AB, Pan-Avrupa Siber Olay Koordinasyon Çerçevesi Oluşturacak
Avrupa Sistemik Risk Kurulu (ESRB), AB'nin mali sektörünü etkileyen büyük sınır ötesi siber olaylara müdahale ederken AB'nin ilgili makamlarının daha iyi koordine etmesine olanak sağlayacak yeni bir sistemik siber olay koordinasyon çerçevesi önerdi.
ESRB, sistemik riski önlemek ve azaltmak için Avrupa Birliği'nin finansal sistemini denetleyen, 2010 yılında kurulmuş bağımsız bir AB organıdır.
Perşembe günü yayınlanan bir basın açıklamasında, "Üç Avrupa Denetim Otoritesi (EBA, EIOPA ve ESMA – ESA'lar) bugün, Avrupa Sistemik Risk Kurulu'nun (ESRB) sistemik siber riske ilişkin Tavsiyesini memnuniyetle karşılayan bir bildiri yayınladı ve bu, ESA'ları bir Pan-Avrupa'nın kademeli gelişimine hazırlanmaya çağırdı. sistemik siber olay koordinasyon çerçevesi (EU-SCICF)," "Bu, Birliğin finans sektörü üzerinde sistemik bir etkisi olabilecek büyük bir sınır ötesi siber olay durumunda AB düzeyinde etkili ve koordineli bir müdahaleyi destekleyecektir." denildi.
ESRB ayrıca Avrupa Denetleme Otoritelerine (ESRB ve Avrupa Merkez Bankası ile koordineli olarak) pan-Avrupa koordinasyon çerçevesinin gelişimini engelleyebilecek olası operasyonel ve yasal engelleri incelemelerini tavsiye eder.
ESRB'nin tavsiyesi, artan sayıda sürekli gelişen siber tehditten AB'nin finansal istikrarına yönelik artan risk bağlamında gelmektedir.
ESRB, "ESRB, yetkililerin büyük bir siber olay durumunda hızlı bir şekilde koordine etme ve iletişim kurma, etkisini hızlı bir şekilde değerlendirme ve finans sektörüne olan güveni destekleme ihtiyacının altını çiziyor" dedi [ PDF ].
AB kuruluşlarının ağlarını hedef alan siber saldırılar
Bu girişim, geçen yıl AB kuruluşlarına ait ağların ihlal edilmesiyle sonuçlanan çok sayıda olayın ardından geldi.
Örneğin, Ocak ayında Avrupa İlaç Ajansı (EMA), bilinmeyen saldırganların Aralık ayında Pfizer/BioNTech COVID-19 aşı verilerini çaldığını ve çevrimiçi sızdırdığını açıkladı.
AB bankacılık sektörünün bütünlüğünü ve düzgün işleyişini denetleyen Avrupa Bankacılık Otoritesi (EBA), dünya çapındaki kuruluşları hedef alan bir hack kampanyası sırasında Microsoft Exchange sunucularının ardından tüm e-posta sistemlerini Mart 2021'de kapatmak zorunda kaldı.
Aynı ay, Avrupa Komisyonu ve diğer birkaç AB kuruluşu da birden fazla AB kurumunu, organını ve kurumunun BT altyapısını etkileyen bir siber saldırıya uğradı.
Temmuz ayında ABD ve Avrupa Birliği de dahil olmak üzere müttefikleri, geçen yılki yaygın Microsoft Exchange bilgisayar korsanlığı kampanyası için resmi olarak Çin'i suçladı.
Siber dünyadaki gelişmelerden haberdar olmak ve haftalık haber bültenine ulaşmak için e-posta listesine kaydolun.