Az Európai Kiberbiztonsági Keretrendszer

Szerző:ManRisk

december 8, 2023
logo_it_sec_regulation

ENISA – Az Európai Unió Kiberbiztonsági Ügynöksége (ENISA).

ENISA célja Európa-szerte egységes, magas szintű kiberbiztonság megvalósítása

A 2004-ben létrehozott Ügynökség hozzájárul az egységes uniós kiberpolitikához, elősegítve ezzel, hogy a kiberbiztonsággal kapcsolatos kihívásokra az egyes tagállamok, az Unió lakossága és piaci szereplői minél hatékonyabban tudjanak reagálni

Alapvető célja, hogy megerősítse az Unió gazdaságába vetett bizalmat, fokozza az uniós infrastruktúra ellenálló-képességét, megőrizze Európa társadalmának és polgárainak digitális biztonságát.

A kibertámadások a társadalom minden rétegét érinthetik, és az Uniónak készen kell állnia a tömeges (nagyméretű és határokon átnyúló) kibertámadásokra és kiberválságokra való reagálásra. A tagállamok és az uniós intézmények között hatékony együttműködésre van szükség a gyorsabb reagálás végett mind a stratégiai, az operatív, technológia és a kommunikáció szintjén is

ENISA főbb stratégiai céljai

Kiberbiztonsági politika

A kiberbiztonság a digitális átalakulás sarokköve, melyre minden ágazatban szükség van, ezért azt a szakpolitikai területek és kezdeményezések széles körében figyelembe kell venni. A kiberbiztonságot ezért uniós szakpolitikai területbe be kell építeni, az egyes ágazatok sajátosságait figyelembevéve.

Együttműködési keretrendszer létrehozása, működtetése

Az ENISA kulcsszerepet játszik a tagállamok kiberbiztonsági szereplői, valamint az uniós intézmények és ügynökségek közötti aktív együttműködés ösztönzésében, ezért az ENISA létrehozta az uniós kiberbiztonsági intézményi térképet a legfontosabb érdekelt felek azonosítása és népszerűsítése érdekében.

Kapacitásépítés

Az Unión belül növelni kell a kiberbiztonsági kompetenciák, képességek és szakértelem fejlesztését azért, hogy a különböző operatív közösségek rendelkezzenek a kiberfenyegetések kezeléséhez szükséges megfelelő kapacitással. Ehhez kapcsolódóan létrehozták az European Cybersecurity Skills Framework-t (Európai Kiberbiztonsági Készség-keretrendszer, ECFS).

Előrejelzés

A ENISA Foresight Cybersecurity Threats for 2030 — ENISA (europa.eu) célja előre jelezni a jövőbeli kiberbiztonsági fenyegetésekről, amelyek hatással lehetnek az Unió infrastruktúrájára és szolgáltatásaira, valamint az Unió azon képességére, hogy digitálisan megőrizze az európai társadalom és polgárok biztonságát.

Információ- és tudásmegosztás, növelés

Alapvető fontosságú az információk és az ismeretek uniós kiberbiztonsági ökoszisztémán belül történő megosztása és kiterjesztése.

Biztonsági megoldások

A digitális termékek és szolgáltatások nemcsak előnyökkel, hanem kockázatokkal is járnak, amelyeket azonosítani és enyhíteni kell. A digitális megoldások biztonságának értékelése és megbízhatóságuk biztosítása során alapvető fontosságú olyan közös megközelítés elfogadása, amelynek célja a társadalmi, piaci, gazdasági és kiberbiztonsági igények közötti egyensúly megteremtése.

Tanúsítás

Kiberbiztonsági tanúsítási rendszerek alkalmazásával célja javítani az IKT-termékek, -szolgáltatások és -folyamatok megbízhatóságát. Másfelöl célja még, hogy növelje a fogyasztók digitális megoldásokba és a tágabb digitális környezetbe vetett bizalmát.

 

Az ENISA kapcsolata a Nemzeti Kibervédelmi Intézettel (NKI)

Az ENISA munkáját támogatja és elősegíti a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet az Igazgatótanács béli tagságának segítségével, valamint az ENISA szakértői csoportjaiban és tevékenységeiben való aktív magyar szakértői részvétel támogatása és segítése érdekében az NKI tagja az ENISA nemzeti kapcsolattartó Hálózatának (NLO hálózat) is.

 

Forrás:

ENISA (europa.eu)

Nemzetközi kapcsolatok | Nemzeti Kibervédelmi Intézet (gov.hu)

Érdekelhet még…

Export üzleti kommunikáció csalások elleni védelme a kibertérben

Export üzleti kommunikáció csalások elleni védelme a kibertérben

Biztonságos Export, biztonságos utalások!A kibertámadások száma jelentősen megnőtt. Az online bűnözők és csalók elsődleges célja a mihamarabbi vagyonszerzés. Ennek egyik lehetséges módja a BEC (üzleti e-mail kompromittálódása) üzleti folyamat-beékelődéses támadás,...

Versenyképesség növelése biztonságosan

Versenyképesség növelése biztonságosan

Versenyképesség növelése – biztonságos adatok, biztonságos folyamatok, biztonságos beruházások, biztonságos üzletTechnikai sportoknál nem biztos, hogy az fog nyerni, aki a legjobb és leggyorsabb vezető, hanem az, aki beér a célba. Vállalkozásoknál nem biztos, hogy az...

Nyitott portok biztonsági kockázatai

Nyitott portok biztonsági kockázatai

Nyitott portok biztonsági kockázatai - Friss NBSZ NKI riasztás   A Nemzeti Kibervédelmi intézet friss riasztása szerint az elmúlt közel másfél év során jelentősen megnövekedett a nem megfelelően konfigurált RDP szolgáltatást kihasználó támadások száma. Ezek azok...