Τι εξετάζει η Κομισιόν για τους servers αυτοκινητοβιομηχανιών που βρίσκονται εκτός της Ευρωπαϊκής Ένωσης.
Νέα δεδομένα στον κλάδο των αυτοκινήτων και στις αυτοκινητοβιομηχανίες αναμένεται να φέρει η αναθεώρηση του Cybersecurity Act με την Κομισιόν να προτείνει ενισχυμένο ρόλο για τον Οργανισμό της ΕΕ για την Κυβερνοασφάλεια (ENISA), αλλαγές στο ευρωπαϊκό σύστημα πιστοποίησης και αυστηρότερους κανόνες για τους προμηθευτές τεχνολογίας υψηλού κινδύνου. Στο επίκεντρο βρίσκονται πλέον όχι μόνο οι τεχνικές απειλές, αλλά και οι γεωπολιτικοί κίνδυνοι και οι εξαρτήσεις από τρίτες χώρες!
Υπό αυτό το πρίσμα η Ευρωπαϊκή Επιτροπή σύμφωνα με πληροφορίες του Carandmotor.gr εξετάζει σοβαρά το ενδεχόμενο να μπλοκάρει την εισαγωγή αυτοκινήτων των οποίων οι servers βρίσκονται εκτός της ΕΕ με αποτέλεσμα οι ιδιοκτήτες τους να μην γνωρίζουν αν προστατεύονται ουσιαστικά και αν τηρείται η αυστηρή ευρωπαϊκή νομοθεσία των Προσωπικών Δεδομένων.
BUY NOW
Η πρόταση αναμένεται να συμπεριληφθεί στο νέο Cybersecurity Act 2 (CSA2) το οποίο παρουσιάστηκε από την Κομισιόν στα τέλη Ιανουαρίου 2026 και θα αντικαταστήσει το ισχύον Cybersecurity Act του 2019.
Η πρωτοβουλία έρχεται σε μια περίοδο κατά την οποία οι κυβερνοεπιθέσεις αυξάνονται και γίνονται πιο σύνθετες. Σύμφωνα με την ανάλυση του Ευρωπαϊκού Κοινοβουλίου, οι βασικοί τομείς που αποτέλεσαν στόχο κυβερνοεπιθέσεων στην ΕΕ το 2025 ήταν η δημόσια διοίκηση, οι μεταφορές, οι ψηφιακές υποδομές και υπηρεσίες, ο χρηματοπιστωτικός τομέας και η μεταποίηση.
Η αναθεώρηση του Cybersecurity Act σηματοδοτεί μια διεύρυνση της ευρωπαϊκής προσέγγισης στην κυβερνοασφάλεια. Η προστασία των ψηφιακών υποδομών δεν αντιμετωπίζεται πλέον αποκλειστικά ως ζήτημα τεχνικής ασφάλειας, αλλά συνδέεται άμεσα με την ανθεκτικότητα των αλυσίδων εφοδιασμού, την εξάρτηση από τρίτες χώρες και την προστασία κρίσιμων υποδομών.
Τι προτείνει η Ένωση Ευρωπαίων Κατασκευαστών Οχημάτων
Καθώς τα οχήματα γίνονται ολοένα και πιο συνδεδεμένα, προϊόντα που καθορίζονται από λογισμικό, η κυβερνοασφάλεια έχει καταστεί απαραίτητη για την ασφάλεια, την εμπιστοσύνη των καταναλωτών και τη λειτουργία του οικοσυστήματος κινητικότητας. Οι Ευρωπαίοι κατασκευαστές οχημάτων (ACEA) έχουν επενδύσει σημαντικά σε ισχυρά συστήματα κυβερνοασφάλειας και ως εκ τούτου υποστηρίζουν τον συνολικό στόχο του Νόμου περί Κυβερνοασφάλειας για την ενίσχυση της ασφάλειας της εφοδιαστικής αλυσίδας ως απάντηση στους αυξανόμενους ψηφιακούς κινδύνους.
Ωστόσο, το προτεινόμενο πλαίσιο αξιόπιστης εφοδιαστικής αλυσίδας εγείρει αρκετές σημαντικές ανησυχίες.Αρχικά θα προκληθούν άνισοι όροι ανταγωνισμού καθώς το πλαίσιο εφαρμόζεται μόνο στους κατασκευαστές της ΕΕ, δημιουργώντας ανταγωνιστικό μειονέκτημα και κενό ασφαλείας. Η επέκτασή του σε κατασκευαστές εκτός ΕΕ θα είναι δύσκολη, αν όχι αδύνατη, καθώς δεν θα μπορεί να επαληθευτεί και να εφαρμοστεί η νέα νομοθεσία.
Η κυβερνοασφάλεια των οχημάτων ρυθμίζεται ήδη εκτενώς και η μετάβαση από τη ρύθμιση των εταιρειών στη ρύθμιση των προϊόντων θα μπορούσε να δημιουργήσει επικαλύψεις και ασυνέπειες με την ισχύουσα νομοθεσία. Επιπλέον, χωρίς περιορισμό στις βασικές δραστηριότητες των εταιρειών, το πλαίσιο θα μπορούσε να θέσει σε εφαρμογή δευτερεύουσες δραστηριότητες που δεν είναι συστημικά σημαντικές από την άποψη της κυβερνοασφάλειας.
Οι προμηθευτές θα μπορούσαν ουσιαστικά να θεωρηθούν υψηλού κινδύνου μόνο με βάση τη χώρα προέλευσής τους, χωρίς επαρκή εξέταση των υφιστάμενων διασφαλίσεων. Αυτή η προσέγγιση ενέχει τον κίνδυνο να δημιουργήσει περιττή νομική, εμπορική ζημιά και ζημία στη φήμη, ενώ παράλληλα περιορίζει την αντικειμενική αξιολόγηση.
Η πρόταση της ACEA παρέχει στην Επιτροπή ευρεία διακριτική ευχέρεια να επιβάλλει μέτρα που κυμαίνονται από απαιτήσεις μετριασμού του κινδύνου έως απαγόρευση. Δεν απαιτεί σαφή, σταδιακή και τεκμηριωμένη αξιολόγηση που να αποδεικνύει ότι τα λιγότερο περιοριστικά μέτρα έχουν αποτύχει πριν από την επιβολή της απαγόρευσης.
Συνεπώς, η ACEA συνιστά να εξαιρεθούν επιχειρήσεις που ασκούν κατασκευαστικές δραστηριότητες και τα προϊόντα θα πρέπει να ρυθμίζονται μόνο από την ισχύουσα νομοθεσία για την ασφάλεια των προϊόντων και την κυβερνοασφάλεια.Θα πρέπει να απαιτείται επαλήθευση από τις αρμόδιες αρχές του αποτελεσματικού κινδύνου και των υφιστάμενων μέτρων μετριασμού που εφαρμόζονται από έναν προμηθευτή, πριν από οποιονδήποτε επίσημο χαρακτηρισμό ως υψηλού κινδύνου.
Η Κομισιόν θα πρέπει να διασφαλίσει ότι τα μέτρα απαγόρευσης παραμένουν η έσχατη λύση, μόνο αφού τα μέτρα μετριασμού αποδειχθούν ανεπαρκή, τουλάχιστον 36 μήνες μετά την εφαρμογή τους από τον προμηθευτή. Να απαιτηθεί από την Επιτροπή να βασίζεται σε αρμόδιους ευρωπαϊκούς οργανισμούς τυποποίησης για την ανάπτυξη μέτρων διαχείρισης της εφοδιαστικής αλυσίδας, αναλογικά προς τον κίνδυνο.
Περισσότερες αρμοδιότητες για την ENISA
Μία από τις σημαντικότερες αλλαγές αφορά την ενίσχυση της ENISA. Με το νέο πλαίσιο, η υπηρεσία αναμένεται να αποκτήσει διευρυμένο ρόλο στον συντονισμό της επιχειρησιακής συνεργασίας μεταξύ των κρατών-μελών και των ευρωπαϊκών φορέων.
Η ENISA θα λειτουργεί ως κέντρο τεχνογνωσίας και σημείο αναφοράς για την αντιμετώπιση σοβαρών και μεγάλης κλίμακας κυβερνοπεριστατικών, συνεργαζόμενη με το CERT-EU, το δίκτυο CSIRTs, το EU CyCLONe, την Europol και άλλες αρμόδιες αρχές. Παράλληλα, θα αναπτύξει μηχανισμούς έγκαιρης προειδοποίησης για κυβερνοαπειλές και περιστατικά με σημαντικές ή διασυνοριακές επιπτώσεις.
Στις νέες αρμοδιότητες περιλαμβάνεται επίσης η υποστήριξη οργανισμών που αντιμετωπίζουν επιθέσεις ransomware. Η ENISA θα λειτουργεί την Ευρωπαϊκή Δεξαμενή Κυβερνοασφάλειας και, σε συνεργασία με την Europol και τις εθνικές ομάδες αντιμετώπισης περιστατικών, θα παρέχει τεχνική και επιχειρησιακή υποστήριξη.
Παράλληλα, προβλέπεται η δημιουργία μιας ενιαίας ευρωπαϊκής προσέγγισης για τη διαχείριση ευπαθειών, καθώς και η λειτουργία ενιαίας πλατφόρμας για την αναφορά περιστατικών και ευπαθειών.