Evropski revizorji: Sistem za opozarjanje na velike kibernetske napade še ne deluje

ByA. K.

23. septembra, 2026 , , , , ,
[Foto: Freepik]

Evropska unija je vzpostavila mreže za sodelovanje ob velikih kibernetskih napadih, vendar te svojega namena za zdaj dosegajo le delno, ugotavlja Evropsko računsko sodišče. Države si izmenjujejo premalo informacij, vzpostavljanje sistema zgodnjega opozarjanja pa zamuja. Prva dva čezmejna centra, ki bi morala pomagati pri odkrivanju groženj, ob reviziji še nista imela potrebnih orodij za delovanje.

Revizorji so pregledali ukrepe EU v obdobju od leta 2022 do 2025. Ugotavljajo, da je Unija postopoma določila, kdo je odgovoren za ukrepanje ob večjih incidentih, vendar sodelovanje med posameznimi mrežami še ni dovolj natančno urejeno. Posebna težava je pravočasno deljenje podatkov: napad lahko prizadene več držav, pristojni organi pa nimajo vedno skupne slike o njegovem obsegu.

Napadi prečkajo meje, obvestila pogosto ne

V posebnem poročilu Evropskega računskega sodišča je naveden podatek, da so države leta 2025 prijavile 14 pomembnih čezmejnih incidentov. Revizorji ocenjujejo, da je takšnih prijav premalo in da ne odražajo dejanskega obsega groženj. Med razlogi navajajo zamude pri izvajanju evropskih pravil, težave pri prepoznavanju čezmejnega učinka napada in omejitve pri izmenjavi informacij.

Kot primer opisujejo napad z izsiljevalsko programsko opremo na tehnološkega ponudnika Collins Aerospace septembra lani. Zaradi motenj so morali na več velikih evropskih letališčih del postopkov opravljati ročno. Po ugotovitvah revizorjev nobena od prizadetih držav incidenta ni uradno prijavila evropskim organom kot pomembnega čezmejnega napada. Zato se ni sprožilo usklajevanje, ki je predvideno za takšne primere.

Dva centra še brez ključnih orodij

Evropski sistem zgodnjega opozarjanja naj bi s povezovanjem nacionalnih in čezmejnih centrov izboljšal odkrivanje napadov. Prva dva čezmejna centra, ATHENA in ENSOC, sta začela delo januarja 2024. Ob reviziji pa zaradi zamud pri javnem naročanju še nista imela orodij za odkrivanje groženj in izmenjavo informacij, zato sistem kot celota še ni deloval, kot je bilo načrtovano.

Za krepitev kibernetske varnosti je v programu Digitalna Evropa v obdobju 2021–2027 namenjenih 1,4 milijarde evrov. To je načrtovani obseg sredstev, ne ugotovitev, da je bil ves denar že porabljen. Revizorji poleg zamud opozarjajo tudi na pomanjkljivo spremljanje rezultatov financiranih projektov.

Sodišče priporoča boljše deljenje informacij med državami, ureditev sodelovanja med evropskimi mrežami in jasnejše preverjanje učinkov projektov. Revizija ne pravi, da se EU na napade sploh ne odziva; ugotavlja, da sedanji sistem ob velikem čezmejnem napadu še ne dosega vseh svojih ciljev.