Insurance Europe Views on EC Cybersecurity Act

V septembri uverejnila Európska komisia svoje Spoločné oznámenie Európskemu parlamentu a Rade s názvom Resilience, Deterrence and Defence: Building strong cybersecurity for the EU, ktoré aktualizuje stratégiu EÚ pre kybernetickú bezpečnosť z roku 2013. Zároveň uverejnila návrh nariadenia o agentúre ENISA, ktorá by mala byť novou “Agentúrou EÚ pre kybernetickú bezpečnosť”. V návrhu je definovaný mandát úradu ENISA a rozširuje ho na certifikáciu počítačovej bezpečnosti ICT – EÚ “Zákon o kybernetickej bezpečnosti”.

Spoločné oznámenie Európskemu parlamentu a Rade obsahuje nasledujúce kľúčové činnosti:

  • Úplné vykonávanie Smernice o bezpečnosti sieťových a informačných systémov (Directive on the Security of Network and Information Systems – NIS),
  • Spoločná iniciatíva Komisie/odvetvia s cieľom definovať zásadu “povinnosti starostlivosti” na znižovanie náchylnosti k poruchám produktov/softvéru,
  • Rýchla implementácia plánu pre cezhraničnú reakciu na závažné incidenty,
  • Spustenie hodnotenia vplyvu s cieľom preskúmať možnosť návrhu Komisie v roku 2018 na zriadenie Siete kompetenčných centier pre kybernetickú bezpečnosť a Európskeho centra pre výskum v oblasti kybernetickej bezpečnosti,
  • Jednotný kontaktný bod v rámci celej EÚ na pomoc obetiam počítačových útokov, poskytovanie informácií o najnovších hrozbách a zhromažďovanie praktických rád a nástrojov počítačovej bezpečnosti,
  • Iniciatíva Komisie pre cezhraničný prístup k elektronickým dôkazom (začiatkom roka 2018),
  • Vzdelávacia platforma súvisiaca s počítačovou bezpečnosťou s cieľom riešiť súčasnú medzeru v oblasti zručností v kybernetickej bezpečnosti a počítačovej obrane v roku 2018,
  • Zvýšiť medzinárodnú spoluprácu v oblasti kybernetickej bezpečnosti,
  • Podpora kybernetickej hygieny a informovanosti prostredníctvom informačných kampaní, vrátane kybernetickej bezpečnosti ako súčasti akademických učebných osnov.

Spoločné oznámenie Európskemu parlamentu a Rade neobsahuje žiadny odkaz na úlohu poisťovacieho sektora pri riešení kybernetických rizíkSekretariát Insurance Europe je toho názoru, že je potrebné opäť zdôrazniť významný prínos odvetvia. Preto vyzýva svojich členov, aby uviedli, či s danou iniciatívou súhlasia, a ak áno, majú navrhnúť konkrétne návrhy, ktoré sa dajú použiť na dosiahnutie tohto cieľa (napr. konkrétnym odkazom na jednu alebo viaceré z vyššie uvedených činností).

Návrh nariadenia o agentúre ENISA

Sekretariát Insurance Europe vyzýva členov, aby sa vyjadrili, či vidia akúkoľvek hodnotu v systéme certifikácie EÚ v oblasti kybernetickej bezpečnosti. Môže mať potenciálny vplyv na poistenie? Môže to napríklad viesť k vyššej bezpečnosti, a tým k nižšiemu poistnému?

Zhrnutie výzvy Insurance Europe: Insurance Europe Views on EC Cybersecurity Act