Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Măsuri restrictive împotriva atacurilor cibernetice

SINTEZĂ PRIVIND:

Decizia (PESC) 2019/797 – măsuri restrictive împotriva atacurilor cibernetice care reprezintă o amenințare la adresa UE sau a statelor sale membre

Regulamentul (UE) 2019/796 – măsuri restrictive împotriva atacurilor cibernetice care reprezintă o amenințare la adresa UE sau a statelor sale membre

CARE ESTE ROLUL ACESTEI DECIZII ȘI AL ACESTUI REGULAMENT?

Decizia (PESC) 2019/797 și Regulamentul (UE) 2019/796 introduc un cadru care permite Uniunii Europene (UE) să impună sancțiuni menite să descurajeze și să reacționeze la atacuri cibernetice1 care constituie o amenințare externă la adresa UE sau a statelor membre ale UE. Aceste atacuri cibernetice includ acele acțiuni îndreptate împotriva unor țări terțe sau organizații internaționale, atunci când se consideră necesară intervenția pentru atingerea politicii externe și de securitate comune a UE.

ASPECTE-CHEIE

Sancțiuni pentru persoanele și entitățile menționate în listă

  • Acest cadru îi permite UE să le impună sancțiuni persoanelor sau entităților care sunt responsabile de atacuri cibernetice sau de tentative de atacuri cibernetice, care furnizează sprijin financiar, tehnic sau material pentru asemenea atacuri sau care sunt implicate în alte moduri. De asemenea, li se pot impune sancțiuni persoanelor sau entităților asociate cu acestea. Printre măsurile restrictive se numără interzicerea accesului acestor persoane pe teritoriul UE și înghețarea activelor.
  • Persoanele cărora li se aplică aceste sancțiuni vor fi enumerate în anexa I la Decizia (PESC) 2019/797, astfel cum au fost identificate de Consiliul Uniunii Europene; se vor îngheța toate fondurile și resursele economice care aparțin, se află în proprietatea, sunt deținute sau sunt controlate de oricare dintre persoanele fizice sau juridice, entitățile sau organismele care figurează în anexa I.
  • Statele membre sunt responsabile să stabilească norme privind sancțiunile pentru încălcări.

Atacurile cibernetice

Atacurile cibernetice care se înscriu în domeniul de aplicare al acestui regim nou de sancțiuni sunt cele care au un impact semnificativ și care:

  • provin sau sunt efectuate din exteriorul UE; sau
  • utilizează infrastructură din exteriorul UE; sau
  • sunt efectuate de către persoane sau entități care sunt stabilite sau își desfășoară activitatea în exteriorul UE; sau
  • sunt efectuate cu sprijinul unor persoane sau entități care își desfășoară activitatea în exteriorul UE.

Printre atacurile cibernetice care reprezintă o amenințare pentru statele membre se numără cele care afectează sistemele informatice legate de:

  • infrastructura critică esențială pentru menținerea funcțiilor vitale ale societății sau pentru sănătatea, siguranța, securitatea și bunăstarea economică sau socială a cetățenilor;
  • servicii necesare pentru activități sociale și economice esențiale, în special energia, transporturile, sectorul bancar, sectorul financiar, sănătatea, apa potabilă, infrastructura digitală;
  • funcțiile critice ale statului, în special apărarea, guvernanța și funcționarea instituțiilor, alegerile publice, infrastructura economică și civilă, securitatea internă și relațiile externe, inclusiv misiunile diplomatice;
  • stocarea sau prelucrarea de informații clasificate; sau
  • echipele guvernamentale de răspuns la situații de urgență.

DE CÂND SE APLICĂ DECIZIA ȘI REGULAMENTUL?

Se aplică începând cu .

CONTEXT

O comunicare comună publicată în iunie 2018 a subliniat că activitățile desfășurate de actori statali și nestatali, precum atacurile cibernetice care perturbă economia și serviciile publice, prin campanii de dezinformare țintite și acțiuni militare ostile, continuă să reprezinte o amenințare gravă și acută pentru UE și pentru statele membre. Comunicarea a identificat domeniile în care acțiunea ar trebui intensificată pentru a aprofunda și a consolida contribuția UE la abordarea acestor amenințări și a făcut apel la statele membre și la Comisia Europeană să asigure o urmărire rapidă.

În octombrie 2018, în urma atacurilor cibernetice asupra Organizației pentru Interzicerea Armelor Chimice, Consiliul European a adoptat concluzii în care se solicită elaborarea unor măsuri menite să consolideze în continuare capacitatea de descurajare, reziliența și reacția UE la amenințările hibride și cibernetice, precum și la cele chimice, biologice, radiologice și nucleare. Consiliului i s-a solicitat să conceapă un regim de sancțiuni specific atacurilor cibernetice.

Pentru informații suplimentare, a se vedea:

TERMENI-CHEIE

  1. Atacuri cibernetice: acțiuni neautorizate care implică accesarea și afectarea integrității sistemelor informatice, afectarea integrității datelor sau interceptarea datelor.

DOCUMENTELE PRINCIPALE

Decizia (PESC) 2019/797 a Consiliului din privind măsuri restrictive împotriva atacurilor cibernetice care reprezintă o amenințare la adresa Uniunii sau a statelor sale membre (JO L 129I, , pp. 13-19).

Modificările succesive aduse Deciziei (PESC) 2019/797 au fost integrate în textul de bază. Această versiune consolidată are doar un caracter informativ.

Regulamentul (UE) 2019/796 al Consiliului din privind măsuri restrictive împotriva atacurilor cibernetice care reprezintă o amenințare la adresa Uniunii sau a statelor sale membre (JO L 129I, , pp. 1-12).

A se vedea versiunea consolidată.

cea mai recentă actualizare

Top