fbpx

ЕК предлага схема за създаване на Европейски кибернетичен щит

Европейската комисия предлага Акт за кибер солидарност на ЕС с цел укрепване на капацитета за киберсигурност в съюза.

За бързо и ефективно откриване на големи кибернетични заплахи Комисията предлага създаването на Европейски кибернетичен щит, който е общоевропейска инфраструктура, съставена от национални и трансгранични центрове за операции по сигурността (SOC) в целия ЕС. Това са субекти, натоварени с откриване и действие срещу киберзаплахи. Те ще използват най-съвременни технологии, като изкуствен интелект (AI) и усъвършенствани анализи на данни, за да откриват и споделят своевременни предупреждения за киберзаплахи и инциденти през границите. На свой ред властите и съответните субекти ще могат да реагират по-ефикасно и ефективно на големи инциденти.

Актът за кибернетична солидарност трябва да подпомогне откриването и осведомеността относно заплахите и инцидентите за киберсигурността, ще засили готовността на критичните субекти, както и ще засили солидарността, съгласуваното управление на кризи и способностите за реагиране в държавите членки. Актът трябва да установи способности на ЕС да направи Европа по-устойчива и реагираща на кибернетични заплахи, като същевременно укрепва съществуващия механизъм за сътрудничество. То ще допринесе за осигуряване на безопасна и сигурна цифрова среда за гражданите и предприятията и за защита на критични субекти и основни услуги, като например болници и обществени услуги.

В рамките на Европейския съюз за сигурност ЕС се ангажира да гарантира, че всички европейски граждани и предприятия са добре защитени, както онлайн, така и офлайн, и да насърчава отворено, сигурно и стабилно киберпространство. И все пак нарастващият мащаб, честота и въздействие на инцидентите в киберсигурността представляват сериозна заплаха за функционирането на мрежовите и информационните системи и за европейския единен пазар. Военната агресия на Русия срещу Украйна допълнително изостри тази заплаха, заедно с множеството държавно ориентирани, престъпни и хакерски актьори, участващи в настоящите геополитически напрежения.

Националните и трансгранични центрове за операции по сигурността центрове биха могли да заработят до началото на 2024 г. Като подготвителна фаза на Европейския кибер щит, през април 2023 г. Комисията избра, в рамките на Програмата за цифрова Европа, три консорциума от трансгранични центрове за операции по сигурността (SOC), обединяващи публични органи от 17 държави-членки и Исландия.

Законът за солидарност в кибернетичното пространство на ЕС включва също създаването на механизъм за извънредни ситуации в кибернетичното пространство за повишаване на готовността и подобряване на способностите за реагиране при инциденти в ЕС. Той ще поддържа:

  • Действия за готовност, включително тестване на субекти в силно критични сектори (здравеопазване, транспорт, енергетика и др.) за потенциални уязвимости, въз основа на общи сценарии и методологии на риска.
  • Създаване на нов резерв на ЕС за киберсигурност, състоящ се от услуги за реагиране при инциденти от доверени доставчици, сключили предварителен договор и следователно готови да се намесят, по искане на държава членка или институции, органи и агенции на Съюза, в случай на значителен или широкомащабен инцидент с киберсигурността.
  • Предоставяне на финансова подкрепа за взаимопомощ, при която държава членка може да предложи подкрепа на друга държава членка.

Общият бюджет за всички действия по Закона за кибер солидарност на ЕС е 1,1 милиарда евро, от които около 2/3 ще бъдат финансирани от ЕС чрез Програмата за цифрова Европа.

Комисията също така представи програма за създаване на Академия за умения в областта на киберсигурността. Тя ще обедини частни и обществени инициативи, насочени към повишаване на уменията за киберсигурност на европейско и национално ниво, като ги направи по-видими и спомогне за преодоляване на недостига на таланти в киберсигурността сред специалистите по киберсигурност.

Академията първоначално ще се хоства онлайн в платформата на Комисията за цифрови умения и работни места. Гражданите, които се интересуват от кариера в областта на киберсигурността, ще могат да намерят обучение и сертификати от целия ЕС на едно място онлайн. Заинтересованите страни също ще могат да обещаят своята подкрепа за подобряване на уменията за киберсигурност в ЕС чрез иницииране на конкретни действия, като например предлагане на обучения и сертифициране по киберсигурност.

Във връзка със съртифицирането комисията предлага целенасочено изменение на Закона за киберсигурността, което да позволи бъдещото приемане на европейски схеми за сертифициране за „управлявани услуги за сигурност“. Това са изключително критични и чувствителни услуги, предоставяни от доставчиците на услуги за киберсигурност, като реакция при инциденти, тестове за проникване, одити на сигурността и консултации, за подпомагане на компании и други организации за предотвратяване, откриване, реагиране или възстановяване от киберинциденти.




Имате възможност да подкрепите качествените анализи, коментари и новини в "Икономически живот"