Aİ kritik infrastrukturu qorumaq üçün yeni kibertəhlükəsizlik paketini təqdim edib
Avropa İttifaqı kritik infrastrukturun qorunmasını gücləndirməyə yönəlmiş yeni kibertəhlükəsizlik paketini açıqlayıb. Avropa Komissiyası tərəfindən təqdim olunan təşəbbüs çərçivəsində Aİ-nin Kibertəhlükəsizlik Aktına yenidən baxılıb və NIS2 Direktivinə məqsədli dəyişikliklər edilib. Yeni paket xüsusilə yüksək riskli təchizatçılara nəzarətin sərtləşdirilməsinə və əsas sektorlar üçün uyğunluq tələblərinin daha səmərəli şəkildə icra olunmasına fokuslanıb.
Komissiya 20 yanvar 2026 tarixində açıqladığı tədbirləri Aİ miqyasında kibertəhlükəsizlik dayanıqlığını və imkanlarını artırmağı hədəfləyən “kibertəhlükəsizlik paketi” kimi təqdim edib. Paket enerji, nəqliyyat, maliyyə, səhiyyə, rəqəmsal infrastruktur və kosmos kimi kritik sahələrdə fəaliyyət göstərən operatorlara birbaşa təsir göstərən yenilənmiş Kibertəhlükəsizlik Aktını və NIS2 Direktivinə edilmiş dəyişiklikləri əhatə edir.
NIS2 Direktivinin mövcud çərçivəsi artıq enerji, nəqliyyat, səhiyyə, bankçılıq, maliyyə bazarlarının infrastrukturu, içməli su, tullantı suları və rəqəmsal infrastruktur kimi əsas sektorları əhatə edib. Yeni dəyişikliklər bu sahələr üzrə kibertəhlükəsizlik öhdəliklərini daha aydın və icrası asan formada müəyyənləşdirməyi məqsəd qoyur. Təşəbbüs eyni zamanda Kritik Obyektlərin Dayanıqlığı (CER) mexanizmi ilə əlaqələndirilib. Bu çərçivəyə əsasən, üzv dövlətlər 2026-cı ilin yanvarına qədər enerji və digər strateji sahələrdə infrastrukturu əhatə edən stres testlərini də daxil olmaqla, milli dayanıqlıq strategiyalarını formalaşdırmalı olub.
Yenilənmiş Kibertəhlükəsizlik Aktı Aİ üzrə sertifikatlaşdırma mexanizmlərini və təchizat zənciri təhlükəsizliyini gücləndirib. Buraya kibertəhlükəsizlik baxımından risk yaradan üçüncü ölkə mənşəli İKT təchizatçılarından asılılığın azaldılmasına yönəlmiş qaydalar da daxildir ki, bu yanaşma xüsusilə telekommunikasiya və digər kritik şəbəkələr üçün əhəmiyyət daşıyır. Eyni zamanda, Aİ-nin Kibertəhlükəsizlik Agentliyinin (ENISA) səlahiyyətləri genişləndirilib. Agentlik erkən xəbərdarlıqların verilməsi, ransomware hücumlarına cavab mexanizmləri, zəifliklərin idarə olunması və kibertəhlükəsizlik insidentləri üzrə vahid Aİ bildiriş nöqtəsinin fəaliyyətini təmin edib.
Yeni paket Kiberdavamlılıq Aktının icra qrafiki ilə də uzlaşdırılıb. İstismar edilən zəifliklər üzrə hesabat tələbləri 2026-cı ilin sentyabrından, məhsul təhlükəsizliyi ilə bağlı tam öhdəliklər isə 2027-ci ilin dekabrından qüvvəyə minir və kritik infrastrukturlarda istifadə olunan bir çox rəqəmsal məhsulu əhatə edir. NIS2 çərçivəsində artıq tənzimlənən operatorlar üçün isə 2026-cı il dəyişiklikləri tənzimləyici mürəkkəbliyi azaltmağı və xüsusilə orta və kiçik müəssisələrin Aİ üzrə vahid kiberrisk idarəçiliyi və hesabat tələblərinə uyğunlaşmasını asanlaşdırmağı hədəfləyir.
Teqlər: