Правительство Ирландии запускает план устойчивости CNI

Правительство Ирландии опубликовало Национальная стратегия устойчивости критически важных предприятийкомплексную структуру, предназначенную для защиты основных государственных услуг, включая цифровую и веб-инфраструктуру и центры обработки данных, и критическая национальная инфраструктура (CNI) от кибератак и других сбоев.

Документ, принадлежащий Министерству обороны Ирландии (An Roinn Cosanta) и Управлению чрезвычайного планирования, излагает всеобъемлющее видение и набор стратегических целей, направленных на повышение устойчивости всей Ирландии.

Он был разработан в соответствии с требованиями Европейского Союза (ЕС). Директива об устойчивости критически важных объектов (CER)который обязывает государства-члены принимать конкретные меры для обеспечения защиты основных услуг для экономических и социальных функций. Положения, изложенные в CER, должны быть перенесены в национальное законодательство ЕС к середине октября 2026 года.

«Устойчивое общество имеет важное значение для нашей национальной безопасности, а также нашего экономического и социального благополучия», — сказала Хелен МакЭнти, министр обороны Ирландии.

“Эта устойчивость зависит от постоянной доступности широкого спектра основных услуг, включая воду, которую мы пьем, еду, которую мы едим, энергию, которая освещает и обогревает наши дома, транспорт, от которого мы зависим, и медицинские услуги, которые поддерживают наше здоровье. Определенные организации, которые предоставляют эти услуги, жизненно важны для функционирования нашего общества и поэтому классифицируются как критически важные.

«Эти критически важные объекты имеют большое значение, и они становятся все более взаимосвязанными и взаимозависимыми», — сказала она. “Многие из них предоставляются частным сектором в партнерстве с государством. Хотя устойчивость критически важной инфраструктуры всегда была частью нашей стратегии по чрезвычайным ситуациям в Ирландии, теперь мы признаем необходимость более стратегического подхода для улучшения этой области”.

В основе стратегии лежат пять стратегических целей: усовершенствовать национальную методологию оценки рисков для определения основных услуг; внедрить структуру управления и координации для обеспечения устойчивости критически важных предприятий; обеспечить соответствующие улучшения устойчивости критически важных объектов; усилить стратегический надзор Министерства обороны за критическими инфраструктурными зависимостями во всех секторах; и обеспечить согласованность с кибербезопасностью, поддерживая подход к устойчивости, который соответствует национальным киберцелям Ирландии и ее обязательствам в соответствии с законами ЕС, такими как NIS 2, Dora и так далее.

Read more:  Правительство РИ готовит меры к пику возвращения на родину 18 марта

Дублин надеется, что помимо повышения устойчивости государственных служб на основе лучшего понимания рисков, с которыми сталкиваются такие органы, эта структура также обеспечит национальный и общесекторальный взгляд на риски и поддержит критически важные организации в выполнении своих обязательств.

Люди по всей Ирландии испытали разрушительные последствия успешной кибератаки на жизненно важную государственную услугу в мае 2021 года, когда руководитель службы здравоохранения (HSE) позорно стал жертвой атаки программы-вымогателя Conti вызывая значительные нарушения.

Инцидент вынудил медицинский персонал, работающий на переднем крае, прибегнуть к ручке и бумаге на фоне отмененных приемов и, что существенно, разрушил ирландскую систему направления на тестирование на Covid-19.

Системе здравоохранения Ирландии потребовались месяцы, чтобы восстановитьсяпри этом миллионы евро были потрачены на реагирование и меры по исправлению ситуации.

Ясность по CNI приветствуется

Дэвид Фербраш, управляющий директор компании За гранью синегобазирующаяся в Эдинбурге консалтинговая компания по киберрискам и устойчивости, заявила, что поощряет Ирландию разработать четкий план соблюдения CER, и документ продемонстрировал ее приверженность защите как CNI, так и граждан. Он добавил, что ясность в намерениях будет полезна для правительства, регулирующих органов и операторов услуг.

«Директива CER широко рассматривается как родственное регулирование NIS2«Однако для обеспечения устойчивости требуется более широкий подход, учитывающий все риски, который выходит за рамки киберугроз и также учитывает физические риски и поддержку третьих сторон, поддерживающих критически важные отрасли. В конечном итоге это помогает защитить основные услуги от сбоев и сбоев, независимо от того, как происходит инцидент или на кого он нацелен.

«Это позитивный шаг, особенно с учетом того, что недавние сбои в работе критически важной национальной инфраструктуры были разными по причинам, включая злонамеренные действия, технологические сбои и стихийные бедствия».

Read more:  Получите 20% бонус на первый депозит до 1500 долларов США для Кореи и Доминиканской Республики.

целостный

Хотя Директива ЕС CER не распространяется на Великобританию, Фербраш заявил, что она поднимает важный вопрос о том, должна ли Великобритания принять аналогичный подход, отражающий реальность сегодняшнего взаимосвязанного мира и признающий, что нарушения принимают разные формы, а не только кибер.

«В то время как Законопроект о кибербезопасности и устойчивости (CSRB) в настоящее время проходит через парламент, он уделяет большое внимание кибербезопасности, но уделяет меньше внимания более широким проблемам устойчивости», – сказал он. Необходим более целостный подход, который объединит дисциплины кибербезопасности и операционной устойчивости.

«Такой подход, учитывающий все риски, может потребовать более широкого законодательства и согласования нормативных ожиданий в отношении операторов основных услуг и их поставщиков», — сказал Фербраш. «Хотя маловероятно, что такие положения будут включены в CSRB на столь позднем этапе, правительство Великобритании не может позволить себе игнорировать эту проблему в будущем».

2026-03-23 11:45:00


1774331666
#Правительство #Ирландии #запускает #план #устойчивости #CNI

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.