
Κρίσιμες Ελλείψεις Ευρωπαϊκής Κυβερνοασφάλειας
[χρόνος ανάγνωσης 2 λεπτά]
Η νέα έκθεση του Ευρωπαϊκού Ελεγκτικού Συνεδρίου – ΕΕΣ (επισυνάπτεται) φέρνει στο προσκήνιο ένα ζήτημα που αποκτά ολοένα και μεγαλύτερη βαρύτητα για την ευρωπαϊκή οικονομία, τις δημόσιες υπηρεσίες και τις κρίσιμες υποδομές: την αποτελεσματικότητα της ΕΕ στην αντιμετώπιση σοβαρών και μεγάλης κλίμακας περιστατικών κυβερνοασφάλειας. Παρά τις σημαντικές επενδύσεις και την πρόοδο των τελευταίων ετών, το ΕΕΣ διαπιστώνει ότι το ευρωπαϊκό πλαίσιο παραμένει λειτουργικά ανεπαρκές σε κρίσιμα σημεία.
Σύμφωνα με την έκθεση, η ΕΕ έχει ενισχύσει σημαντικά τις δυνατότητές της στον κυβερνοχώρο, με το πρόγραμμα «Ψηφιακή Ευρώπη» να διαθέτει 1,4 δισ. ευρώ για την περίοδο 2021–2027. Ωστόσο, η αποτελεσματικότητα αυτών των επενδύσεων εξαρτάται από την ικανότητα των ευρωπαϊκών μηχανισμών να εντοπίζουν έγκαιρα απειλές, να ανταλλάσσουν αξιοποιήσιμη πληροφορία και να συντονίζουν την απόκριση σε πραγματικό χρόνο — στοιχεία που, όπως επισημαίνει το ΕΕΣ, δεν λειτουργούν ακόμη όπως θα έπρεπε.
Ο George Marius Hyzler, Μέλος του ΕΕΣ και αρμόδιος για τον έλεγχο, τονίζει ότι η «αχίλλειος πτέρνα» του συστήματος είναι η ανεπαρκής ανταλλαγή πληροφοριών. Παρά το στρατηγικό σχέδιο για τον κυβερνοχώρο που εγκρίθηκε το 2025 και αποσαφηνίζει ρόλους και αρμοδιότητες, η συνεργασία μεταξύ των δύο βασικών ευρωπαϊκών δικτύων -του CSIRT και του EU-CyCLONe– δεν έχει ακόμη καθοριστεί επίσημα. Το αποτέλεσμα είναι ένα σύστημα που δυσκολεύεται να εντοπίσει εγκαίρως απειλές και να ενεργοποιήσει συντονισμένη απόκριση όταν αυτή είναι κρίσιμη.
Η κατάσταση περιπλέκεται περαιτέρω από το γεγονός ότι αρκετά κράτη μέλη δεν έχουν ολοκληρώσει τη μεταφορά της οδηγίας NIS 2 στο εθνικό τους δίκαιο, ενώ οι περιορισμοί της εθνικής νομοθεσίας ασφαλείας περιορίζουν τον όγκο των πληροφοριών που μπορούν να ανταλλάσσονται. Σε ένα περιβάλλον όπου οι κυβερνοεπιθέσεις εξελίσσονται ταχύτερα από τους θεσμικούς μηχανισμούς, η καθυστέρηση αυτή δημιουργεί κενά που μπορούν να αποδειχθούν κρίσιμα.
Το ΕΕΣ εντοπίζει επίσης αλληλεπικαλύψεις αρμοδιοτήτων μεταξύ φορέων της ΕΕ. Το κέντρο κυβερνοκατάστασης της Ευρωπαϊκής Επιτροπής, που δημιουργήθηκε το 2022, υποστηρίζεται σε μεγάλο βαθμό από εξωτερικούς παρόχους, με δραστηριότητες που επικαλύπτουν την υφιστάμενη ικανότητα του ENISA στην παρακολούθηση απειλών και την ανάπτυξη επίγνωσης κατάστασης. Η έλλειψη σαφούς καταμερισμού εργασιών μειώνει την αποτελεσματικότητα του συνολικού συστήματος.
Ιδιαίτερη ανησυχία προκαλεί το γεγονός ότι το ευρωπαϊκό σύστημα προειδοποίησης για την κυβερνοασφάλεια δεν έχει ακόμη τεθεί σε λειτουργία. Οι κόμβοι ATHENA και ENSOC, που εξετάστηκαν από το ΕΕΣ, δεν είχαν ξεκινήσει τη λειτουργία τους λόγω καθυστερήσεων στις διαδικασίες σύναψης συμβάσεων. Παράλληλα, απουσιάζουν κρίσιμα στοιχεία όπως συμφωνίες συνεργασίας, κοινό σύστημα ταξινόμησης και τεχνικά πρότυπα — όλα απαραίτητα για την επιχειρησιακή ετοιμότητα του συστήματος.
Η έκθεση αναδεικνύει και ένα ακόμη ζήτημα, τους ανεπαρκείς ελέγχους ασφάλειας σε οργανισμούς που λαμβάνουν ενωσιακή χρηματοδότηση για δράσεις κυβερνοασφάλειας. Παρότι οι δικαιούχοι είναι υπεύθυνοι για την αξιολόγηση του ιδιοκτησιακού καθεστώτος και των τρίτων μερών που εμπλέκονται, το Ευρωπαϊκό Κέντρο Αρμοδιότητας για Θέματα Κυβερνοασφάλειας δεν επαληθεύει αυτές τις αξιολογήσεις. Το κενό αυτό μπορεί να εκθέσει ευαίσθητες υποδομές, επιχειρησιακά δεδομένα και κρίσιμες τεχνολογίες σε κινδύνους που προέρχονται από τρίτες χώρες.
Σε μια εποχή όπου οι κυβερνοεπιθέσεις αποτελούν πλέον συστημικό κίνδυνο για την οικονομία, την ασφάλεια και τη λειτουργία των κρίσιμων υποδομών, η έκθεση του ΕΕΣ λειτουργεί ως σαφής προειδοποίηση: η ΕΕ έχει κάνει βήματα, αλλά το σύστημα δεν είναι ακόμη έτοιμο να ανταποκριθεί σε μια κρίση μεγάλης κλίμακας. Η ενίσχυση της ανταλλαγής πληροφοριών, η ολοκλήρωση των θεσμικών εκκρεμοτήτων και η επιχειρησιακή ενεργοποίηση των ευρωπαϊκών μηχανισμών αποτελούν πλέον επιτακτική ανάγκη.
