Noi norme UE de securitate cibernetică pentru produse hardware și software mai sigure
Telex » Știri 16 septembrie 2022
Comisia Europeană (CE) a prezentat o propunere de act legislativ privind reziliența cibernetică prin care urmărește să protejeze consumatorii și întreprinderile împotriva produselor cu caracteristici de securitate necorespunzătoare, a anunțat Executivul comunitar, într-un comunicat. „Această legislație, prima de acest tip de la nivelul UE, introduce cerințe obligatorii de securitate cibernetică pentru produsele care au componente digitale, pe parcursul întregului ciclu de viață al acestora”, se menționează în comunicat.
Actul legislativ, care a fost anunțat de președinta Ursula von der Leyen în septembrie 2021 în discursul privind starea Uniunii Europene și se bazează pe Strategia de securitate cibernetică a UE din 2020 și pe Strategia UE privind o uniune a securității din 2020, va oferi asigurarea că produsele digitale, cum ar fi produsele și software-urile cu sau fără fir, sunt mai securizate pentru consumatorii din întreaga UE: actul legislativ prevede că fabricanții vor avea obligații mai stricte în materie de responsabilitate, aceștia trebuind să furnizeze sprijin în materie de securitate și actualizări de software pentru a aborda vulnerabilitățile identificate, și, în plus, le va permite consumatorilor să dispună de suficiente informații cu privire la securitatea cibernetică a produselor pe care le cumpără și le utilizează.
Potrivit datelor CE, la fiecare 11 secunde, undeva în lume, o organizație este ținta atacurilor de tip ransomware; se estimează că, la nivel mondial, costul anual al criminalității informatice s-a ridicat la 5,5 mii de miliarde euro în 2021 (conform raportului Centrului Comun de Cercetare (2020): „Securitatea cibernetică – ancora noastră digitală, o perspectivă europeană”). În aceste condiții – spun reprezentanții CE – este mai important ca niciodată să se asigure un nivel ridicat de securitate cibernetică și să se reducă vulnerabilitățile produselor digitale, care constituie una dintre principalele căi prin care pot reuși atacurile. Avem din ce în ce mai multe produse inteligente și conectate, iar un incident de securitate cibernetică care afectează un produs are un posibil impact asupra întregului lanț de aprovizionare, putând duce la perturbări grave ale activităților economice și sociale de pe piața internă, submina securitatea sau chiar pune în pericol vieți omenești.
Noile măsuri propuse se bazează pe noul cadru legislativ pentru legislația UE privind produsele și vor stabili: (a) norme privind introducerea pe piață a produselor cu componente digitale, menite să asigure securitatea cibernetică a acestor produse; (b) cerințe esențiale pentru proiectarea, dezvoltarea și fabricarea produselor cu componente digitale și obligații pentru operatorii economici în ceea ce privește aceste produse; (c) cerințe esențiale pentru procesele de gestionare a vulnerabilităților introduse de producători pentru a asigura securitatea cibernetică a produselor cu componente digitale pe parcursul întregului ciclu de viață, precum și obligații pentru operatorii economici în legătură cu aceste procese. Producătorii vor trebui, de asemenea, să raporteze vulnerabilitățile exploatate în mod activ și incidentele; (d) norme privind monitorizarea pieței și asigurarea respectării normelor.
Noile norme vor reechilibra situația în ceea ce privește responsabilitatea, în sensul că aceasta va trebui să fie asumată într-o mai mare măsură de către producători. Aceștia vor trebui să asigure conformitatea cu cerințele de securitate a produselor cu componente digitale care sunt puse la dispoziție pe piața UE. Astfel, aceste norme vor fi benefice pentru consumatori și cetățeni, precum și pentru întreprinderile care utilizează produse digitale, deoarece vor crește transparența proprietăților de securitate și vor promova încrederea în produsele cu componente digitale și vor asigura o mai bună protecție a drepturilor lor fundamentale, cum ar fi protecția vieții private și a datelor.
„Și în alte țări din întreaga lume legiuitorii au în vedere abordarea acestor aspecte, fiind astfel probabil ca Actul legislativ privind reziliența cibernetică să devină un reper internațional, dincolo de piața internă a UE. Standardele UE bazate pe Actul legislativ privind reziliența cibernetică vor facilita punerea sa în aplicare și vor constitui un avantaj pentru industria securității cibernetice a UE pe piețele mondiale”, precizează CE.
Propunerea de regulament se va aplica tuturor produselor care sunt conectate direct sau indirect la un alt dispozitiv sau la o rețea. Se prevăd o serie de excepții pentru produsele cărora li se aplică deja cerințe de securitate cibernetică stabilite în normele UE existente, de exemplu în ceea ce privește dispozitivele medicale, aviația sau automobilele.
Parlamentul European și Consiliul UE vor examina, în perioada următoare, proiectul de act legislativ privind reziliența cibernetică. Odată ce acesta va fi adoptat, operatorii economici și statele membre vor avea la dispoziție doi ani pentru a se adapta la noile cerințe. De la această regulă va face excepție obligația de raportare care le va reveni producătorilor pentru vulnerabilitățile exploatate în mod activ și pentru incidente, care ar urma să se aplice deja la un an de la data intrării în vigoare, deoarece această obligație necesită mai puține ajustări organizaționale decât celelalte obligații noi. Comisia va revizui periodic Actul european privind reziliența cibernetică și va prezenta un raport cu privire la funcționarea acestuia.
(Copyright foto: 123RF Stock Photo)
Legătura dintre știință și artă – via învățământ | Aula Magna a Politehnicii, gazdă a spectacolelor de teatru
La Palatul Bragadiru, manifestări cultural-artistice pentru toate vârstele și profesiile
Festivalul Internațional Meridian, la cotele performanțelor artistice contemporane
Performanțe în conservarea și valorificarea patrimoniului cultural imaterial
Pe „partitura” timpului: 160 de ani de învățământ superior muzical românesc
O nouă „punte” de comunicare publică: digitalizarea patrimoniului național
Teatrul pentru tineri, de la vocația națională la reputația internațională
Premii pentru conservarea și valorificarea „perlelor” patrimoniului cultural național