Για ποιον λόγο είναι σημαντικά για την Ευρώπη τα δίκτυα 5G;
Τα δίκτυα πέμπτης γενιάς (5G) θα αποτελέσουν τη μελλοντική ραχοκοκαλιά της κοινωνίας και της οικονομίας μας, καθώς θα συνδέουν δισεκατομμύρια αντικείμενα και συστήματα σε τομείς κρίσιμης σημασίας, μεταξύ των οποίων είναι η ενέργεια, οι μεταφορές, ο τραπεζικός τομέας, η υγεία και τα συστήματα βιομηχανικού ελέγχου που περιέχουν ευαίσθητες πληροφορίες και υποστηρίζουν συστήματα ασφάλειας.
Τα δίκτυα 5G αποτελούν επίσης βασικό πόρο για την ανταγωνιστικότητα της Ευρώπης στην παγκόσμια αγορά. Τα έσοδα από τα δίκτυα 5G σε παγκόσμιο επίπεδο αναμένεται ότι θα ανέλθουν σε 225 δισεκατ. EUR το 2025. Τα οφέλη της εισαγωγής των δικτύων 5G σε τέσσερις βασικούς κλάδους, και συγκεκριμένα στους κλάδους της αυτοκινητοβιομηχανίας, της υγείας, των μεταφορών και της ενέργειας, μπορούν να ανέλθουν σε 114 δισεκατ. EUR ετησίως.
Η εξάπλωση της τεχνολογίας 5G εμπίπτει στην αρμοδιότητα των κρατών μελών. Από κοινού με τους φορείς εκμετάλλευσης, οι χώρες της ΕΕ λαμβάνουν επί του παρόντος σημαντικά μέτρα για την προετοιμασία τους, ιδίως μέσω της διοργάνωσης εθνικών δημοπρασιών για τις σχετικές ζώνες συχνοτήτων.
Σε επίπεδο ΕΕ, στο σχέδιο δράσης 5G καθορίζονται οι ημερομηνίες στόχου για την εμπορική διάθεση των δικτύων το 2020 σε όλα τα κράτη μέλη και για τη συνολική ανάπτυξή τους το 2025 στις πόλεις και κατά μήκος των κύριων αξόνων μεταφορών. Σύμφωνα με την τελευταία έκθεση του Παρατηρητηρίου 5G της Επιτροπής , οι ευρωπαϊκοί φορείς εκμετάλλευσης ανταγωνίζονται με άλλες πρωτοπόρες περιοχές του κόσμου που προετοιμάζονται για την εμπορική διάθεση των δικτύων 5G εντός του έτους. Η ΕΕ πρωτοστατεί παγκοσμίως στις δραστηριότητες διεξαγωγής δοκιμών στον τομέα των δικτύων 5G, κυρίως χάρη στη σύμπραξη της Επιτροπής, για τα δίκτυα 5G, μεταξύ δημόσιου και ιδιωτικού τομέα, με 139 δοκιμές σε 23 κράτη μέλη, κυρίως σε βασικούς κάθετους τομείς.
Ο Ευρωπαϊκός Κώδικας Ηλεκτρονικών Επικοινωνιών θα υποστηρίζει την εγκατάσταση και την εξάπλωση των δικτύων 5G, ιδίως όσον αφορά την εκχώρηση ραδιοφάσματος, επενδυτικές πρωτοβουλίες και ευνοϊκούς όρους πλαισίου, ενώ οι κανόνες που εγκρίθηκαν πρόσφατα για το ανοικτό διαδίκτυο παρέχουν ασφάλεια δικαίου για την εγκατάσταση εφαρμογών 5G. Όσον αφορά τον ιδιωτικό τομέα, οι φορείς της αγοράς προγραμματίζουν προς το παρόν τις επενδύσεις που θα πραγματοποιήσουν σε υποδομές και προβαίνουν σε συμπράξεις για τη μετάβαση των τεχνολογικών λύσεων από το στάδιο των δοκιμών στην εμπορική εγκατάσταση.
