Dňa 10. decembra 2018 Európsky parlament, Rada a Európska komisia dospeli k politickej dohode v súvislosti s právnym aktom o kybernetickej bezpečnosti, ktorým sa posilňuje mandát agentúry EÚ pre kybernetickú bezpečnosť (Agentúra Európskej únie pre sieťovú a informačnú bezpečnosť, ENISA). Vďaka tomu môže agentúra lepšie podporovať členské štáty pri riešení kybernetických hrozieb a útokov. Týmto aktom sa vytvára aj rámec EÚ pre certifikáciu kybernetickej bezpečnosti, čím sa posilní kybernetická bezpečnosť online služieb a spotrebiteľských zariadení.
Hlavnými prvkami dohody sú:
· trvalý mandát pre agentúru ENISA vyžadovať od výrobcov vstavaných zariadení prepojených s internetom priloženie informačných brožúr pre spotrebiteľov o výrobkoch s cieľom pochopiť, do akej miery sú tieto zariadenia bezpečné.
· Komisia by mala vypracovať zoznam výrobkov, ktoré potrebujú povinnú certifikáciu, vrátane výrobkov používaných v kritickej infraštruktúre, a dokončiť tento zoznam do roku 2023.
Insurance Europe neuskutočnila v súvislosti s kyberneticko-bezpečnostným aktom rozsiahle lobistické aktivity vzhľadom na dobrovoľnú povahu systému certifikácie počítačovej bezpečnosti.
Akt o kybernetickej bezpečnosti bol navrhnutý v roku 2017 ako súčasť rozsiahleho súboru opatrení na riešenie kybernetických útokov a budovanie silnej kybernetickej bezpečnosti v EÚ.
Ďalšie kroky
Po tejto politickej dohode bude musieť nové nariadenie formálne schváliť Európsky parlament a Rada EÚ. Následne sa uverejní v Úradnom vestníku EÚ a hneď nadobudne oficiálne účinnosť, čím sa pripraví pôda pre tvorbu európskych certifikačných systémov a pre Agentúru EÚ pre kybernetickú bezpečnosť (ENISA), aby mohla na základe tohto spresneného a trvalého mandátu začať pracovať.