02021D1026 — LT — 20.07.2023 — 001.001
Šis tekstas yra skirtas tik informacijai ir teisinės galios neturi. Europos Sąjungos institucijos nėra teisiškai atsakingos už jo turinį. Autentiškos atitinkamų teisės aktų, įskaitant jų preambules, versijos skelbiamos Europos Sąjungos oficialiajame leidinyje ir pateikiamos svetainėje „EUR-Lex“. Oficialūs tekstai tiesiogiai prieinami naudojantis šiame dokumente pateikiamomis nuorodomis
|
TARYBOS SPRENDIMAS (BUSP) 2021/1026 2021 m. birželio 21 d. (OL L 224 2021.6.24, p. 24) |
Iš dalies keičiamas:
|
|
|
Oficialusis leidinys |
||
|
Nr. |
puslapis |
data |
||
|
L 184 |
37 |
21.7.2023 |
||
TARYBOS SPRENDIMAS (BUSP) 2021/1026
2021 m. birželio 21 d.
dėl paramos Cheminio ginklo uždraudimo organizacijos (OPCW) Kibernetinio saugumo bei atsparumo ir informacijos saugumo užtikrinimo programai įgyvendinant ES kovos su masinio naikinimo ginklų platinimu strategiją
1 straipsnis
Siekdama nedelsiant ir praktiškai taikyti tam tikras ES strategijos dalis, Sąjunga remia OPCW projektą siekiant šių uždavinių:
Atsižvelgiant į 1 dalį, Sąjungos remiami OPCW projekto veiksmai, atitinkantys ES strategijos III skyriuje nurodytas priemones, yra šie:
2 straipsnis
3 straipsnis
4 straipsnis
Vyriausiasis įgaliotinis Tarybai pateikia šio sprendimo įgyvendinimo ataskaitą, parengtą remiantis reguliariai teikiamomis Techninio sekretoriato rengiamomis ataskaitomis. Taryba vyriausiojo įgaliotinio ataskaitų pagrindu atlieka įvertinimą. Komisija teikia informaciją dėl 1 straipsnyje nurodyto projekto finansinių aspektų.
5 straipsnis
PRIEDAS
PROJEKTO DOKUMENTAS
1. Bendroji informacija
OPCW turi išlaikyti infrastruktūrą, kuri leistų užtikrinti informacijos suverenumą tokiu būdu, kuris atitiktų privilegijuotos prieigos klasifikacijas, tinkamą tvarkymo praktiką ir esamas grėsmes, tačiau būtų pajėgi apsisaugoti nuo naujai kylančios rizikos. OPCW ir toliau nuolat susiduria su didele ir naujai kylančia rizika, susijusia su kibernetiniu saugumu ir kibernetiniu atsparumu. OPCW yra labai kvalifikuotų, daug išteklių turinčių ir labai motyvuotų subjektų taikinys. Šie subjektai ir toliau dažnai kėsinasi į OPCW informacijos ir infrastruktūros išteklių konfidencialumą ir vientisumą. Siekiant reaguoti į problemas, kurias išryškino pastarojo meto kibernetiniai išpuoliai, dabartinės politinės aplinkybės ir COVID-19 krizė, ir atsižvelgiant į unikalius reikalavimus, kylančius dėl OPCW darbo pobūdžio – vykdyti Cheminio ginklo uždraudimo konvencijos (CWC) įgaliojimus, akivaizdu, kad būtinos esminės investicijos į techninius pajėgumus.
OPCW, naudodamasi savo Specialiuoju kibernetinio saugumo, veiklos tęstinumo ir fizinio infrastruktūros saugumo fondu, parengė savo Kibernetinio saugumo bei atsparumo ir informacijos saugumo užtikrinimo programą (OPCW programa), pagal kurią nustatyti 47 veiksmai, skirti pastaruoju metu patirtiems kibernetinio saugumo iššūkiams atremti. OPCW programa suderinta su geriausia praktika, kurią propaguoja tokie subjektai kaip Europos Sąjungos kibernetinio saugumo agentūra (ENISA), ir naudoja sąvokas, susijusias su Europos tinklų ir informacinių sistemų saugumo direktyva (TIS), susijusias su telekomunikacijomis ir gynyba. OPCW programa bendrai apima šias temines sritis: įslaptintus ir neįslaptintus tinklus; politiką ir valdymą; aptikimą ir reagavimą; eksploatavimą ir techninę priežiūrą; telekomunikacijas. Iš esmės OPCW programa skirta tam, kad OPCW galėtų sumažinti daug išteklių turinčių ir (arba) valstybės remiamų išpuolių vykdytojų galimybes pasiekti jų tikslus, taip pat ji skirta sumažinti riziką, kylančią tiek dėl išorinių, tiek dėl vidaus subjektų keliamų grėsmių, atsižvelgiant tiek į žmogiškąją, tiek į techninę perspektyvą. Sąjungos parama struktūriškai pateikiama kaip projektas, kurį sudaro trys veiksmai, atitinkantys dvi iš 47 OPCW programos veiklos rūšių.