Ποια είναι τα κύρια προβλήματα ασφάλειας που διαπιστώθηκαν στη συντονισμένη εκτίμηση επικινδυνότητας;
Στην έκθεση επισημαίνονται ορισμένα σημαντικά προβλήματα ασφάλειας, τα οποία είναι πιθανόν να εμφανιστούν ή να καταστούν πιο εμφανή στα δίκτυα 5G, σε σύγκριση με την κατάσταση στα υφιστάμενα δίκτυα:
Αυτά τα προβλήματα ασφάλειας συνδέονται κυρίως με:
- βασικές καινοτομίες της τεχνολογίας 5G (οι οποίες θα επιφέρουν επίσης ορισμένες συγκεκριμένες βελτιώσεις στην ασφάλεια), ιδίως η σημαντική συνιστώσα του λογισμικού και το ευρύ φάσμα υπηρεσιών και εφαρμογών που καθίστανται δυνατές με την τεχνολογία 5G·
- τον ρόλο των προμηθευτών στην κατασκευή και τη λειτουργία των δικτύων 5G και τον βαθμό εξάρτησης από μεμονωμένους προμηθευτές.
Συγκεκριμένα, η ανάπτυξη των δικτύων 5G θα έχει ως αποτέλεσμα:
- Αυξημένη έκθεση σε επιθέσεις και περισσότερα πιθανά σημεία εισόδου των επιτιθέμενων: επειδή τα δίκτυα 5G βασίζονται όλο και περισσότερο σε λογισμικό, καθίστανται ολοένα και πιο σημαντικοί οι κίνδυνοι που σχετίζονται με σημαντικά κενά ασφάλειας, όπως αυτά που οφείλονται σε ανεπαρκείς διαδικασίες ανάπτυξης λογισμικού από τους προμηθευτές. Θα μπορούσαν επίσης να διευκολύνουν τους επιτιθέμενους στην κακόβουλη είσοδό τους από την πίσω πόρτα (καταπακτή) σε προϊόντα και να καταστήσουν πιο δύσκολη την ανίχνευσή τους.
- Λόγω των νέων χαρακτηριστικών της αρχιτεκτονικής του δικτύου 5G και των νέων λειτουργιών, ορισμένα τμήματα του εξοπλισμού ή των λειτουργιών του δικτύου καθίστανται πιο ευαίσθητα, όπως οι σταθμοί βάσης ή οι βασικές λειτουργίες τεχνικής διαχείρισης των δικτύων.
- Αυξημένη έκθεση σε κινδύνους συνδεόμενους με την στήριξη των φορέων εκμετάλλευσης δικτύων κινητής τηλεφωνίας στους προμηθευτές. Αυτό θα οδηγήσει επίσης σε περισσότερες διαδρομές απειλής που ενδέχεται να εκμεταλλευθούν οι επιτιθέμενοι και σε αύξηση της δυνητικής σοβαρότητας των επιπτώσεων των εν λόγω επιθέσεων. Μεταξύ των διαφόρων δυνητικών παραγόντων, κράτη μη μέλη της ΕΕ ή φορείς που υποστηρίζονται από κράτη θεωρούνται ως οι σοβαρότεροι και οι πλέον πιθανοί παράγοντες να θέσουν στο στόχαστρο δίκτυα 5G.
- Σε αυτή την αυξημένη έκθεση σε επιθέσεις που διευκολύνονται από τους προμηθευτές, το προφίλ επικινδυνότητας κάθε μεμονωμένου προμηθευτή θα αποβεί ιδιαίτερα σημαντικό, όπως και η πιθανότητα ο προμηθευτής να υποστεί παρεμβολή από χώρα μη μέλος της ΕΕ.
- Αυξημένοι κίνδυνοι από τη μεγάλη εξάρτηση από προμηθευτές: η μεγάλη εξάρτηση από έναν και μόνο προμηθευτή αυξάνει την έκθεση σε δυνητική διακοπή εφοδιασμού, με αποτέλεσμα, παραδείγματος χάριν, την εμπορική αποτυχία και τις συνέπειές της. Εντείνει επίσης τις πιθανές επιπτώσεις των αδυναμιών ή των τρωτών σημείων και την πιθανή εκμετάλλευσή τους από παράγοντες απειλής, ιδίως όταν η εξάρτηση αφορά προμηθευτή που παρουσιάζει υψηλό βαθμό επικινδυνότητας.
