Pic

Директива относно мерки за високо общо ниво на киберсигурност в Съюза

Директивата за МИС2 е общоевропейското законодателство в областта на киберсигурността. В него се предвиждат правни мерки за повишаване на общото ниво на киберсигурност в ЕС.

Правилата на ЕС в областта на киберсигурността, въведени през 2016 г., бяха актуализирани с Директивата за МИС2, която влезе в сила през 2023 г. Тя модернизира съществуващата правна рамка, за да бъде в крак с нарастващата цифровизация и развиващата се среда на заплахите за киберсигурността. Чрез разширяване на обхвата на правилата за киберсигурност, така че да обхване нови сектори и субекти, това допълнително подобрява устойчивостта и капацитета за реагиране при инциденти на публичните и частните субекти, компетентните органи и ЕС като цяло.

В Директивата относно мерките за високо общо ниво на киберсигурност в Съюза (Директивата за МИС2) сепредвиждат правни мерки за повишаване на общото равнище на киберсигурност в ЕС, като се гарантира:

  • Готовността надържавите членки, като изискват от тях да бъдат подходящо оборудвани. Например с екип за реагиране при инциденти с компютърната сигурност (CSIRT) и компетентен национален орган за мрежови и информационни системи (МИС),
  • сътрудничество между всички държави членки чрез създаване на група за сътрудничество, която да подкрепя и улеснява стратегическото сътрудничество и обмена на информация между държавите членки.
  • култура на сигурност във всички сектори, които са жизненоважни за нашата икономика и общество и които разчитат в голяма степен на ИКТ, като енергетиката, транспорта, водоснабдяването, банковото дело, инфраструктурите на финансовите пазари, здравеопазването и цифровата инфраструктура.

Предприятията, определени от държавите членки като оператори на основни услуги в горепосочените сектори, ще трябва да предприемат подходящи мерки за сигурност и да уведомят съответните национални органи за сериозни инциденти. Основните доставчици на цифрови услуги, като например търсачките, компютърните услуги в облак и онлайн местата за търговия, ще трябва да спазват изискванията за сигурност и уведомяване съгласно директивата.