צור קשר

כלכלה דיגיטלית

אסטרטגיית אבטחת סייבר חדשה באיחוד האירופי וכללים חדשים כדי להפוך גופים קריטיים פיזיים ודיגיטליים לעמידים יותר

לַחֲלוֹק:

יצא לאור

on

אנו משתמשים בהרשמה שלך בכדי לספק תוכן בדרכים שהסכמת להם ולשפר את ההבנה שלך בך. תוכל לבטל את ההרשמה בכל עת.

היום (16 בדצמבר) הוועדה והנציגה העליונה של האיחוד לענייני חוץ ומדיניות ביטחון מציגים אסטרטגיית אבטחת סייבר של האיחוד האירופי. כמרכיב מרכזי בעיצוב העתיד הדיגיטלי של אירופה, תוכנית ההתאוששות לאירופה ואסטרטגיית איחוד הביטחון של האיחוד האירופי, האסטרטגיה תחזק את חוסנה הקולקטיבי של אירופה כנגד איומי סייבר ותסייע להבטיח שכל האזרחים והעסקים יוכלו ליהנות באופן מלא משירותים אמינים ואמינים. כלים דיגיטליים. בין אם מדובר במכשירים המחוברים, ברשת החשמל או בבנקים, במטוסים, במנהלים ציבוריים ובבתי חולים שאירופאים משתמשים בהם או לעתים קרובות, הם ראויים לעשות זאת מתוך הבטחה שהם יהיו מוגנים מפני איומי סייבר.

האסטרטגיה החדשה לאבטחת סייבר מאפשרת גם לאיחוד האירופי להגביר את ההנהגה בנושא נורמות וסטנדרטים בינלאומיים במרחב הסייבר, ולחזק את שיתוף הפעולה עם שותפים ברחבי העולם לקידום מרחב סייבר עולמי, פתוח, יציב ובטוח, המבוסס על שלטון החוק, זכויות אדם. , חירויות יסוד וערכים דמוקרטיים. יתר על כן, הנציבות מגישה הצעות לטיפול הן בסייבר והן בחוסן הפיזי של גופים ורשתות קריטיות: הנחיה בנושא אמצעים לרמה גבוהה משותפת של אבטחת סייבר ברחבי האיחוד (הוראת ש"ח מתוקנת או "2 ש"ח"), והנחיה חדשה בנושא חוסן של ישויות קריטיות.

הם מכסים מגוון רחב של מגזרים ושואפים להתמודד עם סיכונים עכשוויים ועתידיים מקוונים ומחוצה לה, החל מתקפות סייבר ועד פשע או אסונות טבע, באופן קוהרנטי ומשלים. אמון וביטחון בלב העשור הדיגיטלי של האיחוד האירופי האסטרטגיה החדשה לאבטחת סייבר שואפת להגן על אינטרנט גלובלי ופתוח, ובמקביל להציע אמצעי הגנה, לא רק כדי להבטיח ביטחון אלא גם להגן על הערכים האירופיים ועל הזכויות הבסיסיות של כולם.

