Zakon o kibernetskoj otpornosti i europsko informacijsko središte o cyber obrani

(autor Davide Maniscalco, regionalni koordinator Aidr-a za Siciliju) U sve interaktivnijem i heterogeno međusobno povezanom digitalnom ekosistemu, sajber napadi sa ciljem sabotiranja strateških evropskih infrastruktura u sektoru transporta, javnih usluga i industrije ili destabilizacije sistema demokrata ili, opet, industrijskih i naučno-tehnološka špijunaža, doživjela je eksponencijalni porast.   

Cyber ​​napadi na infrastrukturu u oblaku također su zabilježili nagli porast u protekloj godini.

Čini se sve jasnijim da povećanje površine rizika dovodi do povećanja ranjivosti izloženih velikim sajber napadima.

Evropska agencija za sajber sigurnost, ENISA, također potvrđuje prilično zabrinjavajući scenario prema kojem će se napadi na evropske lance snabdijevanja učetvorostručiti tokom 2021. u odnosu na prošlu godinu.

Da navedemo samo neke, dovoljno je prisjetiti se Kaseya ransomware napada, kolonijalnog cjevovoda koji je u velikoj mjeri uticao na zdravstvenu i energetsku infrastrukturu.

Iz ovih razloga, predsjednica Ursula von der Leyen, u svom govoru o stanju Unije 2021., doslovno je izjavila da „(...) Ako je sve povezano, sve se može hakovati. Pošto su resursi oskudni, moramo udružiti snage. (...) Zbog toga nam je potrebna evropska politika kibernetičke odbrane, uključujući zakonodavstvo koje uspostavlja zajedničke standarde prema novom evropskom zakonu o sajber otpornosti.”

Kibernetička prijetnja je zaista na evropskom dnevnom redu već nekoliko godina i njeno rješavanje na strukturiran i koordiniran način, u smislu civilne i vojne kibernetičke sigurnosti i odbrane, progresivno je postalo prioritet i na geostrateškom nivou, kroz suštinski razvoj evropskog liderstva u naprednim tehnologijama (prvenstveno kvantnim), sigurnijoj infrastrukturi, zajedničkim standardima i zahtjevima i efikasnom sistemu za razmjenu informacija koji je povezan s funkcionalnom aktivnošću sajber diplomatije u svrhu odvraćanja. 

U ovoj perspektivi, između Digital Europe, Horizon Europe i Evropskog odbrambenog fonda, od suštinskog je značaja da Evropa nastavi da ulaže sredstva za povećanje ukupnog nivoa sigurnosti i otpornosti Unije i, kako je izjavila predsednica von der Leyen, da postane "lider u sajber sigurnosti, kroz autentičnu europsku politiku kibernetičke odbrane, osmišljenu za zaštitu, otkrivanje, odbranu i odvraćanje.

Regulatorni ekosistem evropskog regulatora, u skladu sa evropskom strategijom kibernetičke sigurnosti i pripadajućim Akcionim planom, već je stvorio važan strateški okvir koji određuje uslove za implementaciju evropske politike kibernetičke sigurnosti koja prolazi kroz istraživanje i razvoj naprednih tehnologija na kojima se progresivno afirmisati evropski tehnološki suverenitet, javno-privatno partnerstvo i međunarodnu saradnju.

Ovome se mora dodati daljnji regulatorni instrument Europskog zakona o otpornosti na kibernetičku mrežu koji je među ciljevima koje je proglasio predsjednik VdL kako bi se povećala europska otpornost kroz stvaranje zajedničkih europskih standarda kibernetičke sigurnosti za proizvode i usluge jedinstvenog digitalnog tržišta. zajedno sa stvaranjem zajedničkog informacionog čvorišta o sigurnosti petog evropskog domena.

Na tehničkom i operativnom nivou, kolektivna otpornost ne može zanemariti strukturiranu evropsku sinergijsku akciju preventivne i prediktivne prirode, a ne samo proaktivnu.

U tom pravcu, integracija sistema i tehnologija će postati sve strateškija, sa posebnim osvrtom na sisteme veštačke inteligencije u sajber okruženju i razvoj unakrsne oplodnje između civilne, odbrambene i svemirske industrije, kroz intenziviranje aktivnosti svesti i industrijske i naučno partnerstvo u kritičnim tehnologijama.

U ovom scenariju, uspostavljanje Centra kompetencija za kibernetičku sigurnost (CCC) i mreže nacionalnih koordinacionih centara pomoći će zaštiti europske ekonomije i društva od cyber napada, održavanju i promoviranju istraživačke izvrsnosti i jačanju konkurentnosti industrije kibernetičke sigurnosti EU.

Nadalje, svemirski program EU nastavit će razvijati tehnološka rješenja kibernetičke sigurnosti, uključujući uspostavljanje globalnog sigurnog komunikacijskog sistema EU baziranog na svemiru koji će omogućiti pristup povezivanju velike brzine kroz višesvemirsku svemirsku infrastrukturu.-orbita.

Stoga će na kraju, brza povezanost i evropske komunikacije biti zaštićene tehnološki integriranim kvantnim enkripcijskim sistemima, koje će prije svega karakterizirati nivo otpornosti na velike sajber napade.

Što se tiče operativne i tehničke proaktivnosti, odredit će se uspostavljanje Evropske mreže sigurnosnih operativnih centara koja će, koristeći nova tehnološka otkrića ili sistemsku integraciju, sve više i više sinergijski i virtuoznije komunicirati s nacionalnim SOC-ima i onima iz privatnog sektora. sektora, za otkrivanje i efikasno upravljanje sajber napadima, kao i za stvaranje uslova za stvaranje zajedničkog informacionog prostora koji će biti spojen sa informacijama koje dolaze iz nacionalnih i, na kraju, evropskih vojnih SOC-a.

U ovoj perspektivi, uspostava Zajedničke kibernetičke jedinice koja je već predstavljena u Strategiji unije kibernetičke sigurnosti također će biti odlučujuća, koja će, u razvoju operativnih kapaciteta za upravljanje krizama i europske solidarnosti, imati koristi od daljnje operativne i tehničke koordinacije. Zajedničkog centra za svijest o situaciji koji će biti uspostavljen u okviru ranije najavljenog Zakona o sajber otpornosti.

Zakon o kibernetskoj otpornosti i europsko informacijsko središte o cyber obrani