Evrópusambandið eykur varnir gegn netógnum með öflugu regluverki Þórdís Rafnsdóttir skrifar 29. ágúst 2025 06:02 Á síðustu árum hefur netöryggi ríkja orðið enn mikilvægara. Með stóraukinni stafrænnri þróun og alþjóðlegum átökum hafa netárásir orðið að hluta af vopnabúri ríkja og samtaka, sem beita tækni til að ná pólitískum, fjárhagslegum og hernaðarlegum markmiðum. Evrópusambandið hefur brugðist við þessari þróun með metnaðarfullu netöryggisregluverki sem miðar að því að styrkja innviði ríkja og bæta samhæfingu í netöryggismálum. Evrópusambandið hefur mætt þessari nýju ógn með m.a. endurskoðun stefna og nýju regluverki sem vinna saman að því að skapa öruggara og viðnámsþolnara stafrænt samfélag. Fimm lykilgerðir hafa mótað nútímalegt netöryggisumhverfi ESB en það eru: Tilskipun (ESB) nr. 2016/1148 (e. Directive on security of network and information systems, hér eftir NIS1) Reglugerð (ESB) nr. 2019/881 (e. Cybersecurity Act, hér eftir CSA) Tilskipun (ESB) nr. 2022/2555 (e. Directive on measures for a high common level of cybersecurity across the Union, hér eftir NIS2) Reglugerð (ESB) nr. 2024/2847 (e. Cyber Resiliance Act,hér eftir CRA) Reglugerð (ESB) nr. 2025/38 (e. Cyber Solidarity Act, hér eftir CSoA) NIS1 tilskipunin – fyrsta samræmda netöryggisregluverkið er gildir þvert á atvinnulífið Fyrsta tilskipunin, NIS1, kom árið 2016 og markaði upphaf formlegrar heildar stefnumótunar ESB í netöryggismálum þvert á atvinnulífið. Hún lagði grunn að samræmdum kröfum til mikilvægra innviða, þ.e. rekstraraðilar nauðsynlegrar þjónustu og veitendur stafrænnar þjónustu. NIS1 kom einnig með kröfur um sérstök viðbragðsteymi vegna váatvika er varða tölvuöryggi ríkja (e. CSIRT), og tilkynningarskyldu vegna netatvika. NIS2 tilskipunin – aukið netöryggistig aðildarríkja og samhæfing Uppfærða útgáfan, NIS2, tók gildi árið 2024 og eykur kröfur til fyrirtækja og stjórnvalda verulega. NIS2 stækkar umfang tilskipunarinnar, krefst skýrari ábyrgðar og leggur aukna áherslu á samræmingu og upplýsingaflæði. Áhersla er lögð á að tryggja öryggi í aðfangakeðjum og bæta samvinnu milli ríkja, stofnana og netöryggisveita. Þá kveður tilskipunin á um að ríki útbúi landsbundnar viðbragðsáætlanir og tilnefni sérstakt stjórnvald fyrir netvá. Að auki tengist NIS2 öðru regluverki eins og DORA, sem beinist að fjármálageiranum, og CER, sem fjallar um raunlægan viðnámsþrótt mikilvægra innviða (e. critical entities). Markmiðið er að samræma reglur á milli sviða og tryggja að netöryggi sé samofið öðrum öryggismálum. CSA reglugerðin - styrkur í vottun og stöðlum CSA reglugerðin frá 2019 styrkir hlutverk Netöryggisstofnunar ESB (ENISA) og innleiðir evrópskt netöryggisvottunarkerfi. Á grundvelli netöryggisvottunarkerfisins geta fyrirtæki fengið vottunir fyrir upplýsinga- og fjarskiptatæknivörur, -þjónustur og -ferla sem þá uppfylla ákveðnar öryggiskröfur sem gilda á öllum innri markaði ESB. Reglugerðinni er ætlað að auka traust sem og samkeppnishæfni á innri markaði sambandsins. CRA reglugerðin – öruggar vörur og ábyrgð framleiðenda Cyber Resilience Act (CRA), sem tók gildi 2024, tryggir að allar vörur með stafræna eiginleika uppfylli ákveðnar lágmarks netöryggiskröfur. Reglugerðin setur skyldur á framleiðendur, innflytjendur og dreifingaraðila