Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Cibearshlándáil líonra agus córas faisnéise

Cibearshlándáil líonra agus córas faisnéise

ACHOIMRE AR:

Treoir (AE) 2022/2555 maidir le bearta le haghaidh ardleibhéal cibearshlándála coiteann ar fud an Aontais

CAD IS AIDHM LEIS AN TREOIR?

Leagtar amach i dTreoir (AE) 2022/2555, ar a dtugtar NIS2, creat rialúcháin coiteann maidir le cibearshlándáil a bhfuil sé mar aidhm aige leibhéal na cibearshlándála san Aontas Eorpach (AE) a fheabhsú, lena gceanglaítear ar Bhallstáit AE inniúlachtaí cibearshlándála a neartú agus bearta bainistíochta riosca agus tuairisciú cibearshlándála a thabhairt isteach in earnálacha ríthábhachtacha, mar aon le rialacha maidir le comhar, comhroinnt faisnéise, maoirseacht agus forghníomhú.

PRÍOMHPHOINTÍ

Tagraíonn cibearshlándáil do na gníomhaíochtaí is gá chun córais líonra agus faisnéise a chosaint, úsáideoirí na gcóras sin agus daoine eile a bhfuil cibear-bhagairtí thíos leo.

Earnálacha criticiúla

Tá feidhm ag an treoir go príomha maidir le heintitis mheánmhéide agus mhóra a oibríonn sna hearnálacha seo a leanas a bhfuil ard-chriticiúlacht ag baint leo, mar a shainítear in Iarscríbhinn I a ghabhann leis:

  • fuinneamh,
    • leictreachas, lena n-áirítear córais táirgthe, dáileacháin agus tarchurtha agus pointí athluchtaithe,
    • téamh agus fuarú ceantair,
    • ola, lena n-áirítear píblínte táirgthe, stórála agus tarchurtha,
    • gás, lena n-áirítear córais soláthair, dáileacháin agus tarchurtha agus stóráil; agus
    • hydrogen;
  • Iompar d’aer, d’iarnród, d’uisce agus de bhóthar;
  • Bonneagair bhaincéireachta agus margaidh airgeadais, amhail institiúidí creidmheasa, oibreoirí ionad trádála agus contrapháirtithe lárnacha;
  • sláinte, lena n-áirítear soláthraithe cúraim sláinte, monaróirí táirgí bunúsacha cógaisíochta agus feistí leighis criticiúla, agus saotharlanna tagartha AE;
  • uisce óil;
  • fuíolluisce;
  • bonneagar digiteach, lena n-áirítear soláthraithe seirbhísí lárionaid sonraí, seirbhísí néalríomhaireachta, líonraí cumarsáide leictreonaí poiblí agus seirbhísí cumarsáide leictreonaí atá ar fáil go poiblí;
  • seirbhísí bainistithe TFC (gnólacht le gnólacht);
  • spás;
  • riarachán poiblí ar an leibhéal lárnach agus réigiúnach, gan na breithiúna, na parlaimintí agus na bainc cheannais a áireamh; níl feidhm ag an treoir maidir le heintitis riaracháin phoiblí a dhéanann gníomhaíochtaí i réimsí na slándála náisiúnta, na slándála poiblí, na cosanta nó fhorghníomhaithe an dlí.

Tá feidhm aige freisin maidir le hearnálacha criticiúla eile, mar a shainmhínítear in Iarscríbhinn II:

  • seirbhísí poist agus cúiréireachta;
  • bainistíocht dramhaíola;
  • monarú, táirgeadh agus dáileadh ceimiceán;
  • táirgeadh, próiseáil agus dáileadh bia;
  • déantúsaíocht, go háirithe feistí leighis, táirgí ríomhaireachta, leictreonacha agus optúla, cineálacha áirithe trealaimh agus innealra leictreach, mótarfheithiclí agus trealamh iompair eile;
  • soláthraithe digiteacha margaí ar líne, inneall cuardaigh agus líonraí sóisialta; agus
  • eagraíochtaí taighde.

