Noi norme menite să stimuleze securitatea cibernetică a instituțiilor UE

A intrat în vigoare noul Regulament privind securitatea cibernetică de stabilire a unor măsuri pentru un nivel comun ridicat de securitate cibernetică în instituțiile, organele, oficiile și agențiile Uniunii, a anunțat Comisia Europeană (CE), într-un comunicat.

Regulamentul stabilește măsuri pentru instituirea unui cadru intern de gestionare, guvernanță și control al riscurilor în materie de securitate cibernetică pentru fiecare entitate a Uniunii și instituie un nou Consiliu interinstituțional pentru securitate cibernetică (IICB) pentru a monitoriza și a sprijini punerea sa în aplicare de către entitățile Uniunii. Acesta prevede un mandat extins al Centrului de răspuns la incidente de securitate cibernetică pentru instituțiile, organele, oficiile și agențiile UE (CERT-UE), în calitate de platformă de informații operative privind amenințările, de schimb de informații și de coordonare a răspunsului la incidente, de organism consultativ central și de furnizor de servicii. În conformitate cu mandatul său, CERT-UE este redenumit Serviciul de securitate cibernetică pentru instituțiile, organele, oficiile și agențiile Uniunii, dar păstrează denumirea prescurtată „CERT-UE”.

„Pe măsură ce amenințările cibernetice devin din ce în ce mai răspândite, iar atacatorii cibernetici sunt mai sofisticați, atingerea unui nivel comun ridicat de securitate cibernetică în toate entitățile Uniunii este esențială pentru a asigura o administrație publică a UE deschisă, eficientă, sigură și reziliență. Regulamentul consolidează securitatea cibernetică a entităților Uniunii și aliniază administrația UE la standardele impuse statelor membre, cum ar fi Directiva privind nivelurile comune ridicate de securitate cibernetică în întreaga Uniune, cunoscută și sub denumirea de NIS 2. Adoptarea rapidă a regulamentului dovedește angajamentul UE față de aceste obiective”, a declarat comisar pentru buget și administrație, Johannes Hahn.

„Respectând calendarul definit în regulament, entitățile Uniunii vor institui procese interne de guvernanță în materie de securitate cibernetică și vor institui treptat măsuri specifice de gestionare a riscurilor în materie de securitate cibernetică prevăzute de regulament. IICB va fi înființată și va deveni operațională cât mai curând posibil, cu obiectivul de a asigura orientarea strategică către CERT-UE în cadrul mandatului său extins, de a oferi orientări și sprijin entităților Uniunii și de a monitoriza punerea în aplicare a regulamentului”, se menționează în comunicat. 

În rezoluția din martie 2021, Consiliul UE a subliniat importanța unui cadru de securitate solid și coerent pentru protejarea întregului personal, a datelor, a rețelelor de comunicații, a sistemelor informatice și a proceselor decizionale ale UE. În acest context, Comisia a anunțat propunerea de regulament privind securitatea cibernetică în martie 2022, iar în iunie 2023 Parlamentul European și Consiliul au ajuns la un acord politic. Prezentul regulament se aliniază la obiectivele de politică ale Comisiei, astfel cum sunt stabilite în Strategia UE privind o uniune a securității și în Strategia de securitate cibernetică a UE, și asigură coerența cu alte inițiative legislative în acest domeniu:  Directiva privind măsuri pentru un nivel comun ridicat de securitate cibernetică în Uniune („NIS 2”), la care această legislație este aliniată în ceea ce privește principiile și nivelul de ambiție, respectând totodată particularitățile entităților Uniunii; ▪ Regulamentul privind securitatea cibernetică▪ Recomandarea Comisiei privind răspunsul coordonat la incidentele și crizele de securitate cibernetică de mare amploare.

Regulamentul privind securitatea cibernetică a fost prezentat împreună cu o propunere de regulament privind securitatea informațiilor, care stabilește norme și standarde minime de securitate a informațiilor pentru toate instituțiile, organele, oficiile și agențiile UE. Prezenta propunere vizează un schimb securizat de informații între instituțiile, organele, oficiile și agențiile UE și cu statele membre, pe baza unor practici și măsuri standardizate de protejare a fluxurilor de informații. Negocierile dintre colegiuitori cu privire la această propunere nu au început încă.

150 150 CECCAR FM
Distribuie pe: