Новая стратегия ENISA по поддержке доверия и кибербезопасности в Евросоюзе
Недавно европейский орган регулирования кибербезопасности в Европе ENISA утвердил свою новую стратегию. Документ простой, с красивым дизайном. В нем ENISA определяют свою миссию, ценности и стратегические цели. Условно, это те направления, куда агенство планирует тратить бюджет и усилия сотрудников.
Давайте
кратко посмотрим на основные цели и представим, что на месте ENISA могли бы быть ФСТЭК России или ФСБ
России:
·
S01: Empowered and engaged
communities across the cybersecurity
ecosystem / Вовлечение и поддержка сообществ всей экосистемы кибербезопасности (Кооперация, сотрудничество,
взаимодополнение, отраслевой опыт, масштабирование, синергия)
· S02: Cybersecurity as an integral part of eu policies / Встраивание требований ИБ в законодательство во всех сферах (вовлечение агенства в жизненный цикл разработки НПА по всех областях и сферах)
·
S03: Effective cooperation amongst operational actors within the union in case of massive cyber incidents /
Эффективное взаимодействие по реагированию на критические инциденты (своевременное
информирование, обмен информацией, реагирование, развитие систем управления
инцидентами и ЧС)
·
S04: Cutting-edge competences and capabilities
in cybersecurity across the union / Развитие компетенций и умений по кибербезопасности (инвестировать
в повышение компетенций и умений, работа сообществами, образовательными
организациями, включение ИБ в состав новых образовательных программ во всех сферах)
·
S05:
High level of trust in secure digital solutions / Высокий уровень доверия
современным цифровым решениям (баланс между целями общества, рынка, экономики и
ИБ. Сертификация в ключевых областях)
·
S06:
Foresight on emerging and future cybersecurity challenges / Прогноз на новые и будущие угрозы и проблемы кибербезопасности
(анализ новых тенденций и технологий, ранняя оценка уроз и рисков, работа с заинтересованными
лицами)
·
S07: Efficient and effective
cybersecurity information and knowledge
management for Europe / Эффективное управление знаниями и информацией
в сфере ИБ (непрерывный процесс сбора, обобщения, анализа, обсуждения и
поддержания знаний о кибербезопасности – развитие методологий и готовых инструментов)
PPS:
Комментарии