Loader
ما را پیدا کنید
آگهی

اتحادیه اروپا میلیاردها یورو برای سپر سایبری هزینه کرد؛ کسی بررسی نکرد که کار می‌کند یا نه

عکس آرشیوی - اورسولا فون در لاین رئیس کمیسیون اروپا در استراسبورگ فرانسه شرقی سخنرانی وضعیت اتحادیه اروپا را ایراد می‌کند. ۱۶ سپتامبر ۲۰۲۶.
عکس آرشیوی - اورسولا فون در لاین، رئیس کمیسیون اروپا، سخنرانی وضعیت اتحادیه اروپا را در استراسبورگ در شرق فرانسه ایراد می‌کند. ۱۶ سپتامبر ۲۰۲۶. Copyright  Copyright 2026 The Associated Press. All rights reserved
Copyright Copyright 2026 The Associated Press. All rights reserved
نگارش از Jonathan Benton
تاریخ انتشار به روز شده در
همرسانی نظرها یورونیوز را در گوگل دنبال کنید
همرسانی Close Button

اتحادیه اروپا سامانه هشدار زودهنگام برای شناسایی حمله بزرگ بعدی سایبری پیش از گسترش آن ایجاد کرده‌است، اما حدود ۲۰ ماه بعد بازرسان می‌گویند این سامانه هنوز به طور کامل فعال نشده‌است.

بروکسل 1.4 میلیارد یورو برای دفاع از اروپا در برابر حملات‌سایبری اختصاص داده است. اما حسابرسان خود اتحادیه دریافته‌اند وقتی این بودجه به طرف‌های ثالث واگذار می‌شود، هیچ نهاد مستقلی بررسی‌نمی‌کند که آیا ممکن است به سازمان‌هایی برسد که در معرض نفوذ دولت‌های خصمانه قرار دارند یا نه.

آگهی
آگهی

این هشدار در گزارشی (منبع به زبان انگلیسی) مطرح شده که روز دوشنبه از سوی دیوان‌محاسبات اروپا (ECA) منتشر شد؛ نهادی که بررسی کرده اتحادیه اروپا در فاصله 2022 تا 2025 تا چه حد در شناسایی و واکنش به رخدادهای بزرگ امنیت‌سایبری کارآمد بوده است.

ذی‌نفعان این کمک‌ها خود مسئول ارزیابی مالکیت و میزان کنترل بر هر طرف ثالثی هستند که بودجه امنیت‌سایبری اتحادیه اروپا دریافت‌می‌کند. اما حسابرسان دریافته‌اند مرکز شایستگی امنیت‌سایبری اروپا، نهادی که بر این کمک‌ها نظارت‌می‌کند، این ارزیابی‌ها را شخصا راستی‌آزمایی‌نمی‌کند.

در نتیجه زیرساخت‌های حساس، داده‌های عملیاتی و فناوری‌های حیاتی برای امنیت ممکن است در معرض خطرات‌امنیتی قرار بگیرند.

این بودجه در قالب برنامه «اروپای دیجیتال» اختصاص یافته؛ برنامه‌ای که کانال اصلی هزینه‌کرد اتحادیه برای امنیت‌سایبری در چارچوب بودجه 2021 تا 2027 به‌شمار می‌رود.

سامانه هشدار همچنان عقب‌مانده است

این حسابرسی همچنین نشان داده است شبکه هشدار زودهنگام اتحادیه برای حملات بزرگ‌سایبری هنوز عملیاتی نشده است.

دو هاب ATHENA و ENSOC که قرار است ستون فقرات سامانه هشدار امنیت‌سایبری اروپا باشند، همچنان ابزارهای لازم برای شناسایی تهدیدها و اشتراک‌گذاری اطلاعات را در اختیار ندارند و تاخیرهای مکرر در فرایند تامین، راه‌اندازی آنها را به‌تعویق انداخته است.

به گفته حسابرسان، توافق‌های همکاری، نظام طبقه‌بندی مشترک و استانداردهای فنی لازم برای به‌کار افتادن این سامانه هشدار نیز هنوز تعریف و اجرا نشده است.