- Οι απειλές κατά της διαθεσιμότητας και της ακεραιότητας των δικτύων θα αποτελέσουν μείζονα προβλήματα από άποψη ασφάλειας: εκτός από τις απειλές κατά της εμπιστευτικότητας και της ιδιωτικής ζωής, και καθώς τα δίκτυα 5G αναμένεται να καταστούν ο κορμός πολλών κρίσιμων εφαρμογών της τεχνολογίας των πληροφοριών (ΤΠ), η ακεραιότητα και η διαθεσιμότητα των εν λόγω δικτύων θα εγείρουν μεγάλες ανησυχίες για την εθνική ασφάλεια και θα αποτελέσουν σημαντική πρόκληση όσον αφορά την ασφάλεια για την ΕΕ.
Για ποιον λόγο χρειάζεται εκτίμηση των κινδύνων που συνδέονται με τα μελλοντικά δίκτυα 5G;
Μετά την εισαγωγή τους, τα δίκτυα 5G θα αποτελέσουν τον κορμό ενός ευρέος φάσματος υπηρεσιών, ουσιωδών για τη λειτουργία της εσωτερικής αγοράς και για τη διατήρηση και την εκτέλεση ζωτικών κοινωνικών και οικονομικών λειτουργιών, όπως η ενέργεια, οι μεταφορές, ο τραπεζικός τομέας, η υγεία και τα συστήματα βιομηχανικού ελέγχου. Η διοργάνωση δημοκρατικών διαδικασιών, όπως οι εκλογές, θα βασίζεται επίσης ολοένα και περισσότερο σε ψηφιακές υποδομές και σε δίκτυα 5G.
Τυχόν τρωτά σημεία των δικτύων 5G θα μπορούσαν να αποτελέσουν αντικείμενο εκμετάλλευσης με σκοπό την υπονόμευση αυτών των συστημάτων και των ψηφιακών υποδομών με αποτέλεσμα την πρόκληση πολύ σοβαρών ζημιών ή την ευρείας κλίμακας κλοπή δεδομένων ή την κατασκοπεία. Η εξάρτηση πολλών κρίσιμων υπηρεσιών από τα δίκτυα 5G ενδέχεται να έχει σοβαρότατες συνέπειες σε περίπτωση συστημικής και εκτεταμένης διαταραχής. Για τον λόγο αυτόν χρειάζεται μια αξιόπιστη προσέγγιση βάσει επικινδυνότητας και όχι μια προσέγγιση που θα βασίζεται κυρίως σε εκ των υστέρων μέτρα άμβλυνσης.
Τα κράτη μέλη έχουν εκφράσει ανησυχίες σχετικά με πιθανούς κινδύνους κατά της ασφάλειας που συνδέονται με τα δίκτυα 5G και προς το παρόν εξετάζουν ή λαμβάνουν μέτρα για την αντιμετώπιση των εν λόγω κινδύνων, όπως επίσης προσβλέπουν σε μια κοινή προσέγγιση σε επίπεδο ΕΕ, όπως δήλωσαν στα συμπεράσματα του Ευρωπαϊκού Συμβουλίου της 22ας Μαρτίου 2019.
Για τον λόγο αυτό, στις 26 Μαρτίου 2019, η Επιτροπή δημοσίευσε σύσταση προς τα κράτη μέλη να λάβουν συγκεκριμένα μέτρα για την εκτίμηση της επικινδυνότητας των δικτύων 5G όσον αφορά την ασφάλεια στον κυβερνοχώρο και να ενισχύσουν τα μέτρα άμβλυνσης της επικινδυνότητας.
Η εν λόγω σύσταση περιέχει ευρύ φάσμα ήδη υφιστάμενων μέσων για την ενίσχυση της συνεργασίας κατά των επιθέσεων στον κυβερνοχώρο και καθιστά δυνατή τη συλλογική δράση της ΕΕ για την προστασία της οικονομίας και της κοινωνίας της, στην οποία εντάσσονται η πρώτη, σε κλίμακα Ένωσης, νομοθεσία για την ασφάλεια στον κυβερνοχώρο (οδηγία για την ασφάλεια συστημάτων δικτύου και πληροφοριών), η πράξη για την ασφάλεια στον κυβερνοχώρο και οι νέοι κανόνες της ΕΕ για τις τηλεπικοινωνίες.
Για ποιον λόγο χρειάζεται να αναληφθεί δράση σε ευρωπαϊκό επίπεδο για την ασφάλεια των δικτύων 5G;
Η κατοχύρωση της ασφάλειας των δικτύων 5G στον κυβερνοχώρο αποτελεί θέμα στρατηγικής σημασίας για την ΕΕ, σε μια εποχή στην οποία οι κυβερνοεπιθέσεις αυξάνονται συνεχώς και είναι πιο επιτηδευμένες από ποτέ, όταν μάλιστα αποκτά ολοένα και μεγαλύτερη σημασία η ανάγκη προστασίας των ανθρωπίνων δικαιωμάτων και των θεμελιωδών ελευθεριών στο διαδίκτυο.
Στη σύνοδό τους στις 22 Μαρτίου 2019, οι αρχηγοί κρατών και κυβερνήσεων της ΕΕ δήλωσαν ότι προσδοκούν από την Επιτροπή να προβεί σε συντονισμένη προσέγγιση όσον αφορά την ασφάλεια των δικτύων 5G. Στο ψήφισμα του Ευρωπαϊκού Κοινοβουλίου σχετικά με τις απειλές κατά της ασφάλειας που συνδέονται με την αυξανόμενη τεχνολογική παρουσία της Κίνας στην Ένωση, η Επιτροπή και τα κράτη μέλη καλούνται επίσης να αναλάβουν δράση σε επίπεδο Ένωσης.
Λόγω της διασύνδεσης των ψηφιακών υποδομών και του διεθνικού χαρακτήρα τους, καθώς και λόγω της διασυνοριακής φύσης των ενεχόμενων απειλών, τυχόν τρωτά σημεία στα δίκτυα 5G ή κυβερνοεπιθέσεις με στόχο τα μελλοντικά δίκτυα σε ένα κράτος μέλος θα πλήξουν την Ένωση στο σύνολό της. Για τον λόγο αυτόν, πρέπει να διασφαλισθεί υψηλό επίπεδο ασφάλειας στον κυβερνοχώρο με συντονισμένα μέτρα που θα ληφθούν ταυτόχρονα σε εθνικό και σε ευρωπαϊκό επίπεδο.
Πέραν αυτού, η ασφάλεια των δικτύων 5G στον κυβερνοχώρο είναι καίριας σημασίας για να εξασφαλισθεί η στρατηγική αυτονομία της Ένωσης, όπως αναγνωρίζεται στην κοινή ανακοίνωση με τίτλο «ΕΕ-Κίνα - Στρατηγική προοπτική». Οι ξένες επενδύσεις σε στρατηγικούς τομείς, η αγορά κρίσιμων πάγιων στοιχείων, τεχνολογιών και υποδομών στην ΕΕ, η συμμετοχή στην κατάρτιση προτύπων της ΕΕ και η προμήθεια κρίσιμου εξοπλισμού ενδέχεται να ενέχουν κινδύνους για την ασφάλεια της ΕΕ. Αυτό αφορά ιδιαιτέρως τις κρίσιμες υποδομές, όπως τα δίκτυα 5G, τα οποία θα καταστούν ουσιώδη για το μέλλον μας, και είναι απαραίτητο να είναι απόλυτα ασφαλή.
