Evrópusambandið eykur varnir gegn netógnum með öflugu regluverki Þórdís Rafnsdóttir skrifar 29. ágúst 2025 06:02 Á síðustu árum hefur netöryggi ríkja orðið enn mikilvægara. Með stóraukinni stafrænnri þróun og alþjóðlegum átökum hafa netárásir orðið að hluta af vopnabúri ríkja og samtaka, sem beita tækni til að ná pólitískum, fjárhagslegum og hernaðarlegum markmiðum. Evrópusambandið hefur brugðist við þessari þróun með metnaðarfullu netöryggisregluverki sem miðar að því að styrkja innviði ríkja og bæta samhæfingu í netöryggismálum. Evrópusambandið hefur mætt þessari nýju ógn með m.a. endurskoðun stefna og nýju regluverki sem vinna saman að því að skapa öruggara og viðnámsþolnara stafrænt samfélag. Fimm lykilgerðir hafa mótað nútímalegt netöryggisumhverfi ESB en það eru: Tilskipun (ESB) nr. 2016/1148 (e. Directive on security of network and information systems, hér eftir NIS1) Reglugerð (ESB) nr. 2019/881 (e. Cybersecurity Act, hér eftir CSA) Tilskipun (ESB) nr. 2022/2555 (e. Directive on measures for a high common level of cybersecurity across the Union, hér eftir NIS2) Reglugerð (ESB) nr. 2024/2847 (e. Cyber Resiliance Act,hér eftir CRA) Reglugerð (ESB) nr. 2025/38 (e. Cyber Solidarity Act, hér eftir CSoA) NIS1 tilskipunin – fyrsta samræmda netöryggisregluverkið er gildir þvert á atvinnulífið Fyrsta tilskipunin, NIS1, kom árið 2016 og markaði upphaf formlegrar heildar stefnumótunar ESB í netöryggismálum þvert á atvinnulífið. Hún lagði grunn að samræmdum kröfum til mikilvægra innviða, þ.e. rekstraraðilar nauðsynlegrar þjónustu og veitendur stafrænnar þjónustu. NIS1 kom einnig með kröfur um sérstök viðbragðsteymi vegna váatvika er varða tölvuöryggi ríkja (e. CSIRT), og tilkynningarskyldu vegna netatvika. NIS2 tilskipunin – aukið netöryggistig aðildarríkja og samhæfing Uppfærða útgáfan, NIS2, tók gildi árið 2024 og eykur kröfur til fyrirtækja og stjórnvalda verulega. NIS2 stækkar umfang tilskipunarinnar, krefst skýrari ábyrgðar og leggur aukna áherslu á samræmingu og upplýsingaflæði. Áhersla er lögð á að tryggja öryggi í aðfangakeðjum og bæta samvinnu milli ríkja, stofnana og netöryggisveita. Þá kveður tilskipunin á um að ríki útbúi landsbundnar viðbragðsáætlanir og tilnefni sérstakt stjórnvald fyrir netvá. Að auki tengist NIS2 öðru regluverki eins og DORA, sem beinist að fjármálageiranum, og CER, sem fjallar um raunlægan viðnámsþrótt mikilvægra innviða (e. critical entities). Markmiðið er að samræma reglur á milli sviða og tryggja að netöryggi sé samofið öðrum öryggismálum. CSA reglugerðin - styrkur í vottun og stöðlum CSA reglugerðin frá 2019 styrkir hlutverk Netöryggisstofnunar ESB (ENISA) og innleiðir evrópskt netöryggisvottunarkerfi. Á grundvelli netöryggisvottunarkerfisins geta fyrirtæki fengið vottunir fyrir upplýsinga- og fjarskiptatæknivörur, -þjónustur og -ferla sem þá uppfylla ákveðnar öryggiskröfur sem gilda á öllum innri markaði ESB. Reglugerðinni er ætlað að auka traust sem og samkeppnishæfni á innri markaði sambandsins. CRA reglugerðin – öruggar vörur og ábyrgð framleiðenda Cyber Resilience Act (CRA), sem tók gildi 2024, tryggir að allar vörur með stafræna eiginleika uppfylli ákveðnar lágmarks netöryggiskröfur. Reglugerðin setur skyldur á