دیوان محاسبات اروپا در گزارشی جامع به بررسی عملکرد اتحادیه اروپا در شناسایی و واکنش به رخدادهای بزرگ امنیت سایبری از سال ۲۰۲۲ تا ۲۰۲۵ پرداخته و نسبت به ضعفهای موجود در سازوکارهای دفاع سایبری این اتحادیه هشدار داده است.
کمبود نظارت بر هزینههای امنیت سایبری
این گزارش تأکید میکند که نحوه نظارت بر هزینهکرد بودجه امنیت سایبری، که عمدتاً از طریق برنامه «اروپای دیجیتال» تأمین میشود، نیاز به بازنگری دارد. این برنامه به عنوان کانال اصلی هزینهکرد اتحادیه اروپا در حوزه امنیت سایبری در چارچوب بودجه سالهای ۲۰۲۱ تا ۲۰۲۷ در نظر گرفته شده است.
بیشتر بخوانید: قزاقستان: آغاز یک دگرگونی سیاسی با پارلمان جدید
حسابرسان بیان کردهاند که هنگامی که این بودجه به طرفهای ثالث واگذار میشود، هیچ بررسی مستقلی برای اطمینان از عدم نفوذ دولتهای متخاصم انجام نمیشود. در حال حاضر، ذینفعان کمکها خود مسئول ارزیابی مالکیت و میزان کنترل بر طرفهای ثالث دریافتکننده بودجه هستند، اما مرکز شایستگی امنیت سایبری اروپا، که بر این کمکها نظارت دارد، این ارزیابیها را بهصورت مستقل راستیآزمایی نمیکند.
خطرات ناشی از ضعفهای کنونی
به گفته حسابرسان، این وضعیت میتواند زیرساختهای حساس، دادههای عملیاتی و فناوریهای حیاتی برای امنیت اروپا را در معرض خطر قرار دهد. گزارش دیوان محاسبات اروپا همچنین نشان میدهد که شبکه هشدار زودهنگام اتحادیه اروپا برای شناسایی حملات بزرگ سایبری هنوز به مرحله بهرهبرداری کامل نرسیده است.
علاوه بر این، توافقهای همکاری و نظام طبقهبندی مشترک نیز هنوز بهطور کامل تعریف و اجرا نشدهاند. جورج-ماریوس هایزلر، عضو دیوان محاسبات اروپا و مسئول این حسابرسی، تأکید کرد که در زمان وقوع یک رخداد جدی سایبری، دسترسی به اطلاعات بهموقع و قابل استفاده اهمیت زیادی دارد.
این مشکل در سپتامبر سال گذشته، بهویژه در پی حمله باجافزاری به شرکت کالینز ایرواسپیس، که تأمینکننده بزرگ فناوری هوانوردی است، مطرح شد. این حمله فعالیت فرودگاههایی از جمله لندن هیثرو و بروکسل را مختل کرد و باعث تأخیر و لغو گسترده پروازها شد.
بر اساس مقررات اتحادیه اروپا، چنین رخدادی باید بهعنوان «حادثه مهم» یا «حادثه بزرگمقیاس» طبقهبندی میشد، اما کشورهای درگیر هیچیک از این حملات را در این دو دسته ثبت نکردند. از سال ۲۰۱۶ تا کنون، هیچ کشوری در اتحادیه اروپا حتی یک رخداد امنیت سایبری را در رده «بزرگمقیاس» طبقهبندی نکرده است.
همچنین در سال ۲۰۲۵، کشورهای عضو فقط ۱۴ رخداد فرامرزی را بهطور رسمی گزارش کردند، که این تعداد تنها بخش کوچکی از ۳۲۲ رخدادی بود که آژانس امنیت سایبری اتحادیه اروپا شناسایی کرده بود.
چالشهای همکاری در زمینه امنیت سایبری
اتحادیه اروپا در سال ۲۰۲۵ «نقشهراه سایبری» را تصویب کرد تا نقشها و مسئولیتها در زمان وقوع بحرانهای بزرگ امنیت سایبری مشخصتر شود. با این حال، گزارش حسابرسان نشان میدهد که نحوه همکاری رسمی میان دو شبکه اصلی سایبری اتحادیه هنوز بهطور کامل مشخص نشده است.
مسئولیت اصلی واکنش به رخدادهای امنیت سایبری بر عهده دولتهای عضو است، اما در مواقعی که حملاتی موجب اختلال گسترده یا خسارت مالی قابلتوجه میشوند، اتحادیه اروپا نقش مهمی در هماهنگی واکنشها ایفا میکند. همچنین سامانه هشدار زودهنگام در چارچوب «قانون همبستگی سایبری» که در فوریه ۲۰۲۵ تصویب شد، به منظور پایش لحظهای و تبادل اطلاعات درباره حملات بزرگ سایبری ایجاد شده است.
کمیسیون اروپا اوایل سال جاری نیز بسته جدیدی در حوزه امنیت سایبری پیشنهاد کرد که شامل بازنگری قوانین موجود و افزایش بودجه آژانس امنیت سایبری اتحادیه اروپا است. این بسته همچنین به تولیدکنندگان سختافزار و نرمافزار الزاماتی برای گزارش آسیبپذیریها و رخدادهای امنیتی شدید تخصیص داده است.
بیشتر بخوانید: نگرانی کشورهای اتحادیه اروپا از ورود تسلیحات به داخل این بلوک · کانادا به عنوان عضو وابسته اتحادیه اروپا؛ چالشها و فرصتها




