De gezamenlijke Europese cybereenheid is een bouwsteen om onszelf te beschermen

Gepubliceerd op 24 juni 2021 om 07:00

De Europese Commissie heeft gisteren de oprichting van een gezamenlijke Europese cybereenheid aangekondigd voor de aanpak van grote cyberincidenten. De op te richten Joint Cyber Unit moet cybersecurity communities bij elkaar brengen en samenwerking bevorderen. "Alle relevante partijen in de EU moeten voorbereid zijn om collectief te reageren en relevante informatie op een 'need to share' in plaats van een 'need to know' basis te delen", aldus de EC.

Gezamenlijke cybereenheid

De gezamenlijke cybereenheid dient als platform voor een gecoördineerde EU-respons tegen grootschalige cyberincidenten en -crises en biedt ondersteuning bij het herstel van dergelijke aanvallen. Momenteel zijn er in de EU en haar lidstaten vele entiteiten betrokken in verschillende gebieden en sectoren. De sectoren mogen specifiek zijn, maar de bedreigingen zijn vaak gemeenschappelijk, waardoor er behoefte is aan coördinatie, kennisdeling en zelfs voorafgaande waarschuwingen.

Operationele middelen

De deelnemers zal worden gevraagd operationele middelen voor wederzijdse ondersteuning te leveren binnen de gemeenschappelijke cybereenheid. Via de gezamenlijke cybereenheid zullen ze beste praktijken kunnen delen en in real-time informatie kunnen uitwisselen over mogelijke bedreigingen in hun respectieve gebieden. De eenheid zal ook op operationeel en technisch niveau functioneren, om het incident- en crisisresponsplan van de EU op het gebied van cyberbeveiliging uit te voeren, gebaseerd op nationale plannen; EU-snellereactieteams voor cyberbeveiliging op te richten en te mobiliseren; protocollen voor wederzijdse bijstand tussen de deelnemers te kunnen vaststellen; de nationale en grensoverschrijdende toezichts- en detectiecapaciteit te verbeteren, met inbegrip van operationele beveiligingscentra; en meer.

Cyberbeveiligingsecosysteem

Het EU-cyberbeveiligingsecosysteem is breed en gevarieerd en door de gezamenlijke cybereenheid komt er nu een gemeenschappelijke ruimte om samen te werken over de grenzen van verschillende gemeenschappen en gebieden heen, waardoor het potentieel van de bestaande netwerken volledig zal kunnen worden benut. Er wordt voortgebouwd op het werk dat in 2017 is begonnen met de aanbeveling inzake een gecoördineerde respons op grootschalige cyberincidenten en -crises, de zogenaamde blauwdruk.

Vier stappen

De Commissie stelt voor om de gezamenlijke cybereenheid aan de hand van een geleidelijk en transparant proces van vier stappen op te bouwen, met de lidstaten en de verschillende entiteiten die in het veld actief zijn als mede-eigenaar. Het is de bedoeling dat de gezamenlijke cybereenheid uiterlijk 30 juni 2022 de operationele fase ingaat en een jaar later, uiterlijk 30 juni 2023, volledig operationeel is. Het Agentschap van de Europese Unie voor cyberbeveiliging zal tijdens de voorbereidende fase als secretariaat fungeren. De gezamenlijke cybereenheid zal nauw samenwerken met de Brusselse afdeling van Enisa en met CERT-EU, het computercrisisresponsteam voor de instellingen, organen en instanties van de EU.

De nodige investeringen voor de oprichting van de gezamenlijke cybereenheid zullen door de Commissie worden gedaan, voornamelijk via het programma Digitaal Europa. De middelen zullen dienen voor de opbouw van het fysieke en virtuele platform, het opzetten en onderhouden van veilige communicatiekanalen en het verbeteren van de detectiecapaciteit. Extra middelen, vooral om de cyberdefensiecapaciteit van de lidstaten te ontwikkelen, kunnen uit het Europees Defensiefonds komen.

Leden van de Commissie aan het woord

Margrethe Vestager, uitvoerend vicevoorzitter voor een Europa dat klaar is voor het digitale tijdperk: “Cyberbeveiliging is een hoeksteen van een digitaal en verbonden Europa. In onze huidige samenleving is het van het grootste belang om op een gecoördineerde manier te reageren op bedreigingen. De gezamenlijke cybereenheid zal daartoe bijdragen. Samen kunnen we echt een verschil maken.”

Josep Borrell, hoge vertegenwoordiger van de Unie voor buitenlandse zaken en veiligheidsbeleid: “De gezamenlijke cybereenheid is een zeer belangrijke stap voor Europa om onze overheden, burgers en bedrijven te beschermen tegen wereldwijde cyberdreigingen. Omdat we allemaal kwetsbaar zijn voor cyberaanvallen, is het belangrijk om op alle niveaus samen te werken. Groot of klein is hier niet van belang. We moeten onszelf beschermen, maar ook als baken fungeren voor anderen bij het bevorderen van een mondiale, open, stabiele en veilige cyberspace.”