framleiðendur, innflytjendur og dreifingaraðila um að tryggja öryggi vörunnar yfir allan lífsferil hennar. Markmið hennar er að skapa samræmdar reglur og vernda bæði fyrirtæki sem og neytendur gegn stafrænum ógnum. Gerðin leikur mikilvægt hlutverk í að auka netöryggi birgjakeðju aðila. CSoA reglugerðin – nýtt skref í samstöðu og sameiginlegum viðbrögðum ríkja Cyber Solidarity Act (CSoA), sem tók gildi árið 2025, miðar að því að efla samstöðu og sameiginleg viðbrögð ríkja við netógnunum. Meðal annars verður komið á fót evrópsku viðvörunarkerfi, neyðarviðbragðshópi og sameiginlegri greiningar- og endurskoðunardeild netatvika. Þátttaka ríkja er valkvæð, en henni fylgja beinir hvatar eins og fjármögnun og ýmiskonar aðstoð. Netöryggisgerðir Evrópusambandsins - Þrátt fyrir að sumar af þessum gerðum nái til sviða sem ekki teljast beinlínis til EES-samningsins, er ljóst að innleiðing og þátttaka Íslands er til hagsbóta. Reglurnar krefjast virkrar samhæfingar og öflugrar stjórnsýslu en fela einnig í sér gríðarleg tækifæri til að efla öryggi, viðnámsþrótt og traust í hinu stafrænu samfélagi. Í heimi þar sem netógnir þekkja engin landamæri, er ljóst að samræmt og öflugt regluverk á borð við netöryggisgerðir Evrópusambandsins er ekki aðeins nauðsyn, heldur grunnforsenda fyrir örugga framtíð samfélagsins sem og innviða Íslands. Höfundur er lögfræðingur hjá Fjarskiptastofnun. Viltu birta grein á Vísi? Sendu okkur póst. Senda grein Evrópusambandið Netöryggi Mest lesið Orkuskipti á pappír en olía í raun: Hvernig bæjarstjórnin keyrði Vestmannaeyjar í strand Jóhann Ingi Óskarsson Skoðun Eru Fjarðarheiðargöng of löng? (og aðrar mýtur í umræðunni) Stefán Ómar Stefánsson van Hagen Skoðun Er ekki kominn tími til að jarða megrunar- og útlitsmenningu? Nanna Kaaber Skoðun 23 borgarfulltrúar á fullum launum í Reykjavík, en 7 í Kaupmannahöfn Róbert Ragnarsson Skoðun Stórútgerðin og MSC vottunin: Rangtúlkun sem hamlar þjóðhagslegri nýtingu þorsks Kjartan Sveinsson Skoðun Fáar vísbendingar um miklar breytingar í Venesúela Gunnlaugur Snær Ólafsson Skoðun Þegar rökin þrjóta og ábyrgðarleysið tekur yfir - Hugleiðingar óflokksbundins einstaklings í byrjun árs 2026 Guðmundur Ragnarsson Skoðun Heiða Björg Hilmisdóttir – forystukona sem leysir hnútana Axel Jón Ellenarson Skoðun Hafnarfjörður er ekki biðstofa Guðbjörg Oddný Jónasdóttir Skoðun Er netsala áfengis lögleg? Einar Ólafsson Skoðun Skoðun Skoðun Loftslagsmál og framtíð íslenskrar ferðaþjónustu Inga Hlín Pálsdóttir,Margrét Wendt skrifar Skoðun Hvers vegna hönnunarmenntun skiptir máli núna Katrín Ólína Pétursdóttir skrifar Skoðun Stórútgerðin og MSC vottunin: Rangtúlkun sem hamlar þjóðhagslegri nýtingu þorsks Kjartan Sveinsson skrifar Skoðun Er netsala áfengis lögleg? Einar Ólafsson skrifar Skoðun Hafnarfjörður er ekki biðstofa Guðbjörg Oddný Jónasdóttir skrifar Skoðun Fáar vísbendingar um miklar breytingar í Venesúela Gunnlaugur Snær Ólafsson skrifar Skoðun Eru Fjarðarheiðargöng of löng? (og aðrar mýtur í umræðunni) Stefán Ómar Stefánsson van Hagen skrifar Skoðun Félagslegur stuðningur í fangelsi er ekki munaður heldur nauðsyn Tinna Eyberg Örlygsdóttir skrifar Skoðun Leikskólar sem jafnréttismál og áskoranir sem þarf að leysa sameiginlega