Πώς λειτουργεί ο συντονισμός της ΕΕ; Ποια είναι τα απαραίτητα βήματα;
1. Σε εθνικό επίπεδο
Όλα τα κράτη μέλη έχουν ολοκληρώσει την εθνική εκτίμηση επικινδυνότητας για τις υποδομές του δικτύου 5G. Σε αυτή τη βάση, τα κράτη μέλη ενθαρρύνονται να επικαιροποιήσουν τις ισχύουσες απαιτήσεις ασφάλειας για τους παρόχους δικτύων και να προβλέψουν όρους για την κατοχύρωση της ασφάλειας των δημόσιων δικτύων, ειδικά κατά τις διαδικασίες χορήγησης δικαιωμάτων χρήσης ραδιοσυχνοτήτων σε ζώνες 5G. Τα εν λόγω μέτρα θα πρέπει να περιλαμβάνουν αυστηρές υποχρεώσεις για τους προμηθευτές και τους φορείς εκμετάλλευσης όσον αφορά την κατοχύρωση της ασφάλειας των δικτύων. Στις εθνικές εκτιμήσεις επικινδυνότητας και στα εθνικά μέτρα θα πρέπει να λαμβάνονται υπόψη διάφοροι παράγοντες επικινδυνότητας, όπως οι τεχνικής φύσεως κίνδυνοι και οι κίνδυνοι που συνδέονται με τη συμπεριφορά των προμηθευτών ή των φορέων εκμετάλλευσης, συμπεριλαμβανομένων εκείνων από τρίτες χώρες. Οι εθνικές εκτιμήσεις επικινδυνότητας θα αποτελέσουν κεντρικό στοιχείο για την εκπόνηση συντονισμένης εκτίμησης επικινδυνότητας σε επίπεδο ΕΕ.
Πέραν αυτού, τα κράτη μέλη της ΕΕ έχουν το δικαίωμα να εξαιρούν από τις αγορές τους, για λόγους εθνικής ασφάλειας, επιχειρήσεις που δεν συμμορφώνονται με τα πρότυπα και το νομικό πλαίσιο της χώρας.
2. Σε επίπεδο ΕΕ
Τα κράτη μέλη αντάλλαξαν πληροφορίες και, με την υποστήριξη της Επιτροπής και του Ευρωπαϊκού Οργανισμού για την Ασφάλεια στον Κυβερνοχώρο, ολοκλήρωσαν τη συντονισμένη εκτίμηση της επικινδυνότητας. Με βάση την εν λόγω εκτίμηση, τα κράτη μέλη θα συμφωνήσουν σε μια δέσμη μέτρων τα οποία θα μπορούν να χρησιμοποιούν με σκοπό την άμβλυνση της επικινδυνότητας όσον αφορά την ασφάλεια στον κυβερνοχώρο που διαπιστώνεται σε εθνικό επίπεδο και σε επίπεδο ΕΕ. Στα μέτρα αυτά είναι δυνατόν να περιλαμβάνονται, παραδείγματος χάριν, απαιτήσεις πιστοποίησης, δοκιμές, έλεγχοι, καθώς και ταυτοποίηση προϊόντων ή προμηθευτών που θεωρούνται δυνητικά μη ασφαλείς. Τα εν λόγω μέτρα θα ορίσει η ομάδα συνεργασίας αρμόδιων αρχών, όπως προβλέπεται στην οδηγία για την ασφάλεια συστημάτων δικτύου και πληροφοριών, με τη βοήθεια της Επιτροπής και του Ευρωπαϊκού Οργανισμού για την Ασφάλεια στον Κυβερνοχώρο. Αυτό το συντονισμένο έργο αναμένεται ότι θα υποστηρίξει τις δράσεις των κρατών μελών σε εθνικό επίπεδο και θα παρέχει καθοδήγηση στην Επιτροπή για ενδεχόμενες περαιτέρω ενέργειες σε επίπεδο ΕΕ. Επιπλέον, τα κράτη μέλη θα πρέπει να καθορίσουν ειδικές απαιτήσεις ασφάλειας, τις οποίες θα μπορούν να εφαρμόζουν στις δημόσιες συμβάσεις για τα δίκτυα 5G, καθώς και υποχρεωτικές απαιτήσεις για την εφαρμογή συστημάτων πιστοποίησης της κυβερνοασφάλειας.
