EU poduzima mjere za sprečavanje, otkrivanje i odgovor na kiberincidente te odvraćanje od njih.
Danas se velik dio našeg života odvija na internetu. Kako bismo bili sigurni u tom području, moramo ulagati u kibersigurnost: u našim vještinama, u stručnjacima, u sigurnom hardveru, softveru i u sigurnosti ključnih usluga (kao što su prijevoz, energija ili financije). Moramo osigurati brzu razmjenu informacija između nadležnih tijela i agencija koje se bave kiberincidentima i moramo povećati svoju kiberotpornost.
Svatko bi trebao moći sigurno živjeti svoj digitalni život. Europska komisija pomaže da se to osigura na sljedeće načine:
1. Povećanje sigurnosti subjekata u nizu ključnih sektora te hardverskih i softverskih proizvoda, kao što su povezane stvari
2. Jačanje zajedničkih kapaciteta za odgovor na velike kibernapade
3. Suradnja s partnerima diljem svijeta kako bi se osigurala međunarodna sigurnost i stabilnost u kiberprostoru
Komisijin pristup kibersigurnosti temelji se na četiri načela:
1. Spriječiti
2. Otkrivanje
3. Odgovori
4. Deter
1. Spriječiti
Direktiva NIS 2
Direktivom NIS 2 pridonosi se povećanju ukupne razine kibersigurnosti u EU-u.
Njome se područje primjene prve Direktive NIS proširuje na širi raspon operatora, čime se poboljšavaju otpornost i kapaciteti javnih i privatnih subjekata, nadležnih tijela i EU-a u cjelini za odgovor na incidente.
Njezin je cilj izgraditi:
Kultura sigurnosti
Pripravnost država članica
Bolja suradnja među državama članicama
Države članice moraju prenijeti Direktivu do 17. listopada 2024.
Akt o kibersigurnosti (certifikacija)
Izrađuje se europski okvir za kibersigurnosnu certifikaciju
osnažuje ENISA-u, agenciju EU-a za kibersigurnost
Dopunjuje Direktivu o sigurnosti mrežnih i informacijskih sustava (Direktiva NIS)
Bez zajedničkog okvira za valjane kibersigurnosne certifikate na razini EU-a postoji sve veći rizik od rascjepkanosti i prepreka među državama članicama.
Okvirom za certifikaciju osigurat će se programi certificiranja na razini EU-a.
Građani stječu transparentnost u pogledu sigurnosnih značajki proizvoda i usluga
Prodavatelji i pružatelji usluga uživaju konkurentsku prednost kako bi zadovoljili rastuću potrebu za sigurnijim digitalnim rješenjima
Akt o kiberotpornosti
Svakih 11 sekundi dolazi do napada ucjenjivačkim softverom
Napadi ucjenjivačkim softverom u svijetu su 2021. koštali oko 20 milijardi eura
U svijetu je 2021. pokrenuto 10 milijuna DDoS napada
EU to rješava uvođenjem prvog takvog zakonodavstva na razini EU-a, Akta o kiberotpornosti.
Kiberotpornošću se uvode obvezni kibersigurnosni zahtjevi za hardverske i softverske proizvode tijekom njihova cijelog životnog ciklusa.
Proizvođači moraju:
Osigurati da se kibersigurnost uzima u obzir u svim fazama njihovih proizvoda
Pružanje jasnih i razumljivih uputa za sigurnu uporabu proizvoda s digitalnim elementima
Osiguravanje učinkovitog postupanja s ranjivostima tijekom razdoblja podrške, posebno pružanjem sigurnosnih ažuriranja korisnicima
Izvješćivanje o iskorištenim ranjivostima i incidentima
Akt o kiberotpornosti trebao bi stupiti na snagu u drugoj polovini 2024., a proizvođači će na tržište Unije morati staviti sukladne proizvode do 2027.
Pripravnost mehanizma za izvanredne kibersigurnosne situacije i mehanizma za preispitivanje kibersigurnosnih incidenata
Mehanizam za preispitivanje kiberincidenata dio je Akta o kibersolidarnosti.
- Preispitivanje i procjena određenog značajnog kibersigurnosnog incidenta
- Iznesite izvješće sa stečenim iskustvima i preporukama
To će provesti ENISA na zahtjev Komisije ili EU-CyCLONe.
2. Otkrivanje
Akt o kibersolidarnosti
Aktom EU-a o kibersolidarnosti jačaju se solidarnost i koordinirane mjere EU-a za otkrivanje, pripremu i učinkovit odgovor na sve veće kiberprijetnje i kiberincidente.
Kako?
Europski sustav uzbunjivanja u području kibersigurnosti
- Mreža nacionalnih i prekograničnih centara za sigurnosne operacije
- Otkrivanje i analiza podataka i informacija o kiberprijetnjama i kiberincidentima
- Pružanje pravovremenih prekograničnih upozorenja
3. Odgovori
Upravljanje kiberkrizama
EU-CyCLONe
Europska mreža organizacija za vezu za kiberkrize mreža je za suradnju nacionalnih tijela država članica nadležnih za upravljanje kiberkrizama. Njime se podupire suradnja i pomaže državama članicama da razviju pravodobnu razmjenu informacija i informiranost o stanju.
