Οι προσπάθειες για την καταπολέμηση των κυβερνοεπιθέσεων σε ολόκληρη την ΕΕ υπονομεύονται από την αδυναμία των κρατών μελών να ανταλλάσσουν επαρκείς πληροφορίες σχετικά με τα περιστατικά, ανέφερε τη Δευτέρα το Ευρωπαϊκό Ελεγκτικό Συνέδριο.
Η Ευρωπαϊκή Ένωση των 27 χωρών επενδύει όλο και περισσότερο στην κυβερνοασφάλεια — με 1,4 δισεκατομμύρια ευρώ στον τρέχοντα προϋπολογισμό της — και βελτιώνει τη συνεργασία, σύμφωνα με το Συνέδριο, το οποίο εκπονεί εκθέσεις σχετικά με την αποτελεσματικότητα των δαπανών της ΕΕ.
Ωστόσο, αυτό δεν λειτουργούσε τόσο καλά όσο θα έπρεπε, πρόσθεσε.
Η ανεπαρκής ανταλλαγή πληροφοριών αποτελεί την «αχίλλειο πτέρνα ολόκληρου του συστήματος», αναφέρεται στην έκθεση.
«Όταν συμβαίνει ένα σοβαρό συμβάν στον κυβερνοχώρο, οι έγκαιρες και αξιοποιήσιμες πληροφορίες είναι απαραίτητες. Χωρίς αυτές, τα δίκτυα και οι μηχανισμοί χάνουν μεγάλο μέρος της προστιθέμενης αξίας τους», πρόσθεσε.
Επεσήμανε μια επίθεση με λογισμικό εκβιασμού (ransomware) εναντίον ενός παρόχου τεχνολογίας για την αεροπορική βιομηχανία τον Σεπτέμβριο του 2025, η οποία προκάλεσε διαταραχές σε αεροδρόμια του Λονδίνου, των Βρυξελλών, του Βερολίνου, του Δουβλίνου και άλλων κόμβων.
Κανένα από τα κράτη που επηρεάστηκαν δεν ενημέρωσε τον οργανισμό κυβερνοασφάλειας της ΕΕ ή άλλα κράτη μέλη για το περιστατικό, σύμφωνα με την έκθεση.
Η εθνική νομοθεσία κάθε χώρας σε θέματα ασφάλειας αποτελούσε εμπόδιο όταν οι χώρες χρειάζονταν να ανταλλάξουν πληροφορίες σχετικά με περιστατικά που ξεπερνούσαν τα σύνορα, ανέφερε το δικαστήριο.
Κανένα κράτος μέλος της ΕΕ δεν έχει αναφέρει «μεγάλης κλίμακας» περιστατικό κυβερνοασφάλειας από το 2016, παρότι ο όρος αυτός ισχύει επίσημα για οποιαδήποτε επίθεση που επηρεάζει τουλάχιστον δύο κράτη μέλη, πρόσθεσε.
Τον Ιούλιο, η Ευρωπαϊκή Επιτροπή παρέπεμψε τη Γαλλία, την Ιρλανδία, την Ολλανδία και την Ισπανία στο Δικαστήριο της ΕΕ για παράλειψη προσαρμογής της εθνικής τους νομοθεσίας ώστε να συμπεριλάβει τα μέτρα της ΕΕ σχετικά με την ανταλλαγή πληροφοριών για την κυβερνοασφάλεια.
- In.gr