Ποιες νομοθετικές πράξεις της ΕΕ είναι ήδη διαθέσιμες ή εφαρμόζονται επί του παρόντος με σκοπό την προστασία των μελλοντικών δικτύων 5G;
Η ΕΕ διαθέτει σειρά μέσων για την προστασία των δικτύων ηλεκτρονικών επικοινωνιών, μεταξύ των οποίων είναι η νομοθεσία σε επίπεδο ΕΕ περί ασφάλειας στον κυβερνοχώροασφάλειας στον κυβερνοχώρο (οδηγία για την ασφάλεια συστημάτων δικτύου και πληροφοριών), η πράξη για την ασφάλεια στον κυβερνοχώρο η οποία εγκρίθηκε πρόσφατα από το Ευρωπαϊκό Κοινοβούλιο, και οι νέοι κανόνες για τις τηλεπικοινωνίες.
Επιπλέον, τα κράτη μέλη της ΕΕ μπορούν να εξαιρούν από τις αγορές τους, για λόγους εθνικής ασφάλειας, επιχειρήσεις που δεν συμμορφώνονται με τα πρότυπα και το νομικό πλαίσιο της χώρας.
Κανόνες στον τομέα των τηλεπικοινωνιών: Τα κράτη μέλη οφείλουν να κατοχυρώσουν τη διατήρηση της ακεραιότητας και της ασφάλειας των δημόσιων δικτύων επικοινωνιών, με υποχρεώσεις που διασφαλίζουν ότι οι φορείς εκμετάλλευσης λαμβάνουν τεχνικά και οργανωτικά μέτρα για την κατάλληλη διαχείριση ενδεχόμενων κινδύνων κατά της ασφάλειας δικτύων και υπηρεσιών. Ο νέος κώδικας τηλεπικοινωνιών προβλέπει επίσης ότι οι αρμόδιες εθνικές ρυθμιστικές αρχές διαθέτουν αρμοδιότητες, μεταξύ των οποίων είναι η αρμοδιότητα να εκδίδουν δεσμευτικές οδηγίες και να διασφαλίζουν τη συμμόρφωση με τις εν λόγω οδηγίες. Επιτρέπεται επίσης στα κράτη μέλη να θέτουν όρους που αφορούν την ασφάλεια των δημόσιων δικτύων κατά της μη εξουσιοδοτημένης πρόσβασης στη γενική άδεια, με σκοπό την προστασία της εμπιστευτικότητας των επικοινωνιών.
Μέσα στον τομέα της κυβερνοασφάλειας: Το ευρωπαϊκό πλαίσιο πιστοποίησης της ασφάλειας στον κυβερνοχώρο για ψηφιακά προϊόντα, διαδικασίες και υπηρεσίες συνιστά ουσιαστικό μέσο υποστήριξης της προώθησης συνεκτικών επιπέδων ασφάλειας. Θα πρέπει να επιτρέπει την ανάπτυξη συστημάτων πιστοποίησης της ασφάλειας στον κυβερνοχώρο για να καλυφθούν οι ανάγκες των χρηστών εξοπλισμού και λογισμικού σχετικών με το 5G.
Για να υποστηριχθεί η εκπλήρωση των εν λόγω υποχρεώσεων και η εφαρμογή των μέσων, η Ένωση έχει συστήσει ορισμένους φορείς συνεργασίας. Ο Ευρωπαϊκός Οργανισμός για την Ασφάλεια στον Κυβερνοχώρο (ENISA), η Επιτροπή, τα κράτη μέλη και οι εθνικές ρυθμιστικές αρχές έχουν εκπονήσει τεχνικές κατευθυντήριες γραμμές για τις εθνικές ρυθμιστικές αρχές σχετικά με την αναφορά περιστατικών, τα μέτρα ασφάλειας, τις απειλές και τα πάγια στοιχεία. Στην ομάδα συνεργασίας που συστάθηκε με την οδηγία για την ασφάλεια συστημάτων δικτύου και πληροφοριών συμμετέχουν αρμόδιες αρχές με στόχο τη στήριξη και τη διευκόλυνση της συνεργασίας, ιδίως με την παροχή στρατηγικής καθοδήγησης.
