UE: Zwiększenie zdolności reagowania UE na ataki cybernetyczne
Aby wyposażyć Unię Europejską w narzędzia pozwalające stawić czoła atakom cybernetycznym, Komisja Europejska proponuje szeroko zakrojony zestaw środków, mających zapewnić solidne podstawy bezpieczeństwa cybernetycznego. Obejmują one: wniosek ws. agencji bezpieczeństwa cybernetycznego UE, która będzie wspierać państwa członkowskie w odpieraniu ataków cybernetycznych oraz nowy europejski system certyfikacji, który będzie gwarantować bezpieczne korzystanie z produktów i usług w środowisku cyfrowym.
Europejczycy mają dużo zaufania do technologii cyfrowych. Otwierają one przed obywatelami nowe możliwości łączenia się, ułatwiają rozpowszechnianie informacji i stanowią podstawę gospodarki europejskiej. Niosą też jednak nowe zagrożenia, gdyż podmioty niepaństwowe i państwowe coraz częściej starają się wykraść dane, dokonać oszustw, a nawet zdestabilizować rządy. W ubiegłym roku w Europie odnotowano dziennie ponad 4 tys. ataków z użyciem oprogramowania typu ransomware, a 80 proc. przedsiębiorstw unijnych zarejestrowało co najmniej jeden incydent związany z bezpieczeństwem cybernetycznym. W ciągu ostatnich czterech lat skutki gospodarcze cyberprzestępczości wzrosły pięciokrotnie.
Federica Mogherini, wysoka przedstawiciel/wiceprzewodnicząca powiedziała: - UE będzie kontynuować międzynarodową politykę na rzecz otwartej, wolnej i bezpiecznej cyberprzestrzeni, a także wspierać wysiłki zmierzające do opracowania norm odpowiedzialnego zachowania się państw, stosowania prawa międzynarodowego oraz środków budowy zaufania w zakresie bezpieczeństwa cybernetycznego.
Andrus Ansip, wiceprzewodniczący Komisji do spraw jednolitego rynku cyfrowego, dodał: - Żadne państwo nie może stawić czoła wyzwaniom w zakresie bezpieczeństwa cybernetycznego w pojedynkę. Nasze inicjatywy wzmacniają współpracę, tak aby kraje UE mogły razem sprostać tym wyzwaniom. Proponujemy też nowe środki w celu pobudzenia inwestycji w innowacje i promowania higieny cybernetycznej.
Julian King, komisarz do spraw unii bezpieczeństwa, stwierdził: - Musimy współdziałać na rzecz wzmacniania naszej odporności, stymulowania innowacji technologicznych, zwiększenia efektu odstraszającego, identyfikowalności i rozliczalności, a także wykorzystania współpracy międzynarodowej, aby promować nasze wspólne bezpieczeństwo cybernetyczne.
Mariya Gabriel, komisarz do spraw gospodarki cyfrowej i społeczeństwa cyfrowego, powiedziała: - Musimy wzmocnić zaufanie naszych obywateli i przedsiębiorstw do środowiska cyfrowego, szczególnie teraz, gdy coraz powszechniejsze stają się ataki cybernetyczne zakrojone na szeroką skalę. Pragnę, aby wysokie standardy bezpieczeństwa cybernetycznego przyniosły naszym przedsiębiorstwom nową przewagę konkurencyjną.
Wobec niedawnych ataków z użyciem oprogramowania typu ransomware, drastycznego wzrostu cyberprzestępczości, coraz powszechniejszego wykorzystywania narzędzi cybernetycznych przez podmioty państwowe do realizacji celów geopolitycznych i zróżnicowanego charakteru incydentów cybernetycznych UE musi zwiększyć swoją odporność na ataki cybernetyczne, stworzyć skuteczne narzędzia odstraszające i instrumenty prawa karnego pozwalające lepiej chronić obywateli, przedsiębiorstwa i instytucje publiczne w Europie. Temu właśnie służy pakiet dotyczący bezpieczeństwa cybernetycznego.
