Blog
Politici UE22 iulie 20266 min de citit

Noua strategie ENISA: șapte obiective pentru o Europă de încredere și sigură cibernetic

ENISA a prezentat noua strategie cu șapte obiective pentru cooperare, pregătire, capacitate și încredere în soluțiile digitale din UE.

Agenția Uniunii Europene pentru Securitate Cibernetică (ENISA) a prezentat pe 22 iulie 2026 o nouă strategie construită în jurul a șapte obiective. Direcția generală este clară: un nivel comun ridicat de securitate cibernetică în Uniune necesită cooperare, anticiparea amenințărilor, cunoaștere partajată, implementarea consecventă a politicilor și capacitatea de a răspunde coordonat la incidente și crize.

Strategia ENISA stabilește direcții instituționale; nu introduce prin ea însăși o nouă obligație legală sau un nou termen de conformare pentru companii. Cerințele concrete trebuie verificate în legislația și ghidurile aplicabile fiecărei organizații.

Cele trei obiective orizontale

ENISA grupează primele trei obiective ca direcții orizontale, relevante pentru întregul ecosistem european de securitate cibernetică. Ele urmăresc să creeze o bază comună pentru cooperare și decizii mai bine informate.

  • Comunități consolidate într-un ecosistem cibernetic implicat: colaborarea dintre autorități, sectorul privat, cercetare și profesioniști trebuie să transforme informația în acțiune coordonată.
  • Analiză prospectivă pentru provocările emergente și viitoare: organizațiile trebuie să urmărească schimbările tehnologice și tactice înainte ca ele să devină incidente curente.
  • Cunoaștere partajată în domeniul securității cibernetice la nivel european: lecțiile, bunele practici și informațiile utile trebuie să circule între comunități și state membre.

Cele patru obiective verticale

Cele patru obiective verticale descriu rezultatele operaționale pe care ENISA urmărește să le susțină: politici aplicate consecvent, pregătire mai bună, capacitate sporită și încredere în tehnologiile digitale.

  • Sprijin pentru implementarea consecventă a politicilor de securitate cibernetică ale Uniunii Europene.
  • Pregătire solidă la nivelul Uniunii pentru incidente și crize cibernetice.
  • Capacitate de securitate cibernetică îmbunătățită în UE, inclusiv competențe, procese și cooperare.
  • Construirea încrederii în soluții digitale sigure, prin măsuri care tratează securitatea ca parte a ciclului de viață al produselor și serviciilor.

Ce înseamnă strategia pentru companii și instituții

Chiar dacă documentul este o strategie a agenției, prioritățile sale indică direcția în care se maturizează ecosistemul european. Pentru organizații, mesajul practic este că securitatea nu mai poate fi tratată ca un proiect izolat al departamentului IT. Pregătirea pentru incidente, competențele oamenilor, guvernanța furnizorilor și dovezile de implementare trebuie să funcționeze împreună.

  • Conectează politicile interne cu controale, responsabilități și dovezi verificabile, nu doar cu documente aprobate formal.
  • Testează periodic planurile de răspuns prin exerciții care includ conducerea, IT-ul, securitatea, juridicul, comunicarea și furnizorii relevanți.
  • Construiește un proces prin care alertele și lecțiile externe sunt evaluate, atribuite și transformate în acțiuni urmărite până la închidere.
  • Inventariază dependențele digitale critice și clarifică cine răspunde pentru riscurile asociate fiecărui furnizor.
  • Dezvoltă competențe diferențiate pe rol: utilizatorii, administratorii, dezvoltatorii, managerii și conducerea nu au aceleași responsabilități sau nevoi de instruire.

Awareness-ul ca element al capacității cibernetice

Capacitatea unei organizații nu este dată doar de tehnologie. Oamenii trebuie să recunoască semnalele unui atac, să știe unde și cât de repede raportează un incident și să înțeleagă limitele propriului rol. Un program de awareness bine administrat poate documenta instruirea și poate menține subiectele relevante în atenția echipelor. El completează controalele tehnice, procesele de risc și exercițiile de răspuns; nu le înlocuiește.

Un plan practic pentru următoarele 30 de zile

  • Compară strategia ENISA cu programul intern de securitate și identifică obiectivele pentru care nu există încă un responsabil sau o măsură de progres.
  • Verifică dacă planul de incident include scenarii de criză, contacte actualizate și reguli clare de escaladare.
  • Alege un exercițiu realist și măsurabil pentru echipa de conducere și funcțiile operaționale.
  • Revizuiește calendarul de instruire pe roluri și include amenințări actuale, procedura internă de raportare și responsabilitățile angajaților.
  • Stabilește ce surse europene și naționale sunt urmărite, cine le analizează și cum sunt păstrate dovezile deciziilor luate.
#ENISA#Uniunea Europeană#politici de securitate#reziliență cibernetică#NIS2#cyber awareness