Haber – Basın – İşletmeleri ve idareyi siber saldırılardan korumak: AB direktifinin ağlarda uygulanmasına yönelik yasa taslağı

dunyadan

Aktif Üye
Tip:
basın bülteni

Tarih:
7 Mayıs 2024

Ülkeler ve dernekler bugünden itibaren yorum yapabilecek





Kaynak:
resim ittifakı / Oliver Berg/dpa





Federal İçişleri Bakanı Nancy Faeser, Almanya'nın kabul edeceği bir yasa tasarısı sundu. BT-Güvenlik hukuku kapsamlı bir şekilde modernize edildi ve yeniden yapılandırıldı olur. Bugün Federal İçişleri ve Toplum Bakanlığı (Haber) 2. maddenin uygulanması için bu yasa taslağına eyaletlerin ve birliklerin katılımı. AB-Ağ ve Bilgi Güvenliği Politikası (NIS-2) kanun taslağını başlattı ve yayınladı. Derneklerin mevcut yasama projesine katılımı özellikle önemlidir çünkü yasa, etkilenen şirketlerin çevresini önemli ölçüde genişletmektedir.

Federal İçişleri Bakanı Nancy Faeser: “Siber güvenlik alanında tehdit durumu yüksek olmaya devam ediyor. Rusya'nın Ukrayna'ya yönelik saldırganlık savaşı ve sonuçları nedeniyle iç güvenlik açısından da bir dönüm noktası yaşıyoruz. Yasamızla birlikte daha fazla sektörde daha fazla şirket faaliyet gösterecek. gelecekte siber güvenlikle ilgili minimum gereklilikleri ve siber olaylar durumunda raporlama yükümlülüklerini karşılamalıyız. Güvenlik düzeyini artırmamız ve böylece şirketlerin siber saldırıların kurbanı olma riskini azaltmamız gerekiyor.

Kanunla ekonominin ve federal yönetimin siber tehditlere karşı dayanıklılığını güçlendireceğimize ve aynı zamanda gereksiz bürokrasiyi önleyeceğimize inanıyorum. Dem BSI Federal siber güvenlik otoritesi olarak burada oynayacağımız önemli bir rol var. Şirketlerin gereksinimlere uyumunu izleyecek ve federal yönetimdeki siber güvenliği daha da güçlendirecek.”

Taslak kanunun gereklerini yerine getiriyor politika (AB) Birlik'te yüksek düzeyde ortak siber güvenlik önlemlerine ilişkin 2022/2555 (sözde NIS-2 politikası) esasen bir kısa roman biçiminde BSIyasa uygulandı. Haber Eylül 2023'te uygulamaya konacak ekonomik düzenlemelere ilişkin bir tartışma belgesi zaten vardı NIS-2 Almanya'da yayınlanan kılavuz. Bu yasa taslağı hazırlanırken eyaletlerin ve derneklerin bu tartışma belgesine ilişkin yorumları dikkate alındı. Kanun taslağının temel içerikleri ayrıntılı olarak şöyle:

  • tanıtımı Kategoriler “temel tesisler” ve “özellikle önemli tesisler”Buna daha önce kritik altyapı operatörleri, dijital hizmet sağlayıcıları ve özel kamu yararına olan şirketlerle sınırlı olan uygulama kapsamının önemli ölçüde genişlemesi eşlik ediyor.
  • Kataloğu Minimum güvenlik gereksinimleri the NIS-2 politikası dahildir BSI– İlgili tedbirin yoğunluğunun, orantılılık nedenleriyle kategoriler arasında farklılaştırılmasını öngören yasanın kabul edilmesi. Bunlar, diğer şeylerin yanı sıra, risk analizi kavramlarını, operasyonları sürdürmeye yönelik önlemleri (örn. yedekleme yönetimi) ve şifreleme kullanımına ilişkin kavramları içerir.
  • Siber güvenlik olaylarının daha önce tek aşamalı raporlama zorunluluğu BSI bunun sayesinde üç katmanlı raporlama sistemi the NIS-2 politikası değiştirildi. Plan, 24 saat içinde bir ilk rapor, 72 saat içinde bir güncelleme ve bir ay içinde de nihai raporun sunulmasıdır. Amaç, Üye Devletlerdeki mevcut uygulama kapsamı dahilindeki kurumların idari çabalarını en aza indirmektir.
  • Enstrümanların genişletilmesi BSI ile ilgili olarak NIS-2 Direktif denetim ve yaptırım önlemleri sağlar. Bunlar arasında, diğer şeylerin yanı sıra, bir şirketin küresel yıllık cirosunun belirli bir yüzdesine dayalı olabilecek yeni ceza çerçevesi de yer alıyor.
  • Yasal Bilgi güvenliği yönetimi için temel ulusal gereksinimlerin sabitlenmesi Federal hükümetin tanımı ve ilgili rol ve sorumlulukların tasviri.
  • Bir tane kurmak Federal hükümetin Baş Bilgi Güvenliği Görevlisi Federal yönetim tesislerinde bilgi güvenliği önlemlerinin merkezi koordinatörü olarak görev yapmak ve bilgi güvenliği yönetimi gerekliliklerinin uygulanmasında departmanlara destek olmak.
Federal Bilgi Güvenliği Dairesi (BSI) federal siber güvenlik otoritesidir ve hükümet ağlarının korunmasından ve merkezi ağ geçitlerinin güvenliğinin sağlanmasından sorumludur. BT-Kritik altyapıların güvenliği (ELEŞTİRİ) ve diğer şirketler. Ayrıca konuyla ilgili destekleyici görevler de bulunmaktadır. BT-Kamu yönetiminde, ekonomide ve tüketicilerde güvenlik.

Kanun taslağına buradan ulaşabilirsiniz: www.fezanur–com/nis2