Bizimlə əlaqə

Biznes

Aİ orqanları kibertəhlükəsizliyə hazırlığını artırmalıdır

Paylaş:

Nəşr

on

Razılaşdığınız şəkildə məzmun təmin etmək və sizin haqqınızda anlayışımızı yaxşılaşdırmaq üçün qeydiyyatınızı istifadə edirik. İstənilən vaxt abunəlikdən çıxa bilərsiniz.

Aİ orqanlarına kiberhücumların sayı kəskin şəkildə artır. Səviyyə
Aİ orqanlarında kibertəhlükəsizliyə hazırlığın səviyyəsi dəyişir və ümumiyyətlə deyil
artan təhlükələrə uyğundur. Çünki AB orqanları güclüdür
bir-birinə bağlı olaraq, birində zəiflik başqalarını təhlükəsizlik təhdidlərinə məruz qoya bilər.
Avropa Məhkəməsinin xüsusi hesabatında belə qənaətə gəlinir
AB-nin idarəedici qurumlarının nə qədər hazırlıqlı olduğunu yoxlayan auditorlar
kiber təhdidlərə qarşı. Auditorlar kibertəhlükəsizliyin məcburi olmasını tövsiyə edirlər
qaydalar təqdim edilməli və mövcud olan resursların miqdarı göstərilməlidir
Kompüter Emergency Response Team (CERT-EU) artırılmalıdır. The
Avropa Komissiyası həmçinin Aİ arasında gələcək əməkdaşlığı təşviq etməlidir
CERT-EU və Avropa Birliyi Agentliyi üçün auditorlar deyirlər
Kibertəhlükəsizlik diqqəti daha az olan Aİ orqanlarına artırmalıdır
kibertəhlükəsizliyin idarə edilməsində təcrübə.*

AB orqanlarında əhəmiyyətli kibertəhlükəsizlik insidentləri daha çox artıb
2018-2021-ci illər arasında on dəfə; uzaqdan işləmə xeyli artmışdır
təcavüzkarlar üçün potensial giriş nöqtələrinin sayı. Əhəmiyyətli hadisələr
adətən istifadəni əhatə edən kompleks kiberhücumlar səbəb olur
yeni metodlar və texnologiyalardan istifadə edir və aylar olmasa da həftələr çəkə bilər
araşdırmaq və bərpa etmək. Buna misal olaraq kiberhücum oldu
Həssas məlumatların sızdığı və manipulyasiya edildiyi Avropa Dərman Agentliyi
peyvəndlərə inamı sarsıtmaq.

“*Aİ qurumları, orqanları və agentlikləri potensial üçün cəlbedici hədəflərdir
Təcavüzkarlar, xüsusilə də son dərəcə mürəkkəb icra edə bilən qruplar
kiber-casusluq və digər çirkin məqsədlər üçün gizli hücumlar*” dedi
Auditə rəhbərlik edən ECA üzvü Bettina Jakobsen. “*Belə hücumlar ola bilər
əhəmiyyətli siyasi nəticələr, Aİ-nin ümumi nüfuzuna xələl gətirən,
və onun institutlarına inamı sarsıdır. Aİ səylərini artırmalıdır
öz təşkilatlarını qoruyur.*”

Auditorların əsas təsbiti AB qurumları, orqanları və
agentliklər kibertəhlükələrdən həmişə yaxşı qorunmur. Onlar yox
kibertəhlükəsizliyə ardıcıl yanaşın, əsas nəzarətlər və açar
kibertəhlükəsizlik yaxşı təcrübələri həmişə yerində deyil və kibertəhlükəsizlik
təlim sistemli şəkildə həyata keçirilmir. üçün resursların ayrılması
kibertəhlükəsizlik geniş şəkildə dəyişir və bir sıra Aİ orqanları xərcləyir
müqayisə edilən həmyaşıdlarından xeyli azdır. Baxmayaraq ki, fərqlər
kibertəhlükəsizlik səviyyələri nəzəri cəhətdən fərqli risklə əsaslandırıla bilər
hər bir təşkilatın profilləri və müxtəlif həssaslıq səviyyələri
Auditorlar idarə etdikləri məlumatlarda kibertəhlükəsizlikdə zəifliklərin olduğunu vurğulayırlar
vahid Aİ orqanı bir neçə başqa təşkilatı kibertəhlükəsizliyə məruz qoya bilər
təhdidlər (AB orqanlarının hamısı bir-biri ilə bağlıdır və çox vaxt ictimai və
Üzv Dövlətlərdəki özəl təşkilatlar).

Kompüter Təcili Yardım Qrupu (CERT-EU) və Avropa Birliyi
Kibertəhlükəsizlik Agentliyi (ENISA) Aİ-nin iki əsas qurumudur
kibertəhlükəsizliyə dəstək verir. Lakin buna nail ola bilməyiblər
AB orqanlarını resurs hesabına ehtiyac duyduqları bütün dəstəyi təmin etmək
məhdudiyyətlər və ya üstünlük digər sahələrə verilir. Məlumat mübadiləsidir
Auditorların fikrincə, məsələn, bütün Aİ qurumları daşımır
zəifliklər və əhəmiyyətli kibertəhlükəsizlik haqqında vaxtında hesabat vermək
onlara təsir etmiş və başqalarına təsir edə biləcək hadisələr.

Hazırda informasiya təhlükəsizliyi üçün heç bir hüquqi baza yoxdur və
Aİ qurumlarında, agentliklərində və orqanlarında kibertəhlükəsizlik. Onlar mövzu deyil
kibertəhlükəsizlik üzrə ən geniş Aİ qanunvericiliyinə, 2016 NIS direktivinə və ya
onun təklif etdiyi revizyona, NIS2 direktivinə. Həm də yoxdur
Aİ orqanları tərəfindən xərclənən məbləğ haqqında hərtərəfli məlumat
kiber təhlükəsizlik. İnformasiya təhlükəsizliyinə dair ümumi qaydalar və s
bütün Aİ orqanları üçün kibertəhlükəsizlik Aİ üzrə kommunikasiyaya daxildir
tərəfindən nəşr olunan 2020-2025-ci illər üçün Təhlükəsizlik Birliyi Strategiyası
Komissiya 2020-ci ilin iyul ayında. Rəqəmsal üçün Aİ Kibertəhlükəsizlik Strategiyasında
2020-ci ilin dekabrında nəşr olunan onillik, Komissiya təklif etməyi öhdəsinə götürdü
bütün Aİ orqanları üçün ümumi kibertəhlükəsizlik qaydaları haqqında tənzimləmə. O da
CERT-EU-nun gücləndirilməsi üçün yeni hüquqi bazanın yaradılmasını təklif etdi
onun mandatı və maliyyələşdirilməsi.

e>

reklam

Bu məqaləni paylaşın:

EU Reporter müxtəlif xarici mənbələrdən geniş baxışları ifadə edən məqalələr dərc edir. Bu məqalələrdə yer alan mövqelər mütləq Aİ Reportyorunun mövqeləri deyil.

Eğilimleri