Unia kontra hakerzy. Jedni działają natychmiast, drudzy wdrażają dyrektywę


Unia kontra hakerzy. Jedni działają natychmiast, drudzy wdrażają dyrektywę

Europejski Trybunał Obrachunkowy stwierdza, że ​​współpraca UE w zakresie przeciwdziałania cyberincydentom jest skuteczna tylko częściowo. Opóźnienia we wdrażaniu przepisów NIS2 ograniczyły spójną odpowiedź na cyberataki w całej UE.

W ostatnich latach UE poczyniła znaczne postępy w budowaniu skoordynowanego systemu wykrywania cyberataków i reagowania na nie. Jednak koordynacja między państwami członkowskimi UE a europejskimi agencjami ds. cyberbezpieczeństwa nadal jest mocno ograniczona. Euuropejski Trybunał Obrachunkowy (ETO) zbadał, jak państwa członkowskie UE i europejskie organy ds. cyberbezpieczeństwa współpracują w przypadku incydentów cyberbezpieczeństwa. Jego główny wniosek: współpraca nie jest tak skuteczna, jak zakładano.

NIS2 nie została wdrożona w całej UE w takim samym tempie

Zdaniem zewnętrznego audytora UE Europa dysponuje odpowiednimi ramami regulacyjnymi, jeśli chodzi o radzenie sobie z poważnymi incydentami cyberbezpieczeństwa. Problem polega na tym, że te ramy są skuteczne tylko częściowo z dwóch powodów.

Po pierwsze, doszło do opóźnień we wdrażaniu środków cyberbezpieczeństwa we wszystkich państwach członkowskich UE, w tym dyrektywy NIS2, co uniemożliwiło osiągnięcie pełnego potencjału ram cyberbezpieczeństwa.

Dyrektywa NIS2 została opracowana w celu zapewnienia wyższego i bardziej spójnego poziomu cyberbezpieczeństwa w całej UE. Jednak ze względu na opóźnienia i różnice we wdrażaniu przepisów przez państwa członkowskie UE, nie ma jednolitej reakcji w tym zakresie.

Po drugie, Europejski Trybunał Obrachunkowy stwierdził, że dzielenie się istotnymi informacjami na temat incydentów związanych z bezpieczeństwem cybernetycznym między organami krajowymi i unijnymi jest nadal niewystarczające.

Informacje o atakach nie krążą wystarczająco szybko

„Granice geograficzne nie zapobiegają występowaniu i rozprzestrzenianiu się incydentów cyberbezpieczeństwa i cyberataków. Wymiana informacji między państwami członkowskimi, na przykład na temat taktyk i technik stosowanych przez podmioty stanowiące zagrożenie oraz cyfrowych sygnałów naruszenia sieci lub systemu informatycznego, może znacząco przyczynić się do zwiększenia cyberbezpieczeństwa” – stwierdzają audytorzy w swoim raporcie.

Krótko mówiąc, Europejski Trybunał Obrachunkowy zaleca, aby państwa członkowskie i unijne organizacje zajmujące się cyberbezpieczeństwem działały szybciej i bardziej spójnie, usprawniając wymianę informacji między krajami.

Komisja Europejska zgadza się z ustaleniami Europejskiego Trybunału Obrachunkowego, ale jednocześnie przypomina, że ​​„współpraca w zakresie cyberbezpieczeństwa opiera się na zaufaniu i wiarygodności, a obowiązujące przepisy UE nie nakładają żadnego obowiązku udostępniania informacji między podmiotami UE a państwami członkowskimi”.

„Komisja bierze pod uwagę wszystkie ustalenia zawarte w sprawozdaniu i będzie je uważnie rozważać w przyszłości” – podsumowuje organ wykonawczy UE.

 

Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:

Unia kontra hakerzy. Jedni działają natychmiast, drudzy wdrażają dyrektywę
 0