Rescale 미팅 예약

근무지에서 발생

EU 기관은 사이버 보안 준비를 강화해야 합니다

몫:

게재

on

당사는 귀하가 동의한 방식으로 콘텐츠를 제공하고 귀하에 대한 이해를 개선하기 위해 귀하의 가입을 사용합니다. 언제든지 구독을 취소할 수 있습니다.

EU 기관에 대한 사이버 공격의 수가 급격히 증가하고 있습니다. 레벨
EU 기관 내 사이버 보안 준비 정도는 다양하며 전반적으로 그렇지 않습니다.
증가하는 위협에 상응합니다. EU 기관이 강력하기 때문에
서로 연결되어 있으면 한 쪽의 약점이 다른 쪽을 보안 위협에 노출시킬 수 있습니다.
이것은 유럽 재판소의 특별 보고서의 결론입니다.
EU 집행 기관이 얼마나 준비되어 있는지 조사하는 감사관
사이버 위협에 대비합니다. 감사인은 구속력 있는 사이버 보안이
규칙을 도입해야 하며, 가용 자원의 양은
컴퓨터 비상 대응 팀(CERT-EU)을 늘려야 합니다. 그만큼
유럽연합 집행위원회는 또한 유럽연합(EU) 간의 추가 협력을 촉진해야 합니다.
감사 기관은 CERT-EU와 유럽 연합 기관이
사이버 보안은 보안이 덜 취약한 EU 기관에 초점을 맞춰야 합니다.
사이버 보안 관리 경험.*

EU 기관에서 발생한 중대한 사이버 보안 사고는 다음보다 더 많이 증가했습니다.
2018년과 2021년 사이에 XNUMX배; 원격 근무가 상당히 증가했습니다.
공격자의 잠재적인 액세스 포인트의 수. 중대한 사건
일반적으로 사용과 관련된 복잡한 사이버 공격으로 인해 발생합니다.
새로운 방법과 기술에 대한
조사하고 복구합니다. 한 가지 예는 에 대한 사이버 공격이었습니다.
민감한 데이터가 유출되고 조작된 유럽의약청(European Medicines Agency)
백신에 대한 신뢰를 떨어뜨리기 위해

“*EU 기관, 기관 및 기관은 잠재적
공격자, 특히 고도로 정교한 실행이 가능한 그룹
사이버 스파이 활동 및 기타 사악한 목적*을 위한 스텔스 공격
감사를 이끈 ECA 회원인 Bettina Jakobsen. "*이러한 공격은
중대한 정치적 영향, EU의 전반적인 평판에 해를 끼치는 행위,
그리고 그 기관에 대한 신뢰를 훼손합니다. EU는 다음과 같은 노력을 강화해야 합니다.
자체 조직을 보호합니다.*”

감사인의 주요 발견은 EU 기관, 기관 및
기관이 사이버 위협으로부터 항상 잘 보호되는 것은 아닙니다. 그들은하지 않습니다
사이버 보안에 일관되게 접근하고, 필수 통제 및 핵심
사이버 보안 모범 사례가 항상 제자리에 있는 것은 아니며 사이버 보안
교육이 체계적으로 이루어지지 않고 있습니다. 에 자원 할당
사이버 보안은 매우 다양하며 많은 EU 기관에서 비용을 지출하고 있습니다.
동급에 비해 현저히 적습니다. 비록 차이점은
사이버 보안 수준은 이론적으로 다양한 위험에 의해 정당화될 수 있습니다.
각 조직의 프로필과 다양한 민감도 수준
감사원은 처리하는 데이터에 대해 사이버 보안 취약점이
단일 EU 기관이 여러 다른 조직을 사이버 보안에 노출시킬 수 있음
위협(EU 기관은 모두 서로 연결되어 있으며 종종 공공 및
회원국의 민간 조직).

컴퓨터 비상 대응 팀(CERT-EU) 및 유럽 연합
ENISA(Agency for Cybersecurity)는 EU의 두 가지 주요 기관으로
사이버 보안에 대한 지원을 제공합니다. 그러나 그들은 할 수 없었습니다
자원으로 인해 EU 기관에 필요한 모든 지원을 제공합니다.
제약이나 우선순위가 다른 영역에 주어집니다. 정보 공유는
또한 감사인은 다음과 같은 단점도 있다고 말합니다. 예를 들어 모든 EU 기관이
취약점 및 중요한 사이버 보안에 대한 적시 보고
그들에게 영향을 미쳤고 다른 사람들에게 영향을 미칠 수 있는 사건.

현재 정보 보안 및
EU 기관, 기관 및 기관의 사이버 보안. 그들은 대상이 아닙니다.
사이버 보안에 관한 가장 광범위한 EU 법률, 2016 NIS 지침 또는
제안된 개정판인 NIS2 지침에 대해 설명합니다. 도 없다
EU 기관에서 지출한 금액에 대한 포괄적인 정보
사이버 보안. 정보 보안에 관한 공통 규칙 및
모든 EU 기관에 대한 사이버 보안은 EU 통신에 포함됩니다.
2020-2025 기간 동안 안보 연합 전략,
2020년 XNUMX월 위원회. 디지털을 위한 EU 사이버 보안 전략
2020년 XNUMX월에 발간된 Decade에서 위원회는 다음을 제안하기로 약속했습니다.
모든 EU 기관에 대한 공통 사이버 보안 규칙에 대한 규정. 또한
강화하기 위해 CERT-EU에 대한 새로운 법적 기반의 설립을 제안했습니다.
그 권한과 자금.

e>

광고

이 기사 공유

EU Reporter는 다양한 관점을 표현하는 다양한 외부 소스의 기사를 게시합니다. 이 기사에서 취한 입장이 반드시 EU Reporter의 입장은 아닙니다.

탐색