Budowanie odporności UE: Silna agencja UE ds. bezpieczeństwa cybernetycznego
Zwiększenie potencjału w zakresie bezpieczeństwa cybernetycznego UE
W strategicznym interesie UE leży zapewnienie, by narzędzia technologiczne bezpieczeństwa cybernetycznego były opracowywane w sposób umożliwiający rozkwit gospodarki cyfrowej, przy jednoczesnej ochronie naszego bezpieczeństwa, społeczeństwa i demokracji. Obejmuje to ochronę krytycznego sprzętu komputerowego i oprogramowania. W celu wzmocnienia zdolności w zakresie bezpieczeństwa cybernetycznego UE, Komisja i Wysoki Przedstawiciel proponują:
- utworzenie Europejskiego Centrum Badań Naukowych i Kompetencji w dziedzinie Bezpieczeństwa Cybernetycznego (projekt pilotażowy zostanie zrealizowany w 2018 r.). Współpracując z państwami członkowskimi pomoże ono w opracowywaniu i wdrażaniu narzędzi i technologii koniecznych, by sprostać stale zmieniającym się zagrożeniom i zagwarantuje, że nasza obrona będzie tak nowoczesna, jak broń, którą posługują się cyberprzestępcy. Centrum będzie uzupełniać działania na rzecz budowy potencjału w tej dziedzinie na poziomie unijnym i krajowym.
- Opracowanie planu szybkiego reagowania państw członkowskich, umożliwiającego natychmiastową, skuteczną i skoordynowaną reakcję w przypadkach wystąpienia ataków cybernetycznych na dużą skalę. Proponowaną procedurę określono w zaleceniu przyjętym w zeszłym tygodniu. Ponadto w zaleceniu wzywa się państwa członkowskie i instytucje UE do ustanowienia ram reagowania w sytuacji kryzysu cybernetycznego, tak aby można było ten plan wcielić w życie. Plan ten będzie poddawany regularnym testom w ramach ćwiczeń w zakresie zarządzania w sytuacji kryzysu cybernetycznego lub innej sytuacji kryzysowej.
- Większa solidarność: W przyszłości można rozważyć możliwość stworzenia nowego funduszu pomocy w cybernetycznych sytuacjach kryzysowych dla tych państw członkowskich, które odpowiedzialnie wdrożą wszystkie środki cyberbezpieczeństwa wymagane na podstawie prawa UE. Fundusz mógłby służyć zapewnianiu wsparcia państwom członkowskim w sytuacjach nadzwyczajnych – podobnie jak Unijny Mechanizm Ochrony Ludności jest wykorzystywany do pomocy w przypadku pożarów lub klęsk żywiołowych.
- Wzmocnienie zdolności w zakresie obrony cybernetycznej: Państwa członkowskie zachęca się do włączenia cyberobrony w ramy stałej współpracy strukturalnej (PESCO) i Europejskiego Funduszu Obrony, aby wspierać projekty w zakresie cyberobrony. Można by też poszerzyć o cyberobronę zakres działania Europejskiego Centrum Badań Naukowych i Kompetencji w dziedzinie Bezpieczeństwa Cybernetycznego. Aby rozwiązać problem niedoboru wykwalifikowanej kadry w zakresie cyberobrony, w 2018 r. UE stworzy platformę szkoleń i edukacji w dziedzinie cyberobrony. UE i NATO będą razem wspierać współpracę na rzecz badań naukowych i innowacji w dziedzinie obrony cybernetycznej. Zacieśniona zostanie współpraca z NATO, w tym poprzez udział w równoległych i skoordynowanych ćwiczeniach.
- Pogłębienie współpracy międzynarodowej: UE wzmocni swą zdolność reagowania na cyberataki, wprowadzając ramy wspólnej unijnej reakcji dyplomatycznej na szkodliwe działania cybernetyczne wspierające strategiczne ramy zapobiegania konfliktom i stabilizacji w cyberprzestrzeni. Zostanie to połączone z wysiłkami na rzecz budowania nowych zdolności, służących wspieraniu państw trzecich w walce z zagrożeniami cybernetycznymi.
Stworzenie skutecznych instrumentów prawa karnego
Kontekst
Najnowsze dane wskazują, że zagrożenia cyfrowe rosną w szybkim tempie i że obywatele postrzegają cyberprzestępczość jako istotne zagrożenie: według badań od 2015 r. liczba ataków z użyciem oprogramowania typu ransomware wzrosła o 300 proc., od 2013 do 2017 r. skutki gospodarcze cyberprzestępczości wzrosły pięciokrotnie, a do roku 2019 mogłyby wzrosnąć jeszcze czterokrotnie. 87 % Europejczyków uznaje cyberprzestępczość za poważne wyzwanie dla bezpieczeństwa wewnętrznego UE.
Więcej informacji