Julia Fioretti (Reuters)
Internetové firmy ako Cisco (CSCO.O), Google (GOOGL.O) a Amazon (AMZN.O) budú podliehať novému zákonu EÚ o kybernetickej bezpečnosti, ktorý ich núti prijať prísne bezpečnostné opatrenia a podľa vnútroštátneho dokumentu agentúry Reuters pravdepodobne nahlásiť vnútroštátne porušenia vnútroštátnym orgánom.
V rokovaniach medzi členskými štátmi a zákonodarcami EÚ uviazla tzv. Smernica o bezpečnosti sietí a informácií z dôvodu nezhôd týkajúcich sa zahrnutia digitálnych platforiem, ako sú vyhľadávače, sociálne siete, stránky elektronického obchodu a poskytovatelia cloud computingu.
Poslanci Európskeho parlamentu požadujú, aby sa zákon vzťahoval iba na odvetvia, ktoré považujú za kritické, napríklad energetiku, dopravu a financie.
Ale po mesiacoch rokovaní budú digitálne platformy teraz spadať do kompetencie zákona, aj keď s menej náročnými bezpečnostnými povinnosťami, uvádza sa v dokumente, ktorý neuvádza podrobnosti povinností.
V dokumente z Luxemburgu, ktorý zastáva rotujúce predsedníctvo Európskej únie, sa navrhuje prijať ľahší prístup k platformám digitálnych služieb, ktoré zvyčajne nemajú priame spojenie s fyzickou infraštruktúrou, napríklad s jadrovou energetickou spoločnosťou.
Každá firma, ktorá spĺňa zákonnú definíciu platformy digitálnych služieb, o ktorej sa ešte stále diskutuje, by sa mala automaticky vzťahovať na to, aby sa zabránilo tomu, že členské štáty zvolia odlišné prístupy a spôsobia fragmentáciu v celej EÚ s 28 členmi.
Poskytovateľ cloud computingu alebo akákoľvek iná digitálna firma, ktorá poskytuje službu prevádzkovateľovi infraštruktúry, by podľa dokumentu mala platiť rovnaké pravidlá, ktoré sa na tohto prevádzkovateľa vzťahujú, čo by sa mohlo v diskusiách zmeniť aj po lete.
Internetové spoločnosti budú podliehať oznamovacej povinnosti aj v prípade narušenia bezpečnosti, hoci ešte neexistuje dohoda o tom, či by mali byť povinné alebo dobrovoľné.
Tento dokument žiada členské štáty, aby vyjadrili svoje preferencie na schôdzi v septembri, po ktorej sa začne príprava úplného právneho textu.
Firmy v digitálnej oblasti sú proti tomu, aby boli zahrnuté do rozsahu pôsobnosti zákona.
„Teší nás, že platformy digitálnych služieb podliehajú odlišnému režimu, ale sme sklamaní z nedostatku uznania, že práve cloudové riešenie určuje bezpečnostné riziko, nie samotná služba,“ uviedol Chris Gow, senior manažér, vládne záležitosti v spoločnosti Cisco.
Európska komisia a niektoré členské štáty počítajú s tým, že z dôvodu rozšíreného využívania internetových služieb a počtu podnikov, ktoré sa spoliehajú na web, by sa na ne mali vzťahovať bezpečnostné pravidlá a požiadavky na podávanie správ.
V súčasnosti neexistujú žiadne celoeurópske právne predpisy o kybernetickej bezpečnosti a požiadavky na hlásenie nehôd podliehajú iba telekomunikačným operátorom