בהתבסס על ההישגים של החודשים והשנים האחרונות, הוא מכיל הצעות קונקרטיות ליוזמות רגולטוריות, השקעות ומדיניות, בשלושה תחומי פעולה של האיחוד האירופי: 1. חוסן, ריבונות טכנולוגית ומנהיגות
במסגרת כיוון פעולה זה הנציבות מציעה לבצע רפורמה בכללי אבטחת מערכות הרשת והמידע, על פי הנחיה לאמצעים לרמה גבוהה משותפת של אבטחת סייבר ברחבי האיחוד (הוראת ש"ח מתוקנת או "2 ש"ח") במטרה להגדיל רמת חוסן הסייבר של המגזרים הציבוריים והפרטיים הקריטיים: בתי חולים, רשתות אנרגיה, מסילות ברזל, אך גם מרכזי נתונים, ממשלות ציבוריות, מעבדות מחקר וייצור מכשירים רפואיים קריטיים ותרופות, כמו גם תשתית ושירותים קריטיים אחרים, חייבים להישאר אטומים. , בסביבת איומים מהירה ומורכבת יותר ויותר. הנציבות מציעה גם לפתוח רשת של מרכזי פעולות אבטחה ברחבי האיחוד האירופי, המופעלת על ידי בינה מלאכותית (AI), שתהווה 'מגן אבטחת סייבר' אמיתי עבור האיחוד האירופי, שתוכל לזהות סימנים למתקפת סייבר מוקדם מספיק ולאפשר יוזמה. פעולה, לפני שמתרחש נזק. אמצעים נוספים יכללו תמיכה ייעודית לעסקים קטנים ובינוניים (SME), תחת רכזות החדשנות הדיגיטלית, וכן מאמצים מוגברים לעודד את כוח האדם, למשוך ולשמר את הכישרון הטוב ביותר בתחום אבטחת הסייבר ולהשקיע במחקר וחדשנות פתוחים, תחרותי ומבוסס על מצוינות.
2. בניית יכולת מבצעית למניעה, הרתעה ותגובה
הנציבות מכינה, באמצעות תהליך פרוגרסיבי וכולל עם המדינות החברות, יחידת סייבר משותפת חדשה, לחיזוק שיתוף הפעולה בין גופי האיחוד האירופי לבין רשויות המדינות החברות האחראיות למניעה, הרתעה ותגובה להתקפות סייבר, לרבות אכיפת חוק אזרחית, קהילות הגנה דיפלומטיות וסייבר. הנציג העליון מעלה הצעות לחיזוק ארגז הכלים של דיפלומטיה בתחום הסייבר באיחוד כדי למנוע, להרתיע, להרתיע ולהגיב ביעילות כנגד פעילויות סייבר זדוניות, בעיקר כאלה המשפיעות על התשתית הקריטית שלנו, שרשראות האספקה, המוסדות הדמוקרטיים והתהליכים שלנו. האיחוד האירופי ישאף לשפר עוד יותר את שיתוף הפעולה להגנת הסייבר ולפתח יכולות הגנה סייבר משוכללות, תוך התבססות על עבודתה של סוכנות ההגנה האירופית ותעודד מדינות ממלצות לעשות שימוש מלא בשיתוף הפעולה הקבוע והמבנים האירופיים. קֶרֶן.
3. קידום מרחב סייבר עולמי ופתוח באמצעות שיתוף פעולה מוגבר
האיחוד האירופי יגביר את העבודה עם שותפים בינלאומיים לחיזוק הסדר העולמי מבוסס הכללים, קידום הביטחון והיציבות הבינלאומיים במרחב הקיברנטי, והגנה על זכויות האדם וחירויות היסוד ברשת. היא תקדם נורמות וסטנדרטים בינלאומיים המשקפים את ערכי הליבה הללו של האיחוד האירופי, על ידי עבודה עם שותפיה הבינלאומיים באו"ם ופורומים רלוונטיים אחרים. האיחוד האירופי יחזק עוד יותר את ארגז הכלים האיחוד האירופי לסייבר באיחוד האירופי, ויגביר את המאמצים לבניית יכולות סייבר למדינות שלישיות על ידי פיתוח סדר יום לבניית קיבולת סייבר חיצונית של האיחוד האירופי. יוגברו דיאלוגים בסייבר עם מדינות שלישיות, ארגונים אזוריים ובינלאומיים וכן עם קהילת בעלי העמים.

האיחוד האירופי יקים גם רשת דיפלומטיה של האיחוד האירופי ברחבי העולם כדי לקדם את חזון המרחב הקיברנטי שלה. האיחוד האירופי מחויב לתמוך באסטרטגיית הסייבר החדשה עם השקעה חסרת תקדים במעבר הדיגיטלי של האיחוד האירופי בשבע השנים הקרובות, באמצעות תקציב האיחוד הארוך הבא, ובמיוחד תוכנית אירופה הדיגיטלית ואופק אירופה, כמו גם ההתאוששות. תוכנית לאירופה. לכן המדינות החברות מעודדות לעשות שימוש מלא במתקן ההתאוששות והחוסן של האיחוד האירופי כדי להגביר את אבטחת הסייבר ולהתאים השקעות ברמת האיחוד האירופי.

