Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Zagotavljanje večje odpornosti kritičnih subjektov

Zagotavljanje večje odpornosti kritičnih subjektov

POVZETEK:

Direktiva 2022/2557 o odpornosti kritičnih subjektov

KAJ JE NAMEN TE DIREKTIVE?

Namen te direktive je:

  • zmanjšanje ranljivosti in krepitev fizične odpornosti1 kritičnih subjektov v Evropski uniji (EU), da se zagotovi neovirano izvajanje storitev, ki so bistvene za gospodarstvo in družbo kot celoto;
  • povečanje odpornosti kritičnih subjektov, ki zagotavljajo te storitve.

KLJUČNE TOČKE

Države članice EU morajo po oceni tveganja določiti kritične subjekte, ki zagotavljajo storitve, bistvene za vzdrževanje funkcij, ključnih za družbo, gospodarstvo, javno zdravje in varnost ali okolje, in kjer bi incident imel znatne moteče učinke na te bistvene storitve. To zajema subjekte v naslednjih sektorjih:

  • energetika, vključno z električno energijo, daljinskim ogrevanjem, upravljavci z nafto, plinom in vodikom;
  • promet po zraku, železnici, vodi in cesti, vključno z javnim prometom;
  • bančništvo, ki je tudi predmet Uredbe (EU) 2022/2554 (akt o digitalni operativni odpornosti – glej povzetek);
  • infrastruktura finančnega trga, vključno z mesti trgovanja, za katero velja tudi akt o digitalni operativni odpornosti;
  • zdravje, vključno z izvajalci zdravstvenega varstva, proizvajalci farmacevtskih surovin in kritičnih pripomočkov ter raziskavami in razvojem zdravil;
  • dobavitelji in distributerji pitne vode;
  • odvajanje in čiščenje odpadne vode;
  • digitalna infrastruktura, vključno z elektronskimi komunikacijskimi storitvami in podatkovnimi centri, ki je prav tako predmet Direktive (EU) 2022/2555 (glej povzetek);
  • subjekti javne uprave na centralni ravni države, razen nacionalne varnosti, javne varnosti, obrambe in kazenskega pregona;
  • vesoljski upravljavci talne infrastrukture in
  • izvajalci živilske dejavnosti, ki se ukvarjajo izključno z logistiko in veleprodajo ter industrijsko proizvodnjo in predelavo v velikem obsegu.

Opozoriti je treba, da določeni deli direktive ne veljajo za subjekte v bančnih sektorjih in sektorjih infrastrukture finančnega trga ter digitalne infrastrukture.

Vsaka država članica mora:

  • sprejeti nacionalno strategijo in izvajati redne ocene tveganja;
  • upoštevati izid ocen tveganja, opredeliti subjekte, ki so odvisni od kritične infrastrukture za zagotavljanje bistvenih storitev družbi, gospodarstvu, javnemu zdravju in varnosti ali okolju;
  • podpirati opredeljene kritične subjekte pri krepitvi njihove odpornosti, na primer s smernicami, vajami, nasveti in usposabljanjem;
  • zagotoviti, da imajo nacionalni organi pooblastila, vire in sredstva za izvajanje svojih nadzorniških nalog, vključno z izvajanjem inšpekcijskih pregledov kritičnih subjektov na kraju samem in uvedbo kazni za nespoštovanje kot del mehanizma izvrševanja;
  • določati pogoje v skladu s katerimi lahko kritični subjekt predloži zahteve za preverjanje preteklosti osebja, ki opravlja občutljive vloge.

Države članice morajo do opredeliti kritične subjekte za sektorje in podsektorje, določene v prilogi k direktivi.

Kritični subjekti morajo:

  • izvajati lastne ocene tveganja, da prepoznajo tveganja, ki bi lahko motila njihovo sposobnost zagotavljanja bistvenih storitev;
  • sprejeti tehnične, varnostne in organizacijske ukrepe za krepitev njihove odpornosti;
  • nacionalne organe obvestiti o pomembnih motečih incidentih.

Če kritični subjekti zagotavljajo bistvene storitve v ali za šest držav članic ali več, lahko koristijo dodatne nasvete v obliki svetovalnih misij, ki ocenijo oceno tveganja in ukrepe za izboljšanje tveganja, ki jih je vzpostavil subjekt.

Delegirani akt

Evropska komisija je sprejela Delegirano uredbo (EU) 2023/2450, ki določa neizčrpen seznam bistvenih storitev v zgoraj navedenih sektorjih in podsektorjih. Pristojni organi držav članic morajo ta seznam uporabiti za izvedbo ocene tveganja, ocena tveganja pa se nato uporabi za identifikacijo kritičnih subjektov.

Skupina za odpornost kritičnih subjektov olajša sodelovanje med državami članicami, vključno z izmenjavo informacij in dobrih praks.

Komisija zagotavlja podporo, vključno z medsektorskimi tveganji, najboljšimi praksami, metodologijami, čezmejnim usposabljanjem in vajami za preizkušanje odpornosti kritičnih subjektov.

OD KDAJ SE TA PRAVILA UPORABLJAJO?

Direktivo je treba v nacionalno zakonodajo prenesti do . Ta pravila se uporabljajo od .

OZADJE

Strategija EU za varnostno unijo Komisije in agenda EU za boj proti terorizmu poudarjata pomen zagotavljanja odpornosti kritičnih subjektov ob soočenju s fizičnimi in digitalnimi tveganji.

Ta direktiva je del svežnja zakonodajnih ukrepov za izboljšanje odpornosti in zmogljivosti za odzivanje na incidente javnih in zasebnih subjektov v EU na področjih kibernetske varnosti in zaščite kritične infrastrukture.

Svet je januarja 2023 izdal tudi priporočilo o usklajenem vseevropskem pristopu za krepitev odpornosti kritične infrastrukture.

Več informacij je na voljo na strani:

KLJUČNI POJMI

  1. Odpornost. Zmogljivost za preprečevanje, zaščito pred, odzivanje, ublažitev, absorbiranje, poznavanje in okrevanje po incidentih, ki jih lahko med drugim povzročijo naravne nesreče, kot so izredne razmere na področju javnega zdravja ali grožnje, ki jih povzroča človek, kot so terorizem, sabotaža ali hibridne grožnje. Hibridne grožnje se pojavijo, ko skušajo državni ali nedržavni akterji izkoristiti ranljivosti kritične infrastrukture z uporabo usklajene mešanice ukrepov (tj. diplomatskih, vojaških, gospodarskih, tehnoloških), pri čemer pa ostajajo pod pragom formalnega vojskovanja, na primer za množične kampanje dezinformiranja, ki ovirajo demokratični proces volitev.

GLAVNI DOKUMENT

Direktiva (EU) 2022/2557 Evropskega parlamenta in Sveta z dne o odpornosti kritičnih subjektov in razveljavitvi Direktive Sveta 2008/114/ES (UL L 333, , str. 164–198).

Zadnja posodobitev

Top