Новая стратегия ENISA по поддержке доверия и кибербезопасности в Евросоюзе

Недавно европейский орган регулирования кибербезопасности в Европе ENISA утвердил свою новую стратегию. Документ простой, с красивым дизайном. В нем ENISA определяют свою миссию, ценности и стратегические цели. Условно, это те направления, куда агенство планирует тратить бюджет и усилия сотрудников.

Давайте кратко посмотрим на основные цели и представим, что на месте ENISA могли бы быть ФСТЭК России или ФСБ России:



·        S01: Empowered and engaged communities across the cybersecurity ecosystem / Вовлечение и поддержка сообществ всей экосистемы кибербезопасности (Кооперация, сотрудничество, взаимодополнение, отраслевой опыт, масштабирование, синергия)

·        S02: Cybersecurity as an integral part of eu policies / Встраивание требований ИБ в законодательство во всех сферах (вовлечение агенства в жизненный цикл разработки НПА по всех областях и сферах)

·        S03: Effective cooperation amongst operational actors within the union in case of massive cyber incidents / Эффективное взаимодействие по реагированию на критические инциденты (своевременное информирование, обмен информацией, реагирование, развитие систем управления инцидентами и ЧС)

·        S04: Cutting-edge competences and capabilities in cybersecurity across the union / Развитие компетенций и умений по кибербезопасности (инвестировать в повышение компетенций и умений, работа сообществами, образовательными организациями, включение ИБ в состав новых образовательных программ во всех сферах)

·        S05: High level of trust in secure digital solutions / Высокий уровень доверия современным цифровым решениям (баланс между целями общества, рынка, экономики и ИБ. Сертификация в ключевых областях)

·        S06: Foresight on emerging and future cybersecurity challenges / Прогноз на новые и будущие угрозы и проблемы кибербезопасности (анализ новых тенденций и технологий, ранняя оценка уроз и рисков, работа с заинтересованными лицами)

·        S07: Efficient and effective cybersecurity information and knowledge management for Europe / Эффективное управление знаниями и информацией в сфере ИБ (непрерывный процесс сбора, обобщения, анализа, обсуждения и поддержания знаний о кибербезопасности – развитие методологий и готовых инструментов)

 


PPS: Чтобы не пропустить важную информацию по ИБ подписывайтесь в вашем любимом канале


Комментарии

Популярные сообщения из этого блога

СКЗИ. НПА. Некоторые вопросы применения криптографии

Модель угроз безопасности клиента финансовой организации

КИИ. Категорирование объектов, часть 3