اتحادیه اروپا سامانه هشدار زودهنگام برای شناسایی حمله بزرگ بعدی سایبری پیش از گسترش آن ایجاد کردهاست، اما حدود ۲۰ ماه بعد بازرسان میگویند این سامانه هنوز به طور کامل فعال نشدهاست.
بروکسل 1.4 میلیارد یورو برای دفاع از اروپا در برابر حملاتسایبری اختصاص داده است. اما حسابرسان خود اتحادیه دریافتهاند وقتی این بودجه به طرفهای ثالث واگذار میشود، هیچ نهاد مستقلی بررسینمیکند که آیا ممکن است به سازمانهایی برسد که در معرض نفوذ دولتهای خصمانه قرار دارند یا نه.
این هشدار در گزارشی (منبع به زبان انگلیسی) مطرح شده که روز دوشنبه از سوی دیوانمحاسبات اروپا (ECA) منتشر شد؛ نهادی که بررسی کرده اتحادیه اروپا در فاصله 2022 تا 2025 تا چه حد در شناسایی و واکنش به رخدادهای بزرگ امنیتسایبری کارآمد بوده است.
ذینفعان این کمکها خود مسئول ارزیابی مالکیت و میزان کنترل بر هر طرف ثالثی هستند که بودجه امنیتسایبری اتحادیه اروپا دریافتمیکند. اما حسابرسان دریافتهاند مرکز شایستگی امنیتسایبری اروپا، نهادی که بر این کمکها نظارتمیکند، این ارزیابیها را شخصا راستیآزمایینمیکند.
در نتیجه زیرساختهای حساس، دادههای عملیاتی و فناوریهای حیاتی برای امنیت ممکن است در معرض خطراتامنیتی قرار بگیرند.
این بودجه در قالب برنامه «اروپای دیجیتال» اختصاص یافته؛ برنامهای که کانال اصلی هزینهکرد اتحادیه برای امنیتسایبری در چارچوب بودجه 2021 تا 2027 بهشمار میرود.
سامانه هشدار همچنان عقبمانده است
این حسابرسی همچنین نشان داده است شبکه هشدار زودهنگام اتحادیه برای حملات بزرگسایبری هنوز عملیاتی نشده است.
دو هاب ATHENA و ENSOC که قرار است ستون فقرات سامانه هشدار امنیتسایبری اروپا باشند، همچنان ابزارهای لازم برای شناسایی تهدیدها و اشتراکگذاری اطلاعات را در اختیار ندارند و تاخیرهای مکرر در فرایند تامین، راهاندازی آنها را بهتعویق انداخته است.
به گفته حسابرسان، توافقهای همکاری، نظام طبقهبندی مشترک و استانداردهای فنی لازم برای بهکار افتادن این سامانه هشدار نیز هنوز تعریف و اجرا نشده است.
جورج-ماریوس هایزلر، عضو دیوانمحاسبات اروپا و مسئول این حسابرسی، گفت: «اتحادیه اروپا در ساخت چارچوب همکاری برای امنیتسایبری پیشرفت کرده، اما این چارچوب هنوز آنطور که باید اثربخش کارنمیکند.»
هایزلر افزود: «وقتی یک رخداد جدیسایبری رخمیدهد، اطلاعات بهموقع و قابلاستفاده حیاتی است؛ بدون چنین اطلاعاتی، شبکهها و سازوکارها بخش زیادی از ارزشافزوده خود را از دستمیدهند.»
اشتراکگذاری اطلاعات بهعنوان «پاشنه آشیل»
حسابرسان ضعف در اشتراکگذاری اطلاعات را اصلیترین نقطهضعف دفاعسایبری اتحادیه اروپا شناسایی کرده و آن را «پاشنه آشیل کل این سیستم» توصیف کردهاند.
ابعاد این مشکل سپتامبر گذشته آشکار شد؛ زمانی که یک حمله باجافزاری علیه شرکت کالینز ایرواسپیس، یکی از تامینکنندگان بزرگ فناوری هوانوردی، فرودگاههایی از جمله لندن هیثرو، بروکسل، برلین براندنبورگ و دوبلین را ناچار کرد به عملیات دستی برگردند؛ وضعیتی که به تاخیرها و لغو گسترده پروازها انجامید.
بر اساس مقررات خود اتحادیه اروپا، رخدادی در این سطح باید بهعنوان حادثه «مهم» یا «بزرگمقیاس» ثبتمیشد و اطلاعرسانی رسمی را بهدنبالمیآورد؛ اما هیچیک از کشورهای درگیر آن را در هیچیک از این دو دسته گزارشنکردند.
این تنها یک مورد استثنایی نیست. هیچ دولت عضو اتحادیه از سال 2016 تاکنون حتی یک رخداد امنیتسایبری را در رده «بزرگمقیاس» طبقهبندینکرده است؛ نه حملههای مشهور واناکرای و ناتپتیا و نه اختلال جهانی فناوری اطلاعات در سال 2024 که بر اثر بهروزرسانی معیوب شرکت کراوداسترایک رخداد.
در نتیجه، روند تشدید بحران اتحادیه اروپا برای مدیریت حملات بزرگسایبری تاکنون حتی یکبار هم بهطور کامل فعال نشده است.
کشورهای عضو در سال 2025 تنها 14 رخداد فرامرزی را بهطور رسمی گزارشکردند؛ این گزارشها فقط از سوی هفت کشور ارسال شد و تنها بخش کوچکی از 322 رخدادی بود که سال قبل از آن توسط آژانس امنیتسایبری اتحادیه اروپا (ENISA) بهعنوان رخدادهای اثرگذار بر دستکم دو کشور عضو شناسایی شده بود.
شکافهای موجود در سیستم
«نقشهراهسایبری» که در سال 2025 تصویب شد تا حد زیادی نقشها و مسئولیتها در زمان بحرانهای بزرگ امنیتسایبری را روشنمیکند.
با این حال، گزارش نشانمیدهد هنوز بهطور رسمی مشخص نشده دو شبکه اصلیسایبری اتحادیه چگونه باید با یکدیگر کارکنند؛ موضوعی که همکاری میان شبکه CSIRTs، متشکل از تیمهای ملی واکنش به رخداد، و شبکه EU-CyCLONe، یعنی شبکه همکاری بحران اتحادیه را مختل کرده است.
بهجز دو کشور، همه اعضای اتحادیه مهلت مقرر برای تطبیق قوانین ملی با مقررات بهروزشده امنیتسایبری اتحادیه، از جمله دستورالعمل NIS 2 را از دستدادهاند.
بهگفته حسابرسان، مجموع این شکافها باعث میشود شبکههای اتحادیه در شناسایی زودهنگام تهدیدها و سازماندهی واکنش مشترک موثر با دشواری روبهرو شوند.
ماموریتهای همپوشان
گزارش همچنین به همپوشانی میان نهادهای اتحادیه اروپا که مامور پایش تهدیدهایسایبری هستند اشارهمیکند.
مرکز وضعیتسایبری کمیسیون اروپا که در سال 2022 راهاندازی شد و تا حد زیادی بر تامینکنندگان بیرونی تکیهدارد، بهگفته حسابرسان در حوزهای فعالیتمیکند که با ماموریتهای آژانس امنیتسایبری اتحادیه اروپا (ENISA) همپوشانیدارد؛ نهادی که پیشتر تهدیدها را رصدمیکند و تصویر کلی وضعیت را در سطح اتحادیه میسازد.
از جمله توصیههای حسابرسان، بهبود اشتراکگذاری اطلاعات میان شبکههای اتحادیه، شفافکردن نحوه همکاری نهادهایی با ماموریتهای همپوشان، ادغام سامانه هشدار در منظومه گستردهتر سیاستهای امنیتسایبری از طریق توافقهای همکاری روشن و استانداردهای قابلیتهمکاری، و تقویت کنترلهایامنیتی بر دریافتکنندگان بودجه است.
مسئولیت اصلی واکنش به رخدادهای امنیتسایبری بر عهده دولتهای عضو است، اما وقتی حملات به اختلال گسترده، خسارت مالی قابلتوجه یا تاثیر همزمان بر چند کشور فراتر از ظرفیت یک دولت منفرد منجرمیشود، اتحادیه اروپا نقش مهمی ایفامیکند.
سامانه هشدار در قالب «قانون همبستگیسایبری» اتحادیه که در فوریه 2025 تصویب شد ایجاد شده است تا بهعنوان یک شبکه واحد برای پایش لحظهای، شناسایی زودهنگام تهدیدها و اشتراکگذاری اطلاعات فرامرزی درباره حملات بزرگسایبری علیه اروپا عملکند.
اوایل سال جاری، کمیسیون اروپا بسته جدیدی در حوزه امنیتسایبری پیشنهادداد تا «قانون امنیتسایبری» اتحادیه را بازنگریکند؛ شامل چارچوب سختگیرانه و مبتنی بر ارزیابیریسک برای تامین امنیت زنجیره تامین و جلوگیری از دسترسی کشورهای ثالث پرخطر به زیرساختهای حیاتی اتحادیه.
این بسته همچنین افزایش چشمگیر بودجه ENISA و بازنگری قوانین موجود اتحادیه و مقررات ملی را پیشنهادمیکند تا اجرای قواعد هماهنگ امنیتسایبری در سطح اتحادیه تسهیلشود.
بر اساس «قانون تابآوریسایبری» که از سپتامبر امسال لازمالاجرا شد، تولیدکنندگان سختافزار و نرمافزار موظفاند هر آسیبپذیری مورد سوءاستفاده یا رخداد امنیتی شدید را ظرف 24 ساعت به تیمهای ملی CSIRT و سامانه واحد گزارشدهی ENISA اطلاعدهند؛ در غیر این صورت با جریمههایی تا سقف 15 میلیون یورو یا 2.5 درصد از گردش مالی جهانی خود روبهرو خواهند شد.