Για την κατοχύρωση της κυβερνοασφάλειας απαιτείται επίσης η διατήρηση επαρκούς επιπέδου στρατηγικής αυτονομίας με την επίτευξη κρίσιμης μάζας επενδύσεων στην κυβερνοασφάλεια και σε προηγμένες ψηφιακές τεχνολογίες στην ΕΕ. Για τον λόγο αυτόν, η Επιτροπή πρότεινε να δοθεί προτεραιότητα στον στόχο αυτό στην επόμενη δημοσιονομική περίοδο της ΕΕ, ιδίως με την πρότασή της για το πρόγραμμα «Ψηφιακή Ευρώπη», και πρότεινε τη δημιουργία νέου Ευρωπαϊκού Κέντρου Ικανοτήτων Ασφάλειας στον Κυβερνοχώρο και ενός δικτύου για την υλοποίηση σχετικών έργων στο πεδίο της κυβερνοασφάλειας.
Κανόνες στον τομέα των δημόσιων συμβάσεων: Οι κανόνες της ΕΕ για τις δημόσιες συμβάσεις συμβάλλουν στην καλύτερη αξιοποίηση των χρημάτων των φορολογούμενων, διότι διασφαλίζουν ότι οι δημόσιες συμβάσεις ανατίθενται με διαδικασίες διαγωνισμού, ανοικτές και διαφανείς οι οποίες υπόκεινται σε σωστές ρυθμίσεις.
Στις οδηγίες της ΕΕ για τις δημόσιες συμβάσεις δεν γίνεται διάκριση μεταξύ ενωσιακών και μη ενωσιακών οικονομικών φορέων, προβλέπονται όμως ορισμένες διασφαλίσεις. Παραδείγματος χάριν, επιτρέπεται στις αναθέτουσες αρχές να απορρίπτουν, υπό ορισμένους όρους, αδικαιολόγητα χαμηλές προσφορές ή προσφορές στις οποίες δεν τηρούνται τα πρότυπα ασφάλειας ή τα εργασιακά και τα περιβαλλοντικά πρότυπα. Επιτρέπουν επίσης στις αναθέτουσες αρχές να προστατεύουν τα οικεία ουσιώδη συμφέροντα ασφάλειας και άμυνας.
Κανόνες για τον έλεγχο των άμεσων ξένων επενδύσεων: Ο νέος κανονισμός άρχισε να ισχύει τον Απρίλιο του 2019 και θα αρχίσει να εφαρμόζεται πλήρως από τον Νοέμβριο του 2020. Θα παρέχει ένα ισχυρό μέσο με το οποίο θα εντοπίζονται ξένες επενδύσεις σε κρίσιμα περιουσιακά στοιχεία, τεχνολογίες και υποδομές και θα αυξάνεται η σχετική ενημέρωση. Θα συμβάλλει περαιτέρω στον από κοινού εντοπισμό και αντιμετώπιση απειλών κατά της ασφάλειας και της δημόσιας τάξης που εγείρονται από αγορές που πραγματοποιήθηκαν σε ευαίσθητους τομείς. Τα κράτη μέλη θα πρέπει να αξιοποιήσουν το χρονικό διάστημα που μεσολαβεί από την έναρξη ισχύος του κανονισμού έως την έναρξη εφαρμογής του, προκειμένου να προβούν στις απαραίτητες αλλαγές των οικείων εθνικών εσωτερικών πρακτικών και νομοθετικών διατάξεων και να δημιουργήσουν τις διοικητικές δομές για να διασφαλίσουν αποτελεσματική συνεργασία σε επίπεδο ΕΕ με την Επιτροπή σύμφωνα με τους υφιστάμενους μηχανισμούς.
Καθεστώς οριζόντων κυρώσεων για την καταπολέμηση των κυβερνοεπιθέσεων: Το νέο καθεστώς στο οποίο συμφώνησαν τα κράτη μέλη τον Μάιο του 2019 θα είναι παγκόσμιας εμβέλειας και θα δίνει στην ΕΕ τη δυνατότητα να αντιδρά με ευελιξία, ανεξάρτητα από τον τόπο από τον οποίο εξαπολύονται οι κυβερνοεπιθέσεις και ανεξάρτητα αν εξαπολύονται από κρατικούς ή μη κρατικούς παράγοντες. Όταν το εν λόγω καθεστώς κυρώσεων εγκριθεί, θα δίνει τη δυνατότητα στην Ένωση να αντιδρά σε κυβερνοεπιθέσεις με «σημαντικές επιπτώσεις» που απειλούν την ακεραιότητα και την ασφάλεια της ΕΕ, των κρατών μελών και των πολιτών μας.
