Brisel (ANSA) – Pooštravanje Evropske unije prema dobavljačima iz trećih zemalja koji se smatraju visokorizičnim za kritičnu infrastrukturu. Novim Zakonom o sajber bezbednosti (Cybersecurity Act), koji je predložila Evropska komisija, smernice iz „5G Toolbox“ postaju obavezujuće. Brisel će sada moći da nametne isključenje dobavljača, kao što su Huawei i Zte, iz kritične infrastrukture.
Ograničenja se ne odnose samo na 5G mreže, već se proširuju i na druge kritične tehnologije kao što su optička vlakna, sistemi za solarnu energiju i sigurnosni skeneri. Predviđeno je postepeno ukidanje već instalirane opreme. Predlog revizije Zakona o sajber bezbednosti, koji je danas predstavila Evropska komisija u Strazburu, ima za cilj jačanje ekosistema sajber bezbednosti EU kako bi se odgovorilo na intenziviranje sajber pretnji.
Okosnicu novog propisa čine mere usmerene na jačanje bezbednosti lanca snabdevanja IKT-om. Propis ne uvodi izričitu zabranu, već mehanizam koji će omogućiti EU i državama članicama da identifikuju i ublaže rizike u 18 kritičnih sektora EU, uzimajući u obzir i ekonomske uticaje i ponudu na tržištu. Putem ovog mehanizma, najpre će se pristupiti identifikaciji – na osnovu strogih kriterijuma – zemalja koje predstavljaju rizik za sajber bezbednost, a zatim identifikaciji ključnih sredstava u lancima snabdevanja IKT-om.
Zatim se prelazi na predlaganje mera ublažavanja kako bi se odgovorilo na identifikovane rizike, uključujući zabranu korišćenja IKT komponenti od dobavljača visokog rizika, na osnovu analize tržišta i procene ekonomskog uticaja. Predlog takođe predviđa mere pojednostavljenja kako bi se kompanijama pomoglo da ispune obaveze u oblasti sajber bezbednosti.
Agencija EU za sajber bezbednost (Enisa) dobiće nove resurse i širi mandat za koordinaciju odgovora na sajber krize velikih razmera i za podršku sprovođenju politika sajber bezbednosti. Konačno, predlaže se reforma evropskog okvira za sertifikaciju sajber bezbednosti (Eccf) kako bi se pojednostavile procedure, proširio obim primene (uključujući „managed security services“ i „cyber posture“ entiteta) i olakšao razvoj šema sertifikacije, uz smanjenje fragmentacije jedinstvenog digitalnog tržišta.
go to the original language article
