Küberturvalisus
Riskihindamisaruanne kübervastupidavuse kohta ELi telekommunikatsiooni- ja elektrisektoris
EL-i liikmesriigid avaldasid Euroopa Komisjoni ja EL-i küberturvalisuse agentuuri ENISA toel esimese aruande Euroopa telekommunikatsiooni- ja elektrisektori küberturvalisuse ja vastupidavuse kohta.
Aruandes osutatakse murele mitmete riskide pärast, sealhulgas riskid tarneahela turvalisusele, küberspetsialistide vähesus ning riskid, mida põhjustavad küberkurjategijate ja riiklikult toetatud ohus osalejate pahatahtlikud tegevused.
Riskianalüüsis tuvastati tehnilised ja mittetehnilised riskid üksikasjalikumalt. Nii telekommunikatsiooni- kui ka elektrisektoris jäävad peamiseks murekohaks tarneahela riskid, eriti seoses 5G kasutuselevõtu ja taastuvenergia infrastruktuuridega. Lunavara, andmepuhastid ja nullpäeva haavatavuste ärakasutamine tuvastati samuti jätkuvate, kuid pakiliste probleemidena mõlemas sektoris, eriti mis puudutab operatiivtehnoloogiat.
Elektrisektoris on tuvastatud kõige kriitilisem risk pahatahtlikud siseringid, mida kannustavad raskused uute töötajate piisaval kontrollimisel ja kohalike küberjulgeoleku talentide meelitamisel. Telekommunikatsioonisektoris on peamisteks ohtudeks rändlusinfrastruktuuride kaudu ja suurtest robotvõrkudest pärinevad rünnakud.
Lisaks tuvastati spetsiifiliste riskidena, mida on eriti raske maandada, kaabelinfrastruktuuri füüsiline sabotaaž ja satelliidisignaalide segamine.
Nende riskide maandamiseks esitatakse aruandes mitmeid soovitusi nelja valdkonna kohta, mida tuleks parandada ja mille võib kokku võtta järgmiselt.
- Vastupidavust ja küberturvalisust saab parandada lunavara vähendamise, haavatavuse jälgimise, inimressursside turvalisuse ja varahalduse häid tavasid jagades. Lisaks on koostöö liikmesriikide tehnilise võrgustikuga Arvutiturbeintsidentidele reageerimise meeskond (CSIRTide), õiguskaitseorganite ja rahvusvaheliste partnerite tegevust tuleb tugevdada. Liikmesriigid peaksid läbi viima sektorite jaoks täiendavaid enesehindamisi vastavalt käesolevale määrusele NIS2 Direktiiv ja CER Direktiiv.
- Kollektiivset küberolukorrateadlikkust ja teabe jagamist tuleb parandada ning see hõlmab geopoliitilist konteksti, võimalikku füüsilist kahju ja desinformatsiooni.
- Situatsiooniplaneerimist, kriisiohjamist ja operatiivkoostööd tuleb parandada, lühendades menetlustes sektorite ja küberjulgeolekuasutuste vahelisi jooni.
- Tarneahela turvalisusega tuleks täiendavalt tegeleda järelhinnangutega sõltuvuse kohta kõrge riskiga kolmandate riikide tarnijatest ja ELi tarneahela turvalisuse raamistiku väljatöötamisest.
Arvestades käesoleva aruande kohaldamisalasse kuuluvate infrastruktuuride ja võrkude kriitilisust ning kiiresti arenevat ohumaastikku ning ilma et see piiraks liikmesriikide pädevust riigi julgeoleku valdkonnas, julgustatakse liikmesriike, komisjoni ja ENISAt neid rakendama. vastupanuvõimet suurendavad meetmed niipea kui võimalik, tuginedes mõne soovituse rakendamisel juba alanud tööle.
Lisateabe saamiseks laadige alla allolev aruanne.
Taust
Nõukogu kutsus oma 23. mai 2022. aasta järeldustes Euroopa Liidu küberasendi arendamise kohta komisjoni, kõrget esindajat ja NISi koostöörühmkooskõlastatult asjaomaste tsiviil- ja sõjaliste organite ja agentuuridega ning loodud võrgustikega, sealhulgas ELi tsükloon, viia läbi riskianalüüs ja koostada riskistsenaariumid küberjulgeoleku seisukohast olukorras, kus on oht või võimalik rünnak liikmesriikide või partnerriikide vastu, ning esitada need asjaomastele nõukogu organitele.
Lisaks kutsus nõukogu oma 23. mai 2023. aasta järeldustes ELi küberkaitsepoliitika kohta ülalnimetatud osalejaid üles tagama, et meetmete ja toetuse määratlemisel ja tähtsuse järjekorda seadmisel võetaks arvesse riskihinnanguid, stsenaariume ja hilisemaid soovitusi, ELi ja vajaduse korral riiklikul tasandil”. Lisaks kutsub nõukogu üles „riskistsenaariume kaaluma kõik asjaomased osalejad riskihindamise protsessides ja küberõppuste väljatöötamisel”.
Riski hindamine järgneb hiljutisele aruanne ELi sideinfrastruktuuride ja -võrkude küberturvalisuse ja vastupidavuse kohta, mis ilmus 2024. aasta veebruaris.
Lisateavet saate lugeda Küberjulgeolekupoliitika.
Allalaadimine
ELi küberjulgeoleku riskide hindamine ja stsenaariumid telekommunikatsiooni- ja elektrisektori jaoks
Sellega seotud teemad
KüberturvalisusElektrooniline side ja privaatsusTelekommunikatsiooni reeglid
Jagage seda artiklit:
EU Reporter avaldab mitmesugustest välisallikatest pärit artikleid, mis väljendavad mitmesuguseid seisukohti. Nendes artiklites võetud seisukohad ei pruugi olla EU Reporteri seisukohad. Vaadake EU Reporteri täisteksti Avaldamise tingimused lisateabe saamiseks kasutab EU Reporter tehisintellekti kui vahendit ajakirjandusliku kvaliteedi, tõhususe ja juurdepääsetavuse parandamiseks, säilitades samal ajal range inimliku toimetuse järelevalve, eetilised standardid ja läbipaistvuse kogu tehisintellektiga toetatava sisu puhul. Vaadake EU Reporteri täisteksti AI poliitika rohkem informatsiooni.
-
ringmajandus4 päeva tagasiÕigus remondile: uued tarbijaõigused lihtsa ja atraktiivse remondi tagamiseks
-
Pakistan4 päeva tagasiTerrorismivastane võitlus: valitsemise julgeolekustamine ja demokraatlik tagasilangus Pakistani hallatavas Jammu ja Kashmiris
-
Lennundus / lennufirmad4 päeva tagasiJuhtiv lennufirma annab oma panuse järgmise lennundustalentide põlvkonna arendamiseks
-
Loomade heaolu4 päeva tagasiBelgia loomapargi jaoks oluline verstapost
