«Οχυρώνεται» η κυβερνοασφάλεια των θεσμικών οργάνων της ΕΕ

- Advertisement -

Νέοι κανόνες για την ενίσχυση της κυβερνοασφάλειας των θεσμικών οργάνων της ΕΕ τέθηκαν σε ισχύ με το… καλημέρα του 2024.

Καθώς οι κυβερνοαπειλές γίνονται όλο και πιο διαδεδομένες και οι κυβερνοεπιτιθέμενοι πιο εξελιγμένοι, η επίτευξη υψηλού κοινού επιπέδου κυβερνοασφάλειας σε όλες τις οντότητες της Ένωσης είναι υψίστης σημασίας για τη διασφάλιση μιας ανοικτής, αποτελεσματικής, ασφαλούς και ανθεκτικής δημόσιας διοίκησης της ΕΕ, όπωψς δήλωσε επίτροπος Προϋπολογισμού και Διοίκησης, Γιοχάνες Χαν.

Ο νέος κανονισμός για την κυβερνοασφάλεια σχετικά με τον καθορισμό μέτρων για υψηλό κοινό επίπεδο κυβερνοασφάλειας στα θεσμικά και λοιπά όργανα και τους οργανισμούς της Ένωσης τέθηκε σε ισχύ στις 7 Ιανουαρίου 2024. Ο κανονισμός ενισχύει την κυβερνοασφάλεια των οντοτήτων της Ένωσης και ευθυγραμμίζει τη διοίκηση της ΕΕ με τα πρότυπα που επιβάλλονται στα κράτη μέλη, όπως η οδηγία για υψηλά κοινά επίπεδα κυβερνοασφάλειας σε ολόκληρη την Ένωση, γνωστή και ως NIS 2.

Ο κανονισμός θεσπίζει μέτρα για τη θέσπιση εσωτερικού πλαισίου διαχείρισης, διακυβέρνησης και ελέγχου κινδύνων κυβερνοασφάλειας για κάθε οντότητα της Ένωσης και θεσπίζει νέο διοργανικό συμβούλιο κυβερνοασφάλειας (IICB) για την παρακολούθηση και τη στήριξη της εφαρμογής του από τις οντότητες της Ένωσης. Παρέχει διευρυμένη εντολή της ομάδας αντιμετώπισης έκτακτων αναγκών στην πληροφορική για τα θεσμικά και λοιπά όργανα και τους οργανισμούς της ΕΕ (CERT-ΕΕ), ως κόμβος συντονισμού για τη συλλογή πληροφοριών σχετικά με απειλές, ανταλλαγή πληροφοριών και αντιμετώπιση συμβάντων, κεντρικό συμβουλευτικό όργανο και πάροχο υπηρεσιών. Σύμφωνα με την εντολή της, η CERT-ΕΕ μετονομάζεται σε υπηρεσία κυβερνοασφάλειας για τα θεσμικά και λοιπά όργανα και τους οργανισμούς της Ένωσης, αλλά διατηρεί τη σύντομη ονομασία «CERT-ΕΕ».

Επόμενα βήματα

Σύμφωνα με το χρονοδιάγραμμα που ορίζεται στον κανονισμό, οι οντότητες της Ένωσης θα θεσπίσουν εσωτερικές διαδικασίες διακυβέρνησης της κυβερνοασφάλειας και θα θέσουν σταδιακά σε εφαρμογή ειδικά μέτρα διαχείρισης κινδύνων κυβερνοασφάλειας που προβλέπονται στον κανονισμό. Το IICB θα συσταθεί και θα τεθεί σε λειτουργία το συντομότερο δυνατόν, με στόχο τη διασφάλιση της στρατηγικής καθοδήγησης προς τη CERT-ΕΕ στο πλαίσιο της διευρυμένης εντολής της, την παροχή καθοδήγησης και στήριξης στις οντότητες της Ένωσης και την παρακολούθηση της εφαρμογής του κανονισμού.

Ιστορικό

Στο ψήφισμά του τον Μάρτιο του 2021, το Συμβούλιο της Ευρωπαϊκής Ένωσης τόνισε τη σημασία ενός στέρεου και συνεκτικού πλαισίου ασφάλειας για την προστασία όλου του προσωπικού, των δεδομένων, των δικτύων επικοινωνιών, των συστημάτων πληροφοριών και των διαδικασιών λήψης αποφάσεων της ΕΕ. Στο πλαίσιο αυτό, η Επιτροπή ανακοίνωσε την πρόταση κανονισμού για την κυβερνοασφάλεια τον Μάρτιο του 2022 και τον Ιούνιο του 2023 το Ευρωπαϊκό Κοινοβούλιο και το Συμβούλιο κατέληξαν σε πολιτική συμφωνία.

