Evrópusambandið eykur varnir gegn netógnum með öflugu regluverki Þórdís Rafnsdóttir skrifar 29. ágúst 2025 06:02 Á síðustu árum hefur netöryggi ríkja orðið enn mikilvægara. Með stóraukinni stafrænnri þróun og alþjóðlegum átökum hafa netárásir orðið að hluta af vopnabúri ríkja og samtaka, sem beita tækni til að ná pólitískum, fjárhagslegum og hernaðarlegum markmiðum. Evrópusambandið hefur brugðist við þessari þróun með metnaðarfullu netöryggisregluverki sem miðar að því að styrkja innviði ríkja og bæta samhæfingu í netöryggismálum. Evrópusambandið hefur mætt þessari nýju ógn með m.a. endurskoðun stefna og nýju regluverki sem vinna saman að því að skapa öruggara og viðnámsþolnara stafrænt samfélag. Fimm lykilgerðir hafa mótað nútímalegt netöryggisumhverfi ESB en það eru: Tilskipun (ESB) nr. 2016/1148 (e. Directive on security of network and information systems, hér eftir NIS1) Reglugerð (ESB) nr. 2019/881 (e. Cybersecurity Act, hér eftir CSA) Tilskipun (ESB) nr. 2022/2555 (e. Directive on measures for a high common level of cybersecurity across the Union, hér eftir NIS2) Reglugerð (ESB) nr. 2024/2847 (e. Cyber Resiliance Act,hér eftir CRA) Reglugerð (ESB) nr. 2025/38 (e. Cyber Solidarity Act, hér eftir CSoA) NIS1 tilskipunin – fyrsta samræmda netöryggisregluverkið er gildir þvert á atvinnulífið Fyrsta tilskipunin, NIS1, kom árið 2016 og markaði upphaf formlegrar heildar stefnumótunar ESB í netöryggismálum þvert á atvinnulífið. Hún lagði grunn að samræmdum kröfum til mikilvægra innviða, þ.e. rekstraraðilar nauðsynlegrar þjónustu og veitendur stafrænnar þjónustu. NIS1 kom einnig með kröfur um sérstök viðbragðsteymi vegna váatvika er varða tölvuöryggi ríkja (e. CSIRT), og tilkynningarskyldu vegna netatvika. NIS2 tilskipunin – aukið netöryggistig aðildarríkja og samhæfing Uppfærða útgáfan, NIS2, tók gildi árið 2024 og eykur kröfur til fyrirtækja og stjórnvalda verulega. NIS2 stækkar umfang tilskipunarinnar, krefst skýrari ábyrgðar og leggur aukna áherslu á samræmingu og upplýsingaflæði. Áhersla er lögð á að tryggja öryggi í aðfangakeðjum og bæta samvinnu milli ríkja, stofnana og netöryggisveita. Þá kveður tilskipunin á um að ríki útbúi landsbundnar viðbragðsáætlanir og tilnefni sérstakt stjórnvald fyrir netvá. Að auki tengist NIS2 öðru regluverki eins og DORA, sem beinist að fjármálageiranum, og CER, sem fjallar um raunlægan viðnámsþrótt mikilvægra innviða (e. critical entities). Markmiðið er að samræma reglur á milli sviða og tryggja að netöryggi sé samofið öðrum öryggismálum. CSA reglugerðin - styrkur í vottun og stöðlum CSA reglugerðin frá 2019 styrkir hlutverk Netöryggisstofnunar ESB (ENISA) og innleiðir evrópskt netöryggisvottunarkerfi. Á grundvelli netöryggisvottunarkerfisins geta fyrirtæki fengið vottunir fyrir upplýsinga- og fjarskiptatæknivörur, -þjónustur og -ferla sem þá uppfylla ákveðnar öryggiskröfur sem gilda á öllum innri markaði ESB. Reglugerðinni er ætlað að auka traust sem og samkeppnishæfni á innri markaði sambandsins. CRA reglugerðin – öruggar vörur og ábyrgð framleiðenda Cyber Resilience Act (CRA), sem tók gildi 2024, tryggir að allar vörur með stafræna eiginleika uppfylli ákveðnar lágmarks netöryggiskröfur. Reglugerðin setur skyldur á framleiðendur, innflytjendur og dreifingaraðila um að tryggja