Opinia "Strategia bezpieczeństwa cybernetycznego".
(2013/C 280/05)
(Dz.U.UE C z dnia 27 września 2013 r.)
| KOMITET REGIONÓW |
| - Z zadowoleniem przyjmuje przedstawioną przez Komisję strategię bezpieczeństwa cybernetycznego oraz dyrektywę w sprawie bezpieczeństwa sieci i informacji, a także popiera cel strategii, którym jest zapewnienie otwartej, bezpiecznej i chronionej cyberprzestrzeni i uczynienie unijnego środowiska internetowego najbezpieczniejszym na świecie. |
| - Jest zdania, że pilnie potrzebny jest pakiet, który łączyłby prowadzone już i proponowane działania w tej dziedzinie i który pomógłby zapewnić skoordynowaną i strategiczną wizję dla Europy. Pakiet jest pożądany, ponieważ pomoże zapewnić koordynację, zachęci do współpracy, przyczyni się do podjęcia jasnych, zdecydowanych działań, osiągnięcia wspólnego poziomu ochrony cybernetycznej, zwiększy odporność systemów i sieci IT na nowe i wyłaniające się zagrożenia cybernetyczne oraz zmniejszy fragmentację w UE. |
| - Zaleca opublikowanie przez Komisję planu działania, by wyjaśnić, w jaki sposób ambitne cele wyznaczone w pakiecie będą realizowane w praktyce. W planie działania trzeba też uwzględnić wytyczne pozwalające na ocenę i mierzenie efektów strategii, aby upewnić się, czy doszło do współpracy i czy osiągnięto postępy. |
| - Podkreśla, że nowy pakiet powinien pomóc w zapobieganiu incydentom w cyberprzestrzeni, wykrywaniu ich i reagowaniu na nie oraz służyć lepszemu dzieleniu się informacjami i lepszej koordynacji między państwami członkowskimi a Komisją w dziedzinie przeciwdziałania poważnym incydentom. Aby to osiągnąć, potrzeba faktycznych partnerskich stosunków obejmujących państwa członkowskie, instytucje unijne, władze lokalne i regionalne, sektor prywatny i społeczeństwo obywatelskie. |
| Sprawozdawca | Robert BRIGHT (UK/PSE), członek Rady Miasta Newport |
| Dokumenty źródłowe | Wspólny komunikat "Strategia bezpieczeństwa cybernetycznego Unii Europejskiej" |
| JOIN(2013) 1 final | |
| Wniosek dotyczący dyrektywy w sprawie środków mających na celu zapewnienie wspólnego wysokiego poziomu bezpieczeństwa sieci i informacji w obrębie Unii | |
| COM(2013) 48 final |
KOMITET REGIONÓW
Zaangażowanie władz lokalnych i regionalnych
Pomocniczość i proporcjonalność
Karta praw podstawowych
Uproszczenie
Szkolenie
Wspieranie przedsiębiorstw, innowacji i rozwiązań technicznych
Potencjał gospodarczy ICT
Współpraca międzynarodowa
Powiązania z unijnymi programami finansowania i ramami budżetowymi
| Poprawka 1 | |
| Motyw (4) preambuły | |
| Tekst zaproponowany przez Komisję | Poprawka KR-u |
| Na poziomie Unii należy ustanowić mechanizm współpracy, który umożliwi wymianę informacji i podejmowanie skoordynowanych działań w zakresie wykrywania i reagowania w odniesieniu do bezpieczeństwa sieci i informacji. Aby mechanizm ten był skuteczny i dostępny dla wszystkich, konieczne jest, by wszystkie państwa członkowskie posiadały minimalne zdolności i strategię zapewniające wysoki poziom bezpieczeństwa sieci i informacji na ich terytorium. Aby promować kulturę wspierającą przeciwdziałanie zagrożeniom i zapewnić zgłaszanie najpoważniejszych incydentów, należy wprowadzić minimalne wymogi w zakresie bezpieczeństwa również w odniesieniu do organów administracji publicznej i operatorów