Magnea Marinósdóttir skrifar Skoðun Er ekki kominn tími til að jarða megrunar- og útlitsmenningu? Nanna Kaaber skrifar Skoðun Heiða Björg Hilmisdóttir – forystukona sem leysir hnútana Axel Jón Ellenarson skrifar Skoðun Orkuskipti á pappír en olía í raun: Hvernig bæjarstjórnin keyrði Vestmannaeyjar í strand Jóhann Ingi Óskarsson skrifar Skoðun Áramótaheitið er að fá leikskólapláss Ögmundur Ísak Ögmundsson skrifar Skoðun Hvað er Trump eiginlega að bralla? Jean-Rémi Chareyre skrifar Skoðun Bætum lýðræðið í bænum okkar Gunnar Axel Axelsson skrifar Skoðun Þegar rökin þrjóta og ábyrgðarleysið tekur yfir - Hugleiðingar óflokksbundins einstaklings í byrjun árs 2026 Guðmundur Ragnarsson skrifar Skoðun Leigubílamarkaður á krossgötum: Tæknin er lausnin ekki vandamálið Kristín Hrefna Halldórsdóttir skrifar Skoðun Enga uppgjöf í leikskólamálum Steinunn Gyðu- og Guðjónsdóttir skrifar Skoðun Atvinnuvegaráðherra vill leyfa fyrirtækjum að fara illa með dýr gegn gjaldi Jón Kaldal skrifar Skoðun Þögnin sem ég hélt að myndi bjarga mér Steindór Þórarinsson skrifar Skoðun Lög fyrir hina veiku. Friðhelgi fyrir hina sterku Marko Medic skrifar Skoðun Samruni í blindflugi – þegar menningararfur er settur á færiband Helgi Felixson skrifar Skoðun Málstjóri eldra fólks léttir fjórðu vakt kvenna Sara Björg Sigurðardóttir skrifar Skoðun Ísland og Trump - hvernig samband viljum við nú? Rósa Björk Brynjólfsdóttir skrifar Skoðun Það er ekki sama hvort það sé hvítvínsbelja eða séra hvítvínsbelja Hópur stjórnarmanna í Uppreisn skrifar Skoðun 23 borgarfulltrúar á fullum launum í Reykjavík, en 7 í Kaupmannahöfn Róbert Ragnarsson skrifar Skoðun Sækjum til sigurs í Reykjavík Pétur Marteinsson skrifar Skoðun Öryggismál Íslands eru í uppnámi Arnór Sigurjónsson skrifar Skoðun Pakkaleikur á fjölmiðlamarkaði Ragnar Sigurður Kristjánsson skrifar Skoðun Semjum við Trump: Breytt heimsmynd sem tækifæri, ekki ógn Ómar R. Valdimarsson skrifar Sjá meira
Á síðustu árum hefur netöryggi ríkja orðið enn mikilvægara. Með stóraukinni stafrænnri þróun og alþjóðlegum átökum hafa netárásir orðið að hluta af vopnabúri ríkja og samtaka, sem beita tækni til að ná pólitískum, fjárhagslegum og hernaðarlegum markmiðum. Evrópusambandið hefur brugðist við þessari þróun með metnaðarfullu netöryggisregluverki sem miðar að því að styrkja innviði ríkja og bæta samhæfingu í netöryggismálum. Evrópusambandið hefur mætt þessari nýju ógn með m.a. endurskoðun stefna og nýju regluverki sem vinna saman að því að skapa öruggara og viðnámsþolnara stafrænt samfélag. Fimm lykilgerðir hafa mótað nútímalegt netöryggisumhverfi ESB en það eru: Tilskipun (ESB) nr. 2016/1148 (e. Directive on security of network and information systems, hér eftir NIS1) Reglugerð (ESB) nr. 2019/881 (e. Cybersecurity Act, hér eftir CSA) Tilskipun (ESB) nr. 2022/2555 (e. Directive on measures for a high common level of cybersecurity across the Union, hér eftir NIS2) Reglugerð (ESB) nr. 2024/2847 (e. Cyber Resiliance Act,hér eftir CRA) Reglugerð (ESB) nr. 2025/38 (e. Cyber Solidarity Act, hér eftir CSoA) NIS1 tilskipunin – fyrsta samræmda netöryggisregluverkið er gildir þvert á atvinnulífið Fyrsta tilskipunin, NIS1, kom árið 2016 og markaði upphaf formlegrar