DomovZahraničieEDA: Reakciu EÚ na kybernetické incidenty brzdí výmena informácií

EDA: Reakciu EÚ na kybernetické incidenty brzdí výmena informácií

Brusel 21. septembra (TASR) – Opatrenia Európskej únie (EÚ) pri odhaľovaní významných kybernetických incidentov a reakcie na ne majú nedostatky. Vyplýva to z novej správy Európskeho dvora audítorov (EDA) zverejnenej v pondelok. Audítori upozorňujú na nedostatočnú výmenu informácií a koordináciu medzi zainteresovanými orgánmi, ako aj na nefunkčný európsky systém varovania pred kyberneticko-bezpečnostnými hrozbami. Vyzývajú tiež na prísnejšie kontroly prijímateľov finančných prostriedkov EÚ, informuje TASR.

Kybernetické útoky v posledných rokoch čoraz častejšie zasahujú verejné inštitúcie, podniky, zdravotnícke zariadenia či kritickú infraštruktúru v EÚ. Medzi najčastejšie hrozby patria útoky s cieľom zablokovať alebo narušiť fungovanie služieb, krádeže citlivých údajov, vydieranie prostredníctvom ransomvéru a špionážne aktivity.

EDA upozorňuje, že hoci za reakciu na tieto incidenty zodpovedajú najmä členské štáty, Únia zohráva dôležitú úlohu najmä pri závažných incidentoch, ktoré spôsobia výrazné narušenie, významné finančné straty alebo značnú ujmu jednotlivcom či organizáciám, ako aj pri prípadoch presahujúcich schopnosť jednej krajiny účinne reagovať.

EÚ v posledných rokoch zvyšuje investície do kybernetickej bezpečnosti. Hlavným zdrojom financovania v rozpočtovom období 2021 – 2027 je program Digitálna Európa, na ktorý bolo vyčlenených 1,4 miliardy eur. „EÚ dosiahla pokrok pri budovaní rámca spolupráce v oblasti kybernetickej bezpečnosti, rámec však zatiaľ nefunguje tak účinne, ako by mal,“ uviedol George-Marius Hyzler, člen EDA zodpovedný za audit. Podľa jeho slov sú pri závažnom kybernetickom incidente rozhodujúce včasné informácie, na základe ktorých možno konať. Bez nich podľa neho siete a mechanizmy strácajú veľkú časť svojej pridanej hodnoty.

Audítori vidia problém aj v rozdielnom tempe zavádzania aktualizovaných pravidiel EÚ v oblasti kybernetickej bezpečnosti vrátane smernice NIS 2. Zistili tiež prekrývanie činností niektorých orgánov EÚ zodpovedných za monitorovanie kybernetických hrozieb. Kybernetické situačné centrum Európskej komisie vzniklo v roku 2022 a vo veľkej miere ho podporujú externí poskytovatelia. Ich činnosť sa podľa EDA čiastočne prekrýva s existujúcimi kapacitami Agentúry EÚ pre kybernetickú bezpečnosť (ENISA) v oblasti monitorovania hrozieb a budovania situačnej informovanosti.

Nedostatky audítori zaznamenali aj pri kontrole organizácií, ktoré získavajú finančné prostriedky EÚ na kybernetickú bezpečnosť. Kontroly majú znižovať riziko narušenia alebo vplyvu zo strany štátov mimo EÚ a zabrániť výmene citlivých bezpečnostných informácií s orgánmi mimo Únie.

Za posúdenie vlastníctva a kontroly tretích strán, ktoré dostávajú finančnú podporu, síce zodpovedajú samotní prijímatelia grantov, Európske centrum kompetencií v oblasti kybernetickej bezpečnosti však tieto posúdenia neoveruje. Podľa audítorov bezpečnostným rizikám tak môže byť vystavená citlivá infraštruktúra, ako aj prevádzkové údaje a technológie kritické z hľadiska bezpečnosti.

Zdroj feed teraz.sk

RELATED ARTICLES

ZANECHAJTE KOMENTÁR

Zadajte svoj komentár!
Sem zadajte svoje meno

Most Popular

Recent Comments