یونان، خواهان نقش اصلی در اداره امنیت سایبری اروپا
به گزارش کارگروه بینالملل سایبربان؛ یونان از کمیسیون اروپا درخواست کرده است تا علاوه بر اختصاص بودجه بیشتر به سازمان امنیت شبکه و اطلاعات اتحادیه اروپا (ENISA) مستقر در آتن، نقش اصلی در اداره مسائل امنیت سایبری اروپا را نیز به این سازمان واگذار کند. یونان پیشنهاد کرده این درخواست، به عنوان بخشی از اصلاحات قانونی ماه آینده لحاظ شود.
واسیلیس مگلراس (Vassilis Maglaras)، دبیرکل ارتباطات وزارت سیاست دیجیتالی یونان در مصاحبهای اظهار داشت:
«ما میخواهیم سازمان امنیت شبکه و اطلاعات اتحادیه اروپا نقش بزرگتری در امنیت سایبری ایفا کند و تنها نقشآفرین این عرصه باشد.»
در ماه سپتامبر، کمیسیون، نقش حقوقی جدیدی برای سازمان امنیت شبکه و اطلاعات اعلام میکند. سازمان در چند سال اخیر فشارها برای افزایش بودجه را تشدید کرده اما کمیسیون تاکنون از بالا بردن بودجه این سازمان که در حال حاضر سالانه به 11 میلیون یورو بالغ میشود، خودداری کرده است.
مگلراس که بر روابط وزارت دیجیتالی یونان با سازمان امنیت شبکه و اطلاعات اتحادیه اروپا نظارت میکند، اضافه کرده است:
«ما میخواهیم سازمان امنیت شبکه و اطلاعات اتحادیه اروپا به پیشرفت بیشتری دست یابد و پول و کارکنان بیشتری در اختیار داشته باشد و کلیه فرصتهای نقشآفرینی در این بخش مشکلآفرین و رقابتی برای آن فراهم باشد.»
وی افزود:
«این سازمان، نهادی است که تاریخچه حکم مسئولیت آن به 15 سال پیش بازمیگردد که موضوعیت خاصی نداشته و سازمان بسیار کوچکی بوده است چراکه بخش فناوری اطلاعات و ارتباطات آن زمان آنقدرها پیشرفته نبود اما اکنون مسئله بسیار بزرگی است و بنابراین باید بودجه بیشتری به آن اختصاص داد.»
مگلراس به تهدیدات جدید امنیت سایبری و تروریسم سایبری برخاسته از دستگاههای خودکار اشاره میکند و آن را توجیهی برای سرمایهگذاری بیشتر در ارتقای توان سازمان امنیت شبکه و اطلاعات در زمینه پژوهش و هماهنگسازی واکنشها به حملات هک میداند.
به گفته یکی از مقامات ارشد اتحادیه اروپا که ترجیح داد نامش فاش نشود، احتمالاً بخشی از تغییر قانونی ماه بعد، به تقویت محدود سازمان امنیت شبکه و اطلاعات اختصاص یابد.
سازمان امنیت شبکه و اطلاعات اتحادیه اروپا در سال 2004 تأسیس شد و 84 نفر کارمند دارد. حدود 42% از کارکنان آن یونانی هستند. این سازمان در حال جابجایی کارکنان از دفتر مستقر در آتن است تا در جایی دیگر به فعالیت خود مشغول شوند. قبلاً بسیاری از کارکنان در هراکلیون، جزیره کرت مستقر بودند.
مگلراس چنین استدلال کرد که کمیسیون باید پول و مسئولیت بیشتری برای رسیدگی به مسائل امنیت سایبری در اختیار سازمان امنیت شبکه و اطلاعات قرار دهد. وی در عین حال تأکید کرد که یونان، ذینفع اصلی این تغییر نیست:
«اگر امنیت سایبری برای اقتصاد یونان اهمیت داشته باشد، برای اقتصاد آلمان، ده برابر بیشتر و برای اقتصاد فرانسه، هشت برابر بیشتر اهمیت دارد زیرا این کشورها صنعتیتر، پیشرفتهتر و خودکارتر بوده و از فناوریهای جدید بیشتری استفاده میکنند.»
او اضافه کرد:
«این به سود اروپاست. قویتر شدن سازمان امنیت شبکه و اطلاعات به معنای قویتر شدن و امنتر شدن اروپاست. مسئله فقط امنیت یونان نیست.»
برخی کشورهای اتحادیه اروپا، زمانی که مورد حمله سایبری قرار میگیرند، تمایلی به همرسانی اطلاعات آن با سازمان امنیت شبکه و اطلاعات اتحادیه اروپا و مقامات دیگر کشورهای عضو ندارند. به دلیل کم بودن تعداد کارکنان و همکاری ضعیف برخی از کشورها، توان سازمان امنیت شبکه و اطلاعات برای هماهنگسازی واکنش به حوادث امنیت سایبری در سرتاسر اتحادیه اروپا محدود گردیده است. انتظار میرود قانون جدید امنیت سایبری اتحادیه اروپا که قرار است سال آینده به مرحله اجرا درآید، این روند را تغییر دهد: کشورهای عضو ملزم خواهند بود اطلاعات بیشتری را به اشتراک بگذارند.
افزایش رقابت از جانب نهادهای دیگر اتحادیه اروپا که بر روی مسئله امنیت سایبری کار میکنند، اقدام سازمان امنیت شبکه و اطلاعات برای افزایش بودجه را پیچیده ساخته است. سازمان هوانوردی اتحادیه اروپا (EASA)، سازمان دفاعی (EDA) و سازمان فضایی (ESA)، به اضافه واحد واکنش داخلی به رخنههای امنیت سایبری وابسته به کمیسیون و گروه واکنش اضطراری رایانهای اتحادیه اروپا (CERT-EU)، دفتر نظارت بر مراجع امنیت ملی سایبری کشورهای عضو، همگی بر روی امنیت سایبری کار میکنند.
در گزارشها آمده است که سازمان امنیت شبکه و اطلاعات اتحادیه اروپا ماه گذشته از کمیسیون درخواست کرده که این نهاد را به «قطب هماهنگی امنیت سایبری» تبدیل کند و مسئولیت ارزیابی تهدیدات سایبری و سازماندهی تأییدیههای ایمنی محصولات فناوری را به آن واگذار کند.
سازمان امنیت شبکه و اطلاعات در گزارشی که تابستان امسال به بروکسل ارسال کرده است، از کمیسیون خواسته مانع از ایجاد تفرقه و پراکندگی میان آن دسته از نهادهای مختلف اتحادیه اروپا شود که بر روی موضوع امنیت سایبری کار میکنند.
علاوه بر مبنای قانونی جدیدی که برای سازمان امنیت شبکه و اطلاعات اتحادیه اروپا پیشبینی شده است، کمیسیون، نسخه بهروزشدهای از راهبرد امنیت سایبری اتحادیه اروپا را در ماه آینده منتشر میکند و اقدامات جدید خود درباره تأییدیه امنیت سایبری محصولات را اعلام خواهد کرد.