um að tryggja öryggi vörunnar yfir allan lífsferil hennar. Markmið hennar er að skapa samræmdar reglur og vernda bæði fyrirtæki sem og neytendur gegn stafrænum ógnum. Gerðin leikur mikilvægt hlutverk í að auka netöryggi birgjakeðju aðila. CSoA reglugerðin – nýtt skref í samstöðu og sameiginlegum viðbrögðum ríkja Cyber Solidarity Act (CSoA), sem tók gildi árið 2025, miðar að því að efla samstöðu og sameiginleg viðbrögð ríkja við netógnunum. Meðal annars verður komið á fót evrópsku viðvörunarkerfi, neyðarviðbragðshópi og sameiginlegri greiningar- og endurskoðunardeild netatvika. Þátttaka ríkja er valkvæð, en henni fylgja beinir hvatar eins og fjármögnun og ýmiskonar aðstoð. Netöryggisgerðir Evrópusambandsins - Þrátt fyrir að sumar af þessum gerðum nái til sviða sem ekki teljast beinlínis til EES-samningsins, er ljóst að innleiðing og þátttaka Íslands er til hagsbóta. Reglurnar krefjast virkrar samhæfingar og öflugrar stjórnsýslu en fela einnig í sér gríðarleg tækifæri til að efla öryggi, viðnámsþrótt og traust í hinu stafrænu samfélagi. Í heimi þar sem netógnir þekkja engin landamæri, er ljóst að samræmt og öflugt regluverk á borð við netöryggisgerðir Evrópusambandsins er ekki aðeins nauðsyn, heldur grunnforsenda fyrir örugga framtíð samfélagsins sem og innviða Íslands. Höfundur er lögfræðingur hjá Fjarskiptastofnun. Viltu birta grein á Vísi? Kynntu þér reglur ritstjórnar um skoðanagreinar. Senda grein Evrópusambandið Netöryggi Mest lesið „Ég kýs að kjósa ekki“ Silja Sóley Birgisdóttir,Sigrún E. Unnsteinsdóttir ,Rósa Guðný Arnardóttir,Jökull Sólberg Auðunsson,Júnía Líf M. Sigurjónsdóttir,Jón Ferdínand Estherarson,Hannes Pétursson,Halldór Ólafsson,Geirdís Hanna Kristjánsdóttir,Birna Gunnlaugsdóttir Skoðun Ég hef borgað í áratugi af húsnæðisláni en skulda samt Sigurður H. Einarsson Skoðun Vöknum, foreldrar, afar og ömmur! Jón Pétur Zimsen Skoðun Á nú að hafa af manni fullveldið? Eiríkur Hjálmarsson Skoðun Sundlaugar Reykjavíkurborgar – afturför og sóðaskapur Sigfús Aðalsteinsson,Hlynur Áskelsson Skoðun Óttinn við nei-ið Gunnar Ármannsson Skoðun Hver er raunmæting íslenskra grunnskólanema? Ragnheiður Stephensen Skoðun Eru grunnskólar Kópavogs að gera börnin okkar að skjáfíklum? Einar Jóhannes Guðnason Skoðun Glæpahundurinn Jónatan Ljónshjarta Heimir Eyvindarson Skoðun Um siðferði og veiði Runólfur Ágústsson Skoðun Skoðun Skoðun Efnahagslegur raunveruleiki: Ísland dregst enn frekar aftur úr smáríkjum innan Evrópusambandsins Kristján Reykjalín Vigfússon skrifar Skoðun Íran og Hormuz-sund Arnór Sigurjónsson skrifar Skoðun Samfélagið treystir á öfluga fráveitu Brynja Ragnarsdóttir skrifar Skoðun Heiðarleiki og raunhæfar lausnir Ragnar Þór Reynisson skrifar Skoðun Sundlaugar Reykjavíkur þurfa málefnalega pólitíska umræðu Brá Guðmundsdóttir,Björn Berg Pálsson,Drífa Magnúsdóttir,Ellen Elísabet Bergsdóttir,Hafliði Páll Guðjónsson,Sigríður Ásdís Þórhallsdóttir,Snorri Örn Arnaldsson,Vala Bjarney Gunnarsdóttir skrifar Skoðun Að vera rétt tengdur eða bara „íbúi“? Guðrún M. Njálsdóttir skrifar Skoðun Um siðferði og veiði Runólfur Ágústsson skrifar Skoðun Bærinn okkar allra - Af hverju skiptir hann máli? Ester Bíbí Ásgeirsdóttir skrifar Skoðun Samgöngur sem virka fyrir Hafnarfjörð Signý Jóna Tryggvadóttir skrifar Skoðun Þegar lögbundin réttindi skila sér ekki til barna og ungmenna Fjóla María Ágústsdóttir,Þóra Björg Jónsdóttir skrifar Skoðun Að kaupa burt vandann Sigfús Aðalsteinsson skrifar Skoðun Á nú að hafa af manni fullveldið? Eiríkur Hjálmarsson skrifar Skoðun Eru grunnskólar Kópavogs að gera börnin okkar að skjáfíklum? Einar Jóhannes Guðnason skrifar Skoðun ,,En fatlað fólk er svo dýrt!’’ Steinar Bragi Sigurjónsson skrifar Skoðun Óttinn við nei-ið Gunnar Ármannsson skrifar Skoðun Svartfuglavilla í Ráðhúsinu: Þegar flokkssystkinin klappa hvert öðru á bakið á kostnað útsvarsins og hækkaðra gjalda Davíð Bergmann skrifar Skoðun Gervigreind og fullveldi Linda Heimisdóttir,Vilhjálmur Þorsteinsson skrifar Skoðun „Ég kýs að kjósa ekki“ Silja Sóley Birgisdóttir,Sigrún E. Unnsteinsdóttir ,Rósa Guðný Arnardóttir,Jökull Sólberg Auðunsson,Júnía Líf M. Sigurjónsdóttir,Jón Ferdínand Estherarson,Hannes Pétursson,Halldór Ólafsson,Geirdís Hanna Kristjánsdóttir,Birna Gunnlaugsdóttir skrifar Skoðun Vöknum, foreldrar, afar og ömmur! Jón Pétur Zimsen skrifar Skoðun Glæpahundurinn Jónatan Ljónshjarta Heimir Eyvindarson skrifar Skoðun Ég hef borgað í áratugi af húsnæðisláni en skulda samt Sigurður H. Einarsson skrifar Skoðun Bestum borgina með fólkið í forgrunni Oktavía Hrund Guðrúnar Jóns skrifar Skoðun Velferðin og valkyrjurnar Rósalind Signýjar Kristjánsdóttir skrifar Skoðun Um stafrænt skólaumhverfi barna í Kópavogi Eydís Inga Valsdóttir skrifar Skoðun Upp úr reyknum rísi Fönix hins nýja Landspítala, fullt af nýjum hjúkrunarheimilum og allt verður frábært...eða hvað? Bryndís Logadóttir skrifar Skoðun Fögnum úrbótum án afslátta Jóna Bjarnadóttir skrifar Skoðun Samfélagsgróðurhús Árný Fjóla Ásmundsdóttir,Berglind Ósk Guttormsdóttir,Halldór Grétar Einarsson,Þorsteinn Hjartarson skrifar Skoðun Hver er raunmæting íslenskra grunnskólanema? Ragnheiður Stephensen skrifar Skoðun Áhrifum fylgir ábyrgð Ása Valdís Árnadóttir skrifar Skoðun Að kljúfa þjóð í herðar niður Ingólfur Sverrisson skrifar Sjá meira
Á síðustu árum hefur netöryggi ríkja orðið enn mikilvægara. Með stóraukinni stafrænnri þróun og alþjóðlegum átökum hafa netárásir orðið að hluta af vopnabúri ríkja og samtaka, sem beita tækni til að ná pólitískum, fjárhagslegum og hernaðarlegum markmiðum. Evrópusambandið hefur brugðist við þessari þróun með metnaðarfullu netöryggisregluverki sem miðar að því að styrkja innviði ríkja og bæta samhæfingu í netöryggismálum. Evrópusambandið hefur mætt þessari nýju ógn með m.a. endurskoðun stefna og nýju regluverki sem vinna saman að því að skapa öruggara og viðnámsþolnara stafrænt samfélag. Fimm lykilgerðir hafa mótað nútímalegt netöryggisumhverfi ESB en það eru: Tilskipun (ESB) nr. 2016/1148 (e. Directive on security of network and information systems, hér eftir NIS1) Reglugerð (ESB) nr. 2019/881 (e. Cybersecurity Act, hér eftir CSA) Tilskipun (ESB) nr. 2022/2555 (e. Directive on measures for a high common level of cybersecurity across the Union, hér eftir NIS2) Reglugerð (ESB) nr. 2024/2847 (e. Cyber Resiliance Act,hér eftir CRA) Reglugerð (ESB) nr. 2025/38 (e. Cyber Solidarity Act, hér eftir CSoA) NIS1 tilskipunin – fyrsta samræmda netöryggisregluverkið er gildir þvert á atvinnulífið Fyrsta tilskipunin, NIS1, kom