heildar stefnumótunar ESB í netöryggismálum þvert á atvinnulífið. Hún lagði grunn að samræmdum kröfum til mikilvægra innviða, þ.e. rekstraraðilar nauðsynlegrar þjónustu og veitendur stafrænnar þjónustu. NIS1 kom einnig með kröfur um sérstök viðbragðsteymi vegna váatvika er varða tölvuöryggi ríkja (e. CSIRT), og tilkynningarskyldu vegna netatvika. NIS2 tilskipunin – aukið netöryggistig aðildarríkja og samhæfing Uppfærða útgáfan, NIS2, tók gildi árið 2024 og eykur kröfur til fyrirtækja og stjórnvalda verulega. NIS2 stækkar umfang tilskipunarinnar, krefst skýrari ábyrgðar og leggur aukna áherslu á samræmingu og upplýsingaflæði. Áhersla er lögð á að tryggja öryggi í aðfangakeðjum og bæta samvinnu milli ríkja, stofnana og netöryggisveita. Þá kveður tilskipunin á um að ríki útbúi landsbundnar viðbragðsáætlanir og tilnefni sérstakt stjórnvald fyrir netvá. Að auki tengist NIS2 öðru regluverki eins og DORA, sem beinist að fjármálageiranum, og CER, sem fjallar um raunlægan viðnámsþrótt mikilvægra innviða (e. critical entities). Markmiðið er að samræma reglur á milli sviða og tryggja að netöryggi sé samofið öðrum öryggismálum. CSA reglugerðin - styrkur í vottun og stöðlum CSA reglugerðin frá 2019 styrkir hlutverk Netöryggisstofnunar ESB (ENISA) og innleiðir evrópskt netöryggisvottunarkerfi. Á grundvelli netöryggisvottunarkerfisins geta fyrirtæki fengið vottunir fyrir upplýsinga- og fjarskiptatæknivörur, -þjónustur og -ferla sem þá uppfylla ákveðnar öryggiskröfur sem gilda á öllum innri markaði ESB. Reglugerðinni er ætlað að auka traust sem og samkeppnishæfni á innri markaði sambandsins. CRA reglugerðin – öruggar vörur og ábyrgð framleiðenda Cyber Resilience Act (CRA), sem tók gildi 2024, tryggir að allar vörur með stafræna eiginleika uppfylli ákveðnar lágmarks netöryggiskröfur. Reglugerðin setur skyldur á framleiðendur, innflytjendur og dreifingaraðila um að tryggja öryggi vörunnar yfir allan lífsferil hennar. Markmið hennar er að skapa samræmdar reglur og vernda bæði fyrirtæki sem og neytendur gegn stafrænum ógnum. Gerðin leikur mikilvægt hlutverk í að auka netöryggi birgjakeðju aðila. CSoA reglugerðin – nýtt skref í samstöðu og sameiginlegum viðbrögðum ríkja Cyber Solidarity Act (CSoA), sem tók gildi árið 2025, miðar að því að efla samstöðu og sameiginleg viðbrögð ríkja við netógnunum. Meðal annars verður komið á fót evrópsku viðvörunarkerfi, neyðarviðbragðshópi og sameiginlegri greiningar- og endurskoðunardeild netatvika. Þátttaka ríkja er valkvæð, en henni fylgja beinir hvatar eins og fjármögnun og ýmiskonar aðstoð. Netöryggisgerðir Evrópusambandsins - Þrátt fyrir að sumar af þessum gerðum nái til sviða sem ekki teljast beinlínis til EES-samningsins, er ljóst að innleiðing og þátttaka Íslands er til hagsbóta. Reglurnar krefjast virkrar samhæfingar og öflugrar stjórnsýslu en fela einnig í sér gríðarleg tækifæri til að efla öryggi, viðnámsþrótt og traust í hinu stafrænu samfélagi. Í heimi þar sem netógnir þekkja engin landamæri, er ljóst að samræmt og öflugt regluverk á borð við netöryggisgerðir Evrópusambandsins er ekki aðeins nauðsyn, heldur grunnforsenda fyrir örugga framtíð samfélagsins sem og innviða Íslands. Höfundur er lögfræðingur hjá Fjarskiptastofnun.
