Inštitúcie EÚ sa dohodli na posilnení kybernetickej bezpečnosti v Európe

Dňa 10. decembra 2018 Európsky parlament, Rada a Európska komisia dospeli k politickej dohode v súvislosti s právnym aktom o kybernetickej bezpečnosti, ktorým sa posilňuje mandát agentúry EÚ pre kybernetickú bezpečnosť (Agentúra Európskej únie pre sieťovú a informačnú bezpečnosť, ENISA). Vďaka tomu môže agentúra lepšie podporovať členské štáty pri riešení kybernetických hrozieb a útokov. Týmto aktom sa vytvára aj rámec EÚ pre certifikáciu kybernetickej bezpečnosti, čím sa posilní kybernetická bezpečnosť online služieb a spotrebiteľských zariadení.

Hlavnými prvkami dohody sú:

·         trvalý mandát pre agentúru ENISA vyžadovať od výrobcov vstavaných zariadení prepojených s internetom priloženie informačných brožúr pre spotrebiteľov o výrobkoch s cieľom pochopiť, do akej miery sú tieto zariadenia bezpečné.

·         Komisia by mala vypracovať zoznam výrobkov, ktoré potrebujú povinnú certifikáciu, vrátane výrobkov používaných v kritickej infraštruktúre, a dokončiť tento zoznam do roku 2023.

Insurance Europe neuskutočnila v súvislosti s kyberneticko-bezpečnostným aktom rozsiahle lobistické aktivity vzhľadom na dobrovoľnú povahu systému certifikácie počítačovej bezpečnosti.

Akt o kybernetickej bezpečnosti bol navrhnutý v roku 2017 ako súčasť rozsiahleho súboru opatrení na riešenie kybernetických útokov a budovanie silnej kybernetickej bezpečnosti v EÚ.

Ďalšie kroky

Po tejto politickej dohode bude musieť nové nariadenie formálne schváliť Európsky parlament a Rada EÚ. Následne sa uverejní v Úradnom vestníku EÚ a hneď nadobudne oficiálne účinnosť, čím sa pripraví pôda pre tvorbu európskych certifikačných systémov a pre Agentúru EÚ pre kybernetickú bezpečnosť (ENISA), aby mohla na základe tohto spresneného a trvalého mandátu začať pracovať.