המטרה היא להגיע לסכום של עד 4.5 מיליארד אירו של השקעות משולבות מהאיחוד האירופי, המדינות החברות והתעשייה, בעיקר תחת מרכז התחרות של אבטחת הסייבר ורשת מרכזי התיאום, ולהבטיח שחלק עיקרי יגיע לחברות קטנות ובינוניות. הנציבות שואפת גם לחזק את היכולות התעשייתיות והטכנולוגיות של האיחוד האירופי באבטחת סייבר, כולל באמצעות פרויקטים הנתמכים במשותף על ידי תקציבי האיחוד האירופי והארצי. לאיחוד האירופי יש את ההזדמנות הייחודית לאגד את נכסיה כדי לשפר את האוטונומיה האסטרטגית שלה ולהניע את מנהיגותה בתחום אבטחת הסייבר ברחבי שרשרת האספקה ​​הדיגיטלית (כולל נתונים וענן, טכנולוגיות מעבדים מהדור הבא, קישוריות מאובטחת במיוחד ורשתות 6G), בקנה אחד עם ערכים וסדרי עדיפויות.

חוסן סייבר ופיזי של רשתות, מערכות מידע וגופים קריטיים יש לעדכן אמצעים קיימים ברמת האיחוד האירופי שמטרתם להגן על שירותים ותשתיות מרכזיים מפני סיכוני סייבר ופיזיים כאחד. סיכוני אבטחה ברשת ממשיכים להתפתח עם הדיגיטליזציה ההולכת וגוברת וקשרי גומלין. הסיכונים הפיזיים הפכו מורכבים יותר מאז אימוץ כללי האיחוד האירופי לשנת 2008 בנוגע לתשתיות קריטיות, המכסים כיום רק את ענפי האנרגיה והתחבורה. התיקונים נועדו לעדכן את הכללים בעקבות ההיגיון של אסטרטגיית איחוד הביטחון של האיחוד האירופי, להתגבר על הדיכוטומיה הכוזבת בין מקוון למצב לא מקוון ולשבור את גישת הממגורות.

פרסומת

כדי להגיב לאיומים ההולכים וגדלים בגלל הדיגיטליזציה והקשר ההדדי, ההנחיה המוצעת על אמצעים לרמה גבוהה נפוצה של אבטחת סייבר ברחבי האיחוד (הוראת ש"ח מתוקנת או "2 ש"ח") תקיף גופים בינוניים וגדולים ממגזרים רבים יותר בהתבסס על קריטיותם כלפי הכלכלה והחברה. 2 שקלים מחזקים את דרישות האבטחה המוטלות על החברות, מטפלים באבטחת רשתות אספקה ​​וקשרי ספקים, מייעל את חובות הדיווח, מכניס אמצעי פיקוח מחמירים יותר עבור הרשויות הלאומיות, מחמיר את דרישות האכיפה ומטרתו הרמוני משטרי הסנקציות בין המדינות החברות. ההצעה בסך 2 שקלים תסייע בהגברת שיתוף המידע ושיתוף הפעולה בנושא ניהול משברי סייבר ברמה הלאומית והאיחוד האירופי. ההנחיה המוצעת לעמידות גופים קריטיים (CER) מרחיבה הן את היקפה והן את עומקה של הוראת התשתיות הקריטיות באירופה משנת 2008. עשרה מגזרים מכוסים כיום: אנרגיה, תחבורה, בנקאות, תשתיות שוק פיננסי, בריאות, מי שתייה, פסולת, תשתיות דיגיטליות, מינהל ציבורי וחלל. על פי ההנחיה המוצעת, מדינות החברות יאמצו כל אחת אסטרטגיה לאומית להבטחת חוסן של גורמים קריטיים ויבצעו הערכות סיכונים קבועות. הערכות אלה יסייעו גם בזיהוי תת-קבוצה קטנה יותר של ישויות קריטיות אשר יהיו כפופות לחובות שנועדו לשפר את עמידותן מול סיכונים שאינם סייבר, כולל הערכות סיכונים ברמת הישות, נקיטת צעדים טכניים וארגוניים והודעות על אירועים.

