Новая парадигма кибербезопасности: ответственность на производителе
Фото: Freepik

Новая парадигма кибербезопасности: ответственность на производителе

13.10.2022

Время прочтения - 4 мин.

Развитие интеллектуальных устройств и Интернета вещей (устройств IoT) усиливает вероятность проведения успешных кибертак. Ведь в подключенной среде удар по безопасности одного продукта может затронуть всю организацию или систему в целом.

Новые технологии обеспечивают опцией подключения к интернету все большее число бытовых устройств, включая радионяни, пылесосы, холодильники. Мегаполисы подключают к Глобальной паутине городские системы освещения, наблюдения, контроля за дорожной ситуацией и пр. На этом фоне возможность удаленного проникновения выглядит все более вероятной. Если речь идет о коммунальных объектах, то последствия таких действий могут быть сродни катастрофе.

Цена кибербезопасности

В ЕС оценивают ежегодный ущерб от кражи данных в интернете в €10 млрд, а от нарушений интернет-трафика — как минимум в €65 млрд. В целом для мировой экономики объем потерь от киберпреступлений с 2015 по 2020 год удвоился и достиг €5,5 трлн.

Эти цифры заставляют по-новому взглянуть на парадигму кибербезопасности. Теперь основной груз ответственности за вероятные инциденты следует возлагать не на пользователя, а на производителя, обязав его обеспечивать безопасность продукции в течение всего ее жизненного цикла.

Первый шаг в этом направлении сделала Еврокомиссия, обнародовавшая 15 сентября Акт о кибербезопасности. Этот документ еще нуждается в ратификации Европарламентом и подготовке подзаконных актов. Тем не менее он недвусмысленно указывает на то, к чему должны готовиться производители гаджетов и других устройств, подключенных к Глобальной паутине.

Прежде всего, Акт о кибербезопасности существенно расширит перечень приборов, подпадающих под его воздействие. Как указано в пояснении, на многие аппаратные средства до сих пор распространяются самые общие требования законодательства, связанные с машинами, но не отвечающие сегодняшнему уровню развития технологий.

Перечень таких устройств будет определять Агентство ЕС по кибербезопасности (ENISA). Оно же разработает систему сертификации продуктов и услуг в области кибербезопасности.

ENISA также получит дополнительные полномочия и финансирование для создания технической основы конкретных схем сертификации. Это ведомство будет информировать потребителей о выданных сертификатах и станет связующим звеном для государств-членов ЕС в вопросе обработки киберинцидентов и противодействия трансграничным кибератакам.

Возможны варианты

В своем прошлогоднем послании председатель Еврокомиссии Урсула фон дер Ляйен завила, что ЕС стремится стать глобальным лидером в области кибербезопасности, сославшись на готовящееся обновление законодательства. А комиссар по внутреннему рынку Тьерри Бретон обратил внимание на важность согласованных действий в этом направлении.

«На взаимосвязанном едином рынке мы настолько сильны, насколько сильно самое слабое звено. Поэтому мы должны коллективно повышать уровень нашей безопасности», — подчеркнул Бретон.

Сейчас в Еврокомиссии рассматривают несколько вариантов политики кибербезопасности, в том числе включающие меры мягкого права и схемы добровольной сертификации. Тем не менее процедуры, очевидно, будут зависеть от функциональности устройства и характера нанесения возможного вреда.

Большинство устройств, выводящихся на рынок, станут объектами обязательной сертификации. А их производителям — в случае несоответствия требованиям Акта о кибербезопасности — грозит изъятие товаров с прилавков, а также штрафы в размере 2,5% годового дохода компании (но не более €15 млн) или 2% (€10 млн) за менее серьезные нарушения. Впрочем, сложно назвать эти суммы непосильной платой для технологических гигантов.

Далее проект закона о киберустойчивости должны рассмотреть Европарламент и Совет ЕС, а затем производители получат 2 года на подготовку к новым требованиям. Тем не менее практически сразу после ратификации нового закона ENISA должно начать подготовку реестра активно используемых уязвимостей и инцидентов, причем сообщать о них обязаны будут все производители.

Еврокомиссия прогнозирует, что новое законодательство даст экономический эффект в €180–290 млрд в год. При этом переход на новую ступеньку кибербезопасности обойдется компаниям и государственным органам примерно в €29 млрд.

 

Источники: European Commission, Bloomberg

Подпишись на наш телеграм канал

только самое важное и интересное

Подписаться
Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Читать также

ИИ в криптосфере: хороший помощник и плохой советчик

ИИ в криптосфере: хороший помощник и плохой советчик

Искусственный интеллект все более активно используется в различных сферах жизнедеятельности. Однако первые эксперименты на крипторынке уже показали несовершенство ИИ как прогнозиста...

29 июня 2023 г.

Мозговой пожар COVID, AI-топливо и лунный корабль Маска

Мозговой пожар COVID, AI-топливо и лунный корабль Маска

Выявлены повышенные риски для переболевших коронавирусом. Искусственный интеллект проектирует экологически чистое топливо. SpaceX готовит к своему первому орбитальному полету крупнейший в истории космический корабль Starship.   

2 ноября 2022 г.

Искусственный интеллект для банка: ТОП-5 сфер эффектного применения

Искусственный интеллект для банка: ТОП-5 сфер эффектного применения

На реальных примерах опишем 5 кейсов использования искусственного интеллекта в банковском секторе. Расскажем, какие блага ИИ может принести банкам, и почему иногда это не только большая выгода, но и огромные репутационные и финансовые риски.

1 ноября 2022 г.

Марсианские бактерии, магнитные импланты и аэротакси Аrcher

Марсианские бактерии, магнитные импланты и аэротакси Аrcher

Была ли жизнь на Марсе? Рано или поздно мы это обязательно узнаем. В США разработали новый тип управления бионическими протезами. Archer Aviation обещает заполонить рынок собственными аэротакси, но китайская XPeng может сделать это несколько раньше.

26 октября 2022 г.

Протокол Lightning Network: пустышка или реально полезное решение?

Протокол Lightning Network: пустышка или реально полезное решение?

Расскажем, как работает Lightning Network — протокол второго уровня для масштабирования биткоина. Проанализируем его метрики, оценим востребованность и перспективность. И ответим на главный вопрос — есть ли практическая польза в LN?

25 октября 2022 г.

Метавселенная на службе Интерпола

Метавселенная на службе Интерпола

Международная организация сообщила, что активно использует возможности метавселенной для взаимодействия между подразделениями и более эффективной борьбы с киберпреступностью. О том, что Интерпол запустил первую в истории метавселенную, специально разработанную для правоохранительных органов, представители ведомства сообщили на 90-й Генеральной ассамблее Интерпола в Нью-Дели.                                               Интерпол презентовал новую метавселенную. Источник — INTERPOL   Необхо...

21 октября 2022 г.

iPad Pro M2, энергия из космоса и победа NASA над звуковым ударом

iPad Pro M2, энергия из космоса и победа NASA над звуковым ударом

Apple хочет показать, что простота — обманчива. Ученые из Калифорнии готовят настоящую революцию в энергетике. А космические инженеры опустились на землю и работают над возобновлением сверхзвуковых перелетов.

19 октября 2022 г.

{"type":"article","id":4369,"isAuthenticated":false,"user":null}