Evrópusambandið eykur varnir gegn netógnum með öflugu regluverki Þórdís Rafnsdóttir skrifar 29. ágúst 2025 06:02 Á síðustu árum hefur netöryggi ríkja orðið enn mikilvægara. Með stóraukinni stafrænnri þróun og alþjóðlegum átökum hafa netárásir orðið að hluta af vopnabúri ríkja og samtaka, sem beita tækni til að ná pólitískum, fjárhagslegum og hernaðarlegum markmiðum. Evrópusambandið hefur brugðist við þessari þróun með metnaðarfullu netöryggisregluverki sem miðar að því að styrkja innviði ríkja og bæta samhæfingu í netöryggismálum. Evrópusambandið hefur mætt þessari nýju ógn með m.a. endurskoðun stefna og nýju regluverki sem vinna saman að því að skapa öruggara og viðnámsþolnara stafrænt samfélag. Fimm lykilgerðir hafa mótað nútímalegt netöryggisumhverfi ESB en það eru: Tilskipun (ESB) nr. 2016/1148 (e. Directive on security of network and information systems, hér eftir NIS1) Reglugerð (ESB) nr. 2019/881 (e. Cybersecurity Act, hér eftir CSA) Tilskipun (ESB) nr. 2022/2555 (e. Directive on measures for a high common level of cybersecurity across the Union, hér eftir NIS2) Reglugerð (ESB) nr. 2024/2847 (e. Cyber Resiliance Act,hér eftir CRA) Reglugerð (ESB) nr. 2025/38 (e. Cyber Solidarity Act, hér eftir CSoA) NIS1 tilskipunin – fyrsta samræmda netöryggisregluverkið er gildir þvert á atvinnulífið Fyrsta tilskipunin, NIS1, kom árið 2016 og markaði upphaf formlegrar heildar stefnumótunar ESB í netöryggismálum þvert á atvinnulífið. Hún lagði grunn að samræmdum kröfum til mikilvægra innviða, þ.e. rekstraraðilar nauðsynlegrar þjónustu og veitendur stafrænnar þjónustu. NIS1 kom einnig með kröfur um sérstök viðbragðsteymi vegna váatvika er varða tölvuöryggi ríkja (e. CSIRT), og tilkynningarskyldu vegna netatvika. NIS2 tilskipunin – aukið netöryggistig aðildarríkja og samhæfing Uppfærða útgáfan, NIS2, tók gildi árið 2024 og eykur kröfur til fyrirtækja og stjórnvalda verulega. NIS2 stækkar umfang tilskipunarinnar, krefst skýrari ábyrgðar og leggur aukna áherslu á samræmingu og upplýsingaflæði. Áhersla er lögð á að tryggja öryggi í aðfangakeðjum og bæta samvinnu milli ríkja, stofnana og netöryggisveita. Þá kveður tilskipunin á um að ríki útbúi landsbundnar viðbragðsáætlanir og tilnefni sérstakt stjórnvald fyrir netvá. Að auki tengist NIS2 öðru regluverki eins og DORA, sem beinist að fjármálageiranum, og CER, sem fjallar um raunlægan viðnámsþrótt mikilvægra innviða (e. critical entities). Markmiðið er að samræma reglur á milli sviða og tryggja að netöryggi sé samofið öðrum öryggismálum. CSA reglugerðin - styrkur í vottun og stöðlum CSA reglugerðin frá 2019 styrkir hlutverk Netöryggisstofnunar ESB (ENISA) og innleiðir evrópskt netöryggisvottunarkerfi. Á grundvelli netöryggisvottunarkerfisins geta fyrirtæki fengið vottunir fyrir upplýsinga- og fjarskiptatæknivörur, -þjónustur og -ferla sem þá uppfylla ákveðnar öryggiskröfur sem gilda á öllum innri markaði ESB. Reglugerðinni er ætlað að auka traust sem og samkeppnishæfni á innri markaði sambandsins. CRA reglugerðin – öruggar vörur og ábyrgð framleiðenda Cyber Resilience Act (CRA), sem tók gildi 2024, tryggir að allar vörur með stafræna eiginleika uppfylli ákveðnar lágmarks netöryggiskröfur. Reglugerðin