Skip to main content
Shaping Europe’s digital future
Digibyte | Julkaisu

Kyberturvallisuus: EU käy kahdeksas vuoropuhelu Yhdysvaltojen kanssa

Euroopan unioni ja Yhdysvallat järjestivät 15. ja 16. joulukuuta 2022 kahdeksannen EU:n ja Yhdysvaltojen välisen kybervuoropuhelun Washingtonissa DC:ssä. Tämä tapahtui tilanteessa, jossa kyberuhkaympäristö heikkeni dramaattisesti Venäjän Ukrainaan kohdistaman laittoman sotilaallisen hyökkäyksen vuoksi, mikä on korostanut tarvetta tehostaa transatlanttista yhteistyötä ja koordinointia haitallisten kybertoimien ehkäisemiseksi ja havaitsemiseksi ja niihin reagoimiseksi sekä korostanut tarvetta varmistaa, että kriittinen infrastruktuuri on turvallinen ja häiriönsietokykyinen.

graphic showing a lock above a chip

iStock photo Getty images plus

Lisäksi keskusteltiin nykyisistä ja tulevista kyberstrategioista, -politiikoista ja -lainsäädännöstä sekä kyberdiplomatiasta, kriisinhallinnasta ja kriisinhallinnasta. EU tiedotti erityisesti vuonna 2022 kehitetystä EU:n kyberasemasta ja uudesta kyberpuolustuspolitiikasta, jonka tavoitteena on vahvistaa EU:n kyberresilienssiä ja valmiuksia havaita, estää ja reagoida, lisätä EU:n kyberalan toimijoiden välistä yhteistyötä ja kehittää mekanismeja yhteisten valmiuksien hyödyntämiseksi EU:n tasolla.

EU ja Yhdysvallat vahvistivat myös olevansa edelleen sitoutuneita edistämään maailmanlaajuista, avointa, vapaata, vakaata ja turvallista kybertoimintaympäristöä, jossa kansainvälistä oikeutta, mukaan lukien ihmisoikeuksien ja perusvapauksien kunnioittaminen, sovelletaan täysimääräisesti ja tuetaan EU:n, Yhdysvaltojen ja kumppaneiden, kuten Ukrainan ja Länsi-Balkanin, sosiaalista, poliittista ja taloudellista kehitystä.

Kybervalmiuksien kehittämisen vahvistaminen

Kybervalmiuksien kehittäminen on yksi EU:n ja Yhdysvaltojen painopisteistä, ja siihen sisältyy tuki uhkaympäristön seurantaan, hallintorakenteiden vahvistamiseen kyberuhkien torjumiseksi, kyberhyökkäysten havaitsemiseen ja lieventämiseen sekä kriisinhallinnan ja kyberuhkien sietokyvyn tukemiseen. Tätä varten osapuolet keskustelivat tavoista tehdä yhteistyötä tilannetietoisuuden ja tietojen jakamisen sekä kriisinhallinnan alalla teknisellä, operatiivisella ja poliittisella tasolla.

Ukrainalle ja Länsi-Balkanille annettavan tuen koordinoinnista saaduista kokemuksista järjestetyn erityisistunnon jälkeen EU ja Yhdysvallat sopivat syventävänsä edelleen yhteistyötä ja koordinointia, jotka koskevat valmiuksien kehittämistä ja kolmansille maille annettavaa kyberkriisinhallintatukea.

Vakaa kyberympäristö

Pitääkseen kybertoimintaympäristön vakaana ja turvallisena EU ja Yhdysvallat ovat sitoutuneet saattamaan valtiot vastuuseen toimista, jotka ovat vastoin kasvavaa yksimielisyyttä valtion vastuullisesta käyttäytymisestä kybertoimintaympäristössä. Osapuolet vaihtoivat asennoitumisstrategioita ja kybervälineistöjä varmistaakseen yhteisten kyberuhkien torjuntapyrkimyksemme yhteisvaikutukset.

