Evrópusambandið eykur varnir gegn netógnum með öflugu regluverki Þórdís Rafnsdóttir skrifar 29. ágúst 2025 06:02 Á síðustu árum hefur netöryggi ríkja orðið enn mikilvægara. Með stóraukinni stafrænnri þróun og alþjóðlegum átökum hafa netárásir orðið að hluta af vopnabúri ríkja og samtaka, sem beita tækni til að ná pólitískum, fjárhagslegum og hernaðarlegum markmiðum. Evrópusambandið hefur brugðist við þessari þróun með metnaðarfullu netöryggisregluverki sem miðar að því að styrkja innviði ríkja og bæta samhæfingu í netöryggismálum. Evrópusambandið hefur mætt þessari nýju ógn með m.a. endurskoðun stefna og nýju regluverki sem vinna saman að því að skapa öruggara og viðnámsþolnara stafrænt samfélag. Fimm lykilgerðir hafa mótað nútímalegt netöryggisumhverfi ESB en það eru: Tilskipun (ESB) nr. 2016/1148 (e. Directive on security of network and information systems, hér eftir NIS1) Reglugerð (ESB) nr. 2019/881 (e. Cybersecurity Act, hér eftir CSA) Tilskipun (ESB) nr. 2022/2555 (e. Directive on measures for a high common level of cybersecurity across the Union, hér eftir NIS2) Reglugerð (ESB) nr. 2024/2847 (e. Cyber Resiliance Act,hér eftir CRA) Reglugerð (ESB) nr. 2025/38 (e. Cyber Solidarity Act, hér eftir CSoA) NIS1 tilskipunin – fyrsta samræmda netöryggisregluverkið er gildir þvert á atvinnulífið Fyrsta tilskipunin, NIS1, kom árið 2016 og markaði upphaf formlegrar heildar stefnumótunar ESB í netöryggismálum þvert á atvinnulífið. Hún lagði grunn að samræmdum kröfum til mikilvægra innviða, þ.e. rekstraraðilar nauðsynlegrar þjónustu og veitendur stafrænnar þjónustu. NIS1 kom einnig með kröfur um sérstök viðbragðsteymi vegna váatvika er varða tölvuöryggi ríkja (e. CSIRT), og tilkynningarskyldu vegna netatvika. NIS2 tilskipunin – aukið netöryggistig aðildarríkja og samhæfing Uppfærða útgáfan, NIS2, tók gildi árið 2024 og eykur kröfur til fyrirtækja og stjórnvalda verulega. NIS2 stækkar umfang tilskipunarinnar, krefst skýrari ábyrgðar og leggur aukna áherslu á samræmingu og upplýsingaflæði. Áhersla er lögð á að tryggja öryggi í aðfangakeðjum og bæta samvinnu milli ríkja, stofnana og netöryggisveita. Þá kveður tilskipunin á um að ríki útbúi landsbundnar viðbragðsáætlanir og tilnefni sérstakt stjórnvald fyrir netvá. Að auki tengist NIS2 öðru regluverki eins og DORA, sem beinist að fjármálageiranum, og CER, sem fjallar um raunlægan viðnámsþrótt mikilvægra innviða (e. critical entities). Markmiðið er að samræma reglur á milli sviða og tryggja að netöryggi sé samofið öðrum öryggismálum. CSA reglugerðin - styrkur í vottun og stöðlum CSA reglugerðin frá 2019 styrkir hlutverk Netöryggisstofnunar ESB (ENISA) og innleiðir evrópskt netöryggisvottunarkerfi. Á grundvelli netöryggisvottunarkerfisins geta fyrirtæki fengið vottunir fyrir upplýsinga- og fjarskiptatæknivörur, -þjónustur og -ferla sem þá uppfylla ákveðnar öryggiskröfur sem gilda á öllum innri markaði ESB. Reglugerðinni er ætlað að auka traust sem og samkeppnishæfni á innri markaði sambandsins. CRA reglugerðin – öruggar vörur og ábyrgð framleiðenda Cyber Resilience Act (CRA), sem tók gildi 2024, tryggir að allar vörur með stafræna eiginleika uppfylli ákveðnar lágmarks netöryggiskröfur. Reglugerðin setur skyldur á framleiðendur, innflytjendur og dreifingaraðila um að tryggja