árið 2016 og markaði upphaf formlegrar heildar stefnumótunar ESB í netöryggismálum þvert á atvinnulífið. Hún lagði grunn að samræmdum kröfum til mikilvægra innviða, þ.e. rekstraraðilar nauðsynlegrar þjónustu og veitendur stafrænnar þjónustu. NIS1 kom einnig með kröfur um sérstök viðbragðsteymi vegna váatvika er varða tölvuöryggi ríkja (e. CSIRT), og tilkynningarskyldu vegna netatvika. NIS2 tilskipunin – aukið netöryggistig aðildarríkja og samhæfing Uppfærða útgáfan, NIS2, tók gildi árið 2024 og eykur kröfur til fyrirtækja og stjórnvalda verulega. NIS2 stækkar umfang tilskipunarinnar, krefst skýrari ábyrgðar og leggur aukna áherslu á samræmingu og upplýsingaflæði. Áhersla er lögð á að tryggja öryggi í aðfangakeðjum og bæta samvinnu milli ríkja, stofnana og netöryggisveita. Þá kveður tilskipunin á um að ríki útbúi landsbundnar viðbragðsáætlanir og tilnefni sérstakt stjórnvald fyrir netvá. Að auki tengist NIS2 öðru regluverki eins og DORA, sem beinist að fjármálageiranum, og CER, sem fjallar um raunlægan viðnámsþrótt mikilvægra innviða (e. critical entities). Markmiðið er að samræma reglur á milli sviða og tryggja að netöryggi sé samofið öðrum öryggismálum. CSA reglugerðin - styrkur í vottun og stöðlum CSA reglugerðin frá 2019 styrkir hlutverk Netöryggisstofnunar ESB (ENISA) og innleiðir evrópskt netöryggisvottunarkerfi. Á grundvelli netöryggisvottunarkerfisins geta fyrirtæki fengið vottunir fyrir upplýsinga- og fjarskiptatæknivörur, -þjónustur og -ferla sem þá uppfylla ákveðnar öryggiskröfur sem gilda á öllum innri markaði ESB. Reglugerðinni er ætlað að auka traust sem og samkeppnishæfni á innri markaði sambandsins. CRA reglugerðin – öruggar vörur og ábyrgð framleiðenda Cyber Resilience Act (CRA), sem tók gildi 2024, tryggir að allar vörur með stafræna eiginleika uppfylli ákveðnar lágmarks netöryggiskröfur. Reglugerðin setur skyldur á framleiðendur, innflytjendur og dreifingaraðila um að tryggja öryggi vörunnar yfir allan lífsferil hennar. Markmið hennar er að skapa samræmdar reglur og vernda bæði fyrirtæki sem og neytendur gegn stafrænum ógnum. Gerðin leikur mikilvægt hlutverk í að auka netöryggi birgjakeðju aðila. CSoA reglugerðin – nýtt skref í samstöðu og sameiginlegum viðbrögðum ríkja Cyber Solidarity Act (CSoA), sem tók gildi árið 2025, miðar að því að efla samstöðu og sameiginleg viðbrögð ríkja við netógnunum. Meðal annars verður komið á fót evrópsku viðvörunarkerfi, neyðarviðbragðshópi og sameiginlegri greiningar- og endurskoðunardeild netatvika. Þátttaka ríkja er valkvæð, en henni fylgja beinir hvatar eins og fjármögnun og ýmiskonar aðstoð. Netöryggisgerðir Evrópusambandsins - Þrátt fyrir að sumar af þessum gerðum nái til sviða sem ekki teljast beinlínis til EES-samningsins, er ljóst að innleiðing og þátttaka Íslands er til hagsbóta. Reglurnar krefjast virkrar samhæfingar og öflugrar stjórnsýslu en fela einnig í sér gríðarleg tækifæri til að efla öryggi, viðnámsþrótt og traust í hinu stafrænu samfélagi. Í heimi þar sem netógnir þekkja engin landamæri, er ljóst að samræmt og öflugt regluverk á borð við netöryggisgerðir Evrópusambandsins er ekki aðeins nauðsyn, heldur grunnforsenda fyrir örugga framtíð samfélagsins sem og innviða Íslands. Höfundur er lögfræðingur hjá Fjarskiptastofnun.
