ENISA ще управлява и администрира новия Европейски киберрезерв

ENISA ще управлява и администрира новия Европейски киберрезерв

Европейската агенция за киберсигурност (ENISA) и Европейската комисия подписаха споразумение за финансова вноска, с което официално се възлага на ENISA управлението и функционирането на EU Cybersecurity Reserve (Европейския киберрезерв). Инициативата е ключов елемент от Акта за киберсолидарност на ЕС, чиято цел е да подсигури готовност и реакция при големи киберинциденти.

Какво представлява Европейският киберрезерв

Резервът е предвиден в член 14 от Акта за киберсолидарност и включва услуги за реагиране при инциденти, предоставяни от доверени доставчици на управлявани услуги за сигурност (MSSP). Тези услуги ще бъдат достъпни за:

  • критични сектори в държавите членки на ЕС, съгласно Директивата NIS2,

  • институциите, органите и агенциите на ЕС,

  • асоциирани към Програмата „Цифрова Европа“ държави, чиито споразумения включват достъп до киберрезерва.

При необходимост доставчиците ще осигуряват капацитет за бързо реагиране, възстановяване и превенция на киберзаплахи.

Финансиране и рамка

Новото споразумение за вноска осигурява 36 милиона евро за тригодишен период, които ще се добавят към годишния бюджет на ENISA от 26,9 милиона евро за 2025 г. Средствата ще се използват за мониторинг и предоставяне на услуги в рамките на киберрезерва, като ENISA ще отговаря за администрирането и оперативния контрол.

Как ще работи резервът

  • Закупуване на услуги: ENISA ще провежда обществени поръчки и ще сключва договори с доверени MSSP.

  • Процедура за заявки: националните органи за управление на киберкризи и/или CSIRT екипи ще могат да подават искания за подкрепа. За институции на ЕС това ще става чрез CERT-EU, а за асоциирани държави – чрез Комисията.

  • Гъвкавост: ако предварително ангажираните услуги не бъдат използвани за инциденти, те могат да бъдат пренасочени към превантивни дейности и повишаване на готовността.

Следващи стъпки

Киберрезервът трябва да бъде напълно оперативен до края на 2025 г. Той ще поеме щафетата от програмата ENISA Cybersecurity Support Action, която приключва през 2026 г. Това ще осигури плавен преход и непрекъснатост на подкрепата за държавите членки.

Роля на сертификацията на MSSP

Паралелно ENISA разработва европейска схема за сертифициране на Managed Security Services. В първия етап фокусът е върху услугите за реагиране при инциденти, които MSSP ще предоставят чрез киберрезерва. Очаква се доставчиците да бъдат задължени да сертифицират услугите си в рамките на две години от въвеждането на схемата.

Значение за ЕС

Проектът символизира укрепването на цифровия суверенитет на ЕС и готовността му да реагира колективно при сериозни заплахи. Както посочи изпълнителният директор на ENISA, Юхан Лепасар:
„Да бъдем натоварени с толкова значим проект поставя ENISA в центъра на европейската киберсигурност и ни позволява да изградим още по-сигурен цифров единен пазар.“

Сподели в: