Brüsszel (ANSA) – Az Európai Unió szigorít a harmadik országokból származó, a kritikus infrastruktúrák szempontjából magas kockázatúnak tekintett beszállítókkal szemben. Az új, az Európai Bizottság által javasolt Cybersecurity Act révén a „5G Toolbox” iránymutatásai kötelező érvényűvé válnak. Brüsszel mostantól elrendelheti olyan beszállítók, mint Huawei és Zte kizárását a kritikus infrastruktúrákból.
A korlátozások nemcsak az 5G-hálózatokra vonatkoznak, hanem más kritikus technológiákra is kiterjednek, mint például az optikai szál, a napenergia-rendszerek és a biztonsági szkennerek. A már telepített berendezések fokozatos kivezetését irányozzák elő. A Cybersecurity Act felülvizsgálatára vonatkozó javaslatot, amelyet ma mutatott be az Európai Bizottság Strasbourgban, az uniós kiberbiztonsági ökoszisztéma megerősítésére irányuló cél vezérli, hogy szembenézzen a kibertámadások fokozódó fenyegetésével.
Az új rendelet központi elemei az IKT-ellátási lánc biztonságának megerősítését célzó intézkedések. A rendelet nem vezet be kifejezett tilalmat, hanem egy olyan mechanizmust, amely lehetővé teszi az EU és a tagállamok számára, hogy azonosítsák és mérsékeljék a kockázatokat az EU 18 kritikus ágazatában, figyelembe véve a gazdasági hatásokat és a piaci kínálatot is. E mechanizmus révén először azonosítani lehet – szigorú kritériumok alapján – azokat az országokat, amelyek kiberbiztonsági kockázatot jelentenek, majd az IKT-ellátási láncok kulcsfontosságú eszközeit.
Ezt követően javaslatot tesznek a feltárt kockázatok kezelését szolgáló mérséklő intézkedésekre, beleértve a magas kockázatú beszállítóktól származó IKT-összetevők használatának tilalmát, piaci elemzés és gazdasági hatásvizsgálat alapján. A javaslat továbbá egyszerűsítési intézkedéseket is tartalmaz, hogy segítse a vállalatokat a kiberbiztonsági kötelezettségek teljesítésében.
Az uniós kiberbiztonsági ügynökség (Enisa) új erőforrásokat és szélesebb mandátumot kap a nagyszabású kiberválságokra adott válasz koordinálására és a kiberbiztonsági politikák végrehajtásának támogatására. Végül javasolják az európai kiberbiztonsági tanúsítási keretrendszer (Eccf) reformját az eljárások egyszerűsítése, az alkalmazási kör bővítése (beleértve a „managed security services”-t és az entitások „cyber posture”-ét), valamint a tanúsítási sémák kidolgozásának megkönnyítése érdekében, csökkentve az egységes digitális piac széttagoltságát.
go to the original language article
