2.
ES ATSPARUMO KIBERNETINIAMS IŠPUOLIAMS STIPRINIMAS
Siekiant sustiprinti kibernetinį atsparumą būtina laikytis bendro ir plataus požiūrio. Todėl
reikia sukurti tvirtesnes ir veiksmingesnes struktūras, kurių paskirtis – propaguoti kibernetinį
saugumą ir reaguoti į kibernetinius išpuolius ne tik valstybėse narėse, bet ir pačios ES
institucijose, agentūrose ir įstaigose. Be to, būtina taikyti įvairiapusiškesnį kelias politikos
sritis apimantį kibernetinio atsparumo ir strateginės autonomijos stiprinimo metodą, be kita
ko, kurti stiprią bendrąją rinką, daryti svarbius žingsnius į priekį ES technologinio pajėgumo
srityje ir gerokai padidinti kvalifikuotų specialistų skaičių. Svarbiausia – plačiau pripažinti,
kad kibernetinis saugumas yra bendras visuomenės uždavinys, kurį turėtų spręsti įvairių
lygmenų valdžios, ekonomikos ir visuomenės atstovai.
2.1. Europos Sąjungos tinklų ir informacijos apsaugos agentūros stiprinimas
Europos Sąjungos tinklų ir informacijos apsaugos agentūra (ENISA) turi atlikti labai
svarbų vaidmenį stiprinant ES kibernetinį atsparumą ir gerinant reagavimą, tačiau ją varžo
dabartiniai įgaliojimai. Todėl Komisija siūlo atlikti plataus užmojo pertvarką, be kita ko,
suteikti šiai agentūrai nuolatinį įgaliojimą15. Taip bus užtikrinta, kad ENISA galėtų teikti
valstybėms narėms, ES institucijoms ir įmonėms paramą pagrindinėse srityse, įskaitant Tinklų
ir informacinių sistemų saugumo direktyvos16 (toliau – TIS direktyva) ir siūlomos
kibernetinio saugumo sertifikavimo sistemos įgyvendinimą.
Pertvarkyta ENISA bus svarbi patarėja politikos formavimo ir įgyvendinimo klausimais, be
kita ko, skatins sektorių iniciatyvų ir TIS direktyvos suderinamumą ir padės kurti keitimosi
informacija ir jos analizės centrus ypatingos svarbos sektoriuose. ENISA pakels kartelę ir
stiprins Europos pasirengimą rengdama kasmetines visos Europos kibernetinio saugumo
srities pratybas, per kurias bus skirtingais lygmenimis reaguojama į situaciją. Ji taip pat padės
formuoti informacinių ir ryšių technologijų (IRT) kibernetinio saugumo sertifikavimo politiką
ir atliks svarbų vaidmenį stiprinant tiek operatyvinį bendradarbiavimą, tiek krizių valdymą
visoje ES. Agentūra taip pat atliks ryšių centro, kuriame kaupiama kibernetinio saugumo
bendruomenei aktuali informacija ir žinios, funkcijas.
Kad būtų galima nuspręsti, ar reikia imtis ES remiamų jungtinių poveikio mažinimo ar
reagavimo veiksmų, būtina greitai ir vienodai suprasti kylančias grėsmes ir vykstančius
incidentus. Siekiant užtikrinti tokį keitimąsi informacija, būtinas visų atitinkamų subjektų –
ES įstaigų bei agentūrų ir valstybių narių – dalyvavimas techniniu, operatyviniu ir strateginiu
lygmenimis. Bendradarbiaudama su atitinkamomis valstybių narių ir ES įstaigomis, visų
pirma reagavimo į kompiuterių saugumo incidentus tarnybų tinklu17, CERT-EU, Europolu ir
ES žvalgybos analizės centru (INTCEN), ES lygmens informuotumą apie padėtį padės
užtikrinti ir ENISA. Šia informacija galės būti remiamasi žvalgybinių duomenų apie grėsmes
rinkimo ir politikos formavimo veikloje, kuria siekiama nuolat stebėti grėsmes ir užtikrinti
veiksmingą operatyvinį bendradarbiavimą, taip pat reaguojant į didelio masto tarpvalstybinius
incidentus.
15
16
17
COM(2017) 477.
2016 m. liepos 6 d. Europos Parlamento ir Tarybos direktyva (ES) 2016/1148 dėl priemonių aukštam
bendram tinklų ir informacinių sistemų saugumo lygiui visoje Sąjungoje užtikrinti.
Kaip numatyta TIS direktyvos 9 straipsnyje.
4