Skip to main content
Hermes Banner 1
DIGITAL TV 187
securityreport e mag odhgos 2021
2 Μαρτίου 2016 12:18

Αύξηση της ανθεκτικότητας των τηλεπικοινωνιακών υποδομών της Ευρώπης μέσω της Αναφοράς Συμβάντων

f4446ba02a89d14ef556007f44bf6e18 XL 52138361

Πρόσφατη έκθεση του ENISA αναλύει πώς οι υποχρεωτικοί μηχανισμοί κοινοποίησης συμβάντων έχουν βελτιώσει την ανθεκτικότητα και την ασφάλεια του τομέα τηλεπικοινωνιών στην ΕΕ. Οι εμπειρίες από το μηχανισμό αυτό μπορούν επίσης να χρησιμεύσουν ως πρότυπο για την εφαρμογή της επικείμενης Οδηγίας NIS σε άλλους τομείς.

Πρόσφατη έκθεση του ENISA αναλύει πώς οι υποχρεωτικοί μηχανισμοί κοινοποίησης συμβάντων έχουν βελτιώσει την ανθεκτικότητα και την ασφάλεια του τομέα τηλεπικοινωνιών στην ΕΕ. Οι εμπειρίες από το μηχανισμό αυτό μπορούν επίσης να χρησιμεύσουν ως πρότυπο για την εφαρμογή της επικείμενης Οδηγίας NIS σε άλλους τομείς.

Ο πρώτος υποχρεωτικός, σε ολόκληρη την ΕΕ, μηχανισμός αναφοράς συμβάντων, ο οποίος αποσκοπεί στο να εγγυηθεί την ασφάλεια και ακεραιότητα των τηλεπικοινωνιακών δικτύων και υπηρεσιών της ΕΕ, αποδείχθηκε ότι είχε απαράμιλλη επιτυχία.

Σε μια Ευρωπαϊκή Ένωση η οποία ήταν εξαιρετικά διαφοροποιημένη σε ό,τι αφορά τα μέτρα ασφαλείας για τις τηλεπικοινωνίες, το άρθρο 13α της Οδηγίας Πλαισίου 2009/140/ΕΕ εντός του Πακέτου Τηλεπικοινωνιών, έφερε αρκετή ομοιομορφία σε ό,τι αφορά την ασφάλεια των τηλεπικοινωνιακών υπηρεσιών. Το πιο σημαντικό είναι πως έχει συμβάλει στην ενίσχυση της ανθεκτικότητας και της διαθεσιμότητας υπηρεσιών αναφορικά με τις υποδομές των ευρωπαϊκών τηλεπικοινωνιών στο σύνολο της ΕΕ. Επετεύχθησαν βελτιώσεις με ισορροπημένο τρόπο, καθώς ορισμένα κράτη μέλη είχαν ήδη εκπληρώσει τις απαιτήσεις που είχαν οριστεί, ενώ άλλοι ένιωσαν τα οφέλη, τα οποία υπερέβησαν σε σπουδαιότητα το κόστος και την προσπάθεια.

Οι δράσεις αναφοράς συμβάντων της ΕΕ αναπτύσσονται εδώ και τέσσερα χρόνια, με ετήσιο ρυθμό αύξησης της τάξεως του 25-30% στον αριθμό συμβάντων. Η ενοποιημένη αξιολόγηση συμβάντων που διενεργήθηκε από τον ENISA, προκειμένου να μετρήσει τις επιδόσεις σε αυτήν την περίοδο, έφερε στο φως μερικά σημαντικά ευρήματα του μηχανισμού αναφοράς συμβάντων, τα οποία προϋποθέτουν:

• Πως ένα ελάχιστο σύνολο υπηρεσιών (σταθερής και κινητής τηλεφωνίας, σταθερού και κινητού ίντερνετ) καλύπτεται από όλα τα κράτη μέλη, σε σχέση με την αναφορά συμβάντων και τα μέτρα ασφαλείας, ωστόσο μερικά από αυτά προχώρησαν ακόμα περισσότερο και καλύπτουν ένα πολύ ευρύτερο φάσμα υπηρεσιών, από ραδιοτηλεοπτικά δίκτυα (τηλεόραση, ραδιόφωνο) μέχρι τομείς ανώτατου επιπέδου κωδικού χώρας (CC TLD), δημόσια Wi-Fi και σημεία ανταλλαγής διαδικτύου (IXP).

• Πως η εναρμόνιση μεταξύ των εφαρμοσμένων κανονισμών των κρατών μελών έχει κριθεί ικανοποιητική σε αυτό το σημείο, αν και εξακολουθούν να παρατηρούνται κενά. Θα μπορούσαν να πραγματοποιηθούν πρόσθετες βελτιώσεις, ειδικά στον τομέα δικτύων και υπηρεσιών ενόψει του νέου κανονισμού.

