Μετά τις Ηνωμένες Πολιτείες και η Ευρωπαϊκή Ένωση δείχνει αποφασισμένη να θέσει την κυβερνοασφάλεια αρκετά ψηλά στις προτεραιότητες της.
Είναι χαρακτηριστικό ότι η Ευρωπαϊκή Επιτροπή ανακοίνωσε στις αρχές της εβδομάδας μία νέα σύμπραξη δημόσιου - ιδιωτικού τομέα για την κυβερνοασφάλεια, η οποία αναμένεται να προσελκύσει επενδύσεις ύψους 1,8 δισ. ευρώ έως το 2020! Η σύμπραξη αυτή, όπως επισημαίνεται στη σχετική ανακοίνωση, εντάσσεται στο πλαίσιο των νέων πρωτοβουλιών για καλύτερη θωράκιση της Ευρώπης έναντι των κυβερνοεπιθέσεων και ενίσχυση της ανταγωνιστικότητας του κλάδου της κυβερνοασφάλειας.
Σύμφωνα με πρόσφατη έρευνα, τουλάχιστον το 80% των ευρωπαϊκών επιχειρήσεων έχουν καταγράψει ένα τουλάχιστον περιστατικό όσον αφορά την κυβερνοασφάλεια το τελευταίο έτος, ενώ ο αριθμός τέτοιων περιστατικών σε όλους τους κλάδους ανά τον κόσμο αυξήθηκε κατά 38% το 2015. Το γεγονός αυτό βλάπτει τις ευρωπαϊκές επιχειρήσεις, μεγάλες ή μικρές, και υπονομεύει την εμπιστοσύνη στην ψηφιακή οικονομία. Στο πλαίσιο της στρατηγικής για την Ψηφιακή Ενιαία Αγορά, η Ευρωπαϊκή Επιτροπή επιθυμεί να ενισχύσει τη διασυνοριακή συνεργασία όλων όσων δραστηριοποιούνται σε θέματα κυβερνοασφάλειας και να προωθήσει την ανάπτυξη καινοτόμων και ασφαλών τεχνολογιών, προϊόντων και υπηρεσιών σε όλη την ΕΕ.
Ενέργειες
Το σχέδιο δράσης που ανακοινώθηκε περιλαμβάνει τη δρομολόγηση της πρώτης ευρωπαϊκής σύμπραξης δημόσιου και ιδιωτικού τομέα στον τομέα της κυβερνοασφάλειας. Η ΕΕ θα επενδύσει 450 εκατομμύρια ευρώ στη σύμπραξη αυτή, στο πλαίσιο του προγράμματος έρευνας και καινοτομίας «Ορίζοντας 2020».
Παράγοντες της αγοράς κυβερνοασφάλειας, εκπροσωπούμενοι από τον Ευρωπαϊκό Οργανισμό για την Ασφάλεια στον Κυβερνοχώρο (ECSO), αναμένεται να επενδύσουν τρεις φορές περισσότερο. Στη σύμπραξη αυτή θα μετέχουν επίσης μέλη εθνικών, περιφερειακών και τοπικών δημόσιων αρχών, ερευνητικών κέντρων και πανεπιστημίων. Στόχος είναι η ανάπτυξη στενότερης συνεργασίας στα αρχικά στάδια της διαδικασίας έρευνας και καινοτομίας και η εξεύρεση λύσεων για θέματα κυβερνοασφάλειας σε διάφορους τομείς, όπως η ενέργεια, η υγεία, οι μεταφορές και ο χρηματοπιστωτικός κλάδος.
Η Ευρωπαϊκή Επιτροπή παρουσίασε επίσης διάφορα μέτρα για να αντιμετωπιστεί ο κατακερματισμός της ευρωπαϊκής αγοράς κυβερνοασφάλειας. Επί του παρόντος, μια εταιρεία πληροφορικής πρέπει να ακολουθεί διαφορετικές διαδικασίες πιστοποίησης για να μπορεί να πωλεί τα προϊόντα και τις υπηρεσίες της σε περισσότερες από μία χώρες της Ευρωπαϊκής Ένωσης. Γι' αυτό, η Ευρωπαϊκή Επιτροπή θα εξετάσει την πιθανότητα δημιουργίας ενός ευρωπαϊκού πλαισίου πιστοποίησης των προϊόντων ασφάλειας στον τομέα της πληροφορικής.
Νέα οδηγία
Παράλληλα, το Ευρωπαϊκό Κοινοβούλιο ενέκρινε τη νέα οδηγία για την ασφάλεια δικτύων και πληροφοριών, η οποία δημιουργεί ένα δίκτυο ομάδων παρέμβασης για περιστατικά που αφορούν την ασφάλεια των υπολογιστών σε ολόκληρη την ΕΕ, με στόχο την ταχεία αντίδραση στις απειλές και τα περιστατικά στον κυβερνοχώρο.. Επίσης, θεσπίζει μια «Ομάδα Συνεργασίας» μεταξύ των κρατών μελών, με σκοπό την υποστήριξη και διευκόλυνση της στρατηγικής συνεργασίας καθώς και της ανταλλαγής πληροφοριών, και την καλλιέργεια πνεύματος αξιοπιστίας και εμπιστοσύνης.
Νέοι μηχανισμοί
Παράλληλα, η Ευρωπαϊκή Επιτροπή καλεί τα κράτη μέλη να αξιοποιήσουν στο έπακρο τους νέους αυτούς μηχανισμούς και να ενισχύσουν τον μεταξύ τους συντονισμό όταν και όπου αυτό είναι δυνατό. Θα προτείνει επίσης τρόπους βελτίωσης της διασυνοριακής συνεργασίας σε περίπτωση σοβαρών περιστατικών στον κυβερνοχώρο. Δεδομένης της ταχύτητας με την οποία αλλάζει το τοπίο στα θέματα κυβερνοασφάλειας, η Ευρωπαϊκή Επιτροπή σκοπεύει να προβεί σε αξιολόγηση του Οργανισμού της Ευρωπαϊκής Ένωσης για την Ασφάλεια Δικτύων και Πληροφοριών (ENISA), προκειμένου να εξακριβώσει κατά πόσον η εντολή και η ικανότητα του ENISA εξακολουθούν να επαρκούν ώστε να μπορέσει να ανταποκριθεί στην αποστολή του για στήριξη των κρατών μελών στις προσπάθειες αύξησης της ανθεκτικότητάς τους έναντι των κυβερνοεπιθέσεων. Η Ευρωπαϊκή Επιτροπή εξετάζει επίσης τρόπους ενίσχυσης και εξορθολογισμού της συνεργασίας για την κυβερνοασφάλεια σε διάφορους τομείς της οικονομίας, περιλαμβανομένης της εκπαίδευσης και της κατάρτισης στην κυβερνοασφάλεια.