|

Επιφυλάξεις των ευρωπαϊκών τηλεπικοινωνιών για το νέο
Cybersecurity Act
της ΕΕ
Έντονες ανησυχίες
για την αναθεώρηση του ευρωπαϊκού πλαισίου κυβερνοασφάλειας CSA2
εκφράζουν οι GSMA Europe και Connect Europe, προειδοποιώντας ότι
ορισμένες από τις νέες προβλέψεις, κυρίως εκείνες που
σχετίζονται με την ασφάλεια της αλυσίδας εφοδιασμού ΤΠΕ,
ενδέχεται να επιβαρύνουν σημαντικά τον ευρωπαϊκό
τηλεπικοινωνιακό κλάδο και να αποσπάσουν κρίσιμους πόρους από
τις επενδύσεις σε δίκτυα νέας γενιάς.
Στο κοινό τους
κείμενο θέσεων, οι δύο οργανισμοί, που εκπροσωπούν τις
ευρωπαϊκές τηλεπικοινωνιακές εταιρείες, δηλώνουν ότι στηρίζουν
τον στόχο της Ευρωπαϊκής Επιτροπής για ενίσχυση της
κυβερνοασφάλειας, ενώ αντιμετωπίζουν θετικά ορισμένες αλλαγές
που αφορούν τον ρόλο του ENISA και το Ευρωπαϊκό Πλαίσιο
Πιστοποίησης Κυβερνοασφάλειας. Ωστόσο, θεωρούν ότι αρκετές από
τις προτεινόμενες διατάξεις είναι δυσανάλογες και δεν
ανταποκρίνονται στις πραγματικές ανάγκες ασφαλείας του κλάδου.
Οι φορείς
επισημαίνουν ότι οι ευρωπαϊκοί τηλεπικοινωνιακοί πάροχοι έχουν
ήδη αναπτύξει εκτεταμένα τεχνικά και οργανωτικά μέτρα προστασίας
σε συνεργασία με τις εθνικές αρχές, ώστε να ενισχύσουν την
ανθεκτικότητα των δικτύων και να περιορίσουν τους κινδύνους στην
εφοδιαστική αλυσίδα. Μεταξύ αυτών περιλαμβάνονται στρατηγικές
πολλαπλών προμηθευτών, τακτικοί έλεγχοι ασφαλείας, περιορισμοί
πρόσβασης, διαχωρισμός δικτύων και αυστηρές διαδικασίες
αναβάθμισης λογισμικού.
Αντιδράσεις στο
ενδεχόμενο «rip and replace»
Ιδιαίτερη ανησυχία
προκαλεί στις εταιρείες η προοπτική εφαρμογής πολιτικών μαζικής
αντικατάστασης εξοπλισμού ή τεχνολογιών, της λεγόμενης
προσέγγισης «rip and replace».
Όπως αναφέρουν, ένα
τέτοιο σενάριο θα είχε υψηλό οικονομικό και επιχειρησιακό κόστος
σε μια περίοδο όπου η Ευρώπη προσπαθεί να επιταχύνει επενδύσεις
σε 6G, τεχνητή νοημοσύνη και τεχνολογίες κβαντικής ασφάλειας.
Οι
οργανώσεις προειδοποιούν ότι η υποχρεωτική αντικατάσταση
εξοπλισμού σε μεγάλη κλίμακα θα μπορούσε να προκαλέσει
προβλήματα στην ποιότητα υπηρεσιών, ελλείψεις εξειδικευμένου
προσωπικού και καθυστερήσεις σε κρίσιμα έργα, όπως η ανάπτυξη
δικτύων οπτικών ινών, η μετάβαση σε standalone 5G και ο
εκσυγχρονισμός πληροφοριακών συστημάτων.
Στο ίδιο πλαίσιο,
μελέτη της China Chamber of Commerce to the EU εκτιμά ότι ένα
ευρείας κλίμακας πρόγραμμα αντικατάστασης κινεζικού εξοπλισμού
σε 18 κρίσιμους τομείς θα μπορούσε να κοστίσει συνολικά 367,8
δισ. ευρώ στην ΕΕ την περίοδο 2026-2030, με τις τηλεπικοινωνίες
και την ενέργεια να συγκαταλέγονται στους πιο εκτεθειμένους
κλάδους.
Προειδοποιήσεις για
υπερρύθμιση και νέες εξαρτήσεις
Κεντρική θέση των
GSMA Europe και Connect Europe είναι ότι η κυβερνοασφάλεια
πρέπει να βασίζεται στην αξιολόγηση πραγματικού τεχνικού
κινδύνου, στις ιδιαιτερότητες κάθε αγοράς και στην αρχή της
αναλογικότητας.
Οι δύο ενώσεις
υποστηρίζουν ότι ο προτεινόμενος Τίτλος IV του CSA2 αποκλίνει
από τη φιλοσοφία της οδηγίας NIS2 και εισάγει πρόσθετες
παρεμβάσεις ειδικά για τον τηλεπικοινωνιακό τομέα χωρίς επαρκή
τεκμηρίωση.