Ο παρών κανονισμός ευθυγραμμίζεται με τους στόχους πολιτικής της Επιτροπής, όπως ορίζονται στη στρατηγική της ΕΕ για την Ένωση Ασφάλειας και στη στρατηγική της ΕΕ για την ασφάλεια στον κυβερνοχώρο, και διασφαλίζει τη συνοχή με άλλες νομοθετικές πρωτοβουλίες στον τομέα:

Ο κανονισμός για την κυβερνοασφάλεια υποβλήθηκε από κοινού με πρόταση κανονισμού για την ασφάλεια των πληροφοριών, ο οποίος καθορίζει ελάχιστους κανόνες και πρότυπα ασφάλειας των πληροφοριών για όλα τα θεσμικά και λοιπά όργανα και τους οργανισμούς της ΕΕ. Η παρούσα πρόταση αποσκοπεί στην ασφαλή ανταλλαγή πληροφοριών μεταξύ των θεσμικών και λοιπών οργάνων και οργανισμών της ΕΕ και με τα κράτη μέλη, με βάση τυποποιημένες πρακτικές και μέτρα για την προστασία των ροών πληροφοριών. Οι διαπραγματεύσεις μεταξύ των συννομοθετών σχετικά με την πρόταση αυτή δεν έχουν ακόμη ξεκινήσει.

Όπως δήλωσε ο Ευρωπαίος Επίτροπος Χαν «η ταχεία έκδοση του κανονισμού αποδεικνύει τη δέσμευση της ΕΕ για την επίτευξη αυτών των στόχων. Τώρα καλώ τους συννομοθέτες να αρχίσουν ταχέως διαπραγματεύσεις για τον παράλληλο κανονισμό για την ασφάλεια των πληροφοριών».

ΔΗΜΟΦΙΛΗ ΘΕΜΑΤΑ

Το δημοφιλές παιχνίδι λέξεων Wordle στα Ελληνικά από τον Διομήδη Σπινέλλη

Πολλοί γνωρίζουν και παίζουν - κάποιοι μετά μανίας -...

ΔΕΗ: Σε τελική ευθεία το mega data center στη Δυτική Μακεδονία-Ωριμάζουν οι συζητήσεις με...

Στην τελική ευθεία εισέρχεται το σχέδιο της ΔΕΗ για...

Πρόγραμμα Υποτροφιών Πιλότων από την Aegean

Συνεχίζοντας το επιτυχημένο πρόγραμμα υποτροφιών υποψήφιων πιλότων που ξεκίνησε...

Citrix Executive Leadership Forum: Η τεχνητή νοημοσύνη, η κυβερνοασφάλεια και η ψηφιακή κυριαρχία στο...

Τις προκλήσεις και τις ευκαιρίες που δημιουργεί η νέα...

Cosmote: Δωρεάν απεριόριστα data και φέτος το τριήμερο του Αγ. Πνεύματος

Δωρεάν απεριόριστα data και αυτό το τριήμερο του Αγίου...

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Στα 6,37 τρισ. δολ. οι παγκόσμιες δαπάνες IT το 2026 με «καύσιμο» την AI

Η ανάγκη δημιουργίας της υπολογιστικής ισχύος που απαιτεί η...

ΔΕΗ: Βάζει φωτοβολταϊκά χωρίς αρχική επένδυση – Το νέο μοντέλο για νοικοκυριά και επιχειρήσεις

Με τα νέα προγράμματα ΔΕΗ myEnergy SolarSmart για κατοικίες και ΔΕΗ myEnergy SolarSmart Pro για επιχειρήσεις,...

Πόσο ασφαλής είναι η Τεχνητή Νοημοσύνη (AI) σήμερα; Και τι πρέπει να γνωρίζετε το 2026

Τα chatbots τεχνητής νοημοσύνης, όπως το ChatGPT και το...

Φρένο στην πτωτική πορεία των πωλήσεων smartphones στην Ευρώπη

Σημάδια ανάκαμψης εμφάνισε η ευρωπαϊκή αγορά smartphones την τελευταία...

AI, cloud υπηρεσίες και γνωστά brands στο επίκεντρο των επιθέσεων phishing

Οι επιθέσεις phishing που στοχεύουν επιχειρήσεις γίνονται ολοένα πιο...