Новый индекс кибербезопасности Евросоюза
Европейское агентство по сетевой и информационной безопасности (ENISA) выпустило Индекс кибербезопасности ЕС. Это новый индекс, в котором дается комплексная оценка состояния тех или иных параметров кибербезопасности в ЕС.
Индекс кибербезопасности Евросоюза (EU-CSI) оценивает состояние кибербезопасности его государств-членов: уровень зрелости и возможности для развития, а также описывает возможности для обмена опытом между странами. Он также дает количественную и качественную оценку уровня зрелости возможностей и ресурсов, согласно статье 18 Директивы о кибербезопасности NIS2.
EU-CSI — индекс, включающий в себя качественные и количественные показатели на основе отчетов об инцидентах, о ландшафте киберугроз и других публикаций. Показатели сгруппированы по сферам кибербезопасности, и в итоге формируется единый балл, максимальный показатель которого составляет 100.
В опубликованном отчете государства Евросоюза набрали средний балл 64,51 из 100, что оценено как достаточно высокий уровень готовности к киберинцидентам.
Однако высокий средний балл не говорит о единообразном прогрессе среди стран. Согласно отчету, 21 страна ЕС не уложилась в срок (октябрь 2024) по внедрению Директивы ЕС о сетевой и информационной безопасности (NIS2), которая налагает обязательства по управлению рисками кибербезопасности и отчетности об инцидентах ИБ на организации, функционирующих в критических отраслях, таких как финансы, энергетика и здравоохранение.
Из интересного по самым высоким и самым низким баллам, исследование показало, что малые и средние организации почти не столкнулись с инцидентами, которые привели к удалению или утечке конфиденциальной информации — средний показатель составил 98,02. Однако этот показатель мог быть завышен из-за неполного информирования об инцидентах ИБ, страха репутационного ущерба или сложных требований к отчетности.
Большинство организаций ЕС не используют искусственный интеллект при обеспечении кибербезопасности, также государства мало вкладывают в НИОКР — показатель составил всего 24,93.
Этот индекс является новым и будет публиковаться раз в два года. Ранее мы представляли аналитику зарубежных исследований по кибербезопасности, которые легли в основу Глобального индекса кибербезопасности, а также выпускали отчет по индексам кибербезопасности и цифровизации.