2. ES ATSPARUMO KIBERNETINIAMS IŠPUOLIAMS STIPRINIMAS Siekiant sustiprinti kibernetinį atsparumą būtina laikytis bendro ir plataus požiūrio. Todėl reikia sukurti tvirtesnes ir veiksmingesnes struktūras, kurių paskirtis – propaguoti kibernetinį saugumą ir reaguoti į kibernetinius išpuolius ne tik valstybėse narėse, bet ir pačios ES institucijose, agentūrose ir įstaigose. Be to, būtina taikyti įvairiapusiškesnį kelias politikos sritis apimantį kibernetinio atsparumo ir strateginės autonomijos stiprinimo metodą, be kita ko, kurti stiprią bendrąją rinką, daryti svarbius žingsnius į priekį ES technologinio pajėgumo srityje ir gerokai padidinti kvalifikuotų specialistų skaičių. Svarbiausia – plačiau pripažinti, kad kibernetinis saugumas yra bendras visuomenės uždavinys, kurį turėtų spręsti įvairių lygmenų valdžios, ekonomikos ir visuomenės atstovai. 2.1. Europos Sąjungos tinklų ir informacijos apsaugos agentūros stiprinimas Europos Sąjungos tinklų ir informacijos apsaugos agentūra (ENISA) turi atlikti labai svarbų vaidmenį stiprinant ES kibernetinį atsparumą ir gerinant reagavimą, tačiau ją varžo dabartiniai įgaliojimai. Todėl Komisija siūlo atlikti plataus užmojo pertvarką, be kita ko, suteikti šiai agentūrai nuolatinį įgaliojimą15. Taip bus užtikrinta, kad ENISA galėtų teikti valstybėms narėms, ES institucijoms ir įmonėms paramą pagrindinėse srityse, įskaitant Tinklų ir informacinių sistemų saugumo direktyvos16 (toliau – TIS direktyva) ir siūlomos kibernetinio saugumo sertifikavimo sistemos įgyvendinimą. Pertvarkyta ENISA bus svarbi patarėja politikos formavimo ir įgyvendinimo klausimais, be kita ko, skatins sektorių iniciatyvų ir TIS direktyvos suderinamumą ir padės kurti keitimosi informacija ir jos analizės centrus ypatingos svarbos sektoriuose. ENISA pakels kartelę ir stiprins Europos pasirengimą rengdama kasmetines visos Europos kibernetinio saugumo srities pratybas, per kurias bus skirtingais lygmenimis reaguojama į situaciją. Ji taip pat padės formuoti informacinių ir ryšių technologijų (IRT) kibernetinio saugumo sertifikavimo politiką ir atliks svarbų vaidmenį stiprinant tiek operatyvinį bendradarbiavimą, tiek krizių valdymą visoje ES. Agentūra taip pat atliks ryšių centro, kuriame kaupiama kibernetinio saugumo bendruomenei aktuali informacija ir žinios, funkcijas. Kad būtų galima nuspręsti, ar reikia imtis ES remiamų jungtinių poveikio mažinimo ar reagavimo veiksmų, būtina greitai ir vienodai suprasti kylančias grėsmes ir vykstančius incidentus. Siekiant užtikrinti tokį keitimąsi informacija, būtinas visų atitinkamų subjektų – ES įstaigų bei agentūrų ir valstybių narių – dalyvavimas techniniu, operatyviniu ir strateginiu lygmenimis. Bendradarbiaudama su atitinkamomis valstybių narių ir ES įstaigomis, visų pirma reagavimo į kompiuterių saugumo incidentus tarnybų tinklu17, CERT-EU, Europolu ir ES žvalgybos analizės centru (INTCEN), ES lygmens informuotumą apie padėtį padės užtikrinti ir ENISA. Šia informacija galės būti remiamasi žvalgybinių duomenų apie grėsmes rinkimo ir politikos formavimo veikloje, kuria siekiama nuolat stebėti grėsmes ir užtikrinti veiksmingą operatyvinį bendradarbiavimą, taip pat reaguojant į didelio masto tarpvalstybinius incidentus. 15 16 17 COM(2017) 477. 2016 m. liepos 6 d. Europos Parlamento ir Tarybos direktyva (ES) 2016/1148 dėl priemonių aukštam bendram tinklų ir informacinių sistemų saugumo lygiui visoje Sąjungoje užtikrinti. Kaip numatyta TIS direktyvos 9 straipsnyje. 4

Select target paragraph3