accesskey_mod_content

El Consell adopta la seva posició sobre unes normes comunes en ciberseguretat en les institucions

  • Escoltar
  • Copiar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seva publicació. No es garanteix que continuïn actius actualment".

21 novembre 2022

El Consell ha adoptat avui la seva posició sobre un projecte de Reglament destinat a garantir un elevat nivell comú de ciberseguretat en totes les institucions, òrgans i organismes de la UE.

Les mesures van ser proposades per la Comissió al març de 2022 en el context d'un augment significatiu del nombre de ciberatacs complexos que han afectat a l'administració pública de la UE en els últims anys. El seu objectiu és millorar la resiliència i la capacitat de resposta de totes les entitats de la UE davant els incidents i abordar la disparitat dels seus plantejaments mitjançant la creació d'un marc comú.

En la seva posició, el Consell presta el seu suport general als principals elements de la proposta de Reglament, tals com:

  • el reforç del mandat i del finançament de l'Equip de resposta a emergències informàtiques de les institucions, òrgans i organismes de la UE (CERT-UE);
  • la creació d'un Consell Interinstitucional de Ciberseguretat per guiar i supervisar l'aplicació del nou Reglament;
  • el reforç de l'intercanvi d'informació sobre incidents amb el CERT-UE;
  • el foment de la coordinació i la cooperació en la resposta als ciberincidentes.

Al mateix temps, el Consell ha prosseguit l'harmonització d'alguns elements del projecte de Reglament amb la futura Directiva relativa a les mesures destinades a garantir un elevat nivell comú de ciberseguretat en la UE (Directiva SRI 2), suprimint al mateix temps les referències a la unitat informàtica conjunta, el mandat de la qual i composició encara estan per definir. Així mateix ha reforçat els mecanismes per garantir el compliment del nou Reglament per part de les entitats de la UE respectant al mateix temps la seva autonomia institucional, i ha garantit una major reciprocitat en l'intercanvi d'informació entre l'administració pública de la UE i els Estats membres.

Propers passos i context

Ara que el Consell ha fixat la seva posició sobre la proposta de Reglament, està disposat a iniciar els diàlegs tripartits amb el Parlament Europeu, una vegada que aquest hagi votat el seu mandat de negociació.

En les seves Conclusions de 20 de juny de 2019, el Consell Europeu va convidar a les institucions de la UE, així com als Estats membres, al fet que elaboressin mesures destinades a reforçar la resiliència, a millorar la cultura de seguretat de la UE enfront de les amenaces híbrides i les ciberamenazas procedents de fora de la UE i a protegir millor de tot tipus d'activitats malintencionades les xarxes d'informació i comunicació de la UE i els processos decisoris d'aquesta.

La proposta de Reglament pel qual s'estableix un marc comú de ciberseguretat per a les institucions, òrgans i organismes de la UE és una de les mesures previstes en l'Estratègia de Ciberseguretat de la UE per a la Dècada Digital presentada per la Comissió i l'Alt Representant de la Unió per a Afers exteriors i Política de Seguretat al desembre de 2020 per reforçar la resiliència col·lectiva de la UE enfront de les ciberamenazas.

En les seves Conclusions de 22 de març de 2021 sobre aquesta Estratègia, el Consell va destacar que la ciberseguretat és vital per al funcionament de l'administració i les institucions públiques tant a escala nacional com de la UE, i per a la nostra societat i l'economia en el seu conjunt.

Font original de la notícia(Obre en nova finestra)

 

  • Seguretat i Protecció de Dades