Цифровая безопасность · 1 марта 2024 · 2 мин чтения

Кибербезопасность: новый уровень сотрудничества

В марте 2024 г. ЕС сделал важный шаг к принятию закона о создании общеевропейских механизмов реагирования на киберинциденты. Был также анонсирован совместный проект ЕС и США по единым подходам к отчетности о киберинцидентах. В цифровой экономике кибербезопасность создает необходимые базовые условия деловой среды, при этом согласованные подходы позволяют эффективнее

Из выпуска мониторинга №3, март 2024 · выпуск целиком, PDF · на сайте Института Гайдара

Опыт ЕС

5 марта 2024 г. было достигнуто соглашение между Европейским парламентом и Европейским советом по проекту Закона о солидарности в сфере1 кибербезопасности , который предполагает создание:

1) общеевропейской инфраструктуры Центров безопасности – «Европейского киберщита». Состоит из национальных и трансграничных киберцентров, и будет использовать в том числе ИИ для выявления киберугроз и информирования в режиме реального времени лиц;

2) экстренного механизма кибербезопасности для реагирования на киберинциденты. Будет действовать в 3-х областях:

а) координация тестирования в критически важных секторах, включая здравоохранение и энергетику;

б) резерв кибербезопасности ЕС, состоящий из доверенных провайдеров, готовых вмешаться в случае киберинцидентов;

в) финансовая поддержка взаимной помощи.

3) европейского механизма рассмотрения инцидентов в сфере кибербезопасности.

20 марта 2024 г. Европейская комиссия и США анонсировали проект по анализу отчетности о киберинцидентах для согласования трансатлантических подходов по 6 направлениям . Цель – реагирование на трансграничные киберинциденты и сокращение затрат мультинациональных компаний на подготовку отчетности.

Опыт АСЕАН

В феврале 2024 г. Агентство по кибербезопасности Сингапура объявило о сотрудничестве со странами – членами АСЕАН по созданию Региональной группы реагирования на компьютерные2 чрезвычайные ситуации .

Опыт России и БРИКС

В России Законом о безопасности критической инфраструктуры предусмотрена система обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы, создан Национальный координационный центр по компьютерным инцидентам. Центр обменивается информацией о компьютерных инцидентах между «субъектами критической информационной инфраструктуры и уполномоченными органами иностранных государств, международными, международными неправительственными организациями и иностранными организациями, осуществляющими деятельность в области реагирования на компьютерные инциденты». При этом нет информации о таком взаимодействии со странами ЕАЭС и БРИКС.

  1. https://ec.europa.eu/commission/presscorner/detail/en/IP_24_1332.
  2. https://digital-strategy.ec.europa.eu/en/news/dhs-and-dg-connect-announce-initiative-comparing-cyber-incident-reporting-better-align.
  3. 1) определения и пороговые значения для отчетности; 2) сроки, поводы и типы отчетности; 3) содержание отчетов; 4) порядок 8,9 отчетности; 5) агрегирование данных об инцидентах и 6) раскрытие информации о них.
  4. https://www.csa.gov.sg/News-Events/Press-Releases/2024/singapore-moves-ahead-to-establish-the-asean-regional-cert-to-strengthen-regional-cybersecurity.

Материал из выпуска мониторинга №3, март 2024. Скачать выпуск целиком (PDF) · страница выпуска на сайте Института Гайдара

Читайте также