Еврокомиссия представила новый пакет мер в ИБ-сфере, включающий официальное предложение о внесении поправок в действующий Закон о кибербезопасности (CSA).

Нормы, принятые Европарламентом и Советом ЕС в марте 2019 года, преследовали две основные цели: создание постоянной общеевропейской системы сертификации в области кибербеза для продуктов, услуг и процессов в сфере информационных и коммуникационных технологий (ИКТ) и усиление полномочий Агентства ЕС по кибербезопасности (ENISA).

Однако закон подвергся критике, особенно из-за его добровольного характера (многие компании, преимущественно малые и средние предприятия, избегают сертификации из-за высоких затрат) и медленного внедрения схем сертификации. Кроме того, он был разработан до расширения угроз со стороны искусственного интеллекта и усиления геополитической напряжённости во всем мире.

В результате Еврокомиссия взялась за обновление регуляторики и подготовила так называемый «Закон о кибербезопасности 2.0». В окончательном предложении определили четыре основные проблемы:

  1. Несоответствие между рамочной политикой Союза в ИБ-сфере и потребностями заинтересованных сторон.
  2. Задержка внедрения Европейской системы сертификации кибербезопасности (ECCF).
  3. Сложность и разнообразие политик, связанных с кибербезом, влияющих на безопасность ЕС.
  4. Увеличение рисков безопасности в цепочках поставок ИКТ.

Для решения этих проблем Комиссия считает нужным сформулировать пересмотренный регламент вокруг основных целей, включая создание новых механизмов для поддержки потребностей предприятий, расположенных в ЕС, и оказание им помощи в достижении соответствия требованиям, а также оптимизацию и упрощение существующих схем сертификации кибербезопасности, особенно ECCF.

Ключевые изменения подразумевают введение новой надёжной системы обеспечения безопасности цепочки поставок ИКT, разработку схем сертификации в течение 12 месяцев и их использование для презумпции соответствия законодательству Союза, обязательное снижение рисков для европейских сетей мобильной связи от поставщиков из третьих стран с высоким уровнем риска и, наконец, расширение роли ENISA, которая получит больше полномочий, ресурсов и обязанностей.

Структуру руководства Агентства также реорганизуют: появятся должность заместителя исполнительного директора для управления растущей рабочей нагрузкой ENISA и Апелляционный совет для разрешения споров, например, по вопросам сертификации.

Закон о кибербезопасности 2.0 вступит в силу немедленно после одобрения Европарламентом и Советом ЕС. После принятия государства-члены ЕС будут иметь один год на имплементацию директивы в национальное законодательство и передачу соответствующих текстов в Комиссию ЕС.

Исполнительный вице-президент Еврокомиссии по вопросам технологического суверенитета, безопасности и демократии Хенна Вирккунен заявила: «Благодаря новому пакету мер по кибербезу у нас появятся средства для лучшей защиты наших критически важных цепочек поставок ИКТ, а также для решительной борьбы с кибератаками. Это важный шаг в обеспечении нашего европейского технологического суверенитета и гарантировании большей безопасности для всех».

 

Усам Оздемиров

27 января, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.03.2026
Администрация Трампа представила новую киберстратегию для США
13.03.2026
Mimecast назвала инсайдеров критической угрозой для бизнеса
13.03.2026
Интеграция ITAM и ITSM становится управленческой необходимостью
13.03.2026
Пейджер, бумажная карта… огниво? Чем закупаются москвичи на фоне шатдауна
13.03.2026
Rubetek: Рынку нужны инструменты, формирующие стабильный спрос
12.03.2026
В Check Point раскрыли связь между взломом уличных камер и военной эскалацией
12.03.2026
НСПК: Сбои мобильного интернета — не помеха для системы «Мир»
12.03.2026
ЦБ РФ: Реестр карт не равно раскрытие банковской тайны
12.03.2026
GCOT разработала руководящие принципы для сетей 6G
12.03.2026
Amazon всё чаще обращается к внутреннему ИИ-цензору

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных