EU-kommissionen har nu for første gang fremlagt konkrete detaljer om sine planer for at indføre en form for meldepligt for hacker-angreb. Allerede sidste år fortalte EU-kommisær Neelie Kroes, at virksomhederne fremover skal tvinges til større åbenhed, når det gælder elektroniske angreb.
Nu har nyhedsbureauet Reuters fået fat i et strategipapir, som udpeger en række sektorer, hvor meldepligten skal gælde. Foruden banker og aktiemarkeder gælder det også for energi-, sundheds- og trafik-sektoren samt internet-udbydere og den offentlige forvaltning.
Det anslås, at der er omkring 44.000 virksomheder i de europæiske lande, som falder ind under de nye regler.
Målet er at beskytte den kritiske infrastruktur i EU mod angreb. Den frivillige selvregulering er ikke længere nok til at garantere it-sikkerheden, mener EU-kommissionen.
De nye regler skal indføres i løbet af de kommende måneder. Det betyder, at virksomheder i de pågældende sektorer bliver forpligtet til at melde større hacker-angreb til de nationale myndigheder. Et nyt European Cybercrime Centre, der netop er åbnet i Haag, skal koordinere it-sikkerheden på EU-niveau.
EU mener, at det er nødvendigt at reagere på det stigende antal angreb mod offentlige institutioner og virksomheder. Den tyske indenrigsminister Hans-Peter Friedrich har advaret om, at et moderne samfund kan lammes med angreb på energiforsyningen eller banker.
Men det er ikke alle virksomheder, der har lyst til at fortælle om hacker-angreb. Mange børsnoterede virksomheder frygter, at den negative omtale vil skade deres aktiekurs. Desuden frygter man, at det kan afskrække kunderne og dermed hjælpe konkurrenterne.
I USA har man allerede en lov, som skal forpligte selskaber til at fortælle om it-angreb. Forsynings-selskaber kan allerede få dagbøder for at fortie angreb, og den amerikanske handelsmyndighed har påbudt landets selskaber at oplyse om elektroniske indbrud.
Den amerikanske regering har også planer om at indføre en mere omfattende meldepligt, men den nye lovgivning er indtil videre strandet i kongressen.
I Tyskland arbejder regeringen på et forslag, som omfatter endnu flere brancher end EU's planer. Den tyske regering vil også forpligte medierne til at stramme op på sikkerheden og indføre beredskabsplaner, der skal godkendes af en central myndighed.
I sidste uge kunne den amerikanske avis New York Times fortælle, at man har været udsat for et meget omfattende hacker-angreb fra Kina.