Брисел (ANSA) – Заострување на Европската унија кон добавувачите од трети земји кои се сметаат за високоризични за критичната инфраструктура. Со новиот Cybersecurity Act, предложен од Европската комисија, насоките од „5G Toolbox“ стануваат обврзувачки. Брисел сега ќе може да наметне исклучување на добавувачи, како Huawei и Zte, од критичните инфраструктури.
Ограничувањата не се однесуваат само на 5G мрежите, туку се прошируваат и на други критични технологии како оптички влакна, системи за соларна енергија и безбедносни скенери. Предвидено е постепено укинување (phase-out) на веќе инсталираната опрема. Предлогот за ревизија на Cybersecurity Act, претставен денес од Европската комисија во Стразбур, има за цел да го зајакне екосистемот на сајбер безбедноста на ЕУ за да се справи со засилувањето на сајбер заканите.
Стожер на новата регулатива се мерките насочени кон зајакнување на безбедноста на синџирот на снабдување на ИКТ. Регулативата не воведува експлицитна забрана, туку механизам што ќе и овозможи на ЕУ и на земјите членки да ги идентификуваат и ублажат ризиците во 18 критични сектори на ЕУ, земајќи ги предвид и економските влијанија и понудата на пазарот. Преку овој механизам, најпрво ќе може да се пристапи кон идентификација – врз основа на строги критериуми – на земјите кои претставуваат ризици за сајбер безбедноста, а потоа кон утврдување на клучните средства во синџирите на снабдување на ИКТ.
Потоа се преминува на предлагање мерки за ублажување за справување со идентификуваните ризици, вклучително и забрана за користење ИКТ компоненти од добавувачи со висок ризик, врз основа на пазарна анализа и проценка на економското влијание. Предлогот предвидува и мерки за поедноставување за да им се помогне на компаниите да ги исполнат обврските во областа на сајбер безбедноста.
Агенцијата на ЕУ за сајбер безбедност (Enisa) ќе добие нови ресурси и поширок мандат за координирање на одговорот на големи сајбер кризи и поддршка на спроведувањето на политиките за сајбер безбедност. Конечно, се предлага реформа на европската рамка за сертификација на сајбер безбедноста (Eccf) за поедноставување на процедурите, проширување на опфатот (вклучувајќи ги „managed security services“ и „cyber posture“ на ентитетите) и олеснување на развојот на шеми за сертификација, со намалување на фрагментацијата на единствениот дигитален пазар.
go to the original language article