„Ég kýs að kjósa ekki“ Silja Sóley Birgisdóttir,Sigrún E. Unnsteinsdóttir ,Rósa Guðný Arnardóttir,Jökull Sólberg Auðunsson,Júnía Líf M. Sigurjónsdóttir,Jón Ferdínand Estherarson,Hannes Pétursson,Halldór Ólafsson,Geirdís Hanna Kristjánsdóttir,Birna Gunnlaugsdóttir Skoðun
Sundlaugar Reykjavíkurborgar – afturför og sóðaskapur Sigfús Aðalsteinsson,Hlynur Áskelsson Skoðun
Skoðun Efnahagslegur raunveruleiki: Ísland dregst enn frekar aftur úr smáríkjum innan Evrópusambandsins Kristján Reykjalín Vigfússon skrifar
Skoðun Sundlaugar Reykjavíkur þurfa málefnalega pólitíska umræðu Brá Guðmundsdóttir,Björn Berg Pálsson,Drífa Magnúsdóttir,Ellen Elísabet Bergsdóttir,Hafliði Páll Guðjónsson,Sigríður Ásdís Þórhallsdóttir,Snorri Örn Arnaldsson,Vala Bjarney Gunnarsdóttir skrifar
Skoðun Þegar lögbundin réttindi skila sér ekki til barna og ungmenna Fjóla María Ágústsdóttir,Þóra Björg Jónsdóttir skrifar
Skoðun Eru grunnskólar Kópavogs að gera börnin okkar að skjáfíklum? Einar Jóhannes Guðnason skrifar
Skoðun Svartfuglavilla í Ráðhúsinu: Þegar flokkssystkinin klappa hvert öðru á bakið á kostnað útsvarsins og hækkaðra gjalda Davíð Bergmann skrifar
Skoðun „Ég kýs að kjósa ekki“ Silja Sóley Birgisdóttir,Sigrún E. Unnsteinsdóttir ,Rósa Guðný Arnardóttir,Jökull Sólberg Auðunsson,Júnía Líf M. Sigurjónsdóttir,Jón Ferdínand Estherarson,Hannes Pétursson,Halldór Ólafsson,Geirdís Hanna Kristjánsdóttir,Birna Gunnlaugsdóttir skrifar
Skoðun Upp úr reyknum rísi Fönix hins nýja Landspítala, fullt af nýjum hjúkrunarheimilum og allt verður frábært...eða hvað? Bryndís Logadóttir skrifar
Skoðun Samfélagsgróðurhús Árný Fjóla Ásmundsdóttir,Berglind Ósk Guttormsdóttir,Halldór Grétar Einarsson,Þorsteinn Hjartarson skrifar
„Ég kýs að kjósa ekki“ Silja Sóley Birgisdóttir,Sigrún E. Unnsteinsdóttir ,Rósa Guðný Arnardóttir,Jökull Sólberg Auðunsson,Júnía Líf M. Sigurjónsdóttir,Jón Ferdínand Estherarson,Hannes Pétursson,Halldór Ólafsson,Geirdís Hanna Kristjánsdóttir,Birna Gunnlaugsdóttir Skoðun
Sundlaugar Reykjavíkurborgar – afturför og sóðaskapur Sigfús Aðalsteinsson,Hlynur Áskelsson Skoðun