Ποιον είναι ο ρόλος του Ευρωπαϊκού Οργανισμού για την Ασφάλεια στον Κυβερνοχώρο σε αυτόν τον συντονισμό;
Η πράξη για την ασφάλεια στον κυβερνοχώρο παρέχει μόνιμη και ισχυρότερη εντολή στον Ευρωπαϊκό Οργανισμό για την Ασφάλεια στον Κυβερνοχώρο.
Ο Ευρωπαϊκός Οργανισμός για την Ασφάλεια στον Κυβερνοχώρο παρέχει ήδη στήριξη στην Επιτροπή στον τομέα της ασφάλειας των τηλεπικοινωνιακών δικτύων. Από κοινού με τα κράτη μέλη και τις εθνικές ρυθμιστικές αρχές, ο ENISA έχει εκπονήσει τεχνικές κατευθυντήριες γραμμές για τις εθνικές ρυθμιστικές αρχές σχετικά με την αναφορά περιστατικών, τα μέτρα προστασίας, τις απειλές και τα πάγια στοιχεία.
Πέραν αυτού, ο Ευρωπαϊκός Οργανισμός για την Ασφάλεια στον Κυβερνοχώρο έχει ήδη εκπονήσει ειδική χαρτογράφηση των δικτύων 5G, στην οποία εξετάζονται λεπτομερέστερα ορισμένες τεχνικές πτυχές που καλύπτει η έκθεση υψηλού επιπέδου.
Ο Ευρωπαϊκός Οργανισμός για την Ασφάλεια στον Κυβερνοχώρο θα εργασθεί επίσης με αντικείμενο την ανάπτυξη ευρωπαϊκής εμβέλειας συστημάτων πιστοποίησης, όπως προβλέπεται στην πράξη για την ασφάλεια στον κυβερνοχώρο.
Ποια είναι τα επόμενα βήματα;
Έως τις 31 Δεκεμβρίου 2019, η ομάδα συνεργασίας θα πρέπει να συμφωνήσει σε μια εργαλειοθήκη μέτρων άμβλυνσης για την αντιμετώπιση κινδύνων ασφάλειας στον κυβερνοχώρο που εντοπίζονται σε εθνικό και ενωσιακό επίπεδο.
Η Επιτροπή και ο Ευρωπαϊκός Οργανισμός για την Ασφάλεια στον Κυβερνοχώρο θα προβούν στις αναγκαίες ενέργειες για τη διαμόρφωση του πλαισίου πιστοποίησης σε κλίμακα ΕΕ, σύμφωνα με την πράξη για την ασφάλεια στον κυβερνοχώρο. Τα κράτη μέλη ενθαρρύνονται να συνεργασθούν με την Επιτροπή και τον Ευρωπαϊκό Οργανισμό για την Ασφάλεια στον Κυβερνοχώρο, για να δοθεί προτεραιότητα σε ένα σύστημα πιστοποίησης που θα καλύπτει τα δίκτυα και τον εξοπλισμό 5G.
Έως την 1η Οκτωβρίου 2020 τα κράτη μέλη, σε συνεργασία με την Επιτροπή, θα πρέπει να αξιολογήσουν τα αποτελέσματα της σύστασης, ώστε να προσδιορισθεί εάν χρειάζεται να αναληφθεί περαιτέρω δράση. Στην αξιολόγηση αυτή θα πρέπει να ληφθούν υπόψη τα αποτελέσματα της συντονισμένης ευρωπαϊκής εκτίμησης επικινδυνότητας και η αποτελεσματικότητα των μέτρων.
Για περισσότερες πληροφορίες
Δελτίο Τύπου: Τα κράτη μέλη δημοσιεύουν έκθεση σχετικά με τη συντονισμένη από την ΕΕ εκτίμηση επικινδυνότητας των δικτύων 5G ως προς την ασφάλειά τους.
https://ec.europa.eu/commission/presscorner/detail/el/MEMO_19_1833