setur skyldur á framleiðendur, innflytjendur og dreifingaraðila um að tryggja öryggi vörunnar yfir allan lífsferil hennar. Markmið hennar er að skapa samræmdar reglur og vernda bæði fyrirtæki sem og neytendur gegn stafrænum ógnum. Gerðin leikur mikilvægt hlutverk í að auka netöryggi birgjakeðju aðila. CSoA reglugerðin – nýtt skref í samstöðu og sameiginlegum viðbrögðum ríkja Cyber Solidarity Act (CSoA), sem tók gildi árið 2025, miðar að því að efla samstöðu og sameiginleg viðbrögð ríkja við netógnunum. Meðal annars verður komið á fót evrópsku viðvörunarkerfi, neyðarviðbragðshópi og sameiginlegri greiningar- og endurskoðunardeild netatvika. Þátttaka ríkja er valkvæð, en henni fylgja beinir hvatar eins og fjármögnun og ýmiskonar aðstoð. Netöryggisgerðir Evrópusambandsins - Þrátt fyrir að sumar af þessum gerðum nái til sviða sem ekki teljast beinlínis til EES-samningsins, er ljóst að innleiðing og þátttaka Íslands er til hagsbóta. Reglurnar krefjast virkrar samhæfingar og öflugrar stjórnsýslu en fela einnig í sér gríðarleg tækifæri til að efla öryggi, viðnámsþrótt og traust í hinu stafrænu samfélagi. Í heimi þar sem netógnir þekkja engin landamæri, er ljóst að samræmt og öflugt regluverk á borð við netöryggisgerðir Evrópusambandsins er ekki aðeins nauðsyn, heldur grunnforsenda fyrir örugga framtíð samfélagsins sem og innviða Íslands. Höfundur er lögfræðingur hjá Fjarskiptastofnun. Viltu birta grein á Vísi? Kynntu þér reglur ritstjórnar um skoðanagreinar. Senda grein Evrópusambandið Netöryggi Mest lesið Um tjáningu fullveldis Arnór Sighvatsson Skoðun Hvernig fór síðasti heimsendir? Vilhelm Jónsson Skoðun Trúum á enn stærra og sterkara Ísland Þórður Snær Júlíusson Skoðun Hvað gæti ESB-aðild þýtt fyrir almenna íbúa landsbyggðanna? Stefanía V. Gísladóttir Skoðun 25,2% árangur Gísli Garðarsson Skoðun Hollenska húsnæðislánið Arnór Ingi Finnbjörnsson Skoðun Stríð ESB gegn jöfnuði og velferð Andri Sigurðsson Skoðun Hvönnin í bjarginu Jón Steindór Valdimarsson Skoðun Þögnin rofin um þjóðartekjurnar Jón Gunnar Jónsson Skoðun Hvernig á ég að ákveða hvað ég ætla að kjósa? Ráð frá sálfræðingi samfélagsins Gró Einarsdóttir Skoðun Skoðun Skoðun Hvað gæti ESB-aðild þýtt fyrir almenna íbúa landsbyggðanna? Stefanía V. Gísladóttir skrifar Skoðun Hvönnin í bjarginu Jón Steindór Valdimarsson skrifar Skoðun Hvernig fór síðasti heimsendir? Vilhelm Jónsson skrifar Skoðun Um tjáningu fullveldis Arnór Sighvatsson skrifar Skoðun 25,2% árangur Gísli Garðarsson skrifar Skoðun Hvernig á ég að ákveða hvað ég ætla að kjósa? Ráð frá sálfræðingi samfélagsins Gró Einarsdóttir skrifar Skoðun Stöndum með blaðamönnum Sigríður Dögg Auðunsdóttir skrifar Skoðun Einstakt tækifæri til að auka kaupmátt sem við gætum misst af næstu 30 árin!! Baldur Pétursson skrifar Skoðun Þess vegna segjum við NEI þann 29. ágúst Þorvaldur Þorvaldsson skrifar Skoðun Ég kýs JÁ ! - Hvers vegna? skrifar Skoðun Kveðja til hleðslukvíðans Úlfar Linnet skrifar Skoðun Samkeppnishæfni Íslands Ingvar Þóroddsson skrifar Skoðun Kaupmáttur eftir húsnæðiskostnað 27% minni en fyrir fimm árum Yngvi Ómar Sigrúnarson skrifar Skoðun Virðir Alþingi úrslit þjóðaratkvæðagreiðslunnar 29. ágúst? Hjörtur Hjartarson skrifar