốc gia của họ.