Bruxelles (ANSA) – Înăsprirea Uniunii Europene asupra furnizorilor din țări terțe considerați cu risc ridicat pentru infrastructurile critice. Odată cu noul Cybersecurity Act, propus de Comisia UE, liniile directoare ale „5G Toolbox” devin obligatorii. Bruxelles va putea acum să impună excluderea furnizorilor, precum Huawei și Zte, din infrastructurile critice.
Restricțiile nu privesc doar rețelele 5G, ci se extind la alte tehnologii critice precum fibra optică, sistemele pentru energia solară și scanerele de securitate. Este prevăzută o eliminare treptată (phase-out) a echipamentelor deja instalate. Propunerea de revizuire a Cybersecurity Act, prezentată astăzi de Comisia Europeană la Strasbourg, vizează consolidarea ecosistemului de securitate informatică al UE pentru a face față intensificării amenințărilor cibernetice.
Pilonul noului regulament îl reprezintă măsurile menite să întărească securitatea lanțului de aprovizionare Ict. Regulamentul nu introduce o interdicție explicită, ci un mecanism care va permite UE și statelor membre să identifice și să atenueze riscurile în 18 sectoare critice ale UE, ținând cont și de impacturile economice și de oferta de pe piață. Prin intermediul acestui mecanism, se va putea proceda mai întâi la identificarea – pe baza unor criterii stricte – a țărilor care prezintă riscuri pentru securitatea informatică, apoi la identificarea activelor cheie din lanțurile de aprovizionare Ict.
Se trece apoi la propunerea unor măsuri de atenuare pentru a face față riscurilor identificate, inclusiv interdicția de a folosi componente Ict de la furnizori cu risc ridicat, pe baza unei analize de piață și a unei evaluări a impactului economic. Propunerea prevede, de asemenea, măsuri de simplificare pentru a ajuta companiile să îndeplinească obligațiile în materie de securitate informatică.
Agenția UE pentru securitate cibernetică (Enisa) va primi noi resurse și un mandat mai larg pentru a coordona răspunsul la crize informatice de mare amploare și pentru a sprijini punerea în aplicare a politicilor privind securitatea informatică. În final, se propune reforma cadrului european de certificare a securității cibernetice (Eccf) pentru a simplifica procedurile, a extinde domeniul de aplicare (incluzând „managed security services” și „cyber posture” ale entităților) și a facilita dezvoltarea schemelor de certificare, reducând fragmentarea pieței unice digitale.
go to the original language article