Skoðun Stöðug króna, afnám verðtryggingar og nýtt hlutverk Íslands í alþjóðlegu fjármálakerfi Eggert Guðmundsson skrifar Skoðun Traust er ekki sjálfgefið Hilmar Freyr Gunnarsson skrifar Skoðun Evrópusambandið, skjól frá Bandaríkjunum? Guttormur Þorsteinsson skrifar Skoðun Þegar ríkið tekur reikninginn Erna Bjarnadóttir skrifar Skoðun Þögnin rofin um þjóðartekjurnar Jón Gunnar Jónsson skrifar Skoðun Falleinkunn heima, en hugurinn í Brussel Stefán Vagn Stefánsson skrifar Skoðun Tökum slaginn fyrir börnin Tótla I. Sæmundsdóttir,Þorbjörg Helga Þorgilsdóttir skrifar Skoðun Óvissan í alþjóðamálum - Hvað ef Norðmenn verða á undan? Dagur B. Eggertsson skrifar Skoðun Hollenska húsnæðislánið Arnór Ingi Finnbjörnsson skrifar Skoðun Borgin þarf ekki kjötexi — hún þarf mælikerfi Sigurður Sigurðsson skrifar Skoðun Stríð ESB gegn jöfnuði og velferð Andri Sigurðsson skrifar Skoðun Já núna – til að geta sagt nei síðar Friðrik Björgvinsson skrifar Skoðun Þegar efinn verður þýðingarmeiri en sannleikurinn Guðjón Heiðar Pálsson skrifar Skoðun Sex ýkjur nei-sinna og já-sinna Þorvaldur Ingi Jónsson skrifar Skoðun Komið gott Oktavía Hrund Guðrúnar Jóns skrifar Skoðun Sjálfstæð þjóð tekur sér sæti við borðið Þorgerður Katrín Gunnarsdóttir skrifar Sjá meira
Á síðustu árum hefur netöryggi ríkja orðið enn mikilvægara. Með stóraukinni stafrænnri þróun og alþjóðlegum átökum hafa netárásir orðið að hluta af vopnabúri ríkja og samtaka, sem beita tækni til að ná pólitískum, fjárhagslegum og hernaðarlegum markmiðum. Evrópusambandið hefur brugðist við þessari þróun með metnaðarfullu netöryggisregluverki sem miðar að því að styrkja innviði ríkja og bæta samhæfingu í netöryggismálum. Evrópusambandið hefur mætt þessari nýju ógn með m.a. endurskoðun stefna og nýju regluverki sem vinna saman að því að skapa öruggara og viðnámsþolnara stafrænt samfélag. Fimm lykilgerðir hafa mótað nútímalegt netöryggisumhverfi ESB en það eru: Tilskipun (ESB) nr. 2016/1148 (e. Directive on security of network and information systems, hér eftir NIS1) Reglugerð (ESB) nr. 2019/881 (e. Cybersecurity Act, hér eftir CSA) Tilskipun (ESB) nr. 2022/2555 (e. Directive on measures for a high common level of cybersecurity across the Union, hér eftir NIS2) Reglugerð (ESB) nr. 2024/2847 (e. Cyber Resiliance Act,hér eftir CRA) Reglugerð (ESB) nr. 2025/38 (e. Cyber Solidarity Act, hér eftir CSoA) NIS1 tilskipunin – fyrsta samræmda netöryggisregluverkið er gildir þvert á atvinnulífið Fyrsta tilskipunin, NIS1, kom árið 2016 og markaði upphaf formlegrar heildar stefnumótunar ESB í netöryggismálum þvert á atvinnulífið. Hún lagði grunn að samræmdum kröfum til mikilvægra innviða, þ.e. rekstraraðilar nauðsynlegrar þjónustu og veitendur stafrænnar þjónustu. NIS1 kom einnig með kröfur um sérstök viðbragðsteymi vegna váatvika er varða tölvuöryggi ríkja (e. CSIRT), og tilkynningarskyldu vegna netatvika. NIS2 tilskipunin – aukið netöryggistig aðildarríkja og samhæfing Uppfærða útgáfan, NIS2, tók gildi árið 2024 og eykur kröfur til fyrirtækja og stjórnvalda verulega. NIS2 stækkar umfang tilskipunarinnar, krefst skýrari ábyrgðar og leggur aukna áherslu á samræmingu og upplýsingaflæði. Áhersla er lögð á að tryggja öryggi