Изкуственият интелект (AI) ще бъде един от инструментите на ЕС за борбата с киберзаплахите. А частният сектор ще изгради служби за намеса при сериозен инцидент или опасност.

Това става ясно от приетия днес от страните членки (Съвета) законодателен пакет. Става дума по-специално за Акт за киберсолидарността и целева поправка към Акта за киберсигурността (АКС).

Целта е засилване на солидарността на ЕС и способността за засичане, подготовка и отговор на заплахи и инциденти, свързани с киберсигурността.

Акт за киберсолидарността

Създава се система за предупреждение за киберсигурността. Това ще бъде паневропейска структура, съставена от национални и трансгранични киберхъбове в целия Европейски съюз. Задачата на хъбовете ще бъде споделяне на информация и засичане и действия срещу киберзаплахите. Ще бъдат използвани най-модерни технологии, сред които изкуственият интелект и разширен анализ на данни, за навременно засичане и споделяне на трансгранични предупреждения за кибератаки и инциденти.

Новият регламент предвижда и създаването на механизъм за извънредни случаи, свързани с киберсигурността. Той включва следните елементи:

подготовка – действия, сред които тестване на елементи в силно критични сектори като здравеопазването, транспорта, енергетиката и др. за потенциални уязвимости. Това ще се прави въз основа на сценарии за общи рискове и методологии;

нов резерв на ЕС за киберсигурността. Той ще се състои от служби за намеса от частния сектор, готови да действат по искане на страна членка или европейски институция, орган или агенция, както и на асоциирани трети страни. Това ще става в случай на значителен или мащабен инцидент, свързан с киберсигурността;

техническа взаимопомощ.

Новият законодателен акт създава механизъм за преглед на инцидентите. Целта е оценка на ефективността на действията в рамките на механизма за извънредни случаи, свързани с киберсигурността, на използването на резерва за киберсигурността, както и на приноса на регламента за засилването на конкурентоспособността на секторите на индустрията и услугите.

Поправка към Акта за киберсигурността от 2019 г.

Тя трябва да позволи приемането на европейски сертификационни схеми за т.нар. управлявани служби за сигурност и охрана. Тези служби могат да ръководят действия по време на инцидента, да тестват ефекта от чуждото проникване, да извършват преглед и оценка на сигурността, както и консултации, свързани с техническата подкрепа.

Какво предстои

След подписите от председателите на Съвета и на Европейския парламент двата акта ще бъдат публикувани в Официалния вестник на ЕС и ще влязат в сила 20 дни след това.