جورج-ماریوس هایزلر، عضو دیوان‌محاسبات اروپا و مسئول این حسابرسی، گفت: «اتحادیه اروپا در ساخت چارچوب همکاری برای امنیت‌سایبری پیشرفت کرده، اما این چارچوب هنوز آن‌طور که باید اثربخش کار‌نمی‌کند.»

هایزلر افزود: «وقتی یک رخداد جدی‌سایبری رخ‌می‌دهد، اطلاعات به‌موقع و قابل‌استفاده حیاتی است؛ بدون چنین اطلاعاتی، شبکه‌ها و سازوکارها بخش زیادی از ارزش‌افزوده خود را از دست‌می‌دهند.»

اشتراک‌گذاری اطلاعات به‌عنوان «پاشنه آشیل»

حسابرسان ضعف در اشتراک‌گذاری اطلاعات را اصلی‌ترین نقطه‌ضعف دفاع‌سایبری اتحادیه اروپا شناسایی کرده و آن را «پاشنه آشیل کل این سیستم» توصیف کرده‌اند.

ابعاد این مشکل سپتامبر گذشته آشکار شد؛ زمانی که یک حمله باج‌افزاری علیه شرکت کالینز ایرواسپیس، یکی از تامین‌کنندگان بزرگ فناوری هوانوردی، فرودگاه‌هایی از جمله لندن هیثرو، بروکسل، برلین براندنبورگ و دوبلین را ناچار کرد به عملیات دستی برگردند؛ وضعیتی که به تاخیرها و لغو گسترده پروازها انجامید.

بر اساس مقررات خود اتحادیه اروپا، رخدادی در این سطح باید به‌عنوان حادثه «مهم» یا «بزرگ‌مقیاس» ثبت‌می‌شد و اطلاع‌رسانی رسمی را به‌دنبال‌می‌آورد؛ اما هیچ‌یک از کشورهای درگیر آن را در هیچ‌یک از این دو دسته گزارش‌نکردند.

این تنها یک مورد استثنایی نیست. هیچ دولت عضو اتحادیه از سال 2016 تاکنون حتی یک رخداد امنیت‌سایبری را در رده «بزرگ‌مقیاس» طبقه‌بندی‌نکرده است؛ نه حمله‌های مشهور واناکرای و نات‌پتیا و نه اختلال جهانی فناوری اطلاعات در سال 2024 که بر اثر به‌روزرسانی معیوب شرکت کراوداسترایک رخ‌داد.

در نتیجه، روند تشدید بحران اتحادیه اروپا برای مدیریت حملات بزرگ‌سایبری تاکنون حتی یک‌بار هم به‌طور کامل فعال نشده است.

کشورهای عضو در سال 2025 تنها 14 رخداد فرامرزی را به‌طور رسمی گزارش‌کردند؛ این گزارش‌ها فقط از سوی هفت کشور ارسال شد و تنها بخش کوچکی از 322 رخدادی بود که سال قبل از آن توسط آژانس امنیت‌سایبری اتحادیه اروپا (ENISA) به‌عنوان رخدادهای اثرگذار بر دست‌کم دو کشور عضو شناسایی شده بود.

شکاف‌های موجود در سیستم

«نقشه‌راه‌سایبری» که در سال 2025 تصویب شد تا حد زیادی نقش‌ها و مسئولیت‌ها در زمان بحران‌های بزرگ امنیت‌سایبری را روشن‌می‌کند.

با این حال، گزارش نشان‌می‌دهد هنوز به‌طور رسمی مشخص نشده دو شبکه اصلی‌سایبری اتحادیه چگونه باید با یکدیگر کار‌کنند؛ موضوعی که همکاری میان شبکه CSIRTs، متشکل از تیم‌های ملی واکنش به رخداد، و شبکه EU-CyCLONe، یعنی شبکه همکاری بحران اتحادیه را مختل کرده است.

به‌جز دو کشور، همه اعضای اتحادیه مهلت مقرر برای تطبیق قوانین ملی با مقررات به‌روز‌شده امنیت‌سایبری اتحادیه، از جمله دستورالعمل NIS 2 را از دست‌داده‌اند.

به‌گفته حسابرسان، مجموع این شکاف‌ها باعث می‌شود شبکه‌های اتحادیه در شناسایی زودهنگام تهدیدها و سازمان‌دهی واکنش مشترک موثر با دشواری روبه‌رو شوند.