öryggi vörunnar yfir allan lífsferil hennar. Markmið hennar er að skapa samræmdar reglur og vernda bæði fyrirtæki sem og neytendur gegn stafrænum ógnum. Gerðin leikur mikilvægt hlutverk í að auka netöryggi birgjakeðju aðila. CSoA reglugerðin – nýtt skref í samstöðu og sameiginlegum viðbrögðum ríkja Cyber Solidarity Act (CSoA), sem tók gildi árið 2025, miðar að því að efla samstöðu og sameiginleg viðbrögð ríkja við netógnunum. Meðal annars verður komið á fót evrópsku viðvörunarkerfi, neyðarviðbragðshópi og sameiginlegri greiningar- og endurskoðunardeild netatvika. Þátttaka ríkja er valkvæð, en henni fylgja beinir hvatar eins og fjármögnun og ýmiskonar aðstoð. Netöryggisgerðir Evrópusambandsins - Þrátt fyrir að sumar af þessum gerðum nái til sviða sem ekki teljast beinlínis til EES-samningsins, er ljóst að innleiðing og þátttaka Íslands er til hagsbóta. Reglurnar krefjast virkrar samhæfingar og öflugrar stjórnsýslu en fela einnig í sér gríðarleg tækifæri til að efla öryggi, viðnámsþrótt og traust í hinu stafrænu samfélagi. Í heimi þar sem netógnir þekkja engin landamæri, er ljóst að samræmt og öflugt regluverk á borð við netöryggisgerðir Evrópusambandsins er ekki aðeins nauðsyn, heldur grunnforsenda fyrir örugga framtíð samfélagsins sem og innviða Íslands. Höfundur er lögfræðingur hjá Fjarskiptastofnun. Viltu birta grein á Vísi? Kynntu þér reglur ritstjórnar um skoðanagreinar. Senda grein Evrópusambandið Netöryggi Mest lesið Góð þjónusta kostar, slök þjónusta kostar meira Laufey E. Gissurardóttir Skoðun Iceland Is Better Off than Switzerland Carl Baudenbacher Skoðun Við í Ölfusi höfum ekki beðið eftir öðrum, við erum leiðandi Grétar Ingi Erlendsson Skoðun Eftir Kveiksþátt Anna Björg Jónsdóttir,Hjördís Halldóra Sigurðardóttir Skoðun Nýr meirihluti tók við leikskólakerfi í stórsókn Steinunn Gyðu- og Guðjónsdóttir,Bjarnveig Birta Bjarnadóttir Skoðun Ríkið vill minnst tvö og hálft ár milli barnanna þinna Karítas Ólafsdóttir Skoðun Flokkur fólksins tekur í handbremsuna Eyjólfur Ármannsson Skoðun Kostnaðurinn við nei Sigvaldi Einarsson Skoðun Cornell og klefamenning Olga Björt Þórðardóttir Skoðun Hverjum er frelsið ætlað? Guðný S. Bjarnadóttir Skoðun Skoðun Skoðun VSK á baðlón: Vandinn er ekki skatturinn heldur fyrirvarinn Guðmundur Björnsson skrifar Skoðun Tækifærið í Stofnun atvinnuveganna Karl Steinar Óskarsson skrifar Skoðun Áskorun til dómsmálaráðherra, nú ert þú í dauðafæri Þorbjörg Jón Þorvaldur Heiðarsson skrifar Skoðun Heggur sá er hlífa skyldi Rósa Guðbjartsdóttir skrifar Skoðun Sporin í snjónum Arnar Sigurðsson skrifar Skoðun Stórefla þarf kjarnahlutverk ASÍ Arnaldur Grétarsson skrifar Skoðun Fullorðið fatlað fólk á rétt á áframhaldandi ráðgjöf og greiningu Atli Már Haraldsson Zebitz skrifar Skoðun Við í Ölfusi höfum ekki beðið eftir öðrum, við erum leiðandi Grétar Ingi Erlendsson skrifar Skoðun Hvernig get ég fundið ró þegar barnið mitt er í uppnámi? Sigrún Þóra Sveinsdóttir skrifar Skoðun Vill ráðherra veikja lífeyriskerfið? Finnbjörn A Hermannsson skrifar Skoðun Iceland Is Better Off than Switzerland Carl Baudenbacher skrifar Skoðun Nýr meirihluti tók við leikskólakerfi í stórsókn Steinunn Gyðu- og Guðjónsdóttir,Bjarnveig Birta Bjarnadóttir skrifar Skoðun Góð þjónusta kostar, slök þjónusta kostar meira