í aðfangakeðjum og bæta samvinnu milli ríkja, stofnana og netöryggisveita. Þá kveður tilskipunin á um að ríki útbúi landsbundnar viðbragðsáætlanir og tilnefni sérstakt stjórnvald fyrir netvá. Að auki tengist NIS2 öðru regluverki eins og DORA, sem beinist að fjármálageiranum, og CER, sem fjallar um raunlægan viðnámsþrótt mikilvægra innviða (e. critical entities). Markmiðið er að samræma reglur á milli sviða og tryggja að netöryggi sé samofið öðrum öryggismálum. CSA reglugerðin - styrkur í vottun og stöðlum CSA reglugerðin frá 2019 styrkir hlutverk Netöryggisstofnunar ESB (ENISA) og innleiðir evrópskt netöryggisvottunarkerfi. Á grundvelli netöryggisvottunarkerfisins geta fyrirtæki fengið vottunir fyrir upplýsinga- og fjarskiptatæknivörur, -þjónustur og -ferla sem þá uppfylla ákveðnar öryggiskröfur sem gilda á öllum innri markaði ESB. Reglugerðinni er ætlað að auka traust sem og samkeppnishæfni á innri markaði sambandsins. CRA reglugerðin – öruggar vörur og ábyrgð framleiðenda Cyber Resilience Act (CRA), sem tók gildi 2024, tryggir að allar vörur með stafræna eiginleika uppfylli ákveðnar lágmarks netöryggiskröfur. Reglugerðin setur skyldur á framleiðendur, innflytjendur og dreifingaraðila um að tryggja öryggi vörunnar yfir allan lífsferil hennar. Markmið hennar er að skapa samræmdar reglur og vernda bæði fyrirtæki sem og neytendur gegn stafrænum ógnum. Gerðin leikur mikilvægt hlutverk í að auka netöryggi birgjakeðju aðila. CSoA reglugerðin – nýtt skref í samstöðu og sameiginlegum viðbrögðum ríkja Cyber Solidarity Act (CSoA), sem tók gildi árið 2025, miðar að því að efla samstöðu og sameiginleg viðbrögð ríkja við netógnunum. Meðal annars verður komið á fót evrópsku viðvörunarkerfi, neyðarviðbragðshópi og sameiginlegri greiningar- og endurskoðunardeild netatvika. Þátttaka ríkja er valkvæð, en henni fylgja beinir hvatar eins og fjármögnun og ýmiskonar aðstoð. Netöryggisgerðir Evrópusambandsins - Þrátt fyrir að sumar af þessum gerðum nái til sviða sem ekki teljast beinlínis til EES-samningsins, er ljóst að innleiðing og þátttaka Íslands er til hagsbóta. Reglurnar krefjast virkrar samhæfingar og öflugrar stjórnsýslu en fela einnig í sér gríðarleg tækifæri til að efla öryggi, viðnámsþrótt og traust í hinu stafrænu samfélagi. Í heimi þar sem netógnir þekkja engin landamæri, er ljóst að samræmt og öflugt regluverk á borð við netöryggisgerðir Evrópusambandsins er ekki aðeins nauðsyn, heldur grunnforsenda fyrir örugga framtíð samfélagsins sem og innviða Íslands. Höfundur er lögfræðingur hjá Fjarskiptastofnun.
Hvernig á ég að ákveða hvað ég ætla að kjósa? Ráð frá sálfræðingi samfélagsins Gró Einarsdóttir Skoðun
Skoðun Hvernig á ég að ákveða hvað ég ætla að kjósa? Ráð frá sálfræðingi samfélagsins Gró Einarsdóttir skrifar
Skoðun Einstakt tækifæri til að auka kaupmátt sem við gætum misst af næstu 30 árin!! Baldur Pétursson skrifar
Skoðun Kaupmáttur eftir húsnæðiskostnað 27% minni en fyrir fimm árum Yngvi Ómar Sigrúnarson skrifar
Skoðun Stöðug króna, afnám verðtryggingar og nýtt hlutverk Íslands í alþjóðlegu fjármálakerfi Eggert Guðmundsson skrifar
Hvernig á ég að ákveða hvað ég ætla að kjósa? Ráð frá sálfræðingi samfélagsins Gró Einarsdóttir Skoðun