У ЄС набули чинності нові правила захисту критичної інфраструктури

У Євросоюзі набули чинності оновлені директиви щодо заходів кібербезпеки та безпеки критично важливих інфраструктур ЄС, оголосила на брифінгу представник Єврокомісії Аніта Хіппер.

“Диверсія на газопроводах “Північні потоки” ясно вказала на те, що наші критично важливі інфраструктури знаходяться під загрозою. Ще два роки тому комісія запропонувала модернізувати ключові директиви: про високий рівень кібербезпеки та про стійкість інфраструктур. Обидві нові директиви видані сьогодні і сьогодні вступають чинності”, – сказала вона.

За словами Хіппер, нові правила дозволяють посилити захист цифрових систем та критично важливих інфраструктур ЄС, у тому числі від терористичної загрози та диверсій.

Директива про заходи щодо забезпечення високого загального рівня кібербезпеки (NIS 2) “забезпечить більш безпечну та сильну Європу за рахунок значного розширення секторів та типів критично важливих об’єктів, що підпадають під її дію”, йдеться у комюніке ЄК.

До них, за визначенням Єврокомісії, належать провайдери державних мереж та послуг електронних комунікацій, послуги центрів обробки даних, управління стічними водами та відходами, виробництво критично важливих продуктів, поштові та кур’єрські послуги та органи державного управління, а також сектор охорони здоров’я у більш широкому плані.

Нова Директива про стійкість критично важливих об’єктів (CER) замінює Європейську директиву щодо критичної інфраструктури 2008 року. Нові правила, пояснюють у Брюсселі, покликані підвищити стійкість критичної інфраструктури до цілої низки загроз, включаючи стихійні лиха, терористичні атаки, внутрішні загрози чи диверсії, випливають із документа ЄК.

Правила стосуються 11 секторів: енергетики, транспорту, банківської справи, інфраструктури фінансового ринку, охорони здоров’я, питної води, стічних вод, цифрової інфраструктури, державного управління, космосу та продуктів харчування.

Відповідно до нових директив, країнам ЄС належить прийняти національну стратегію та проводити регулярні оцінки ризиків для виявлення організацій, які мають розцінюватися як критично важливі або життєво важливі для суспільства та економіки. Країнам ЄС надано 21 місяць, щоб включити обидві директиви до національного законодавства.