Agenția Uniunii Europene pentru Cibersecuritate (European Union Agency for Cybersecurity) a publicat cel de-al nouălea raport anual privind incidentele de securitate în telecomunicații. Raportul oferă o analiză a cauzelor principale și a impactului incidentelor majore care s-au întâmplat în cursul anului 2019 și a tendințelor multianuale. Autoritățile naționale de securitate a telecomunicațiilor din Europa au raportat un total de 153 de incidente majore în domeniul securității telecomunicațiilor în 2019. Aceste rapoarte au fost transmise Agenției Uniunii Europene pentru Cibersecuritate ca parte a raportării anuale privind incidentele majore de securitate în telecomunicații din UE. Incidentele raportate au avut un impact total de aproape 1 miliard de ore de utilizator pierdute.
Juhan Lepassaar, directorul executiv al ENISA, a declarat: „Raportarea incidentelor este esențială pentru a înțelege diferiți factori care joacă un rol în incidentele de cibersecuritate, precum și aspectele relevante. Ne ajută să vedem tendințele și ne permite să evaluăm dacă legislația aferentă funcționează. Acest lucru ne va ajuta să dezvoltăm măsurile de securitate potrivite, dacă sunt necesare ajustări sau clarificări suplimentare sub formă de acte de punere în aplicare și, astfel, să îmbunătățim nivelul general de cibersecuritate. Rolul nostru la ENISA este să ne asigurăm că procesul funcționează și să permitem părților interesate, statelor membre și Comisiei să obțină cel mai mult. Lucrăm pentru a armoniza procesele de raportare a incidentelor de securitate în Uniune, pentru a reduce riscurile de securitate și bariere pentru piața internă.”
Jakub Boratyński, directorul interimar al Direcției H din DG CONNECT a comentat: „Raportarea incidentelor de securitate este importantă pentru a obține un număr brut despre incidente, pentru a analiza cauzele principale și impactul, ceea ce contribuie la prevenirea incidentelor viitoare. Este esențial să colectăm aceste date nu numai la nivelul UE, ci și la nivel național. Focarul COVID-19 arată mai clar ca niciodată importanța securizării rețelelor de telecomunicații.”
Raportul publicat prezintă o analiză a cauzelor principale, a impactului și a tendințelor incidentelor majore.
Elemente-cheie rezultate din incidentele din 2019:
- Eșecurile sistemului domină din punct de vedere al impactului: această categorie reprezintă aproape jumătate (48%) din totalul de ore pierdute de utilizatori. Este, de asemenea, cea mai frecventă cauză principală a incidentelor. Atât frecvența, cât și impactul general al defecțiunilor sistemului au înregistrat o tendință semnificativă în ultimii 4 ani;
- Mai mult de un sfert (26%) din totalul incidentelor au cauză principală erorile umane. Erorile umane au crescut cu 50% față de anul precedent;
- Aproape o treime (32%) din incidente au fost, de asemenea, semnalate ca o problemă provenită de la o terță parte. Acest lucru înseamnă că aceste incidente sunt originare de la terți, de regulă companii de utilități, contractori, furnizori etc.
- Privind în interiorul categoriei de erori de sistem, defecțiunile hardware sunt un factor major: aproape un sfert din incidente (23%) au fost cauzate de defecțiuni hardware și au afectat puternic orele de utilizare – 38%;
- Avariile de alimentare cu energie continuă să fie un factor important: fiind cauza principală sau secundară în peste o cincime din incidentele majore.
Pentru a accesa raportul, vizitați: ENISA – Telecom Services Security Incidents 2019 Annual Analysis Report
Comunicatul integral este disponibil pe pagina European Union Agency for Cybersecurity.