• Πως οι βλάβες συστήματος (66%, π.χ. σφάλματα λογισμικού και αστοχίες υλικού) σε συνδυασμό με τα ανθρώπινα λάθη (20%, π.χ. κοπή καλωδίων) αποτελούν τις κύριες βασικές αιτίες διακοπής λειτουργίας των τηλεπικοινωνιακών υποδομών της ΕΕ, και ο ENISA θα επικεντρωθεί σε αυτά σε μελλοντικές μελέτες.

• Πως οι αποτυχίες τρίτων έχουν σημειώσει αύξηση από το προηγούμενο έτος και εξακολουθούν να αντιπροσωπεύουν μια σημαντική αιτία διακοπής λειτουργίας (16% του συνόλου των συμβάντων το 2014, 11% το 2013), ζητώντας περαιτέρω εξελίξεις σε τομείς όπως η ασφάλεια της αλυσίδας εφοδιασμού.

Ο Καθηγ. Δρ. Udo Helmbrecht, Εκτελεστικός Διευθυντής του ENISA, σχολίασε: “Η επίτευξη ανθεκτικότητας στον τομέα τηλεπικοινωνιών της ΕΕ αποτελεί ένα από τα κύρια δομικά στοιχεία μιας ισχυρής ψηφιακής κοινωνίας. Ο ENISA θα συνεχίσει να υποστηρίζει τις εξελίξεις στον τομέα αυτό και να αναπτύσσει την τεχνογνωσία του στην υλοποίηση παρόμοιων προϋποθέσεων της Οδηγίας NIS σε άλλους τομείς”.

Απαιτείται περαιτέρω ανάλυση ώστε να εξαχθούν ισχυρά συμπεράσματα σχετικά με τα επόμενα βήματα που απαιτούνται στον τομέα αυτό. Θέματα όπως τα μέτρα ασφαλείας προς εφαρμογή από τους παρόχους ηλεκτρονικών επικοινωνιών, η διαφάνεια σε εθνικό επίπεδο και η διασυνοριακή συνεργασία, εξακολουθούν να απαιτούν περαιτέρω ανάλυση, δεδομένου ότι δεν μπορούσαν να αξιολογηθούν καταλλήλως στη μελέτη αυτή λόγω της πολυπλοκότητάς τους.

Τα αποτελέσματα αυτής της έκθεσης, μαζί με το έργο που επιτελέστηκε στο πλαίσιο της Ομάδας Εμπειρογνωμόνων του Άρθρου 13α, πρόκειται να χρησιμοποιηθούν ως δεδομένα στην τρέχουσα αναθεώρηση του πακέτου τηλεπικοινωνιών που έχει δημοσιεύσει η Ευρωπαϊκή Επιτροπή.

Η πλήρης έκθεση είναι διαθέσιμη εδώ

https://www.enisa.europa.eu/activities/Resilience-and-CIIP/Incidents-reporting/studies/impact-evaluation-article13a

 

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, Μάιος 2024

    Security Report, Μάιος 2024

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαΐου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που...
  • AI κάμερες και καταγραφικά

    AI κάμερες και καταγραφικά

    Σε μια εποχή που προσδιορίζεται από την ταχεία τεχνολογική πρόοδο και εξέλιξη, η τεχνητή νοημοσύνη λειτουργεί ως game changer, επαναπροσδιορίζοντας τον κλάδο της ασφάλειας, πόσω μάλλον αυτόν της β...
  • Η Novatron Security Distribution εξαγόρασε την Grande Security

    Η Novatron Security Distribution εξαγόρασε την Grande Security

    Η Novatron Security Distribution Α.Ε., μέλος του ομίλου IFSAS, κορυφαίου ομίλου λύσεων & προϊόντων τεχνολογίας φυσικής ασφάλειας στην Ελλάδα, ανακοίνωσε την πλήρη εξαγορά των μετοχών της Grand...
  • Βία κατά των Γυναικών

    Βία κατά των Γυναικών

    Δυστυχώς, η αφορμή για αυτό το άρθρο είναι η δολοφονία της 28χρονης Κυριακής Γρίβα από τον πρώην σύντροφό της μόλις έξω από το Α.Τ. Αγίων Αναργύρων. Η τραγικότητα αυτού του περιστατικού εντείνεται...
  • Maxhub Open Days από την PartnerNET

    Maxhub Open Days από την PartnerNET

    Η PartnerNET, στο πλαίσιο της συνεχούς αναβάθμισης των προϊόντων και των υπηρεσιών που προσφέρει στους συνεργάτες της, διοργάνωσε σε συνεργασία με την Maxhub στα γραφεία της την Τετάρτη 10 και την...
  • Hikvsion HiWatch

    Hikvsion HiWatch

    To HiWatch είναι ένα ξεχωριστό brand της Hikvision, το οποίο περιλαμβάνει επαγγελματικά δικτυακά προϊόντα CCTV, που προορίζονται για μικρά και μεσαία έργα. Τα προϊόντα του brand HiWatch της Hik...