ماموریت‌های همپوشان

گزارش همچنین به همپوشانی میان نهادهای اتحادیه اروپا که مامور پایش تهدیدهای‌سایبری هستند اشاره‌می‌کند.

مرکز وضعیت‌سایبری کمیسیون اروپا که در سال 2022 راه‌اندازی شد و تا حد زیادی بر تامین‌کنندگان بیرونی تکیه‌دارد، به‌گفته حسابرسان در حوزه‌ای فعالیت‌می‌کند که با ماموریت‌های آژانس امنیت‌سایبری اتحادیه اروپا (ENISA) همپوشانی‌دارد؛ نهادی که پیش‌تر تهدیدها را رصد‌می‌کند و تصویر کلی وضعیت را در سطح اتحادیه می‌سازد.

از جمله توصیه‌های حسابرسان، بهبود اشتراک‌گذاری اطلاعات میان شبکه‌های اتحادیه، شفاف‌کردن نحوه همکاری نهادهایی با ماموریت‌های همپوشان، ادغام سامانه هشدار در منظومه گسترده‌تر سیاست‌های امنیت‌سایبری از طریق توافق‌های همکاری روشن و استانداردهای قابلیت‌همکاری، و تقویت کنترل‌های‌امنیتی بر دریافت‌کنندگان بودجه است.

مسئولیت اصلی واکنش به رخدادهای امنیت‌سایبری بر عهده دولت‌های عضو است، اما وقتی حملات به اختلال گسترده، خسارت مالی قابل‌توجه یا تاثیر همزمان بر چند کشور فراتر از ظرفیت یک دولت منفرد منجر‌می‌شود، اتحادیه اروپا نقش مهمی ایفا‌می‌کند.

سامانه هشدار در قالب «قانون همبستگی‌سایبری» اتحادیه که در فوریه 2025 تصویب شد ایجاد شده است تا به‌عنوان یک شبکه واحد برای پایش لحظه‌ای، شناسایی زودهنگام تهدیدها و اشتراک‌گذاری اطلاعات فرامرزی درباره حملات بزرگ‌سایبری علیه اروپا عمل‌کند.

اوایل سال جاری، کمیسیون اروپا بسته جدیدی در حوزه امنیت‌سایبری پیشنهاد‌داد تا «قانون امنیت‌سایبری» اتحادیه را بازنگری‌کند؛ شامل چارچوب سختگیرانه و مبتنی بر ارزیابی‌ریسک برای تامین امنیت زنجیره تامین و جلوگیری از دسترسی کشورهای ثالث پرخطر به زیرساخت‌های حیاتی اتحادیه.

این بسته همچنین افزایش چشمگیر بودجه ENISA و بازنگری قوانین موجود اتحادیه و مقررات ملی را پیشنهاد‌می‌کند تا اجرای قواعد هماهنگ امنیت‌سایبری در سطح اتحادیه تسهیل‌شود.

بر اساس «قانون تاب‌آوری‌سایبری» که از سپتامبر امسال لازم‌الاجرا شد، تولیدکنندگان سخت‌افزار و نرم‌افزار موظف‌اند هر آسیب‌پذیری مورد سوءاستفاده یا رخداد امنیتی شدید را ظرف 24 ساعت به تیم‌های ملی CSIRT و سامانه واحد گزارش‌دهی ENISA اطلاع‌دهند؛ در غیر این صورت با جریمه‌هایی تا سقف 15 میلیون یورو یا 2.5 درصد از گردش مالی جهانی خود روبه‌رو خواهند شد.

رفتن به میانبرهای دسترسی
همرسانی نظرها یورونیوز را در گوگل دنبال کنید

مطالب مرتبط

تجمع صدها نفر علیه مرکز داده گوگل در یک شهر کوچک اتریش

پژوهش: مدل‌های هوش مصنوعی برای رهایی از حالت شبیه درد، آسیب به کاربر را انتخاب می‌کنند

گزارش: انتشارهای ناشی از استفاده تراشه‌های انویدیا هم‌سطح شرکت دولتی زغال‌سنگ روسیه