ЕК затяга киберщита: правила за ИКТ внос и ограничения за рискови доставчици в България

Европейската комисия представи предложения за промени в общото законодателство за киберсигурността на ЕС, насочени към по-сигурни вериги за доставки и по-строг контрол върху вноса на ИКТ оборудване от държави извън Съюза. Инициативата цели „сигурност още на етап проектиране“, по-опростен и надежден процес на сертифициране и координирани действия на държавите членки срещу високорискови доставчици.

Какво се променя

ЕК предвижда държавите в ЕС съвместно да определят и овладяват заплахите във веригите за доставки на информационни и комуникационни технологии, като отчитат икономическото въздействие и предлагането на пазара. Ще се въведат задължителни ограничения за внос на оборудване за далекосъобщителните мрежи от високорискови чуждестранни доставчици.

За стоките и услугите в областта на ИКТ, внасяни в ЕС, се предвиждат по-строги предварителни изпитания и сертифициране от Европейската агенция за киберсигурност (ENISA). Комисията предлага още въвеждане на единна точка за подаване на сигнали за киберинциденти и включване на Европейската агенция за киберсигурност (ENISA) и Агенцията на ЕС за сътрудничество в правоприлагането (Европол) в последващата реакция.

„В днешната геополитическа обстановка сигурността на веригата за доставки вече не е въпрос само на техническата сигурност на изделията или услугите, а и на опасности, свързани с доставчика, включително зависимости и чуждестранна намеса“, посочва Европейската комисия.

„Европа е изправена пред всекидневни кибер- и хибридни атаки срещу основни услуги и демократични институции, извършвани от сложни държавни и престъпни групировки“, допълва Комисията.

Числата зад предложението

Според данни към законопроекта за миналата година по света киберпрестъпността е нанесла щети за 9 трилиона евро (€). В рамките на ЕС петте основни цели за хакерски атаки са обществените услуги, цифровите услуги, финансовите услуги, транспортът и производството. Прогнозите показват, че до 2031 г. на всеки 2 секунди ще се извършва хакерска атака с искане на откуп, като изкуственият интелект и квантовите компютри се очаква да окажат съществено влияние върху киберсигурността.

Какво следва

Предложенията на ЕК подлежат на одобрение от Европейския парламент и Съвета на ЕС. След приемане държавите членки ще трябва да приведат националните си режими за внос, сертифициране и реагиране при инциденти в съответствие с новите изисквания.

За България и бизнеса

Мерките ще засегнат пряко и България. Операторите на електронни съобщителни мрежи, доставчиците на ИКТ оборудване и организациите от критичната инфраструктура ще трябва да планират оценка на риска по веригата на доставки, да съобразят договорите си с бъдещите ограничения и да подготвят процеси за единно докладване на инциденти. Очаква се компетентни органи у нас като Комисията за регулиране на съобщенията, Министерството на транспорта и съобщенията и Държавна агенция „Национална сигурност“ да синхронизират контрола и обмена на информация с европейските структури.

Контекст в ЕС

Предложението стъпва върху вече действащи европейски политики за повишаване на киберустойчивостта, сред които насоките от „инструментариума“ за 5G сигурност, рамката NIS2 и усилията за общоевропейска система за реагиране и взаимопомощ при мащабни инциденти. Новият пакет цели да доизгради тази архитектура с фокус върху риска от доставчици и уязвимости във веригите за доставки.

На кратко

  • ЕК предлага по-строг контрол върху вноса на ИКТ и задължителни ограничения за високорискови доставчици.
  • ENISA ще засили предварителните изпитания и сертифициране; въвежда се единна точка за сигнали и участие на ENISA и Европол.
  • Щетите от киберпрестъпност са оценени на 9 трилиона евро (€) за миналата година; до 2031 г. се очаква хакерска атака на всеки 2 секунди.
  • Промените предстои да бъдат одобрени от Европейския парламент и Съвета на ЕС; бизнеса в България трябва да се подготви за новите правила.
- Advertisement -spot_img

Най-четени

- Advertisement -spot_img

ВАШИЯТ КОМЕНТАР

Моля, въведете коментар!
Моля, въведете вашето името
Captcha verification failed!
CAPTCHA user score failed. Please contact us!