Βρυξέλλες (ANSA) – Σφίξιμο της Ευρωπαϊκής Ένωσης στους προμηθευτές τρίτων χωρών που θεωρούνται υψηλού κινδύνου για τις κρίσιμες υποδομές. Με το νέο Cybersecurity Act, που προτάθηκε από την Επιτροπή της ΕΕ, οι κατευθυντήριες γραμμές του “5G Toolbox” γίνονται δεσμευτικές. Οι Βρυξέλλες θα μπορούν πλέον να επιβάλλουν τον αποκλεισμό προμηθευτών, όπως η Huawei και η Zte, από τις κρίσιμες υποδομές.
Οι περιορισμοί δεν αφορούν μόνο τα δίκτυα 5G, αλλά επεκτείνονται και σε άλλες κρίσιμες τεχνολογίες όπως η οπτική ίνα, τα συστήματα για την ηλιακή ενέργεια και οι σαρωτές ασφαλείας. Προβλέπεται σταδιακή κατάργηση (phase-out) του ήδη εγκατεστημένου εξοπλισμού. Η πρόταση αναθεώρησης του Cybersecurity Act, που παρουσιάστηκε σήμερα από την Ευρωπαϊκή Επιτροπή στο Στρασβούργο, στοχεύει στην ενίσχυση του οικοσυστήματος κυβερνοασφάλειας της ΕΕ για την αντιμετώπιση της εντατικοποίησης των κυβερνοαπειλών.
Κεντρικός άξονας του νέου κανονισμού είναι τα μέτρα που αποσκοπούν στην ενίσχυση της ασφάλειας της αλυσίδας εφοδιασμού των Ict. Ο κανονισμός δεν εισάγει ρητή απαγόρευση, αλλά έναν μηχανισμό που θα επιτρέψει στην ΕΕ και στα κράτη μέλη να εντοπίζουν και να μετριάζουν τους κινδύνους σε 18 κρίσιμους τομείς της ΕΕ, λαμβάνοντας υπόψη και τις οικονομικές επιπτώσεις και την προσφορά της αγοράς. Μέσω αυτού του μηχανισμού, θα μπορεί να προηγείται ο εντοπισμός – βάσει αυστηρών κριτηρίων – των χωρών που θέτουν κινδύνους για την κυβερνοασφάλεια και στη συνέχεια ο εντοπισμός των βασικών περιουσιακών στοιχείων στις αλυσίδες εφοδιασμού Ict.
Στη συνέχεια προχωρά στην πρόταση μέτρων μετριασμού για την αντιμετώπιση των εντοπισμένων κινδύνων, συμπεριλαμβανομένης της απαγόρευσης χρήσης εξαρτημάτων Ict από προμηθευτές υψηλού κινδύνου, βάσει ανάλυσης της αγοράς και αξιολόγησης των οικονομικών επιπτώσεων. Η πρόταση προβλέπει επίσης μέτρα απλοποίησης για να βοηθήσει τις εταιρείες να εκπληρώνουν τις υποχρεώσεις τους στον τομέα της κυβερνοασφάλειας.
Ο Οργανισμός της ΕΕ για την κυβερνοασφάλεια (Enisa) θα λάβει νέους πόρους και ευρύτερη εντολή για τον συντονισμό της αντίδρασης σε μεγάλης κλίμακας κυβερνοκρίσεις και τη στήριξη της εφαρμογής των πολιτικών για την κυβερνοασφάλεια. Τέλος, προτείνεται η μεταρρύθμιση του ευρωπαϊκού πλαισίου πιστοποίησης της κυβερνοασφάλειας (Eccf) για την απλοποίηση των διαδικασιών, τη διεύρυνση του πεδίου εφαρμογής (συμπεριλαμβανομένων των “managed security services” και της “cyber posture” των οντοτήτων) και τη διευκόλυνση της ανάπτυξης σχημάτων πιστοποίησης, μειώνοντας τον κατακερματισμό της ενιαίας ψηφιακής αγοράς.
go to the original language article