Laufey E. Gissurardóttir skrifar Skoðun Kostnaðurinn við nei Sigvaldi Einarsson skrifar Skoðun Hver stal kökunni úr krúsinni? Gunnar Valur Sveinsson skrifar Skoðun Stríð Rússlands gegn utanríkisviðskiptum Úkraínu er stríð gegn fæðuöryggi heimsins Clara Ganslandt skrifar Skoðun Sjónvarpið 60 ára: Þögnin segir líka sögu Gunnar Salvarsson skrifar Skoðun Takk Hörður Jóhann Páll Jóhannsson skrifar Skoðun Firrur um aflareglu fyrir þorsk Ásgeir Daníelsson skrifar Skoðun EES málið, ESA og fullveldi Íslands og tími komin til varna Eggert Guðmundsson skrifar Skoðun Sýnum viljann í verki Aðalbjörg Stefanía Helgadóttir skrifar Skoðun Bókun 35 – þegar molnar undan stjórnkerfinu Aðalsteinn Júlíus Magnússon skrifar Skoðun Pínu sársauki á unga fólkið? Helgi Bárðarson skrifar Skoðun Austurland margborgar sig Ragnar Sigurðsson skrifar Skoðun Þorum við að tala um sorgina? Stefán Már Gunnlaugsson skrifar Skoðun Verklokafælni stjórnvalda Kjartan Björgvinsson skrifar Skoðun Við getum gert betur Hulda Brá Magnadóttir skrifar Skoðun Hverjum er frelsið ætlað? Guðný S. Bjarnadóttir skrifar Skoðun Bakslag fyrir barnafjölskyldur í Hafnarfirði Valdimar Víðisson skrifar Skoðun Þorum við að banna Airbnb eða erum við líka siðferðislegir hugleysingjar? Helen Ólafsdóttir skrifar Sjá meira
Á síðustu árum hefur netöryggi ríkja orðið enn mikilvægara. Með stóraukinni stafrænnri þróun og alþjóðlegum átökum hafa netárásir orðið að hluta af vopnabúri ríkja og samtaka, sem beita tækni til að ná pólitískum, fjárhagslegum og hernaðarlegum markmiðum. Evrópusambandið hefur brugðist við þessari þróun með metnaðarfullu netöryggisregluverki sem miðar að því að styrkja innviði ríkja og bæta samhæfingu í netöryggismálum. Evrópusambandið hefur mætt þessari nýju ógn með m.a. endurskoðun stefna og nýju regluverki sem vinna saman að því að skapa öruggara og viðnámsþolnara stafrænt samfélag. Fimm lykilgerðir hafa mótað nútímalegt netöryggisumhverfi ESB en það eru: Tilskipun (ESB) nr. 2016/1148 (e. Directive on security of network and information systems, hér eftir NIS1) Reglugerð (ESB) nr. 2019/881 (e. Cybersecurity Act, hér eftir CSA) Tilskipun (ESB) nr. 2022/2555 (e. Directive on measures for a high common level of cybersecurity across the Union, hér eftir NIS2) Reglugerð (ESB) nr. 2024/2847 (e. Cyber Resiliance Act,hér eftir CRA) Reglugerð (ESB) nr. 2025/38 (e. Cyber Solidarity Act, hér eftir CSoA) NIS1 tilskipunin – fyrsta samræmda netöryggisregluverkið er gildir þvert á atvinnulífið Fyrsta tilskipunin, NIS1, kom árið 2016 og markaði upphaf formlegrar heildar stefnumótunar ESB í netöryggismálum þvert á atvinnulífið. Hún lagði grunn að samræmdum kröfum til mikilvægra innviða, þ.e. rekstraraðilar nauðsynlegrar þjónustu og veitendur stafrænnar þjónustu. NIS1 kom einnig með kröfur um sérstök viðbragðsteymi vegna váatvika er varða tölvuöryggi ríkja (e. CSIRT), og tilkynningarskyldu vegna netatvika. NIS2 tilskipunin – aukið netöryggistig aðildarríkja og samhæfing Uppfærða útgáfan, NIS2, tók gildi árið 2024 og eykur kröfur til fyrirtækja og stjórnvalda verulega. NIS2 stækkar umfang tilskipunarinnar, krefst skýrari ábyrgðar og leggur aukna áherslu á samræmingu og upplýsingaflæði. Áhersla er lögð á að tryggja öryggi í aðfangakeðjum og bæta samvinnu milli ríkja, stofnana og