krytycznej infrastruktury teleinformatycznej. | Na poziomie Unii należy ustanowić mechanizm współpracy, który umożliwi wymianę informacji i podejmowanie skoordynowanych działań w zakresie wykrywania i reagowania w odniesieniu do bezpieczeństwa sieci i informacji. Aby mechanizm ten był skuteczny i dostępny dla wszystkich, konieczne jest, by wszystkie państwa członkowskie posiadały minimalne zdolności i strategię zapewniające wysoki poziom bezpieczeństwa sieci i informacji na ich terytorium. Aby promować kulturę wspierającą przeciwdziałanie zagrożeniom i zapewnić zgłaszanie najpoważniejszych incydentów, należy wprowadzić minimalne wymogi w zakresie bezpieczeństwa również w odniesieniu do organów administracji publicznej, w tym do władz lokalnych i regionalnych oraz i operatorów krytycznej infrastruktury teleinformatycznej. |
| Poprawka 2 | |
| Motyw (9) preambuły | |
| Tekst zaproponowany przez Komisję | Poprawka KR-u |
| W celu osiągnięcia i utrzymania wspólnego wysokiego poziomu bezpieczeństwa sieci i systemów informatycznych każde państwo członkowskie powinno posiadać krajową strategię w zakresie bezpieczeństwa sieci i informacji określającą cele strategiczne i konkretne działania, które należy wdrożyć. Na poziome krajowym należy opracować spełniające zasadnicze wymagania plany współpracy w zakresie bezpieczeństwa sieci i informacji, tak aby osiągnąć poziom zdolności reagowania umożliwiający skuteczną i sprawną współpracę na poziomach krajowym i unijnym w przypadku wystąpienia incydentów. | W celu osiągnięcia i utrzymania wspólnego wysokiego poziomu bezpieczeństwa sieci i systemów informatycznych każde państwo członkowskie powinno posiadać krajową strategię w zakresie bezpieczeństwa sieci i informacji określającą cele strategiczne i konkretne działania, które należy wdrożyć. Na poziome krajowym, z pełnym zaangażowaniem władz lokalnych i regionalnych, należy opracować spełniające zasadnicze wymagania plany współpracy w zakresie bezpieczeństwa sieci i informacji, tak aby osiągnąć poziom zdolności reagowania umożliwiający skuteczną i sprawną współpracę na poziomach krajowym i unijnym w przypadku wystąpienia incydentów. |
| Poprawka 3 | |
| Motyw (35) preambuły | |
| Tekst zaproponowany przez Komisję | Poprawka KR-u |
| Szczególnie ważne jest, aby w czasie prac przygotowawczych Komisja prowadziła stosowne konsultacje, w tym na poziomie ekspertów. Przygotowując i opracowując akty delegowane, Komisja powinna zapewnić jednoczesne, terminowe i odpowiednie przekazywanie stosownych dokumentów Parlamentowi Europejskiemu i Radzie. | Szczególnie ważne jest, aby w czasie prac przygotowawczych Komisja prowadziła stosowne konsultacje, w tym na poziomie ekspertów. Przygotowując i opracowując akty delegowane, z myślą o uzupełnieniu lub zmianie innych niż istotne elementów aktu podstawowego, Komisja powinna zapewnić jednoczesne, terminowe i odpowiednie przekazywanie stosownych dokumentów Parlamentowi Europejskiemu i Radzie. |
| Poprawka 4 | |
| Rozdział IV | |
| Artykuł 14 ust. 1 | |
| Tekst zaproponowany przez Komisję | Poprawka KR-u |
