- 21 Лютого, 2024
Report on the cybersecurity and resiliency of the EU communications infrastructures and networks
Ще один цікавий звіт, свіжий, опублікований 21 лютого, до вашої уваги – Report on the cybersecurity and resiliency of the EU communications infrastructures and networks
Держави-члени провели оцінку ризиків для європейських комунікаційних інфраструктур і мереж.
Ця оцінка ризиків виявила низку загроз для мереж зв’язку та інфраструктури, таких як програми-віруси, атаки з вимогою викупу, атаки на ланцюги постачання, фізичні атаки, саботаж тощо. Ці загрози, використовуючи вразливості, можуть становити значний ризик для безпеки та стійкості інфраструктури зв’язку. На основі цих висновків і на додаток до дев’яти сценаріїв ризику, вже визначених у Координованій оцінці ризиків мереж 5G в ЄС, у звіті розроблено десять сценаріїв ризику, що мають стратегічне значення для Союзу, таких як атака на ланцюжок поставок з метою отримання доступу до інфраструктури операторів або скоординована фізична диверсійна атака на цифрову інфраструктуру.
Для того, щоб зменшити ці ризики, звіт пропонує низку стратегічних і технічних рекомендацій для держав-членів, Комісії та ENISA, які мають бути впроваджені за підтримки Органу європейських регуляторів електронних комунікацій. Що стосується стратегічних аспектів, звіт рекомендує:
- Оцінити стійкість міжнародних взаємозв’язків;
- Оцінити критичність, стійкість і резервування основної інфраструктури Інтернету, наприклад, підводних кабелів;
- Впровадити рекомендації, що стосуються постачальників, які містяться у другому Звіті про хід впровадження Інструментарію ЄС;
- Забезпечити прозорість ландшафту постачальників та постачальників керованих послуг або постачальників керованих послуг безпеки, що використовуються для фіксованих мереж, волоконно-оптичних технологій, підводних кабелів, супутникових мереж та інших важливих постачальників ІКТ;
- Залучати сектор електронних комунікацій до кібернавчань і оперативної співпраці;
- Сприяти обміну інформацією і покращити ситуаційну обізнаність операторів щодо загроз;
- Надавати фінансову підтримку операторам для здійснення технічних заходів проти кібератак на їхні мережі;
- Обмін передовим досвідом між національними органами влади щодо фізичних атак на цифрову інфраструктуру;
- Розширити фізичне стрес-тестування критичної інфраструктури, включивши до нього цифрову інфраструктуру.
З огляду на критичність інфраструктури та мереж, що розглядаються в цьому звіті, а також з огляду на швидкозмінний ландшафт загроз, і без шкоди для компетенції держав-членів щодо національної безпеки, державам-членам, Комісії та ENISA рекомендується якнайшвидше впровадити ці заходи з підвищення стійкості, спираючись на роботу, яка вже розпочалася з виконання деяких рекомендацій.