Kernen i forslaget er indførelsen af et risikobaseret rammeværk, der skal minimere sårbarheder forbundet med højrisikoleverandører uden for EU, med særligt fokus på kritisk infrastruktur som mobilnetværk. Arbejdet bygger videre på EU’s tidligere erfaringer med 5G-sikkerhed og har til formål at skabe et mere modstandsdygtigt it-økosystem.
– Vi befinder os midt i en hybridkrig. Hver dag rammes Europas kritiske infrastruktur af cyberangreb, siger Henna Virkkunen, der er næstformand i EU-Kommissionen og bl.a. ansvarlig for cybersikkerhed.
Opdateret certificering
For at lette arbejdet for markedsaktørerne introduceres en opdateret europæisk cybersikkerhedscertificering, ECCF, som skal gøre det både hurtigere og nemmere at sikkerhedsteste nye produkter og tjenester.
ENISA styrkes
Pakken indebærer også administrative lettelser ved at forenkle efterlevelsen af eksisterende regler, hvilket er særligt betydningsfuldt for små og mellemstore virksomheder. Samtidig får cybersikkerhedsagenturet ENISA en langt mere central rolle i unionens forsvar.
Myndigheden får et udvidet mandat til at lede trusselsanalyser, håndtere sårbarheder og koordinere indsatsen ved alvorlige hændelser mellem medlemslandene. Inden de nye regler bliver en realitet, skal de godkendes af Europa-Parlamentet og Ministerrådet, hvorefter medlemsstaterne får ét år til at implementere ændringerne i national lovgivning.

