öryggi vörunnar yfir allan lífsferil hennar. Markmið hennar er að skapa samræmdar reglur og vernda bæði fyrirtæki sem og neytendur gegn stafrænum ógnum. Gerðin leikur mikilvægt hlutverk í að auka netöryggi birgjakeðju aðila. CSoA reglugerðin – nýtt skref í samstöðu og sameiginlegum viðbrögðum ríkja Cyber Solidarity Act (CSoA), sem tók gildi árið 2025, miðar að því að efla samstöðu og sameiginleg viðbrögð ríkja við netógnunum. Meðal annars verður komið á fót evrópsku viðvörunarkerfi, neyðarviðbragðshópi og sameiginlegri greiningar- og endurskoðunardeild netatvika. Þátttaka ríkja er valkvæð, en henni fylgja beinir hvatar eins og fjármögnun og ýmiskonar aðstoð. Netöryggisgerðir Evrópusambandsins - Þrátt fyrir að sumar af þessum gerðum nái til sviða sem ekki teljast beinlínis til EES-samningsins, er ljóst að innleiðing og þátttaka Íslands er til hagsbóta. Reglurnar krefjast virkrar samhæfingar og öflugrar stjórnsýslu en fela einnig í sér gríðarleg tækifæri til að efla öryggi, viðnámsþrótt og traust í hinu stafrænu samfélagi. Í heimi þar sem netógnir þekkja engin landamæri, er ljóst að samræmt og öflugt regluverk á borð við netöryggisgerðir Evrópusambandsins er ekki aðeins nauðsyn, heldur grunnforsenda fyrir örugga framtíð samfélagsins sem og innviða Íslands. Höfundur er lögfræðingur hjá Fjarskiptastofnun. Viltu birta grein á Vísi? Sendu okkur póst. Senda grein Evrópusambandið Netöryggi Mest lesið Verður Hvalfjörður gerður að einni stærstu rotþró landsins? Haraldur Eiríksson Skoðun Alvarlegar rangfærslur í Hitamálum Eyþór Eðvarðsson Skoðun Fleiri ásælast Grænland en Trump Hjörtur J. Guðmundsson Skoðun Bandaríkin léku lykilhlutverk í samruna Evrópu sem leiddi til friðar og efnahagslegrar velsældar Kristján Vigfússon Skoðun Er tímabili friðar að ljúka árið 2026? Jun Þór Morikawa Skoðun Þegar þeir sem segjast þjóna þjóðinni ráðast á hana Ágústa Árnadóttir Skoðun Þetta varð í alvöru að lögum! Snorri Másson Skoðun Mótmæli frá grasrótinni eru orðin saga í Evrópu Erna Bjarnadóttir Skoðun Hinn falski raunveruleiki Kristján Fr. Friðbertsson Skoðun Djöfulsins, helvítis, andskotans pakk Vilhjálmur H. Vilhjálmsson Skoðun Skoðun Skoðun Hinn falski raunveruleiki Kristján Fr. Friðbertsson skrifar Skoðun Bandaríkin léku lykilhlutverk í samruna Evrópu sem leiddi til friðar og efnahagslegrar velsældar Kristján Vigfússon skrifar Skoðun Alvarlegar rangfærslur í Hitamálum Eyþór Eðvarðsson skrifar Skoðun Verður Hvalfjörður gerður að einni stærstu rotþró landsins? Haraldur Eiríksson skrifar Skoðun Fleiri ásælast Grænland en Trump Hjörtur J. Guðmundsson skrifar Skoðun Mótmæli frá grasrótinni eru orðin saga í Evrópu Erna Bjarnadóttir skrifar Skoðun Er tímabili friðar að ljúka árið 2026? Jun Þór Morikawa skrifar Skoðun Reykvískir lýðræðisjafnaðarmenn – kjósum oddvita Freyr Snorrason skrifar Skoðun Ástandið, jólavókaflóðið og druslur nútímans Sæunn I. Marinósdóttir skrifar Skoðun Gerið Ásthildi Lóu aftur að ráðherra – taka tvö Eyjólfur Pétur Hafstein skrifar Skoðun Mikilvægi björgunarsveitanna Kristján Þórður Snæbjarnarson skrifar Skoðun Andi hins ókomna á stjórnarheimilinu? Jean-Rémi Chareyre skrifar Skoðun Var ég ekki nógu mikils virði? Kristján Friðbertsson skrifar Skoðun Jólin eru rökfræðilega yfirnáttúruleg – og sagan sem menn dóu fyrir lifir enn Hilmar Kristinsson skrifar Skoðun Þegar jólasveinninn kemur ekki á hverri nóttu Guðlaugur Kristmundsson skrifar Skoðun 100 lítrar á mínútu Sigurður Friðleifsson skrifar Skoðun Stöðugleiki sem viðmið Arnar Laxdal skrifar Skoðun Taktu af skarið – listin að breyta til áður en þú ert tilbúin Þuríður Santos Stefánsdóttir skrifar Skoðun Loftslagsmál: tölur segja sögur en hvaða sögu viljum við? Ingrid Kuhlman skrifar Skoðun Hvaðan koma jólin okkar – og hvað kenna þau okkur um menningu? Margrét Reynisdóttir skrifar Skoðun Náungakærleikur á tímum hátíða Hanna Birna Valdimarsdóttir,Harpa Fönn Sigurjónsdóttir,Helga Edwardsdóttir,Sigríður Elín Ásgeirsdóttir skrifar Skoðun Hver borgar fyrir heimsendinguna? Karen Ósk Nielsen Björnsdóttir skrifar Skoðun Innviðir og öryggi í hættu í höndum ráðherra Magnús Guðmundsson skrifar Skoðun „Steraleikarnir“ Birgir Sverrisson skrifar Skoðun Fínpússuð mannvonska Armando Garcia skrifar Skoðun Fólkið sem hverfur... Kristján Fr. Friðbertsson skrifar Skoðun Gengið til friðar Ingibjörg Haraldsdóttir,Elín Oddný Sigurðardóttir skrifar Skoðun Gerið Ásthildi Lóu aftur að ráðherra Einar Steingrímsson skrifar Skoðun Mótmæli bænda í Brussel eru ekki sjónarspil – þau eru viðvörun Erna Bjarnadóttir skrifar Skoðun Þegar gigtin stjórnar jólunum Hrönn Stefánsdóttir skrifar Sjá meira
Á síðustu árum hefur netöryggi ríkja orðið enn mikilvægara. Með stóraukinni stafrænnri þróun og alþjóðlegum átökum hafa netárásir orðið að hluta af vopnabúri ríkja og samtaka, sem beita tækni til að ná pólitískum, fjárhagslegum og hernaðarlegum markmiðum. Evrópusambandið hefur brugðist við þessari þróun með metnaðarfullu netöryggisregluverki sem miðar að því að styrkja innviði ríkja og bæta samhæfingu í netöryggismálum. Evrópusambandið hefur mætt þessari nýju ógn með m.a. endurskoðun stefna og nýju regluverki sem vinna saman að því að skapa öruggara og viðnámsþolnara stafrænt samfélag. Fimm lykilgerðir hafa mótað nútímalegt netöryggisumhverfi ESB en það eru: Tilskipun (ESB) nr. 2016/1148 (e. Directive on security of network and information systems, hér eftir NIS1) Reglugerð (ESB) nr. 2019/881 (e. Cybersecurity Act, hér eftir CSA) Tilskipun (ESB) nr. 2022/2555 (e. Directive on measures for a high common level of cybersecurity across the Union, hér eftir NIS2) Reglugerð (ESB) nr. 2024/2847 (e. Cyber Resiliance Act,hér eftir CRA) Reglugerð (ESB) nr. 2025/38 (e. Cyber Solidarity Act, hér eftir CSoA) NIS1 tilskipunin – fyrsta samræmda netöryggisregluverkið er gildir þvert á atvinnulífið Fyrsta tilskipunin, NIS1, kom árið 2016 og markaði upphaf formlegrar heildar stefnumótunar ESB í netöryggismálum þvert á atvinnulífið. Hún lagði grunn að samræmdum kröfum til mikilvægra innviða, þ.e. rekstraraðilar nauðsynlegrar þjónustu og veitendur stafrænnar þjónustu. NIS1 kom einnig með kröfur um sérstök viðbragðsteymi vegna váatvika er varða tölvuöryggi ríkja (e. CSIRT), og tilkynningarskyldu vegna netatvika. NIS2 tilskipunin – aukið netöryggistig aðildarríkja og samhæfing Uppfærða útgáfan, NIS2, tók gildi árið 2024 og eykur kröfur til fyrirtækja og stjórnvalda verulega. NIS2 stækkar umfang tilskipunarinnar, krefst skýrari ábyrgðar og leggur aukna áherslu á samræmingu og upplýsingaflæði. Áhersla er lögð á að tryggja öryggi í aðfangakeðjum og bæta samvinnu milli ríkja, stofnana og netöryggisveita. Þá kveður tilskipunin á um að ríki útbúi landsbundnar viðbragðsáætlanir og tilnefni sérstakt stjórnvald fyrir netvá. Að auki tengist NIS2 öðru regluverki eins og DORA, sem beinist að fjármálageiranum, og CER, sem fjallar um raunlægan viðnámsþrótt mikilvægra innviða (e. critical entities). Markmiðið er að samræma reglur á milli sviða og tryggja að netöryggi sé samofið öðrum öryggismálum. CSA reglugerðin - styrkur í vottun og stöðlum CSA reglugerðin frá 2019 styrkir hlutverk Netöryggisstofnunar ESB (ENISA) og innleiðir evrópskt netöryggisvottunarkerfi. Á grundvelli netöryggisvottunarkerfisins geta fyrirtæki fengið vottunir fyrir upplýsinga- og fjarskiptatæknivörur, -þjónustur og -ferla sem þá uppfylla ákveðnar öryggiskröfur sem gilda á öllum innri markaði ESB. Reglugerðinni er ætlað að auka traust sem og samkeppnishæfni á innri markaði sambandsins. CRA reglugerðin – öruggar vörur og ábyrgð framleiðenda Cyber Resilience Act (CRA), sem tók gildi 2024, tryggir að allar vörur með stafræna eiginleika uppfylli ákveðnar lágmarks netöryggiskröfur. Reglugerðin setur skyldur á framleiðendur, innflytjendur og dreifingaraðila um að tryggja öryggi vörunnar yfir allan lífsferil hennar. Markmið hennar er að skapa samræmdar reglur og vernda bæði fyrirtæki sem og neytendur gegn stafrænum ógnum. Gerðin leikur mikilvægt hlutverk í að auka netöryggi birgjakeðju aðila. CSoA reglugerðin – nýtt skref í samstöðu og sameiginlegum viðbrögðum ríkja Cyber Solidarity Act (CSoA), sem tók gildi árið 2025, miðar að því að efla samstöðu og sameiginleg viðbrögð ríkja við netógnunum. Meðal annars verður komið á fót evrópsku viðvörunarkerfi, neyðarviðbragðshópi og sameiginlegri greiningar- og endurskoðunardeild netatvika. Þátttaka ríkja er valkvæð, en henni fylgja beinir hvatar eins og fjármögnun og ýmiskonar aðstoð. Netöryggisgerðir Evrópusambandsins - Þrátt fyrir að sumar af þessum gerðum nái til sviða sem ekki teljast beinlínis til EES-samningsins, er ljóst að innleiðing og þátttaka Íslands er til hagsbóta. Reglurnar krefjast virkrar samhæfingar og öflugrar stjórnsýslu en fela einnig í sér gríðarleg tækifæri til að efla öryggi, viðnámsþrótt og traust í hinu stafrænu samfélagi. Í heimi þar sem netógnir þekkja engin landamæri, er ljóst að samræmt og öflugt regluverk á borð við netöryggisgerðir Evrópusambandsins er ekki aðeins nauðsyn, heldur grunnforsenda fyrir örugga framtíð samfélagsins sem og innviða Íslands. Höfundur er lögfræðingur hjá Fjarskiptastofnun.
Bandaríkin léku lykilhlutverk í samruna Evrópu sem leiddi til friðar og efnahagslegrar velsældar Kristján Vigfússon Skoðun
Skoðun Bandaríkin léku lykilhlutverk í samruna Evrópu sem leiddi til friðar og efnahagslegrar velsældar Kristján Vigfússon skrifar
Skoðun Jólin eru rökfræðilega yfirnáttúruleg – og sagan sem menn dóu fyrir lifir enn Hilmar Kristinsson skrifar
Skoðun Taktu af skarið – listin að breyta til áður en þú ert tilbúin Þuríður Santos Stefánsdóttir skrifar
Skoðun Náungakærleikur á tímum hátíða Hanna Birna Valdimarsdóttir,Harpa Fönn Sigurjónsdóttir,Helga Edwardsdóttir,Sigríður Elín Ásgeirsdóttir skrifar
Bandaríkin léku lykilhlutverk í samruna Evrópu sem leiddi til friðar og efnahagslegrar velsældar Kristján Vigfússon Skoðun