
ЕУ воспостави систем за рано предупредување за откривање на големи сајбер напади пред да се прошират. Речиси 20 месеци подоцна, системот сè уште не е целосно оживеан, а ревизорите предупредуваат дека нема независна проверка за тоа кај кого на крајот одат европските пари за сајбер безбедност.
Брисел издвои 1,4 милијарди евра за одбрана на Европа од сајбер напади, но ревизорите на ЕУ открија сериозна слабост во системот: кога тие пари завршуваат кај трети страни, никој независно не проверува дали се изложени на влијанието на непријателските држави.
Извештајот на Европскиот суд на ревизори (ECA), кој анализираше колку ефикасно ЕУ открива и реагира на големи сајбер инциденти помеѓу 2022 и 2025 година, предупредува на проблемот.
Корисниците на грантовите сами ја потврдуваат сопственоста и контролата врз трети страни на кои им ги предаваат европските пари. Европскиот експертски центар за сајбер безбедност, кој го надгледува распределбата на средствата, не ги потврдува овие проценки, открија ревизорите.
Резултатот е потенцијална изложеност на чувствителна инфраструктура, оперативни податоци и технологии критични за безбедноста. Ова се пари од програмата Дигитална Европа, главниот канал на ЕУ за финансирање на сајбер безбедноста во буџетскиот период од 2021 до 2027 година.
Системот за предупредување сè уште не е подготвен
Проблемите не се ограничени само на финансирањето. Ревизијата покажа дека европската мрежа за рано предупредување од големи сајбер напади сè уште не е оперативна.
Двата центри што треба да бидат ‘рбетот на европскиот систем за предупредување за сајбер безбедност, ATHENA и ENSOC, сè уште немаат потребни алатки за откривање на закани и размена на информации поради доцнења во набавките. Исто така, недостасуваат договори за соработка, заеднички систем за класификација и технички стандарди.
„ЕУ постигна напредок во градењето рамка за соработка во областа на сајбер безбедноста, но таа сè уште не функционира толку ефикасно колку што треба“, предупреди Џорџ-Мариус Хајзлер, член на Европскиот суд на ревизори задолжен за ревизијата.
Споделувањето информации е „Ахилова пета“
Најголемата слабост на европската сајбер одбрана, според ревизорите, е слабата размена на информации.
Проблемот стана очигледен минатиот септември, кога напад со рансомвер врз Collins Aerospace ги погоди главните европски аеродроми, вклучувајќи ги Хитроу, Брисел, Берлин Бранденбург и Даблин. Аеродромите мораа да преминат на рачни процедури, што доведе до бројни одложувања и откажувања на летови, пишува Eуроњус.
Според правилата на ЕУ, инцидент од таков обем требало да предизвика официјален извештај. Сепак, ниедна засегната земја не го пријавила како значаен или инцидент од големи размери.
Покрај тоа, од 2016 година, ниедна земја-членка на ЕУ не класифицирала ниту еден сајбер инцидент како „инцидент од големи размери“, дури ни WannaCry, NotPetya или глобалниот ИТ прекин предизвикан од неисправно ажурирање на CrowdStrike 2024.
Затоа европскиот механизам за ескалација на одговорите на големите сајбер напади никогаш не е целосно активиран.
Бројките дополнително го покажуваат обемот на проблемот. Во текот на 2025 година, земјите-членки официјално пријавија само 14 прекугранични инциденти, и тоа само седум од нив. Една година претходно, ENISA идентификуваше дури 322 инциденти што влијаеја на најмалку две членки.
Дупки во европската одбрана
Ревизорите, исто така, предупредуваат за нејасната поделба на одговорностите. Соработката помеѓу мрежата на национални тимови за одговор на инциденти со компјутерска безбедност (CSIRT) и европската мрежа за управување со сајбер кризи EU-CyCLONE сè уште не е формално дефинирана.
Во исто време, сите освен две земји-членки го пропуштија рокот за транспонирање на новите европски правила за сајбер безбедност, вклучително и Директивата NIS 2, во националното законодавство.
Ревизорите, исто така, открија преклопување на работата помеѓу Европската комисија и ENISA во следењето на сајбер заканите.
Затоа тие препорачуваат подобра размена на информации, појасна поделба на одговорностите, поврзување на системот за рано предупредување со други европски безбедносни механизми и построги проверки на организациите што примаат европски пари.
Во меѓувреме, ЕУ се обидува да ја зајакне својата одбрана. Европската комисија предложи нов пакет правила што треба да го намалат ризикот од пристап до критична инфраструктура од трети земји со висок ризик и значително да го зголемат буџетот на ENISA.
Од септември, според Законот за кибер отпорност, производителите на хардвер и софтвер мора да пријават експлоатирани ранливости и сериозни безбедносни инциденти во рок од 24 часа. За сериозни прекршувања се предвидени казни до 15 милиони евра или 2,5 проценти од глобалниот промет на компанијата.











