Europejski Trybunał Obrachunkowy stwierdza, że współpraca UE w zakresie przeciwdziałania cyberincydentom jest skuteczna tylko częściowo. Opóźnienia we wdrażaniu przepisów NIS2 ograniczyły spójną odpowiedź na cyberataki w całej UE.
W ostatnich latach UE poczyniła znaczne postępy w budowaniu skoordynowanego systemu wykrywania cyberataków i reagowania na nie. Jednak koordynacja między państwami członkowskimi UE a europejskimi agencjami ds. cyberbezpieczeństwa nadal jest mocno ograniczona. Euuropejski Trybunał Obrachunkowy (ETO) zbadał, jak państwa członkowskie UE i europejskie organy ds. cyberbezpieczeństwa współpracują w przypadku incydentów cyberbezpieczeństwa. Jego główny wniosek: współpraca nie jest tak skuteczna, jak zakładano.
NIS2 nie została wdrożona w całej UE w takim samym tempie
Zdaniem zewnętrznego audytora UE Europa dysponuje odpowiednimi ramami regulacyjnymi, jeśli chodzi o radzenie sobie z poważnymi incydentami cyberbezpieczeństwa. Problem polega na tym, że te ramy są skuteczne tylko częściowo z dwóch powodów.
Po pierwsze, doszło do opóźnień we wdrażaniu środków cyberbezpieczeństwa we wszystkich państwach członkowskich UE, w tym dyrektywy NIS2, co uniemożliwiło osiągnięcie pełnego potencjału ram cyberbezpieczeństwa.
Dyrektywa NIS2 została opracowana w celu zapewnienia wyższego i bardziej spójnego poziomu cyberbezpieczeństwa w całej UE. Jednak ze względu na opóźnienia i różnice we wdrażaniu przepisów przez państwa członkowskie UE, nie ma jednolitej reakcji w tym zakresie.
Po drugie, Europejski Trybunał Obrachunkowy stwierdził, że dzielenie się istotnymi informacjami na temat incydentów związanych z bezpieczeństwem cybernetycznym między organami krajowymi i unijnymi jest nadal niewystarczające.
Informacje o atakach nie krążą wystarczająco szybko
„Granice geograficzne nie zapobiegają występowaniu i rozprzestrzenianiu się incydentów cyberbezpieczeństwa i cyberataków. Wymiana informacji między państwami członkowskimi, na przykład na temat taktyk i technik stosowanych przez podmioty stanowiące zagrożenie oraz cyfrowych sygnałów naruszenia sieci lub systemu informatycznego, może znacząco przyczynić się do zwiększenia cyberbezpieczeństwa” – stwierdzają audytorzy w swoim raporcie.
Krótko mówiąc, Europejski Trybunał Obrachunkowy zaleca, aby państwa członkowskie i unijne organizacje zajmujące się cyberbezpieczeństwem działały szybciej i bardziej spójnie, usprawniając wymianę informacji między krajami.
Komisja Europejska zgadza się z ustaleniami Europejskiego Trybunału Obrachunkowego, ale jednocześnie przypomina, że „współpraca w zakresie cyberbezpieczeństwa opiera się na zaufaniu i wiarygodności, a obowiązujące przepisy UE nie nakładają żadnego obowiązku udostępniania informacji między podmiotami UE a państwami członkowskimi”.
„Komisja bierze pod uwagę wszystkie ustalenia zawarte w sprawozdaniu i będzie je uważnie rozważać w przyszłości” – podsumowuje organ wykonawczy UE.
Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:
Unia kontra hakerzy. Jedni działają natychmiast, drudzy wdrażają dyrektywę