Straitéis chibearshlándála náisiúnta

Ní mór do gach Ballstát straitéis náisiúnta a ghlacadh chun ardleibhéal cibearshlándála a bhaint amach agus a chothabháil sna hearnálacha criticiúla, lena n-áirítear:

  • creat rialachais lena soiléirítear róil agus freagrachtaí na ngeallsealbhóirí ábhartha ar an leibhéal náisiúnta;
  • beartas lena dtugtar aghaidh ar shlándáil na slabhraí soláthair;
  • beartas maidir le leochaileachtaí a bhainistiú;
  • beartas maidir le hoideachas agus oiliúint i ndáil leis an gcibearshlándáil a chur chun cinn agus a fhorbairt; agus
  • bearta chun feasacht ar chibearshlándáil a fheabhsú i measc na saoránach.

Ní mór do na Ballstáit liosta a bhunú d'eintitis riachtanacha agus thábhachtacha, mar aon le heintitis a sholáthraíonn seirbhísí cláraithe ainm fearainn, faoin . Ní mór dóibh an liosta sin a athbhreithniú agus, nuair is cuí, a nuashonrú go rialta, agus ar a laghad gach dhá bhliain ina dhiaidh sin. Ghlac an Coimisiún Eorpach treoirlínte maidir leis an bhfaisnéis nach mór a bhailiú agus na liostaí sin á ndréachtú, mar aon le teimpléad chun é sin a dhéanamh.

Chomh maith leis sin, d'eisigh an Coimisiún treoirlínte ina léirítear na rialacha maidir leis an gcaidreamh idir Treoir (AE) 2022/2555 agus gníomhartha dlíthiúla AE atá ann cheana agus a bhaineann go sonrach le slándáil agus ina dtugtar aghaidh ar bhearta bainistíochta cibearshlándála nó ar cheanglais tuairiscithe teagmhais. Soláthraíonn an aguisín a ghabhann leis na treoirlínte liosta neamh-uileghabhálach de na gníomhartha dlí earnáilsonracha a measann an Coimisiún go dtagann siad faoi raon feidhme Airteagal 4 de Threoir (AE) 2022/2555.

Foirne freagartha do theagmhais a bhaineann le slándáil ríomhairí

Soláthraíonn foirne freagartha ar theagmhais slándála ríomhaire (CSIRTanna) cúnamh teicniúil d’eintitis, lena n-áirítear:

  • faireachán agus anailís a dhéanamh ar chibearbhagairtí, ar leochaileachtaí agus ar theagmhais ar an leibhéal náisiúnta;
  • luathrabhaidh, foláirimh, fógraí agus faisnéis a sholáthar do na heintitis lena mbaineann agus do gheallsealbhóirí eile maidir le cibearbhagairtí, leochaileachtaí agus teagmhais, i mbeagnach fíor-ama más féidir;
  • freagairt do theagmhais agus cúnamh a chur ar fáil i gcás inarb infheidhme;
  • sonraí fóiréinseacha a bhailiú agus a anailísiú agus anailís dhinimiciúil riosca agus teagmhas agus feasacht staide ar an gcibearshlándáil a chur ar fáil; agus
  • scanadh réamhghníomhach líonra agus faisnéise a sholáthar, arna iarraidh sin, chun leochaileachtaí a bhféadfadh tionchar suntasach a bheith acu a bhrath.

Líonra CSIRTanna

Leis an treoir, bunaítear líonra CSIRTanna náisiúnta chun comhar oibríochtúil tapa agus éifeachtach a chur chun cinn.

Nochtadh comhordaithe na leochaileachtaí

Ní mór do na Ballstáit:

  • ceann dá CSIRTanna a ainmniú chun nochtadh leochaileachtaí a aimsítear i dtáirgí nó i seirbhísí TFC a chomhordú; agus
  • a áirithiú go mbeidh daoine sna Ballstáit in ann leochaileachtaí a thuairisciú, gan ainm a thabhairt má iarrtar sin.

