„Europos Sąjungos kibernetinio saugumo agentūra (ENISA) rengia ir 2025 m. II ketv. pradžioje savo interneto svetainėje https://www.enisa.europa.eu/ paskelbs Įgyvendinimo gaires dėl 2024 m. spalio 17 d. Komisijos įgyvendinamojo reglamento (ES) 2024/2690, kuriuo nustatomos Direktyvos (ES) 2022/2555 taikymo taisyklės dėl kibernetinio saugumo rizikos valdymo priemonių techninių ir metodinių reikalavimų (angl. – Implementation Guidance on Commission Implementing Regulation (EU) 2024/2690 of 17.10.2024 laying down rules for the application of Directive (EU) 2022/2555 as regards technical and methodological requirements of cybersecurity risk-management measures). Jomis siekiama padėti ES valstybėms narėms ir kibernetinio saugumo subjektams įgyvendinti 2024 m. spalio 17 d. Europos Komisijos įgyvendinimo reglamente (ES) 2024/2690 nustatytus kibernetinio saugumo rizikos valdymo priemonių techninius ir metodinius reikalavimus. Šiose gairėse bus pateikti:
- papildomi patarimai ir rekomendacijos, į ką atsižvelgti įgyvendinant vieną ar kitą reikalavimą, ir išsamesni paaiškinimai apie teisės akto tekste vartojamas sąvokas ir terminus;
- įrodymų, kuriais remiantis galima bus įvertinti, ar reikalavimas įvykdytas, pavyzdžiai;
- lentelės, kuriose Europos Komisijos įgyvendinimo reglamente nustatyti reikalavimai bus susieti su Europos ir tarptautiniais standartais bei nacionaliniais teisės aktais.
ENISA parengtas Įgyvendinimo gairių projektas iki 2025 m. sausio 9 d. buvo pateiktas viešoms konsultacijoms su pramonės atstovais. Apklausoje sudalyvavo 50 respondentų, gauta virš 1000 pastabų, 38 proc. respondentų buvo patenkinti dokumento projektui. Nustatytos tobulintinos sritys: rizikos valdymas, veiklos tęstinumas, teikimo grandinių saugumas.
Tinklų ir informacijos saugumo bendradarbiavimo grupė (angl. NIS Cooperation Group), įsteigta pagal Europos Parlamento ir Tarybos direktyvą (ES) 2022/2555 (TIS 2 direktyva) ir skirta remti ir palengvinti ES valstybių narių strateginį bendradarbiavimą ir didinti jų tarpusavio pasitikėjimą ir patikimumą. Bendradarbiavimo grupę sudaro valstybių narių, Europos Komisijos ir ENISA atstovai.
Bendradarbiavimo grupės užduotys (TIS 2 direktyvos 14 str.):
- gairių dėl TIS2 direktyvos perkėlimo į nacionalinę teisę ir įgyvendinimo rengimas;
- keitimasis geriausios praktikos pavyzdžiais ir informacija, patarimais;
- bendradarbiavimas su Komisija dėl naujų kibernetinio saugumo politikos iniciatyvų ir bendro konkretiems sektoriams taikomų kibernetinio saugumo reikalavimų nuoseklumo, deleguotųjų arba įgyvendinimo aktų, priimamų pagal TIS2 direktyvą;
- strateginių gairių CSIRT tinklui ir EU–CyCLONe konkrečiais kylančiais klausimais teikimas;
- keitimasis nuomonėmis dėl politikos dėl tolesnių veiksmų po didelio masto kibernetinio saugumo incidentų ir krizių remiantis CSIRT tinklo ir EU-CyCLONe patirtimi bei kitų su kibernetiniu saugumu susijusių klausimų sprendimas.
Bendradarbiavimo grupė darbui atskiromis temomis organizuoja darbo grupes. Šiuo metu veikia šios darbo grupės:
- kibernetinio saugumo rizikų ir pažeidžiamumų valdymo;
- pranešimų apie incidentus;
- priežiūros;
- kibernetinio saugumo strategijų;
- teikimo grandinių saugumo;
- postkvantinės kriptografijos;
- sveikatos priežiūros;
- rizikos vertinimo;
- aviacijos;
- energetikos;
- 5G.
Bendradarbiavimo grupė susitinka reguliariai, jos darbotvarkės skelbiamos čia: https://digital-strategy.ec.europa.eu/en/library/nis-cooperation-group-meetings-agendas.
Daugiau informacijos apie Bendradarbiavimo grupę galima rasti: https://digital-strategy.ec.europa.eu/en/policies/nis-cooperation-group.