
Comisia Europeană a prezentat o versiune revizuită a Actului privind Securitatea Cibernetică, menită să blocheze furnizorii străini de tehnologie considerați „cu risc ridicat. Strategia vizează nu doar rețelele de telecomunicații cât și dispozitivele pe care consumatorii le aduc în propriile locuințe.
Potrivit modificărilor propuse cadrului UE de securitate cibernetică, statele membre vor fi obligate să elimine treptat componentele provenite de la furnizori străini „cu risc ridicat” din sectoarele critice — o măsură considerată pe scară largă ca vizând echipamente din surse precum anumiți furnizorii chinezi, semnalați pentru potențiale probleme de securitate.
Deși nu sunt numite companii specifice, eticheta „cu risc ridicat” reflectă eforturi anterioare ale UE de a reduce dependența de furnizori considerați susceptibili la influențe externe.
Însă această revizuire nu se oprește la turnurile de telefonie mobilă și rețelele guvernamentale. Strategia mai amplă a UE este de a consolida fiecare verigă a ecosistemului digital, de la centrele de date până la o gamă largă de dispozitive pentru consumatori.
„Actul privind Securitatea Cibernetică va permite reducerea obligatorie a riscurilor din rețelele europene de telecomunicații mobile asociate furnizorilor din țări terțe cu risc ridicat, bazându-se pe activitatea deja desfășurată în cadrul setului de instrumente de securitate 5G”, se arată în comunicatul de presă.
Amenințările cibernetice au devenit tot mai sofisticate și răspândite, vizând nu doar infrastructura națională, ci și locuințele cetățenilor.
Extinderea Internetului Lucrurilor (IoT) — de la sonerii conectate la termostate inteligente — crește numărul punctelor vulnerabile de intrare pentru atacuri. Multe dintre aceste produse, odată ajunse pe rafturi, au fost în mod tradițional lipsite de măsuri de securitate de bază, lăsând utilizatorii expuși la atacuri, furt de date și recrutare în botnet-uri.
Această preocupare a fost recunoscută în inițiative anterioare de politică ale UE, precum Actul privind Reziliența Cibernetică (CRA), care a intrat în vigoare la finalul anului 2024 și impune cerințe minime de securitate pentru toate produsele digitale vândute în UE — de la hardware și software la dispozitive cu „elemente digitale”. Conform CRA, dispozitivele trebuie proiectate, actualizate și întreținute având în vedere securitatea cibernetică.
„Amenințările cibernetice nu sunt doar provocări tehnice”, a declarat Henna Virkkunen, vicepreședinte executiv pentru Suveranitate Tehnologică, Securitate și Democrație. „Ele reprezintă riscuri strategice pentru democrația, economia și modul nostru de viață. Cu noul Pachet de Securitate Cibernetică, vom avea mijloacele necesare pentru a proteja mai bine lanțurile noastre critice de aprovizionare ICT, dar și pentru a combate decisiv atacurile cibernetice. Acesta este un pas important pentru asigurarea suveranității tehnologice europene și pentru garantarea unui nivel mai ridicat de siguranță pentru toți.”
Pentru cumpărători și companii deopotrivă, abordarea stratificată a UE înseamnă:
• Securitate mai bună prin design: Dispozitivele care se conectează la internet — fie că sunt destinate direct consumatorilor, fie utilizate în mediul de afaceri — vor trebui să îndeplinească standarde mai stricte de securitate cibernetică pentru a fi vândute în UE. Acestea includ procese de dezvoltare securizate, raportarea vulnerabilităților și actualizări automate, acolo unde este cazul.
• Mai puține importuri nesigure: Produsele sau componentele provenite de la furnizori considerați „cu risc ridicat” vor fi excluse din lanțurile de aprovizionare ale UE, reducând șansele ca tehnologii nesigure să ajungă în locuințe sau rețele.
• Marcajul „CE”: Cunoscutul marcaj Conformité Européenne (CE) — deja obligatoriu pentru multe produse în UE — va indica și respectarea unor garanții stricte de securitate cibernetică.
Rapoarte recente ale Agenției Uniunii Europene pentru Securitate Cibernetică (ENISA) subliniază urgența unor astfel de schimbări, identificând lacune în nivelul de pregătire în materie de securitate cibernetică și peisaje de amenințări în evoluție în diverse sectoare.
Între timp, alte reglementări — precum Directiva NIS2 — au extins obligațiile de securitate cibernetică pentru operatorii de servicii esențiale din întreaga uniune, legând mai strâns securitatea serviciilor publice și a infrastructurii de un management solid al riscurilor.
Pentru oricine deține produse inteligente (IoT), aceste reforme ar putea însemna mai puține vulnerabilități de securitate, mai puține surprize neplăcute și mai multă transparență privind siguranța tehnologiei pe care ne bazăm.
La rândul său, Regatul Unit a publicat un Plan Guvernamental de Acțiune Cibernetică pentru a consolida apărarea cibernetică în cadrul departamentelor guvernamentale și al serviciilor publice.
Inițiativa, susținută de peste 210 milioane de lire sterline, vizează întărirea rezilienței digitale, îmbunătățirea răspunsului la incidente și protejarea sistemelor de beneficii, a celor fiscale, a platformelor din domeniul sănătății și a altor servicii destinate cetățenilor împotriva atacurilor cibernetice.
Planul este considerat un pilon al strategiei Regatului Unit de securizare a infrastructurii digitale, în contextul digitalizării accelerate a sectorului public.
S-ar putea să te intereseze și:
UE amendează X cu 120 de milioane de euro în prima aplicare a Digital Services Act
Apple primește o amendă de 98 milioane de euro pentru politica de app tracking
Sondaj: De ce nu folosești o aplicație de securitate mobilă? Îi întrebăm pe internauți
tags
Filip has 17 years of experience in technology journalism. In recent years, he has focused on cybersecurity in his role as a Security Analyst at Bitdefender.
Toate articolele04 Decembrie 2025
14 Noiembrie 2025