UE ma system cyberobrony, ale wciąż brakuje mu informacji

1 godzina temu
Zdjęcie: unia europejska, Innowacje


Unia Europejska rozbudowała przepisy i instytucje odpowiedzialne za cyberbezpieczeństwo, ale w przypadku dużego ataku przez cały czas może mieć problem z najprostszą rzeczą: szybkim ustaleniem, co adekwatnie dzieje się w kilku państwach jednocześnie.

Europejski Trybunał Obrachunkowy ocenił, iż mechanizmy służące wykrywaniu poważnych cyberincydentów i reagowaniu na nie działają tylko częściowo skutecznie. Audyt obejmował lata 2022–2025. Za największą słabość uznano niewystarczającą wymianę informacji między państwami oraz unijnymi sieciami odpowiedzialnymi za reagowanie na incydenty. W 2025 roku tylko siedem państw członkowskich zgłosiło innym zainteresowanym krajom i ENISA łącznie 14 znaczących incydentów transgranicznych.

Skalę problemu pokazał atak z września 2025 roku na systemy dostawcy technologii obsługującego europejskie lotniska. Zakłócenia dotknęły m.in. Berlin, Brukselę i Dublin, a część odpraw trzeba było prowadzić manualnie. Mimo transgranicznego charakteru zdarzenia nie uruchomiono pełnego europejskiego mechanizmu koordynacji.

Audytorzy wskazują przy tym na szerszy problem. Europejski system ostrzegania o cyberzagrożeniach przez cały czas nie był operacyjny w czasie audytu, m.in. z powodu opóźnień zakupowych oraz braku wspólnych standardów technicznych i klasyfikacji informacji. Jednocześnie na cyberbezpieczeństwo w programie Digital Europe przeznaczono około 1,4 mld euro.

Nie oznacza to, iż UE nie ma narzędzi. Cyber Solidarity Act tworzy europejskie centra cyberbezpieczeństwa, mechanizm reagowania kryzysowego i unijną rezerwę ekspertów, którą państwa mogą uruchamiać podczas poważnych incydentów. ENISA ma natomiast wspierać współpracę między krajowymi zespołami CSIRT i siecią EU-CyCLONe.

Problem coraz wyraźniej przesuwa się więc z regulacji na wykonanie. Dla biznesu ma to konkretne znaczenie: atak na jednego dostawcę chmurowego, operatora infrastruktury czy firmę technologiczną może jednocześnie uderzyć w organizacje w kilku państwach. o ile informacje o takim zdarzeniu przemieszczają się wolniej niż sam atak, rośnie ryzyko dłuższych przestojów i powielania tych samych działań naprawczych w różnych krajach.

Idź do oryginalnego materiału