EU ja Yhdysvallat korostivat valtion vastuullista käyttäytymistä kybertoimintaympäristössä koskevan YK:n kehyksen merkitystä ja sitoutumistaan kyberkysymyksiin liittyviin yhteisiin haasteisiin valtion vastuullista käyttäytymistä koskevan kehyksen pohjalta. YK:ssa tehtävän yhteistyön lisäksi EU ja Yhdysvallat ilmaisivat kiinnostuksensa tiiviimpään yhteistyöhön muissa kansainvälisissä järjestöissä ja alueellisilla foorumeilla, kuten Etyjissä, Kansainvälisessä televiestintäliitossa (ITU), internetin hallintofoorumissa (IGF), G20-ryhmässä sekä samanmielisten kumppaneiden kanssa.

Kyberresilienssin parantaminen

Molemmat osapuolet tunnustivat tarpeen toteuttaa toimia laitteistojen ja ohjelmistojen kyberturvallisuuden parantamiseksi, ja EU ja Yhdysvallat keskustelivat ehdotetusta ohjelmistoja ja laitteistoja koskevasta EU:n kyberresilienssisäädöksestä, Yhdysvaltojen IOT-merkintäjärjestelmästä ja ohjelmistoja koskevasta asetuksesta sekä niihin liittyvästä standardointityöstä.

EU ja Yhdysvallat vaihtoivat näkemyksiä ja parhaita käytäntöjä kriittisen infrastruktuurin suojaamisesta, mukaan lukien EU:n verkko- ja tietoturvadirektiivi (EU NIS2) ja Yhdysvaltojen laki kyberhäiriöiden raportoinnista elintärkeitä infrastruktuureja varten esimerkiksi riskinarvioinnin ja poikkeamien raportoinnin aloilla. Lisäksi järjestettiin julkisen ja yksityisen sektorin kumppanuuksia käsittelevä istunto, johon osallistui eurooppalainen ja amerikkalainen teollisuus ja jossa tarkasteltiin keinoja vahvistaa edelleen yksityisen sektorin roolia kyberavaruuden turvallisuuden ylläpitämiseksi.

EU ja Yhdysvallat ilmaisivat myös kiinnostuksensa vahvistaa yhteistyötä ja vaihtoa avaruuden kriittisen infrastruktuurin kyberturvallisuuden alalla. Puheenjohtaja von der Leyenin ja presidentti Bidenin maaliskuussa 2022 antaman yhteisen julkilausuman mukaisesti EU:n ja Yhdysvaltojen toimijoiden välisen jäsennellyn kyberturvallisuustietojen vaihdon, joka koskee uhkia ja uhkatekijöitä, sekä asenteiden ja vastaavien välineiden vaihtamisessa kansainvälisten järjestöjen ja samanlaisten kumppaneiden kanssa tehtävää yhteistyötä varten on edistytty.

Molemmat osapuolet sitoutuivat tehostamaan yhteistyötä kriittisen infrastruktuurin suojaamisen, digitaalisten tuotteiden kyberturvallisuuden (mukaan lukien standardointi) ja tietojenvaihdon aloilla. Tältä osin molemmat osapuolet keskustelivat EU:n ja Yhdysvaltojen välisen uuden kyberapurahan perustamisesta, jotta EU:n ja Yhdysvaltojen henkilöstö voisi tehostaa tiedonvaihtoa ja vahvistaa luottamusta ja ymmärrystä kyberturvallisuuteen.

Lorena Boix Alonso, digitaaliyhteiskunnasta, luottamuksesta ja kyberturvallisuudesta vastaava johtaja, viestintäverkkojen, sisältöjen ja teknologian pääosasto (DG CONNECT), Euroopan komissio, ja Joanneke Balfoort, Euroopan ulkosuhdehallinnon (EUH) turvallisuus- ja puolustusasioista vastaava johtaja, toimivat EU:n puolen vuoropuhelun puheenjohtajina yhdessä ENISAn, EU:n kyberturvallisuusviraston ja EU:n toimielinten, elinten ja virastojen tietotekniikan kriisiryhmän (CERT-EU) kanssa. Yhdysvaltojen osalta vuoropuhelua isännöi Jennifer Bachus, ulkoministeriön kyberavaruuden ja digitaalipolitiikan toimiston apulaisavustaja Jennifer Bachus. Useat EU:n jäsenvaltiot osallistuivat kokouksiin tarkkailijoina.

Lisätietoa digitaaliasioista EU:n ja Yhdysvaltojen kauppa- ja teknologianeuvostossa