Kriminal
Pogajalci EU se dogovorijo o krepitvi evropske # kibernetske varnosti
Evropski parlament, Svet in Evropska komisija so dosegli politični dogovor o zakonu o kibernetski varnosti, ki krepi mandat Agencije EU za kibernetsko varnost (Agencija Evropske unije za omrežja, informacije in varnost, ENISA), da bi bolje podpirala države članice. z odpravljanjem groženj in napadov kibernetske varnosti. Zakon vzpostavlja tudi okvir EU za certificiranje kibernetske varnosti, s čimer se krepi kibernetska varnost spletnih storitev in potrošniških naprav.
Podpredsednik Andrus Ansip, pristojen za enotni digitalni trg, je dejal: "V digitalnem okolju se morajo tako ljudje kot podjetja počutiti varne; to je edini način, da v celoti izkoristijo evropsko digitalno gospodarstvo. Zaupanje in varnost sta bistvenega pomena za pravilno delovanje našega enotnega digitalnega trga. Nocojšnji dogovor o celovitem certificiranju izdelkov kibernetske varnosti in močnejši Agenciji EU za kibernetsko varnost je še en korak na poti do njegovega dokončanja."
Komisarka za digitalno gospodarstvo in družbo Mariya Gabriel je dodala: „Krepitev evropske kibernetske varnosti ter povečanje zaupanja državljanov in podjetij v digitalno družbo je glavna prednostna naloga Evropske unije. Večji incidenti, kot sta Wannacry in NotPetya, so delovali kot opozorilni klici, saj so drago pokazali morebitne posledice obsežnih kibernetskih napadov. S tega vidika sem trdno prepričan, da je nocojšnji dogovor oboje izboljšuje splošno varnost naše Unije in podpira poslovno konkurenčnost."
Predlagana leta 2017 kot del obsežnega niza ukrepov za boj proti kibernetskim napadom in za izgradnjo močne kibernetske varnosti v EU, Zakon o Cybersecurity in vključuje:
- Stalni mandat Agencije EU za kibernetsko varnost ENISA, ki bo nadomestil njen omejeni mandat, ki bi se iztekel leta 2020, ter več sredstev, dodeljenih agenciji, da bo lahko izpolnila svoje cilje, in;
- močnejša podlaga za ENISA v novem certifikacijskem okviru za kibernetsko varnost za pomoč državam članicam pri učinkovitem odzivu na kibernetske napade z večjo vlogo pri sodelovanju in usklajevanju na ravni Unije.
Poleg tega bo ENISA pomagala povečati zmogljivosti kibernetske varnosti na ravni EU ter podpirala krepitev zmogljivosti in pripravljenost. Nazadnje bo ENISA neodvisno strokovno središče, ki bo pomagalo spodbujati visoko raven ozaveščenosti državljanov in podjetij, hkrati pa bo pomagalo institucijam EU in državam članicam pri razvoju in izvajanju politike.
Zakon o kibernetski varnosti ustvarja tudi okvir za evropske certifikate kibernetske varnosti za izdelke, procese in storitve, ki bodo veljavni po vsej EU. To je prelomen razvoj, saj gre za prvi zakon o notranjem trgu, ki sprejema izziv povečanja varnosti povezanih izdelkov, naprav interneta stvari in kritične infrastrukture s takšnimi certifikati. Ustvarjanje takšnega certifikacijskega ogrodja za kibernetsko varnost vključuje varnostne funkcije v zgodnjih fazah njihove tehnične zasnove in razvoja (zasnova varnosti). Prav tako omogoča njihovim uporabnikom, da ugotovijo raven varnostnega zagotovila, in zagotavlja, da so te varnostne funkcije neodvisno preverjene.
Koristi za državljane in podjetja
Nova pravila bodo ljudem pomagala zaupati napravam, ki jih uporabljajo vsak dan, saj lahko izbirajo med izdelki, kot so naprave interneta stvari, ki so kibernetsko varne.
Certifikacijski okvir bo vse na enem mestu za certificiranje kibernetske varnosti, kar bo povzročilo znatne prihranke pri stroških za podjetja, zlasti MSP, ki bi sicer morala zaprositi za več certifikatov v več državah. En sam certifikat bo tudi odstranil morebitne ovire za vstop na trg. Poleg tega so podjetja spodbujena, da vlagajo v kibernetsko varnost svojih izdelkov in to spremenijo v konkurenčno prednost.
Naslednji koraki
Po nocojšnjem političnem dogovoru bosta morala novo uredbo formalno potrditi še Evropski parlament in Svet EU. Nato bo objavljen v Uradnem listu EU in bo uradno začel veljati takoj, s čimer bo tlakoval pot za pripravo evropskih certifikacijskih shem in za začetek delovanja Agencije EU za kibernetsko varnost ENISA na podlagi tega osredotočenega in stalnega mandata.
Ozadje
Zakon o kibernetski varnosti je bil predlagan kot del paketa kibernetske varnosti, sprejetega 13. septembra 2017, in kot ena od prednostnih nalog Strategija digitalni enotni trg. Da bi sledila nenehno razvijajočim se kibernetskim grožnjam, je Komisija eno leto pozneje septembra 2018 tudi predlagala ustanovitev evropskega industrijskega, tehnološkega in raziskovalnega središča za kibernetsko varnost ter mreže strokovnih centrov za kibernetsko varnost za boljše usmerjanje in usklajevanje razpoložljivih sredstev za sodelovanje, raziskave in inovacije na področju kibernetske varnosti. Predlagani Evropski strokovni center za kibernetsko varnost bo upravljal finančno podporo, povezano s kibernetsko varnostjo, iz proračuna EU in olajšal skupne naložbe Unije, držav članic in industrije za spodbujanje industrije kibernetske varnosti v EU in zagotavljanje, da so naši obrambni sistemi najsodobnejši.
Več informacij
Informativni list o kibernetski varnosti
Informativni list o ENISA in okviru EU za certificiranje kibernetske varnosti
Delite ta članek:
EU Reporter objavlja članke iz različnih zunanjih virov, ki izražajo širok spekter stališč. Stališča, zavzeta v teh člankih, niso nujno stališča EU Reporterja. Oglejte si EU Reporter v celoti Pogoji objave za več informacij EU Reporter sprejema umetno inteligenco kot orodje za izboljšanje novinarske kakovosti, učinkovitosti in dostopnosti, hkrati pa ohranja strog človeški uredniški nadzor, etične standarde in preglednost v vseh vsebinah, podprtih z umetno inteligenco. Oglejte si EU Reporter v celoti Politika umetne inteligence za več informacij.
-
Krožno gospodarstvo4 dneviPravica do popravila: Nove pravice potrošnikov za enostavna in privlačna popravila
-
Pakistan5 dneviProtiterorizem: Sekuritizacija upravljanja in nazadovanje demokracije v pakistanski provinci Džamu in Kašmir
-
Letalstvo / letalske družbe5 dneviVodilna letalska družba prispeva svoj delež k razvoju naslednje generacije letalskih talentov
-
Priseljevanje4 dneviNekateri poslanci Evropskega parlamenta pravijo, da bi se moral ponovno sestati Evropski parlament, da bi razpravljal o krizi v Ceuti