netöryggisveita. Þá kveður tilskipunin á um að ríki útbúi landsbundnar viðbragðsáætlanir og tilnefni sérstakt stjórnvald fyrir netvá. Að auki tengist NIS2 öðru regluverki eins og DORA, sem beinist að fjármálageiranum, og CER, sem fjallar um raunlægan viðnámsþrótt mikilvægra innviða (e. critical entities). Markmiðið er að samræma reglur á milli sviða og tryggja að netöryggi sé samofið öðrum öryggismálum. CSA reglugerðin - styrkur í vottun og stöðlum CSA reglugerðin frá 2019 styrkir hlutverk Netöryggisstofnunar ESB (ENISA) og innleiðir evrópskt netöryggisvottunarkerfi. Á grundvelli netöryggisvottunarkerfisins geta fyrirtæki fengið vottunir fyrir upplýsinga- og fjarskiptatæknivörur, -þjónustur og -ferla sem þá uppfylla ákveðnar öryggiskröfur sem gilda á öllum innri markaði ESB. Reglugerðinni er ætlað að auka traust sem og samkeppnishæfni á innri markaði sambandsins. CRA reglugerðin – öruggar vörur og ábyrgð framleiðenda Cyber Resilience Act (CRA), sem tók gildi 2024, tryggir að allar vörur með stafræna eiginleika uppfylli ákveðnar lágmarks netöryggiskröfur. Reglugerðin setur skyldur á framleiðendur, innflytjendur og dreifingaraðila um að tryggja öryggi vörunnar yfir allan lífsferil hennar. Markmið hennar er að skapa samræmdar reglur og vernda bæði fyrirtæki sem og neytendur gegn stafrænum ógnum. Gerðin leikur mikilvægt hlutverk í að auka netöryggi birgjakeðju aðila. CSoA reglugerðin – nýtt skref í samstöðu og sameiginlegum viðbrögðum ríkja Cyber Solidarity Act (CSoA), sem tók gildi árið 2025, miðar að því að efla samstöðu og sameiginleg viðbrögð ríkja við netógnunum. Meðal annars verður komið á fót evrópsku viðvörunarkerfi, neyðarviðbragðshópi og sameiginlegri greiningar- og endurskoðunardeild netatvika. Þátttaka ríkja er valkvæð, en henni fylgja beinir hvatar eins og fjármögnun og ýmiskonar aðstoð. Netöryggisgerðir Evrópusambandsins - Þrátt fyrir að sumar af þessum gerðum nái til sviða sem ekki teljast beinlínis til EES-samningsins, er ljóst að innleiðing og þátttaka Íslands er til hagsbóta. Reglurnar krefjast virkrar samhæfingar og öflugrar stjórnsýslu en fela einnig í sér gríðarleg tækifæri til að efla öryggi, viðnámsþrótt og traust í hinu stafrænu samfélagi. Í heimi þar sem netógnir þekkja engin landamæri, er ljóst að samræmt og öflugt regluverk á borð við netöryggisgerðir Evrópusambandsins er ekki aðeins nauðsyn, heldur grunnforsenda fyrir örugga framtíð samfélagsins sem og innviða Íslands. Höfundur er lögfræðingur hjá Fjarskiptastofnun.
Nýr meirihluti tók við leikskólakerfi í stórsókn Steinunn Gyðu- og Guðjónsdóttir,Bjarnveig Birta Bjarnadóttir Skoðun
Skoðun Áskorun til dómsmálaráðherra, nú ert þú í dauðafæri Þorbjörg Jón Þorvaldur Heiðarsson skrifar
Skoðun Fullorðið fatlað fólk á rétt á áframhaldandi ráðgjöf og greiningu Atli Már Haraldsson Zebitz skrifar
Skoðun Nýr meirihluti tók við leikskólakerfi í stórsókn Steinunn Gyðu- og Guðjónsdóttir,Bjarnveig Birta Bjarnadóttir skrifar
Skoðun Stríð Rússlands gegn utanríkisviðskiptum Úkraínu er stríð gegn fæðuöryggi heimsins Clara Ganslandt skrifar
Skoðun Þorum við að banna Airbnb eða erum við líka siðferðislegir hugleysingjar? Helen Ólafsdóttir skrifar
Nýr meirihluti tók við leikskólakerfi í stórsókn Steinunn Gyðu- og Guðjónsdóttir,Bjarnveig Birta Bjarnadóttir Skoðun