Înghețata, țintă pentru hackeri? Legea UE privind securitatea cibernetică, în impas

RL
RL
Avatar photo
DeRL

Înghețata, țintă pentru hackeri? Dilemele legislației UE privind securitatea cibernetică

Producătorii de înghețată, cei de luminițe de Crăciun și anumiți proprietari de imobile ar putea fi afectați de noile reglementări europene referitoare la securitatea cibernetică.

Directiva NIS2, menită să protejeze infrastructura critică a Uniunii Europene, creează confuzii și situații neprevăzute pentru companii și autorități, conform unei analize realizate de Politico.

Cu toate că pare surprinzător, avocații specializați în tehnologie și securitate cibernetică avertizează că aceste sectoare ar putea fi clasificate drept infrastructură critică în baza Directivei NIS2, care vizează domenii esențiale precum energia, alimentarea cu apă și comunicațiile. Aceasta este o nouă provocare în procesul de implementare a directivei, adoptată în 2022, care ar trebui să fie transpusă în legislația națională a statelor membre până la sfârșitul anului 2024.

Întârzierile în transpunerea directivei au determinat multe companii și consilierii lor să abordeze abia acum detaliile obligațiilor de conformare. Operatorii din sectoarele afectate trebuie să se înregistreze la autoritățile naționale de securitate cibernetică, ceea ce implică o evaluare a activităților lor pentru a determina aplicabilitatea legii.

Publicitate
Ad Image

Aplicarea directivei poate fi complicată, având în vedere exemple precum producătorii de înghețată, angrosiștii de gumă de mestecat sau fabricanții de luminițe de Crăciun. Aceasta subliniază dificultățile de implementare a directivei. De exemplu, Marketa Gregorova a menționat că companiile mari din sectorul înghețatei ar putea fi incluse, deși lipsa înghețatei nu ar constitui o amenințare majoră în timpul unei crize.

Sectorul alimentar oferă și alte exemple neobișnuite. Andreas Daum a explicat că angrosiștii de gumă de mestecat care depășesc anumite limite de dimensiune ar putea fi afectați de legislație, pe când brutăriile artizanale nu sunt vizate de aceste obligații.

Un alt exemplu surprinzător se referă la producătorii de luminițe de Crăciun. „Fabricarea seturilor de lumini pentru bradul de Crăciun” este inclusă în clasificarea activităților economice relevante pentru Directiva NIS2, conform lui Jurriaan Jansen. Totuși, nu toți producătorii de luminițe vor fi considerați automat operativi ai unei infrastructuri esențiale, iar o eventuală întrerupere a activității lor nu ar reprezenta un risc pentru siguranța publică.

Problemele nu se limitează doar la industria alimentară sau la producția de decorațiuni. Există riscul ca organizațiile să fie incluse în legislația NIS2 din cauza unor activități secundare. De exemplu, școlile mari cu panouri solare ar putea fi considerate producători de energie electrică, ceea ce le-ar putea aduce sub incidența legislației de securitate cibernetică.

Comisia Europeană a indicat că unele școli ar putea fi afectate de aceste reglementări, subliniind că măsurile legislative viitoare ar trebui să contribuie la simplificarea regulilor. În Germania, proprietarii care închiriază un număr mare de apartamente și oferă chiriașilor acces la internet sau servicii de televiziune prin cablu ar putea fi considerați furnizori de servicii de comunicații electronice, iar situația depinde de modul în care sunt structurate contractele.

Directiva NIS2 vizează întărirea securității cibernetice în sectoarele esențiale pentru funcționarea societății și economiei europene. Totuși, implementarea sa este întârziată în mai multe state membre, inclusiv în Franța și Spania, iar în Germania procesul de înregistrare a companiilor este lent.

Un oficial al Comisiei Europene a menționat că directiva include mecanisme pentru a reduce povara administrativă, dar companiile trebuie mai întâi să determine dacă intră sub incidența acesteia. Exemplele menționate subliniază cât de complicată poate deveni delimitarea acestei legi, ceea ce riscă să genereze mai multe obligații, incertitudini și costuri suplimentare pentru sectoare care nu par să aibă legătură directă cu infrastructura critică.

Distribuie acest articol
Niciun comentariu

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *