Noua strategie ENISA: șapte obiective pentru o Europă de încredere și sigură cibernetic
ENISA a prezentat noua strategie cu șapte obiective pentru cooperare, pregătire, capacitate și încredere în soluțiile digitale din UE.
Agenția Uniunii Europene pentru Securitate Cibernetică (ENISA) a prezentat pe 22 iulie 2026 o nouă strategie construită în jurul a șapte obiective. Direcția generală este clară: un nivel comun ridicat de securitate cibernetică în Uniune necesită cooperare, anticiparea amenințărilor, cunoaștere partajată, implementarea consecventă a politicilor și capacitatea de a răspunde coordonat la incidente și crize.
Cele trei obiective orizontale
ENISA grupează primele trei obiective ca direcții orizontale, relevante pentru întregul ecosistem european de securitate cibernetică. Ele urmăresc să creeze o bază comună pentru cooperare și decizii mai bine informate.
- Comunități consolidate într-un ecosistem cibernetic implicat: colaborarea dintre autorități, sectorul privat, cercetare și profesioniști trebuie să transforme informația în acțiune coordonată.
- Analiză prospectivă pentru provocările emergente și viitoare: organizațiile trebuie să urmărească schimbările tehnologice și tactice înainte ca ele să devină incidente curente.
- Cunoaștere partajată în domeniul securității cibernetice la nivel european: lecțiile, bunele practici și informațiile utile trebuie să circule între comunități și state membre.
Cele patru obiective verticale
Cele patru obiective verticale descriu rezultatele operaționale pe care ENISA urmărește să le susțină: politici aplicate consecvent, pregătire mai bună, capacitate sporită și încredere în tehnologiile digitale.
- Sprijin pentru implementarea consecventă a politicilor de securitate cibernetică ale Uniunii Europene.
- Pregătire solidă la nivelul Uniunii pentru incidente și crize cibernetice.
- Capacitate de securitate cibernetică îmbunătățită în UE, inclusiv competențe, procese și cooperare.
- Construirea încrederii în soluții digitale sigure, prin măsuri care tratează securitatea ca parte a ciclului de viață al produselor și serviciilor.
Ce înseamnă strategia pentru companii și instituții
Chiar dacă documentul este o strategie a agenției, prioritățile sale indică direcția în care se maturizează ecosistemul european. Pentru organizații, mesajul practic este că securitatea nu mai poate fi tratată ca un proiect izolat al departamentului IT. Pregătirea pentru incidente, competențele oamenilor, guvernanța furnizorilor și dovezile de implementare trebuie să funcționeze împreună.
- Conectează politicile interne cu controale, responsabilități și dovezi verificabile, nu doar cu documente aprobate formal.
- Testează periodic planurile de răspuns prin exerciții care includ conducerea, IT-ul, securitatea, juridicul, comunicarea și furnizorii relevanți.
- Construiește un proces prin care alertele și lecțiile externe sunt evaluate, atribuite și transformate în acțiuni urmărite până la închidere.
- Inventariază dependențele digitale critice și clarifică cine răspunde pentru riscurile asociate fiecărui furnizor.
- Dezvoltă competențe diferențiate pe rol: utilizatorii, administratorii, dezvoltatorii, managerii și conducerea nu au aceleași responsabilități sau nevoi de instruire.
Awareness-ul ca element al capacității cibernetice
Capacitatea unei organizații nu este dată doar de tehnologie. Oamenii trebuie să recunoască semnalele unui atac, să știe unde și cât de repede raportează un incident și să înțeleagă limitele propriului rol. Un program de awareness bine administrat poate documenta instruirea și poate menține subiectele relevante în atenția echipelor. El completează controalele tehnice, procesele de risc și exercițiile de răspuns; nu le înlocuiește.
Un plan practic pentru următoarele 30 de zile
- Compară strategia ENISA cu programul intern de securitate și identifică obiectivele pentru care nu există încă un responsabil sau o măsură de progres.
- Verifică dacă planul de incident include scenarii de criză, contacte actualizate și reguli clare de escaladare.
- Alege un exercițiu realist și măsurabil pentru echipa de conducere și funcțiile operaționale.
- Revizuiește calendarul de instruire pe roluri și include amenințări actuale, procedura internă de raportare și responsabilitățile angajaților.
- Stabilește ce surse europene și naționale sunt urmărite, cine le analizează și cum sunt păstrate dovezile deciziilor luate.