Еврокомиссия представила новый пакет мер в ИБ-сфере, включающий официальное предложение о внесении поправок в действующий Закон о кибербезопасности (CSA).

Нормы, принятые Европарламентом и Советом ЕС в марте 2019 года, преследовали две основные цели: создание постоянной общеевропейской системы сертификации в области кибербеза для продуктов, услуг и процессов в сфере информационных и коммуникационных технологий (ИКТ) и усиление полномочий Агентства ЕС по кибербезопасности (ENISA).

Однако закон подвергся критике, особенно из-за его добровольного характера (многие компании, преимущественно малые и средние предприятия, избегают сертификации из-за высоких затрат) и медленного внедрения схем сертификации. Кроме того, он был разработан до расширения угроз со стороны искусственного интеллекта и усиления геополитической напряжённости во всем мире.

В результате Еврокомиссия взялась за обновление регуляторики и подготовила так называемый «Закон о кибербезопасности 2.0». В окончательном предложении определили четыре основные проблемы:

  1. Несоответствие между рамочной политикой Союза в ИБ-сфере и потребностями заинтересованных сторон.
  2. Задержка внедрения Европейской системы сертификации кибербезопасности (ECCF).
  3. Сложность и разнообразие политик, связанных с кибербезом, влияющих на безопасность ЕС.
  4. Увеличение рисков безопасности в цепочках поставок ИКТ.

Для решения этих проблем Комиссия считает нужным сформулировать пересмотренный регламент вокруг основных целей, включая создание новых механизмов для поддержки потребностей предприятий, расположенных в ЕС, и оказание им помощи в достижении соответствия требованиям, а также оптимизацию и упрощение существующих схем сертификации кибербезопасности, особенно ECCF.

Ключевые изменения подразумевают введение новой надёжной системы обеспечения безопасности цепочки поставок ИКT, разработку схем сертификации в течение 12 месяцев и их использование для презумпции соответствия законодательству Союза, обязательное снижение рисков для европейских сетей мобильной связи от поставщиков из третьих стран с высоким уровнем риска и, наконец, расширение роли ENISA, которая получит больше полномочий, ресурсов и обязанностей.

Структуру руководства Агентства также реорганизуют: появятся должность заместителя исполнительного директора для управления растущей рабочей нагрузкой ENISA и Апелляционный совет для разрешения споров, например, по вопросам сертификации.

Закон о кибербезопасности 2.0 вступит в силу немедленно после одобрения Европарламентом и Советом ЕС. После принятия государства-члены ЕС будут иметь один год на имплементацию директивы в национальное законодательство и передачу соответствующих текстов в Комиссию ЕС.

Исполнительный вице-президент Еврокомиссии по вопросам технологического суверенитета, безопасности и демократии Хенна Вирккунен заявила: «Благодаря новому пакету мер по кибербезу у нас появятся средства для лучшей защиты наших критически важных цепочек поставок ИКТ, а также для решительной борьбы с кибератаками. Это важный шаг в обеспечении нашего европейского технологического суверенитета и гарантировании большей безопасности для всех».

 

Усам Оздемиров

27 января, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.01.2026
«ИнфоТеКС» выпустила решение автоматизированной выдачи сертификатов пользователям платформы цифрового рубля
27.01.2026
NGENIX выпустила «Аттестованное публичное облако NGENIX» с гарантией соответствия требованиям ФСТЭК
27.01.2026
УЦСБ ищет спикеров на квартирник: запрос на практические DevSecOps-кейсы
27.01.2026
Банкиры выступили против ограничения срока действия карт
27.01.2026
«Т-Банк» — об успехах в антифроде за год
27.01.2026
Хакеры переходят к «зонтичной» модели Crime‑as‑a-Service
27.01.2026
ЕС инициировал реформу в ИБ-сфере Законом о кибербезопасности 2.0
27.01.2026
ФСБ получит телеком-рубильник, операторы — освобождение от ответственности
26.01.2026
Эксперты eSentire констатируют «эпидемию захвата аккаунтов»
26.01.2026
Конкуренция, удобство, равноудалённость. Зачем нужен единый QR-код

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных