EUROPSKA KIBERNETIČKA SIGURNOST

Moguće dulji rokovi za uklanjanje rizične mrežne opreme

Europska komisija predložila je prijelazno razdoblje za uklanjanje opreme dobavljača označenih visokorizičnima. Države članice traže fleksibilniji model koji uzima u obzir životni vijek i zamjenjivost postojeće infrastrukture. Promjene bi osobito mogle zahvatiti kineske proizvođače Huawei i ZTE.

Moguće dulji rokovi za uklanjanje rizične mrežne opreme
Depositphotos / Ilustracija

Operatori telekomunikacijskih mreža u Europskoj uniji mogli bi dobiti dulji rok za uklanjanje infrastrukture dobavljača koji se smatraju visokorizičnima. Europska komisija predložila je trogodišnje prijelazno razdoblje za stavljanje takve opreme izvan uporabe, ponajprije opreme kineskih dobavljača.

Prema objavljenom dokumentu, države članice zatražile su izmjene Komisijina prijedloga i založile se da rok za postupno uklanjanje opreme ne bude fiksan, nego da ovisi o više kriterija. Među njima su procjena rizika, preostali uporabni vijek opreme, zahtjevi kompatibilnosti i dostupnost izvedivih alternativa.

O očekivanim izmjenama države članice trebale bi raspraviti sa zakonodavnim tijelima prije početka primjene revidiranog Akta o kibernetičkoj sigurnosti, kojim bi se propisale promjene mrežne infrastrukture. Komisija je u siječnju predložila izmjene Akta kako bi odgovorila na povećane ranjivosti europskog ICT opskrbnog lanca povezane s vanjskim dobavljačima.

Očekuje se da bi mjere ponajviše pogodile kineske kompanije Huawei i ZTE. Huawei je ranije tvrdio da bi takav pristup bio protivan temeljnim pravnim načelima EU-a te je ponovio svoju predanost isporuci sigurnih proizvoda. GSMA Intelligence procijenio je da bi trošak zamjene za europske operatore mogao iznositi između 30 i 40 milijardi eura.

Sigurnost telekomunikacijskih mreža ne ovisi samo o pojedinačnoj komponenti nego i o načinu njezina uvođenja, održavanja i nadzora. Zamjena opreme može zahtijevati prilagodbu postojećih sustava i dodatna testiranja interoperabilnosti. Operatorima je važno planirati radove tako da prekidi usluga budu što manji. Nabavni postupci moraju uzeti u obzir rokove isporuke i dostupnost stručnjaka. Procjene rizika mogu obuhvatiti tehničke značajke, podršku proizvođača i okolnosti opskrbnog lanca.

Različiti dijelovi mreže nemaju nužno jednak sigurnosni profil. Posebnu pozornost zahtijevaju sustavi preko kojih se upravlja mrežom i korisničkim podacima. Europska rasprava o dobavljačima mrežne opreme odvija se i u širem kontekstu otpornosti kritične infrastrukture. Regulatorne promjene moraju se potom prenijeti u provedive nacionalne obveze. Troškovi tranzicije mogu ovisiti o postojećoj mrežnoj arhitekturi i planiranim ciklusima modernizacije.