Margaritis Schinas, vicevoorzitter voor de bevordering van onze Europese levenswijze: “Laten de recente ransomwareaanvallen een waarschuwing zijn dat we onszelf moeten beschermen tegen dreigingen die onze veiligheid en Europese levenswijze kunnen ondermijnen. Het is vandaag niet langer mogelijk om een onderscheid te maken tussen online- en offlinebedreigingen. We moeten al onze middelen bundelen om cyberrisico's te bestrijden en onze operationele capaciteit te verbeteren. Het opbouwen van een betrouwbare en veilige digitale wereld, gebaseerd op onze waarden, vereist inzet van iedereen, ook van de rechtshandhavingsinstanties.”

Thierry Breton, commissaris voor de Interne Markt: “De gezamenlijke cybereenheid is een bouwsteen om onszelf te beschermen tegen de toenemende en steeds complexere cyberdreigingen. We hebben duidelijke doelen en tijdslijnen opgesteld, die ons — samen met de lidstaten — in staat zullen stellen de samenwerking op het gebied van crisisbeheersing in de EU concreet te verbeteren, dreigingen op te sporen en sneller te reageren. Het is de operationele tak van het Europese cyberschild”

Ylva Johansson, commissaris voor Binnenlandse Zaken: “De bestrijding van cyberaanvallen is een groeiende uitdaging. De rechtshandhavingsgemeenschap in de EU kan zich door samenwerking het best tegen deze nieuwe dreiging verweren. De gezamenlijke cybereenheid zal politieagenten in de lidstaten helpen om deskundigheid te delen. Zo kan de rechtshandhavingscapaciteit worden opgebouwd om deze aanvallen af te weren".

Topprioriteit

Cyberbeveiliging is een topprioriteit van de Commissie en een hoeksteen van een digitaal en verbonden Europa. De toename van het aantal cyberaanvallen tijdens de coronacrisis heeft aangetoond hoe belangrijk het is om gezondheids- en zorgsystemen, onderzoekscentra en andere kritieke infrastructuur te beschermen. Er zijn op dat gebied krachtige maatregelen nodig om de economie en de samenleving van de EU toekomstbestendig te maken.

Factsheet Joint Cyber Unitinfographicactors D Gm Rl Iseoq Twe U Ejbmnwbqt W Ya M 77509
PDF – 1,3 MB 312 downloads
CELEX 32017 H 1584 NL TXT
PDF – 1,0 MB 188 downloads

Bron: europa.eu

Meer info over cybercrime

Tips of verdachte activiteiten gezien? Meld het hier.

Cybercrime gerelateerde berichten

Digitale dreigingen zullen verder toenemen in 2021

Ons leven staat door de COVID-19 pandemie op zijn kop. De offline en online gevolgen voor het bedrijfsleven en consumenten zijn niet gering. Zo werd thuiswerken de norm en namen digitale dreigingen toe. ESET voorspelt dat in 2021 digitale dreigingen verder zullen toenemen, met name in de vorm van ransomware en fileless malware. Het rapport ‘Cybersecurity Trends 2021: Staying secure in uncertain times’ bevat voorspellingen van deskundigen en onthult de belangrijkste uitdagingen die naar verwachting een impact gaan hebben op consumenten en bedrijven in 2021.

Lees meer »

Politie in een digitale samenleving

Het kennisniveau van politieagenten over de digitale aspecten van hun werk moet naar een hoger niveau getild worden. Zowel de kennis van als het herkennen van strafbare gedragingen is laag. Vaak weten agenten ook niet welke digitale sporen van belang zijn voor sporenonderzoek en vinden ze het lastig om prioriteit toe te kennen aan gegevensdragers. Ook bij het opnemen van de aangifte gaat het nog regelmatig fout. De politie gaat daarom investeren in het verbeteren van de digitale kennis en vaardigheden van agenten.

Lees meer »

Acht voorspellingen cybercrime

In 2021 en daarna zullen bedrijven zich moeten schrap zetten voor gerichte aanvallen op thuiswerkers. Via slecht beveiligde thuisnetwerken proberen cybercriminelen zakelijke laptops en smartphones te besmetten met malware. Ook verwacht het security bedrijf meer aanvallen op oplossingen die thuiswerkers veilig toegang geven tot bedrijfsgegevens en -systemen.

Lees meer »

In 2021 zal 'meertraps-aanvallen' toenemen

Afgelopen donderdag publiceerde Kaspersky zijn jaarlijkse 'Threat Predictions voor 2021'. Hierin staat de visie op 'Advanced Persistent Threats (APT's)' en hoe het landschap van gerichte aanvallen zich de komende maanden zal ontwikkelen. Zo zal de onrust uit 2020 veel structurele en strategische veranderingen met zich meebrengen, niet in de laatste plaats vanwege het nu bredere aanvalsoppervlak. Van nieuwe aanvalsvectoren, bijvoorbeeld gericht op netwerkapparatuur en 5G-kwetsbaarheden, tot 'meertraps-aanvallen' en activiteiten tégen cyberaanvallen, zoals zero-day-verkoop.

Lees meer »