2. Projekto tikslas
Bendras projekto tikslas – užtikrinti, kad OPCW sekretoriatas būtų pajėgus išlaikyti tinkamą kibernetinio saugumo ir atsparumo lygį atremiant pasikartojančius ir naujai kylančius kibernetinio saugumo gynybos iššūkius OPCW būstinėse ir kitose patalpose, užtikrinant, kad būtų galima vykdyti OPCW įgaliojimus ir veiksmingai įgyvendinti CWC.
3. Uždaviniai
4. Rezultatai
Numatoma, kad projektas padės pasiekti šių rezultatų:
5. Veiksmai
5.1. 1 veiksmas. Aplinkos, palankios nuolatinėms kibernetinio saugumo ir kibernetinio atsparumo pastangoms vykdant daugiavietes OPCW operacijas, užtikrinimas
Šia veikla siekiama užtikrinti palankią aplinką sklandžiam OPCW veiklos tęstinumo planavimui, kiek tai susiję su kibernetiniu saugumu ir atsparumu. Tai bus pasiekta sprendžiant infrastruktūros modernizavimo klausimus (valdymo architektūros ir (arba) archyvavimo keitimas OPCW veiklos tęstinumui užtikrinti, aprėpiant daugiavietes operacijas Taip pat toliau palengvinti privilegijuotos prieigos valdysenos integravimą į veiklos tęstinumo planavimo ir reagavimo procesus ir sudaryti tam sąlygas.
5.2. 2 veiksmas. Individualizuoto sprendimo, skirto patalpose įdiegtų ir debesija grindžiamų sistemų integravimui į OPCW IRT sistemas ir konfigūravimui pagal jas, ir privilegijuotos prieigos valdymo (PAM) sprendimų rengimas
Vykdant šią veiklą daugiausia dėmesio skiriama tam, kad palanki aplinka taptų specialiai pritaikyta koncepcija, skirta tiek patalpose įdiegtų, tiek debesija grindžiamų sistemų integravimui į OPCW IRT sistemas ir PAM sprendimus ir konfigūravimui pagal juos. Tikimasi, kad tai padidins IRT sistemų infrastruktūros veiksmingumą ir padės sukurti integruotą ypatingos svarbos turtui skirtą PAM sistemą, kuri galės atgrasyti nuo atitinkamų grėsmių, jas aptikti ir bus suderinta su saugumo spragų paieškos pajėgumais.
5.3. 3 veiksmas. PAM sprendimų diegimas ir testavimas.
Ši veikla grindžiama įdiegta infrastruktūra ir PAM sprendimais, skirtais tam, kad integravimas ir konfigūravimas iš teorijos virstų praktika. Sistemos turi būti išdėstytos atvaizdžiu planu, turi būti profiliuotos ir integruotos į esamas sistemas, kartu atsižvelgiant į susijusius politikos ir žmogiškuosius veiksnius. Po to nuodugniai testuojant patikrinamas ir užtikrinamas sistemos patikimumas (visose naujose sistemose numatytas griežtas naudotojų ir prietaisų autentiškumo patvirtinimas, tinkamas informacijos klasifikavimas bei apsauga ir pažangi duomenų praradimo prevencija) įgyvendinimo metu ir ilgesniu laikotarpiu, bus sudarytos sąlygos OPCW sekretoriatui kiek įmanoma nustatyti spragas ir jas pašalinti.
6. Trukmė
Tikimasi, kad bendras numatomas įgyvendinimo, finansuojamo pagal šį projektą, laikotarpis truks 24 mėnesius.
7. Naudos gavėjai
Projekto naudos gavėjai bus OPCW Techninio sekretoriato darbuotojai, politiką formuojantys organai, pagalbiniai organai ir OPCW suinteresuotieji subjektai, įskaitant valstybes, kurios yra CWC šalys.
8. ES matomumas
OPCW, atsižvelgdama į pagrįstas saugumo aplinkybes, turi imtis visų tinkamų priemonių, kad viešai paskelbtų, jog šį projektą finansuoja Sąjunga.