Европейский союз активно развивает единую экосистему кибербезопасности для защиты критической инфраструктуры, бизнеса и граждан от цифровых угроз.
Основные нормативно-правовые акты
- Директива NIS2: Устанавливает строгие требования к управлению киберрисками и обязательной отчетности об инцидентах для среднего и крупного бизнеса в ключевых секторах экономики.
- Закон о киберустойчивости (Cyber Resilience Act): Вводит обязательные стандарты кибербезопасности для всех устройств, подключенных к интернету (IoT), поступающих на рынок ЕС.
- Акт о цифровой операционной устойчивости (DORA): Регулирует цифровую устойчивость и кибербезопасность финансового секторов и их IT-поставщиков.
- Закон о киберсолидарности (Cyber Solidarity Act): Создает правовую базу для объединения усилий стран-участниц, включая формирование общеевропейского резерва кибербезопасности (EU Cybersecurity Reserve) для отражения масштабных атак.
Ключевые институты и инициативы
- ENISA (Агентство ЕС по кибербезопасности): Координирует техническую помощь, управляет европейской системой сертификации и выпускает регулярные аналитические отчеты по угрозам (ENISA Threat Landscape).
- План действий по кибербезопасности и ИИ (2026): Направлен на безопасное использование искусственного интеллекта и защиту европейской цифровой среды от ИИ-атак злоумышленников.
Кибербезопасность (также называемая безопасностью информационных технологий или компьютерных систем) предполагает принятие мер по защите систем и сетей от утечки информации, кражи или повреждения аппаратного и программного обеспечения либо электронных данных, а также от сбоев или нарушения работы предоставляемых ими услуг.
Вопросы кибербезопасности уже давно являются приоритетными для Европейского союза (ЕС). Это нашло отражение в долгосрочном бюджете (многолетней финансовой программе) на 2021–2027 годы, предусматривающем значительное финансирование для поддержки исследований, инноваций и инфраструктуры в сфере кибербезопасности, а также киберобороны и самой отрасли кибербезопасности.
Агентство Европейского союза по кибербезопасности (ENISA), деятельность которого была усилена принятым в 2019 году Актом ЕС о кибербезопасности, с 2004 года сотрудничает с государствами-членами ЕС и другими заинтересованными сторонами. Агентство предоставляет консультации и технические решения, а также помогает наращивать потенциал в области кибербезопасности для совместного реагирования на масштабные трансграничные киберинциденты.
Представленная в 2020 году новая стратегия ЕС в области кибербезопасности направлена на укрепление коллективной устойчивости к киберугрозам и обеспечение условий, при которых граждане и бизнес могут в полной мере пользоваться надежными и безопасными цифровыми услугами и инструментами. Стратегия содержит предложения по реализации инициатив в нормативно-правовой, инвестиционной и политической сферах, охватывающих три ключевых направления.
- Повышение устойчивости, обеспечение технологического суверенитета и лидерства. Это будет достигнуто за счет реформирования правил обеспечения безопасности сетевых и информационных систем. Меры включают принятие обновленного законодательства (новой директивы, предложенной в 2020 году), устанавливающего высокие единые стандарты кибербезопасности во всем ЕС для повышения киберустойчивости критически важной инфраструктуры государственного и частного секторов.
- Наращивание оперативного потенциала для предотвращения кибератак, сдерживания агрессоров и реагирования на угрозы. Планируется создание нового Объединенного подразделения по кибервопросам (Joint Cyber Unit) для активизации сотрудничества между структурами ЕС и компетентными органами государств-членов, отвечающими за предотвращение кибератак, сдерживание злоумышленников и реагирование на инциденты. Будет усовершенствован инструментарий ЕС в области кибердипломатии, что позволит эффективно предотвращать вредоносную киберактивность, сдерживать ее и реагировать на нее — особенно в случаях, когда под угрозой оказываются критически важная инфраструктура, цепочки поставок, а также демократические институты и процессы.
- Развитие глобального и открытого киберпространства на основе расширения сотрудничества. Это направление предполагает взаимодействие с международными партнерами и организациями для укрепления миропорядка, основанного на правилах, содействия международной безопасности и стабильности в киберпространстве, а также защиты прав человека и основных свобод в интернете. ЕС активизирует усилия по наращиванию киберпотенциала в странах, не входящих в ЕС, а также расширит кибердиалог с такими странами, региональными и международными организациями и сообществом заинтересованных сторон.