Déanfaidh Gníomhaireacht an Aontais Eorpaigh um Chibearshlándáil (ENISA) bunachar sonraí leochaileachtaa fhorbairt agus a chothabháil.

Grúpa comhair

Bunaítear leis an treoir grúpa comhair chun tacú le comhar straitéiseach agus malartú faisnéise agus é a éascú. Tá sé comhdhéanta d’ionadaithe ó na Ballstáit, ón gCoimisiún Eorpach agus ó ENISA. I gcás inarb iomchuí, féadfaidh an grúpa comhair a iarraidh ar Pharlaimint na hEorpa agus ar ionadaithe geallsealbhóirí ábhartha páirt a ghlacadh ina chuid oibre.

Líonra Eagraíochta Idirchaidrimh Cibear-Ghéarchéimeanna na hEorpa

Cuimsíonn Líonra Eagraíochta Idirchaidrimh Cibear-Ghéarchéimeanna na hEorpa (AE-CyCLONe) ionadaithe d’údaráis bhainistíochta cibear-ghéarchéime na mBallstát, mar aon leis an gCoimisiún i gcásanna ina bhfuil nó inar dócha go mbeadh tionchar suntasach ag teagmhas cibearshlándála ar mhórscála ar na hearnálacha atá clúdaithe ag an treoir. I gcásanna eile, glacfaidh an Coimisiún páirt i ngníomhaíochtaí an líonra mar bhreathnóir.

Tacaíonn an líonra le bainistiú comhordaithe ar theagmhais agus ar ghéarchéimeanna cibearshlándála ar mhórscála ar an leibhéal oibríochtúil agus áirithíonn sé malartú rialta faisnéise idir na Ballstáit agus institiúidí, comhlachtaí, oifigí agus gníomhaireachtaí an AE.

Tá sé de chúram ar an líonra, i measc nithe eile, na nithe seo a leanas a dhéanamh:

  • bainistiú teagmhas agus géarchéimeanna cibearshlándála mórscála a chomhordú agus tacú le cinnteoireacht ar an leibhéal polaitiúil;
  • ullmhacht a mhéadú;
  • feasacht staide chomhroinnte a fhorbairt; agus
  • iarmhairtí agus tionchar teagmhas agus géarchéimeanna cibearshlándála mórscála a mheas agus bearta maolaithe féideartha a mholadh.

Bearta bainistithe riosca cibearshlándála

Ní mór d’eintitis bearta teicniúla, oibríochtúla agus eagraíochtúla um bainistíocht riosca i ndáil le cibearshlándáil a dhéanamh atá oiriúnach agus comhréireach. Áirítear sa chatalóg beart, i measc nithe eile, anailís riosca agus beartais slándála córais faisnéise, láimhseáil teagmhais, leanúnachas gnó, aisghabháil ó thubaiste agus bainistíocht géarchéime, slándáil an tslabhra soláthair, láimhseáil agus nochtadh leochaileachta, cleachtais bhunúsacha sláinteachais, beartais agus nósanna imeachta maidir le húsáid cripteagrafaíochta (agus criptiúchán, nuair is iomchuí), slándáil acmhainní daonna agus úsáid réiteach fíordheimhnithe ilfhachtóiriúil nó fíordheimhnithe leanúnaigh. Caithfidh na bearta seo a bheith bunaithe ar chur chuige uile-ghuaise.

Ní mór do chomhlachtaí bainistíochta na bearta seo a fhormheas agus maoirseacht a dhéanamh ar a gcur chun feidhme agus is féidir iad a chur faoi dhliteanas i leith sáruithe.

Tuairisciú

Ní mór d’eintitis fógra a thabhairt dá CSIRT nó dá n-údarás ábhartha faoi aon teagmhas:

  • go bhfuil cúis aige nó go bhfuil sé in ann suaitheadh oibriúcháin thromchúiseach nó caillteanas airgeadais a chruthú don eintiteas;
  • go ndearna sé difear do dhaoine eile nó go bhféadfadh sé difear a dhéanamh do dhaoine eile trí dhamáiste suntasach ábhartha nó neamhábhartha a dhéanamh.

Ina theannta sin, soláthróidh ENISA, in éineacht leis an gCoimisiún agus leis an ngrúpa comhair, tuarascáil dhébhliantúil ar staid na cibearshlándála san AE, a chuirfear faoi bhráid na Parlaiminte freisin.

Maoirseacht agus forfheidhmiú

Déantar foráil sa treoir maidir le leigheasanna agus smachtbhannaí chun forfheidhmiú a áirithiú.

Athbhreithnithe piaraí

Cuirtear athbhreithnithe piaraí ar bun d’fhonn foghlaim ó thaithí chomhroinnte, muinín fhrithpháirteach a neartú, ardleibhéal cibearshlándála coiteann a bhaint amach, agus feabhas a chur ar chumais agus ar bheartais chibearshlándála na mBallstát is gá chun an treoir seo a chur chun feidhme. Is éard atá i gceist leis na hathbhreithnithe seo ná cuairteanna ar an láthair nó fíorúla agus malartuithe faisnéise lasmuigh den láthair. Tá rannpháirtíocht sna hathbhreithnithe piaraí seo deonach.

Gníomh cur chun feidhme

Leagtar síos i Rialachán Cur Chun Feidhme (AE) Uimh. 2024/2690 rialacha chun Treoir (AE) Uimh. 2022/2555 a chur i bhfeidhm maidir le ceanglais theicniúla agus mhodheolaíochta na mbeart um bainistiú riosca i ndáil le cibearshlándáil agus sonraítear ann tuilleadh na cásanna ina meastar gur teagmhas suntasach an teagmhas:

  • soláthraithe seirbhíse córais ainm fearainn,
  • clárlanna ainmneacha fearainn barrleibhéil,
  • soláthraithe seirbhísí néalríomhaireachta,
  • soláthraithe seirbhíse ionad sonraí,
  • soláthraithe líonra seachadta ábhair,
  • soláthraithe seirbhíse bainistithe,
  • soláthraithe seirbhísí slándála bainistithe,
  • soláthraithe margaí ar líne, inneall cuardaigh ar líne agus ardán seirbhísí líonraithe sóisialta, agus
  • soláthraithe seirbhísí muiníne.

Aisghairm

Aisghairtear Treoir (AE) 2022/2555 Treoir (AE) 2016/1148 (féach achoimre) ón , agus aisghaireadh Rialachán Cur Chun Feidhme (AE) 2024/2690 le Rialachán Cur Chun Feidhme (AE) 2018/151, lena leagtar síos rialacha chun Treoir (AE) 2016/1148 a chur i bhfeidhm.

CÉN UAIR ATÁ TOSACH FEIDHME NA RIALACHA?

B’éigean an treoir a thrasuí sa dlí náisiúnta an . Tá na rialacha i bhfeidhm ón .

CÚLRA

Le haghaidh tuilleadh faisnéise, féach:

PRÍOMHDHOICIMÉAD

Treoir (AE) 2022/2555 ó Pharlaimint na hEorpa agus ón gComhairle an maidir le bearta le haghaidh ardleibhéal cibearshlándála coiteann ar fud an Aontais, lena leasaítear Rialachán (AE) Uimh. 910/2014 agus Treoir (AE) 2018/1972, agus lena n–aisghairtear Treoir (AE) 2016/1148 (Treoir NIS 2) (IO L 333, , lgh. 80-152).

Rinneadh leasuithe comhleanúnacha ar Threoir (AE) 2022/2555 a chorprú sa bhunleagan. Níl de luach ar an leagan comhdhlúite seo ach luach doiciméadach amháin.

an nuashonrú is déanaí ar an

Top