Orkuskipti á pappír en olía í raun: Hvernig bæjarstjórnin keyrði Vestmannaeyjar í strand Jóhann Ingi Óskarsson Skoðun
Stórútgerðin og MSC vottunin: Rangtúlkun sem hamlar þjóðhagslegri nýtingu þorsks Kjartan Sveinsson Skoðun
Þegar rökin þrjóta og ábyrgðarleysið tekur yfir - Hugleiðingar óflokksbundins einstaklings í byrjun árs 2026 Guðmundur Ragnarsson Skoðun
Skoðun Loftslagsmál og framtíð íslenskrar ferðaþjónustu Inga Hlín Pálsdóttir,Margrét Wendt skrifar
Skoðun Stórútgerðin og MSC vottunin: Rangtúlkun sem hamlar þjóðhagslegri nýtingu þorsks Kjartan Sveinsson skrifar
Skoðun Eru Fjarðarheiðargöng of löng? (og aðrar mýtur í umræðunni) Stefán Ómar Stefánsson van Hagen skrifar
Skoðun Félagslegur stuðningur í fangelsi er ekki munaður heldur nauðsyn Tinna Eyberg Örlygsdóttir skrifar
Skoðun Leikskólar sem jafnréttismál og áskoranir sem þarf að leysa sameiginlega Magnea Marinósdóttir skrifar
Skoðun Orkuskipti á pappír en olía í raun: Hvernig bæjarstjórnin keyrði Vestmannaeyjar í strand Jóhann Ingi Óskarsson skrifar
Skoðun Þegar rökin þrjóta og ábyrgðarleysið tekur yfir - Hugleiðingar óflokksbundins einstaklings í byrjun árs 2026 Guðmundur Ragnarsson skrifar
Skoðun Leigubílamarkaður á krossgötum: Tæknin er lausnin ekki vandamálið Kristín Hrefna Halldórsdóttir skrifar
Skoðun Atvinnuvegaráðherra vill leyfa fyrirtækjum að fara illa með dýr gegn gjaldi Jón Kaldal skrifar
Skoðun Það er ekki sama hvort það sé hvítvínsbelja eða séra hvítvínsbelja Hópur stjórnarmanna í Uppreisn skrifar
Skoðun 23 borgarfulltrúar á fullum launum í Reykjavík, en 7 í Kaupmannahöfn Róbert Ragnarsson skrifar
Orkuskipti á pappír en olía í raun: Hvernig bæjarstjórnin keyrði Vestmannaeyjar í strand Jóhann Ingi Óskarsson Skoðun
Stórútgerðin og MSC vottunin: Rangtúlkun sem hamlar þjóðhagslegri nýtingu þorsks Kjartan Sveinsson Skoðun
Þegar rökin þrjóta og ábyrgðarleysið tekur yfir - Hugleiðingar óflokksbundins einstaklings í byrjun árs 2026 Guðmundur Ragnarsson Skoðun