Mreža timova za odgovor na računalne sigurnosne incidente (CSIRT)
Mreža timova za odgovor na računalne incidente sastoji se od CSIRT-ova država članica i CERT-EU-ova. Osnovan je 2016. i pomaže u razvoju povjerenja te promicanju brze i učinkovite suradnje među državama članicama.
Mehanizmi za izvanredne kibersigurnosne situacije
Dio Akta o kibersolidarnosti, Mehanizmi za izvanredne kibersigurnosne situacije:
- Jačanje pripravnosti subjekata za testiranje koji djeluju u kritičnim sektorima
- Izgraditi kibersigurnosnu pričuvu EU-a sa službama za odgovor na incidente
- Pružanje financijske potpore za uzajamnu pomoć
4. Deter
Osim mjera sadržanih u navedenom zakonodavstvu, Komisija ulaže velike napore u suzbijanje kiberkriminaliteta s pomoću svoje politike kiberobrane i alata za kiberdiplomaciju.
Politika kiberobrane
Politika kiberobrane EU-a temelji se na četiri stupa koji obuhvaćaju širok raspon inicijativa koje će pomoći EU-u i državama članicama:
- Zajedničkim djelovanjem do snažnije kiberobrane EU-a
- Osiguravanje obrambenog ekosustava EU-a
- Ulaganje u kapacitete za kiberobranu
- Partneri u rješavanju zajedničkih izazova
Alati za kiberdiplomaciju
Alati za kiberdiplomaciju doneseni su 2017. Sadržava mjere u okviru zajedničke vanjske i sigurnosne politike EU-a koje se mogu upotrijebiti protiv zlonamjernih kiberoperacija usmjerenih protiv država članica.
Paket instrumenata dopunjen je strategijom EU-a za kibersigurnost 0f 2020. kojom se, među ostalim, nastoji ojačati vodeći položaj EU-a u području kibersigurnosti.
Vijeće je 2023. donijelo revidirane smjernice za paket instrumenata kao odgovor na sve veću sofisticiranost kibernapada.
Potpora kibersigurnosti
Financiranje
- Obzor Europa
- program Digitalna Europa
- Mehanizam za oporavak i otpornost
Europski centar za stručnost u području kibersigurnosti
Europski centar za stručnost u području kibersigurnosti (ECCC) pomaže u stvaranju industrijskog i istraživačkog ekosustava kibersigurnosti na razini EU-a. Pokazat će najbolje načine za iskorištavanje postojećih resursa i stručnog znanja diljem Europe.
Njegovih je pet glavnih ciljeva:
- Pridonijeti uvođenju najnovije tehnologije u području kibersigurnosti
- Pružanje financijske potpore i tehničke pomoći novoosnovanim poduzećima u području kibersigurnosti
- Podupiranje istraživanja i inovacija na temelju sveobuhvatnog programa
- Poticanje visokih standarda kibersigurnosti u području tehnologije, sustava i vještina
- Olakšavanje suradnje između civilne i obrambene sfere i jačanje sinergija u vezi s Europskim fondom za obranu
ECCC će to postići:
KOORDINACIJA
suradnja s mrežom nacionalnih koordinacijskih centara na izgradnji snažne zajednice u području kibersigurnosti
ULAGANJA
donošenje strateških odluka o ulaganju i udruživanje resursa
PROVEDBA
korištenje financijske potpore iz programa Obzor Europa i Digitalna Europa
Akademija vještina u području kibersigurnosti
76 % zaposlenika na radnim mjestima povezanima s kibersigurnošću nema nikakve formalne kvalifikacije ni certificirano osposobljavanje
56 % poduzeća nema žene u ulogama povezanima s kibersigurnošću
45% tvrtki ima problema s pronalaženjem kvalificiranih kandidata
Akademija za vještine u području kibersigurnosti nastoji riješiti navedena pitanja i više objedinjavanjem postojećih inicijativa za vještine u području kibersigurnosti. EU-u su hitno potrebni stručnjaci s vještinama i kompetencijama za sprečavanje, otkrivanje, odvraćanje i obranu EU-a od kibernapada.
Akademija se temelji na četiri područja aktivnosti:
- Stvaranje znanja i osposobljavanje
- Financiranje i projekti
- Uključenost dionika
- Mjerenje napretka
Akademija ima tri glavna cilja:
- Premošćivanje nedostatka stručnjaka za kibersigurnost
- Jačanje radne snage EU-a u području kibersigurnosti
- Poticanje konkurentnosti, rasta i otpornosti EU-a
ENISA
ENISA je Agencija Europske unije za kibersigurnost. Namijenjena je izgradnji visoke razine zajedničke kibersigurnosti u cijelom EU-u.
- Izgradnja kapaciteta u području kibersigurnosti
- Operativna suradnja i upravljanje krizama
- Koordinirano otkrivanje ranjivosti
- Zadaće povezane s tržištem
- Normizacija i certifikacija u području kibersigurnosti
- Razvoj i provedba politika
Povezani sadržaj
The EU has outlined a cybersecurity strategy to boost Europe’s ability to fight and recover from...