x close
Click Accept pentru a primi notificări cu cele mai importante știri! Nu, multumesc Accept
Jurnalul.ro Ştiri Externe Noi norme UE de securitate cibernetică pentru produse hardware și software

Noi norme UE de securitate cibernetică pentru produse hardware și software

15 Sep 2022   •   18:28
Noi norme UE de securitate cibernetică pentru produse hardware și software

Comisia Europeană a prezentat miercuri o propunere de nou act legislativ privind reziliența cibernetică prin care urmărește să protejeze consumatorii și întreprinderile împotriva produselor cu caracteristici de securitate necorespunzătoare.

Această legislație, prima de acest tip de la nivelul UE, introduce cerințe obligatorii de securitate cibernetică pentru produsele care au componente digitale, pe parcursul întregului ciclu de viață al acestora.

Actul legislativ, care a fost anunțat de președinta Ursula von der Leyen în septembrie 2021 în discursul privind starea Uniunii și se bazează pe Strategia de securitate cibernetică a UE din 2020 și pe Strategia UE privind o uniune a securității din 2020, va oferi asigurarea că produsele digitale, cum ar fi produsele și software-urile cu sau fără fir, sunt mai securizate pentru consumatorii din întreaga UE: actul legislativ prevede că fabricanții vor avea obligații mai stricte în materie de responsabilitate, aceștia trebuind să furnizeze sprijin în materie de securitate și actualizări de software pentru a aborda vulnerabilitățile identificate, și, în plus, le va permite consumatorilor să dispună de suficiente informații cu privire la securitatea cibernetică a produselor pe care le cumpără și le utilizează.

Margrethe Vestager, vicepreședinta executivă pentru o Europă pregătită pentru era digitală, a declarat: „Merităm să ne simțim în siguranță atunci când utilizăm produse cumpărate pe piața unică. La fel cum putem avea încredere într-o jucărie sau într-un frigider cu marcaj CE, Actul european privind reziliența cibernetică va oferi asigurarea că obiectele și software-ul conectate pe care le cumpărăm oferă garanții solide în materie de securitate cibernetică. Acest act legislativ îi va trage la răspundere pe cei care sunt cu adevărat răspunzători, prin faptul că introduc produsele pe piață.”

La fiecare 11 secunde, undeva în lume, o organizație este ținta atacurilor de tip ransomware; se estimează că, la nivel mondial, costul anual al criminalității informatice s-a ridicat la 5,5 mii de miliarde EUR în 2021 [raportul Centrului Comun de Cercetare (2020): ”Cybersecurity – Our Digital Anchor, a European perspective („Securitatea cibernetică – ancora noastră digitală, o perspectivă europeană”)]. În aceste condiții, este mai important ca niciodată să se asigure un nivel ridicat de securitate cibernetică și să se reducă vulnerabilitățile produselor digitale, care constituie una dintre principalele căi prin care pot reuși atacurile. Un incident de securitate cibernetică care afectează un produs are un posibil impact asupra întregului lanț de aprovizionare, putând duce la perturbări grave ale activităților economice și sociale de pe piața internă, submina securitatea sau chiar pune în pericol vieți omenești.

Măsurile propuse astăzi se bazează pe noul cadru legislativ pentru legislația UE privind produsele și vor stabili: norme privind introducerea pe piață a produselor cu componente digitale, menite să asigure securitatea cibernetică a acestor produse; cerințe esențiale pentru proiectarea, dezvoltarea și fabricarea produselor cu componente digitale și obligații pentru operatorii economici în ceea ce privește aceste produse; cerințe esențiale pentru procesele de gestionare a vulnerabilităților introduse de producători pentru a asigura securitatea cibernetică a produselor cu componente digitale pe parcursul întregului ciclu de viață, precum și obligații pentru operatorii economici în legătură cu aceste procese. Producătorii vor trebui, de asemenea, să raporteze vulnerabilitățile exploatate în mod activ și incidentele; norme privind monitorizarea pieței și asigurarea respectării normelor.

Noile norme vor reechilibra situația în ceea ce privește responsabilitatea, în sensul că aceasta va trebui să fie asumată într-o mai mare măsură de către producători. Aceștia vor trebui să asigure conformitatea cu cerințele de securitate a produselor cu componente digitale care sunt puse la dispoziție pe piața UE. Astfel, aceste norme vor fi benefice pentru consumatori și cetățeni, precum și pentru întreprinderile care utilizează produse digitale, deoarece vor crește transparența proprietăților de securitate și vor promova încrederea în produsele cu componente digitale și vor asigura o mai bună protecție a drepturilor lor fundamentale, cum ar fi protecția vieții private și a datelor.

Și în alte țări din întreaga lume legiuitorii au în vedere abordarea acestor aspecte, fiind astfel probabil ca Actul legislativ privind reziliența cibernetică să devină un reper internațional, dincolo de piața internă a UE. Standardele UE bazate pe Actul legislativ privind reziliența cibernetică vor facilita punerea sa în aplicare și vor constitui un avantaj pentru industria securității cibernetice a UE pe piețele mondiale.

Propunerea de regulament se va aplica tuturor produselor care sunt conectate direct sau indirect la un alt dispozitiv sau la o rețea. Se prevăd o serie de excepții pentru produsele cărora li se aplică deja cerințe de securitate cibernetică stabilite în normele UE existente, de exemplu în ceea ce privește dispozitivele medicale, aviația sau automobilele.

Parlamentul European și Consiliul vor examina proiectul de act legislativ privind reziliența cibernetică. Odată ce acesta va fi adoptat, operatorii economici și statele membre vor avea la dispoziție doi ani pentru a se adapta la noile cerințe. De la această regulă va face excepție obligația de raportare care le va reveni producătorilor pentru vulnerabilitățile exploatate în mod activ și pentru incidente, care ar urma să se aplice deja la un an de la data intrării în vigoare, deoarece această obligație necesită mai puține ajustări organizaționale decât celelalte obligații noi. Comisia va revizui periodic Actul european privind reziliența cibernetică și va prezenta un raport cu privire la funcționarea acestuia.

(sursa: Mediafax)

×