הוועדה, מצדה, תספק תמיכה משלימה למדינות החברות ולגופים הקריטיים, למשל על ידי פיתוח סקירה ברמת האיחוד על סיכונים חוצי גבולות וחוצה מגזרים, שיטות עבודה מומלצות, מתודולוגיות, פעילויות אימונים חוצות גבולות ותרגילים לבדיקה. החוסן של ישויות ביקורתיות. אבטחת הדור הבא של הרשתות: 5G ואילך במסגרת האסטרטגיה החדשה לאבטחת סייבר, המדינות החברות בתמיכת הנציבות ו- ENISA - הסוכנות האירופית לאבטחת סייבר, מעודדות להשלים את יישום ארגז הכלים האיחוד האירופי 5G, סיכון כולל ואובייקטיבי. גישה מבוססת לאבטחת 5G ודורות עתידיים של רשתות.

על פי דוח שפורסם היום, על ההשפעה של המלצת הנציבות על אבטחת הסייבר של רשתות 5G ועל ההתקדמות ביישום ארגז הכלים של האיחוד האירופי לצעדים מקלים, מאז דוח ההתקדמות ביולי 2020, רוב המדינות החברות כבר נמצאות במסלול היישום. הצעדים המומלצים. כעת עליהם לשאוף להשלים את יישומם עד הרבעון השני של שנת 2021 ולוודא שהסיכונים שזוהו יופחתו בצורה מספקת, באופן מתואם, במיוחד במטרה למזער את החשיפה לספקים בסיכון גבוה ולהימנע מתלות בספקים אלה. הנציבות גם מפרטת היום יעדים מרכזיים ופעולות שמטרתן להמשיך בעבודה המתואמת ברמת האיחוד האירופי.

סגן נשיא בכירה באירופה המתאימה לעידן הדיגיטלי, מרגרטה וסטגר, אמרה: "אירופה מחויבת לשינוי דיגיטלי של החברה והכלכלה שלנו. לכן אנחנו צריכים לתמוך בה ברמות השקעה חסרות תקדים. השינוי הדיגיטלי מואץ, אך רק יכול להצליח. אם אנשים ועסקים יכולים לסמוך על כך שהמוצרים והשירותים המחוברים - עליהם הם מסתמכים - מאובטחים. "

הנציג העליון ג'וזף בורל אמר: "ביטחון ויציבות בינלאומיים תלויים יותר מתמיד במרחב סייבר עולמי, פתוח, יציב ובטוח, בו מכבדים את שלטון החוק, זכויות האדם, חירויות ודמוקרטיה. עם האסטרטגיה של ימינו, האיחוד האירופי מגביר את ההגנה. ממשלותיה, אזרחיה ועסקים מאיומי סייבר עולמיים, ולספק מנהיגות במרחב הקיברנטי, ולוודא שכולם יכולים להפיק את היתרונות של האינטרנט והשימוש בטכנולוגיות. "

לקידום אורח החיים האירופי שלנו סגנית נשיאה מרגריטיס שינאס אמרה: "אבטחת הסייבר היא חלק מרכזי באיחוד הביטחון. אין עוד הבחנה בין איומים מקוונים לאיומים מקוונים. הדיגיטלי והפיזי כרוכים זה בזה באורח בלתי נפרד. מכלול הצעדים של היום מראים כי האיחוד האירופי מוכן להשתמש בכל המשאבים והמומחיות שלה כדי להתכונן לאיומים פיזיים וסייבר ולהגיב עליהם באותה רמה של נחישות. "

