Uniunea Europeană dezvoltă un ecosistem unificat de securitate cibernetică pentru a proteja infrastructura critică, întreprinderile și cetățenii împotriva amenințărilor digitale.
Acte legislative cheie
- Directiva NIS2: Stabilește cerințe stricte privind gestionarea riscurilor cibernetice și raportarea obligatorie a incidentelor pentru întreprinderile mijlocii și mari din sectoare economice cheie.
- Actul privind reziliența cibernetică (Cyber Resilience Act): Introduce standarde obligatorii de securitate cibernetică pentru toate dispozitivele conectate la internet (IoT) care intră pe piața UE.
- Actul privind reziliența operațională digitală (DORA): Reglementează reziliența digitală și securitatea cibernetică în sectorul financiar și în rândul furnizorilor de servicii IT ai acestuia.
- Actul privind solidaritatea cibernetică (Cyber Solidarity Act): Creează un cadru juridic pentru conjugarea eforturilor statelor membre, inclusiv prin înființarea unei Rezerve UE de securitate cibernetică pentru a contracara atacurile de amploare.
Instituții și inițiative cheie
Securitatea cibernetică, cunoscută și ca tehnologia informației sau securitate informatică, implică stabilirea de măsuri care protejează sistemele și rețelele împotriva dezvăluirii de informații, furtului sau daunelor cu privire la hardware, software sau date electronice, precum și împotriva perturbării sau direcționării greșite a serviciilor pe care le oferă.
Securitatea cibernetică a fost de mult timp o prioritate a Uniunii Europene (UE). Acest lucru se reflectă de curând în bugetul său pe termen lung (cadrul financiar multianual) pentru perioada 2021-2027, cu finanțări importante destinate sprijinirii cercetării, inovării și infrastructurii securității cibernetice, apărării cibernetice și industriei de securitate cibernetică.
Din 2004 și consolidată prin Regulamentul UE din 2019 privind securitatea cibernetică, Agenția Uniunii Europene pentru Securitate Cibernetică (ENISA) a colaborat cu statele membre UE și alte părți relevante, oferind consultanță și furnizând soluții, dar și construind capacități de securitate cibernetică pentru a răspunde împreună la incidente de securitate cibernetică transfrontaliere de mare amploare.
Cea mai recentă strategie de securitate cibernetică a UE, prezentată în 2020, urmărește să consolideze rezistența colectivă împotriva amenințărilor cibernetice și să ajute la asigurarea faptului că cetățenii și întreprinderile pot beneficia pe deplin de servicii și instrumente digitale fiabile și de încredere. Aceasta cuprinde propuneri pentru inițiative de reglementare, de investiții și politice în trei domenii.
- Îmbunătățirea rezistenței, suveranitatea tehnologică și spiritul de conducere. Acestea vor fi atinse prin reformarea normelor cu privire la securitatea rețelelor și sistemelor informatice. Aceasta include adoptarea de legislație revizuită (o nouă directivă, propusă în 2020) privind măsuri pentru un nivel ridicat comun de securitate cibernetică în întreaga UE pentru sporirea rezilienței cibernetice a infrastructurilor critice din sectorul public și privat.
- Consolidarea capacității operaționale pentru prevenire, descurajare și răspuns. Urmează să fie creată o nouă unitate cibernetică comună pentru consolidarea cooperării dintre organismele UE și autoritățile statelor membre responsabile pentru prevenirea, descurajarea și răspunsul la atacuri cibernetice. Setul de instrumente UE pentru diplomația cibernetică va fi actualizat pentru a preveni, descuraja, intimida și răspunde eficient la activități cibernetice rău intenționate, în special cele care îi afectează infrastructura critică, lanțurile de aprovizionare, instituțiile și procesele democratice.
- Promovarea unui spațiu cibernetic global și deschis printr-o cooperare sporită. Aceasta va fi realizată prin colaborarea cu parteneri și organizații la nivel internațional pentru consolidarea ordinii globale bazată pe norme, promovarea securității internaționale și stabilității în spațiul cibernetic și protejarea drepturilor omului și a libertăților fundamentale online. UE va spori eforturile de consolidare a capacităților cibernetice în țările din afara UE, împreună cu dialoguri cibernetice cu țările din afara UE, organizații regionale și internaționale, precum și cu comunitatea multilaterală a părților interesate.