| Wymogi w zakresie bezpieczeństwa i zgłaszanie incydentów 1. Państwa członkowskie zapewniają zastosowanie przez organy administracji publicznej i podmioty gospodarcze właściwych środków technicznych i organizacyjnych w celu przeciwdziałania zagrożeniom, na jakie narażone są kontrolowane i wykorzystywane przez nie sieci i systemy informatyczne. Uwzględniając aktualny stan wiedzy i technologii, środki te zapewniają poziom bezpieczeństwa stosowny do istniejącego zagrożenia. W szczególności należy podjąć środki zapobiegające incydentom dotyczącym sieci i systemów informatycznych organów administracji publicznej i podmiotów gospodarczych oraz minimalizujące wpływ tych incydentów na świadczone przez nie podstawowe usługi, zapewniając tym samym ciągłość usług opartych na tych sieciach i systemach informatycznych. | Wymogi w zakresie bezpieczeństwa i zgłaszanie incydentów 1. Państwa członkowskie zapewniają zastosowanie przez organy administracji publicznej i podmioty gospodarcze właściwych środków technicznych i organizacyjnych w celu przeciwdziałania zagrożeniom, na jakie narażone są kontrolowane i wykorzystywane przez nie sieci i systemy informatyczne. Środki te mogą obejmować - na poziomie lokalnym i regionalnym - ustanowienie procesu oceny ryzyka i zarządzania ryzykiem, egzekwowanie polityki w dziedzinie bezpieczeństwa informacji, a także podnoszenie świadomości zagadnień związanych z bezpieczeństwem cybernetycznym i poprawę umiejętności cyfrowych. Uwzględniając aktualny stan wiedzy i technologii, środki te zapewniają poziom bezpieczeństwa stosowny do istniejącego zagrożenia. W szczególności należy podjąć środki zapobiegające incydentom dotyczącym sieci i systemów informatycznych organów administracji publicznej i podmiotów gospodarczych oraz minimalizujące wpływ tych incydentów na świadczone przez nie podstawowe usługi, zapewniając tym samym ciągłość usług opartych na tych sieciach i systemach informatycznych. |
| Uzasadnienie | |
| Rola władz lokalnych i regionalnych w walce z cyberprzestępczością ma kluczowe znaczenie i powinna zostać w pełni uznana. | |
| Poprawka 5 | |
| Rozdział IV | |
| Artykuł 16 | |
| Tekst zaproponowany przez Komisję | Poprawka KR-u |
| Normalizacja | Normalizacja |
| 1. W celu zapewnienia spójnego wdrażania art. 14 ust. 1 państwa członkowskie wspierają stosowanie norm lub specyfikacji mających znaczenie dla bezpieczeństwa sieci i informacji. | 1. W celu zapewnienia spójnego wdrażania art. 14 ust. 1 państwa członkowskie wspierają stosowanie zharmonizowanych norm lub specyfikacji mających znaczenie dla bezpieczeństwa sieci i informacji. |
| 2. Komisja sporządza - w drodze aktów wykonawczych - wykaz norm, o których mowa w ust. 1. Wykaz ten zostaje opublikowany w Dzienniku Urzędowym Unii Europejskiej. | 2. Komisja sporządza - w drodze aktów wykonawczych - wykaz norm, o których mowa w ust. 1. Wykaz ten zostaje opublikowany w Dzienniku Urzędowym Unii Europejskiej. |
| Uzasadnienie | |
| Komisja Europejska przyznaje, że stosowanie odmiennych norm przez poszczególne państwa członkowskie jest poważnym wyzwaniem. Wobec tego do zapewnienia wspólnego poziomu bezpieczeństwa sieci i informacji w całej UE niezbędna jest harmonizacja norm. | |
Bruksela, 3 lipca 2013 r.
| Przewodniczący | |
| Komitetu Regionów | |
| Ramón Luis VALCÁRCEL SISO |
| Identyfikator: | Dz.U.UE.C.2013.280.19 |
| Rodzaj: | opinia |
| Tytuł: | Opinia "Strategia bezpieczeństwa cybernetycznego". |
| Data aktu: | 2013-07-03 |
| Data ogłoszenia: | 2013-09-27 |