נציב השוק הפנימי, תיירי ברטון, אמר: "איומי הסייבר מתפתחים במהירות, הם נעשים מורכבים יותר וניתנים להתאמה. כדי לוודא שהאזרחים והתשתיות שלנו מוגנים, עלינו לחשוב כמה צעדים קדימה, מגן אבטחת הסייבר הגמיש והאוטונומי של אירופה יביא לכך שאנחנו יכולים לנצל את מומחיות וידע כדי לזהות ולהגיב מהר יותר, להגביל נזקים פוטנציאליים ולהגדיל את חוסננו. השקעה באבטחת סייבר פירושה השקעה בעתיד הבריא של הסביבות המקוונות שלנו ובאוטונומיה האסטרטגית שלנו. "

נציבת לענייני פנים, אילבה ג'והנסון, אמרה: "בתי החולים שלנו, מערכות שפכים או תשתית תחבורה חזקים רק כמו החוליות החלשות ביותר שלהם. שיבושים בחלק אחד של האיחוד מסתכנים במתן שירותים חיוניים במקומות אחרים. כדי להבטיח תפקוד חלק של הפנימיות בשוק ופרנסתם של אלה החיים באירופה, התשתית המרכזית שלנו חייבת להיות עמידה בפני סיכונים כמו אסונות טבע, פיגועים, תאונות ומגפות כמו זו שאנו חווים כיום. ההצעה שלי בנושא תשתיות קריטיות עושה בדיוק את זה. "

השלבים הבא

הנציבות האירופית והנציגה העליונה מחויבות ליישם את האסטרטגיה החדשה לאבטחת סייבר בחודשים הקרובים. הם ידווחו באופן קבוע על ההתקדמות שעשתה וישמרו על הפרלמנט האירופי, על מועצת האיחוד האירופי ועל בעלי העניין באופן מלא ומעורבים בכל הפעולות הרלוונטיות. כעת על הפרלמנט האירופי והמועצה לבחון ולאמץ את ההנחיה המוצעת בסך 2 שקלים ואת הוראת החוסן של גורמים קריטיים. לאחר שההצעות יוסכמו וייאמצו כתוצאה מכך, המדינות החברות יצטרכו להעביר אותן תוך 18 חודשים מיום כניסתן לתוקף.

הוועדה תבדוק מעת לעת את ההנחיה בסך 2 שקלים ואת ההנחיה לחוסן של גורמים קריטיים ותדווח על תפקודם. רקע אבטחת סייבר הוא אחד העדיפויות העיקריות של הנציבות ואבן יסוד באירופה הדיגיטלית והמחוברת. עלייה בהתקפות סייבר במהלך משבר וירוס העטרה הראתה עד כמה חשוב להגן על בתי חולים, מרכזי מחקר ותשתיות אחרות. יש צורך בפעולה חזקה באזור כדי להוכיח את כלכלת האיחוד האירופי וחברה. האסטרטגיה החדשה לאבטחת סייבר מציעה לשלב את אבטחת הסייבר בכל מרכיב בשרשרת האספקה ​​ולכנס עוד יותר בין פעילויות ומשאבי האיחוד האירופי בארבע הקהילות של אבטחת סייבר - שוק פנימי, אכיפת חוק, דיפלומטיה והגנה.

זה מתבסס על האיחוד האירופי לעיצוב העתיד הדיגיטלי של אירופה ועל אסטרטגיית איחוד הביטחון של האיחוד האירופי, ונשען על מספר פעולות חקיקה, פעולות ויוזמות שהאיחוד האירופי יישם כדי לחזק את יכולות אבטחת הסייבר ולהבטיח אירופה עמידה יותר בסייבר. זה כולל את אסטרטגיית אבטחת הסייבר של שנת 2013, שנבדקה בשנת 2017 ואת סדר היום האירופי של הנציבות בנושא אבטחה 2015-2020. הוא מכיר גם בקשר ההולך וגובר בין ביטחון פנימי וחיצוני, במיוחד באמצעות מדיניות החוץ והביטחון המשותפת. החוק הראשון בנושא אבטחת סייבר ברחבי האיחוד האירופי, הוראת ה- NIS, שנכנס לתוקף בשנת 2016 סייע להשגת רמה גבוהה משותפת של אבטחה של מערכות רשת ומידע ברחבי האיחוד האירופי. כחלק ממטרת המדיניות העיקרית שלה להפוך את אירופה להתאימה לעידן הדיגיטלי, הוועדה הודיעה על עדכון הוראת השקל בפברואר השנה.

חוק אבטחת הסייבר של האיחוד האירופי שנמצא בתוקף מאז 2019 צייד את אירופה במסגרת של הסמכת אבטחת סייבר של מוצרים, שירותים ותהליכים וחיזק את המנדט של הסוכנות האיחוד האירופי לאבטחת סייבר (ENISA). באשר לאבטחת הסייבר של רשתות 5G, המדינות החברות, בתמיכת הנציבות ו- ENISA, הקימו, כאשר ארגז הכלים 5G של האיחוד האירופי אומץ בינואר 2020, גישה מבוססת סיכונים מקיפה ואובייקטיבית. סקירת הנציבות על המלצתה במרץ 2019 בנושא אבטחת סייבר של רשתות 5G מצאה כי מרבית המדינות החברות התקדמו ביישום ארגז הכלים. החל מאסטרטגיית אבטחת הסייבר של האיחוד האירופי בשנת 2013, האיחוד האירופי פיתח מדיניות סייבר בינלאומית קוהרנטית והוליסטית.

בעבודה עם שותפיו ברמה דו-צדדית, אזורית ובינלאומית, האיחוד האירופי קידם מרחב סייבר עולמי, פתוח, יציב ובטוח המונחה על ידי ערכי הליבה של האיחוד האירופי ומבוסס על שלטון החוק. האיחוד האירופי תמך במדינות שלישיות בהגברת עמידות הסייבר וביכולתן להתמודד עם פשיעת סייבר, והשתמש בארגז הכלים של דיפלומטיה הסייבר באיחוד האירופי לשנת 2017 כדי לתרום עוד יותר לביטחון וליציבות בינלאומיים במרחב הסייבר, כולל על ידי יישום לראשונה של משטר עיצומי הסייבר שלה לשנת 2019, המפרט 8 אנשים ו -4 ישויות וגופים. האיחוד האירופי עשה התקדמות משמעותית גם בשיתופי פעולה להגנת סייבר, כולל בכל הקשור ליכולות הגנת הסייבר, במיוחד במסגרת מסגרת מדיניות הגנת הסייבר שלו (CDPF), כמו גם במסגרת שיתוף הפעולה המובנה הקבוע (PESCO) והעבודה. של סוכנות ההגנה האירופית. אבטחת סייבר היא עדיפות המשתקפת גם בתקציב הבא לטווח הארוך של האיחוד האירופי (2021-2027).

במסגרת התוכנית אירופה דיגיטלית, האיחוד האירופי יתמוך במחקר אבטחת סייבר, חדשנות ותשתיות, הגנת סייבר ותעשיית אבטחת הסייבר של האיחוד האירופי. בנוסף, בתגובתו למשבר קורונאווירוס, שחווה התקפות סייבר מוגברות במהלך הנעילה, מובטחות השקעות נוספות באבטחת סייבר במסגרת תוכנית ההתאוששות לאירופה. האיחוד האירופי הכיר זה מכבר בצורך להבטיח חוסן של תשתיות קריטיות המספקות שירותים החיוניים להתנהלות חלקה של השוק הפנימי ולחייהם ולפרנסתם של אזרחי אירופה. מסיבה זו, האיחוד האירופי הקים את התוכנית האירופית להגנה על תשתיות קריטיות (EPCIP) בשנת 2006 ואימץ את הוראת התשתית הקריטית האירופית (ECI) בשנת 2008, אשר חלה על תחומי האנרגיה והתחבורה. צעדים אלה הושלמו בשנים מאוחרות יותר באמצעים מגזריים וחוצי מגזרים על היבטים ספציפיים כגון הגנה מפני אקלים, הגנה אזרחית או השקעה ישירה זרה.

שתף מאמר זה:

EU Reporter מפרסם מאמרים ממגוון מקורות חיצוניים המבטאים מגוון רחב של נקודות מבט. העמדות שננקטו במאמרים אלה אינן בהכרח אלה של האיחוד האירופי Reporter.

ניתוח מגמות