Παράλληλα,
προειδοποιούν ότι η υπερβολική συγκέντρωση της αγοράς σε
περιορισμένο αριθμό προμηθευτών μπορεί τελικά να αυξήσει τον
συστημικό κίνδυνο αντί να τον μειώσει. Όπως σημειώνουν, η
ανθεκτικότητα των δικτύων εξασφαλίζεται κυρίως μέσω
διαφοροποίησης αρχιτεκτονικών, πολλαπλών τεχνολογικών λύσεων και
στρατηγικής πολυπρομηθευτικότητας.
Με βάση αυτά τα
επιχειρήματα, ζητούν τη διαγραφή του Τίτλου IV από το CSA2,
υποστηρίζοντας ότι τα ζητήματα εθνικής ασφάλειας θα πρέπει να
παραμείνουν στην αρμοδιότητα των κρατών-μελών μέσω των
υφιστάμενων εθνικών πλαισίων και του 5G Cybersecurity Toolbox.
Θετική στάση για
ENISA και πιστοποίηση κυβερνοασφάλειας
Παρά τις ενστάσεις
τους για την αλυσίδα εφοδιασμού, οι δύο οργανισμοί
αντιμετωπίζουν θετικά την αναθεώρηση του Ευρωπαϊκού Πλαισίου
Πιστοποίησης Κυβερνοασφάλειας.
Όπως επισημαίνουν,
οι νέες διαδικασίες μπορούν να βελτιώσουν τη διαφάνεια και την
αποτελεσματικότητα, αρκεί να παραμείνουν εθελοντικές, να
συμβαδίζουν με διεθνή πρότυπα και να μην δημιουργούν επικαλύψεις
με εθνικές πιστοποιήσεις.
Ιδιαίτερη σημασία
αποδίδεται και στη συμμετοχή της βιομηχανίας στη διαμόρφωση των
τεχνικών προτύπων πιστοποίησης, ώστε αυτά να ανταποκρίνονται
στις πραγματικές λειτουργικές ανάγκες της αγοράς.
Όσον αφορά τον
ENISA, οι φορείς στηρίζουν την ενίσχυση της εντολής και των
πόρων του οργανισμού, αλλά τονίζουν ότι δεν θα πρέπει να
μετατραπεί σε πολιτική ή εποπτική αρχή. Κατά την άποψή τους, ο
ENISA πρέπει να διατηρήσει τον τεχνικό και συντονιστικό του
ρόλο, παρέχοντας καθοδήγηση και συντονισμό μεταξύ των αρμόδιων
αρχών.
Αίτημα για
απλούστευση του ευρωπαϊκού πλαισίου
Οι GSMA Europe και
Connect Europe εκφράζουν επίσης ανησυχία ότι το CSA2 αυξάνει τη
ρυθμιστική πολυπλοκότητα αντί να την περιορίζει.
Όπως υποστηρίζουν,
αρκετές από τις προτεινόμενες αλλαγές στη NIS2 ενδέχεται να
δημιουργήσουν πρόσθετες υποχρεώσεις αναφοράς και συμμόρφωσης για
τις επιχειρήσεις.
Στο πλαίσιο αυτό,
βλέπουν θετικά τη δημιουργία ενός ενιαίου σημείου αναφοράς
περιστατικών ασφαλείας (Single Entry Point), αρκεί να λειτουργεί
με τη λογική «μόνο μία φορά», χωρίς να πολλαπλασιάζει τις
διαδικασίες και διασφαλίζοντας εμπιστευτικότητα και νομική
σαφήνεια.
Το μεγάλο
διακύβευμα για την Ευρώπη
Συνολικά, οι δύο
ευρωπαϊκοί φορείς υπογραμμίζουν ότι η Ευρώπη καλείται να
ισορροπήσει ανάμεσα στην ενίσχυση της κυβερνοασφάλειας και στη
διατήρηση της επενδυτικής δυναμικής, της τεχνολογικής
ουδετερότητας και της ανταγωνιστικότητας των τηλεπικοινωνιακών
υποδομών.
Προειδοποιούν ότι,
χωρίς ουσιαστικές αλλαγές, το CSA2 ενδέχεται να επιβαρύνει όχι
μόνο τον τηλεπικοινωνιακό τομέα αλλά συνολικά την ευρωπαϊκή
οικονομία, σε μια περίοδο κατά την οποία η ΕΕ επιχειρεί να
καλύψει το επενδυτικό κενό σε συνδεσιμότητα, ψηφιακές υποδομές
και τεχνολογίες αιχμής.
Οι GSMA Europe και
Connect Europe καλούν τα ευρωπαϊκά θεσμικά όργανα και τα
κράτη-μέλη να προχωρήσουν σε ουσιαστικό διάλογο με τη
βιομηχανία, ώστε το τελικό ρυθμιστικό πλαίσιο να είναι
αναλογικό, εφαρμόσιμο και βασισμένο στον πραγματικό κίνδυνο,
χωρίς να υπονομεύει την αναβάθμιση των ευρωπαϊκών
τηλεπικοινωνιακών υποδομών και τη συνολική ψηφιακή μετάβαση της
Ένωσης.
|