Većina evropskih zemalja znatno zaostaje u vezi sa ključnim pravilima o sajber bezbednosti
Evropska komisija trenutno ocenjuje odgovore na postupke za kršenje koje je pokrenula u novembru.
Samo sedam od 27 zemalja EU potpuno je prenelo pravila o sajber bezbednosti za ključne entitete. Rok je istakao u oktobru. To je saopštio portparol Evropske komisije.
Portparol je rekao da, Hrvatska, Grčka, Italija, Litvanija, Rumunija i Slovačka imaju nacionalna pravila na snazi. Šest drugih zemalja – Austrija, Češka, Danska, Nemačka, Letonija i Poljska delimično je implementiralo pravila.
U oktobru, samo su Belgija i Hrvatska bile spremne da primene Direktivu o bezbednosti mreža i informacijskih sistema 2 (NIS2), koja je odobrena 2022. godine s ciljem zaštite ključnih entiteta. Cilj je bio zaštititi energetiku, transport, bankarstvo, vodu i digitalnu infrastrukturu, od velikih sajber incidenata.
Tokom debate u Evropskom parlamentu u Strazburu, evropski komesar Glenn Micallef koji je odgovoran za međugeneracijsku pravičnost, mlade, kulturu i sport pozvao je države članice da hitno implementiraju NIS2. Na taj način će poboljšati pripremljenost i otpornost EU tokom hibridnih kriza. Jedan primer je nedavni napadi na podmorske kablove u Baltičkom moru.
Rekao je da je prenosenje i implementacija NIS2 direktive “još uvek sporo”. Takođe i Direktiva o otpornosti ključnih entiteta, koja je napravljena da zaštiti funkcionisanje esencijalnih usluga kao što su energetika i transport. “Nastavljamo da podržavamo države članice i pozivamo ih da prenesu obe direktive što je pre moguće”.
Postupak za kršenje
Komisija je u novembru poslala formalna obaveštenja, što je prvi korak u postupku za kršenje. Zemlje su imale rok do kraja januara da odgovore. Sada izvršni organ EU pregledava odgovore i mogao bi odlučiti da preduzme dalji korak.
Vlada Holandije, jedna od zemalja koja nije ispunila rok. Holandija je saopštila u pismu parlamentu ranije ove nedelje da se očekuje da pravila stupe na snagu u trećem kvartalu 2025. godine.
Komisija je predložila NIS2, reviziju NIS1, s ciljem da se održi korak sa povećanom digitalizacijom i evolucijom sajber bezbednosnih pretnji. Kompanije moraju da izdaju upozorenje u roku od 24 časa i da dostave izveštaj o incidentu u roku od 72 časa u slučaju incidenata koji prouzrokuju ozbiljna operativna poremećaja.
U slučaju neusklađenosti, kompanije suočavaju s novčanim kaznama do 10 miliona evra, ili 2% od ukupnog prihoda na globalnom nivou, u zavisnosti koji iznos je veći.
Izvor: Euronews